Die Zero Trust Architektur bietet einen konsistenten Ansatz zur Sicherheit, indem sie alle Zugriffe unabhängig von ihrem Ursprung validiert und kontinuierlich überwacht. Dies reduziert das Risiko von Datenverletzungen erheblich.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Theoretisches Gebilde: erklärt einen Begriff, ein Prinzip oder ein Denkmodell.
Was Zusammenhänge ordnet, verbindet oder entscheidbar macht.
Zero Trust Architecture ist ein Sicherheitsmodell für verteilte IT-Systeme. Zugriffe werden nicht allein deshalb als vertrauenswürdig behandelt, weil sie aus einem internen Netzwerk kommen. Jede Anfrage wird anhand von Identität, Gerät, Zielressource und aktuellem Kontext geprüft und erhält nur die erforderlichen Berechtigungen.
Das Modell entstand als Antwort auf Cloud-Dienste, mobile Arbeit und verteilte Anwendungen, bei denen eine feste Netzwerkgrenze keinen verlässlichen Schutz mehr bietet. NIST SP 800-207 beschreibt Zero Trust als Architekturprinzip für den Schutz von Ressourcen in modernen Unternehmensumgebungen.
Im Mittelpunkt steht die Ressource, nicht das Netzwerksegment. Ein Policy Decision Point bewertet jede Zugriffsanfrage anhand verfügbarer Signale und Regeln. Ein Policy Enforcement Point setzt die Entscheidung durch und erlaubt, begrenzt oder verweigert den Zugriff. Identitäten, Geräte und Sitzungen werden fortlaufend bewertet. Least Privilege und Segmentierung begrenzen zugleich den möglichen Schaden eines kompromittierten Kontos oder Systems.
Schutzentscheidungen beziehen sich auf konkrete Daten, Dienste und Systeme statt auf eine vermeintlich sichere Netzwerkzone.
Identität, Gerätezustand und Kontext werden bei Zugriffen wiederholt bewertet; einmaliges Vertrauen reicht nicht aus.
Ein Zugriff erhält nur die Berechtigungen und die Dauer, die für die konkrete Aufgabe erforderlich sind.
Eine Entscheidungsinstanz bewertet Signale und Regeln, während eine Durchsetzungsinstanz den Zugang technisch erlaubt oder verweigert.
Zero Trust Architecture ist besonders relevant für Cloud- und Hybridumgebungen, Remote-Arbeit, sensible Dienste und die Begrenzung lateraler Bewegungen nach einem Angriff. Die Einführung erfordert verlässliche Identitäten, ein Inventar schützenswerter Ressourcen, Telemetrie und klar verantwortete Zugriffsrichtlinien; sie ist kein einzelnes Produkt, das sich isoliert installieren lässt.
Wo dieser Baustein im Themenmodell verortet ist.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.