Não confie em ninguém
Com a política Zero Trust, a ideia é simples: não confie em ninguém. Verifique todos. Aplique políticas rígidas de controle e gerenciamento de identidade que restrinjam o acesso dos funcionários aos recursos necessários para executar suas funções e nada mais. Zero trust não é um produto ou uma tecnologia; é uma maneira diferente de pensar sobre segurança.Fornecedores de segurança adotam o Zero Trust
Embora o framework zero trust exista há uma década e tenha gerado considerável interesse, apenas no último ano ou mais a adoção da solução começou a decolar. De acordo com uma pesquisa recente do 451 Group, apenas cerca de 13% das empresas começaram a usar o zero trust. Uma das principais razões é que os fornecedores têm sido lentos em avançar. Apesar do atraso, a abordagem está ganhando força. Fonte: ComputerWorldPerguntas frequentes
O que é o modelo Zero Trust e por que ele está substituindo a VPN nas empresas?
Zero Trust é um framework de segurança baseado no princípio "não confie em ninguém, verifique todos", que aplica políticas rígidas de controle e gerenciamento de identidade para restringir o acesso de cada funcionário apenas aos recursos necessários ao seu trabalho. Diferente da VPN, que segue a lógica de perímetro de rede (dentro é confiável, fora não é), o Zero Trust se encaixa melhor num ambiente de negócios digital em que funcionários acessam a rede de vários locais e os ativos corporativos estão em ambientes multicloud, não mais atrás dos muros de um data center.
Quais são as principais falhas do modelo de segurança por perímetro (VPN) que motivam a migração para o Zero Trust?
O modelo de perímetro não aborda ataques internos e não lida bem com contratados, terceiros e parceiros da cadeia de suprimentos que também precisam de acesso à rede. Além disso, se um invasor rouba as credenciais de VPN de um usuário, ele pode acessar a rede corporativa e se mover livremente dentro dela, já que a confiança é concedida a qualquer um considerado "de dentro" do perímetro.
Qual é o ritmo de adoção do Zero Trust nas empresas?
Segundo a Gartner, até 2023 espera-se que 60% das empresas eliminem a maioria de suas VPNs em favor do acesso à rede Zero Trust, geralmente na forma de um gateway ou broker que autentica dispositivo e usuário. Já uma pesquisa do 451 Group apontou que a adoção ainda é inicial, com cerca de apenas 13% das empresas usando Zero Trust até então, atraso atribuído em parte à lentidão dos fornecedores em evoluir suas soluções.