افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

لماذا تصالحت أخيرًا مع مصطلح Zero Trust

by Jody Brazil

قبل عدة أسابيع، أتيحت لي الفرصة للجلوس مع John Kindervag ومناقشة شراكة FireMon الجديدة مع Illumio. خلال ذلك الحديث، روى John قصة عن أصل عبارة "Zero Trust" لم أسمعها من قبل، وقد غيّرت تصوّري للعبارة تمامًا. أنا مؤمن إلى حد كبير بمفاهيم Zero Trust، لكن عليّ الاعتراف بأنني لم أحب العبارة يومًا. لم تكن مستساغة تمامًا بالنسبة لي، إذ إن أول ما نقوم به عند تبنّي مفاهيم Zero Trust هو وضع سياسات تُعرّف "الثقة". وأقرّ بأنها ليست ثقة عمياء. فسياسات الثقة التي تُبنى ضمن سياسة Zero Trust تستند إلى الهويات ومعلومات الحالة الخاصة بالمصادر والوجهات. وبدلًا من السماح لجميع الأنظمة الداخلية "الموثوقة" بالوصول إلى جميع الأنظمة الخارجية "غير الموثوقة"، نُنشئ بدلًا من ذلك وصولًا صريحًا يستند إلى هويات الأنظمة مثل:

  • نوع المورد
  • الغرض التجاري (غالبًا باستخدام العلامات)
  • الحالة الراهنة (وكلاء أمن نقاط النهاية النشطون مُثبّتون، ولا توجد ثغرات معروفة، ومستخدم مُصادَق عليه)

لم نعد نقبل أن يكون النظام موثوقًا لمجرد وجوده على الشبكة الداخلية. هذه مبادئ ممتازة، لكنها ليست ثقة "صفرية". إنها ثقة تُنشأ عبر الهوية والتحقق.

من جدران الحماية التقليدية إلى Zero Trust

ثم ذكّرني John بتقنية جدران الحماية التقليدية حيث كانت الواجهات تُعرَّف بمستويات ثقة. كل واجهة تُحدَّد لها مستوى ثقة من 0 إلى 100، حيث 0 هو الأقل ثقة (الخارج/الإنترنت) و100 هو الأكثر ثقة (الداخل/الشبكة الداخلية). كانت حركة البيانات مسموحة افتراضيًا من مستوى الثقة المرتفع إلى المنخفض، لكنها كانت تتطلب ACL للوصول من مستويات الثقة المنخفضة إلى المرتفعة. وهذا هو الأمر ببساطة — يحدد Zero Trust أن علينا التعامل مع كل وصول وكأنه صادر من مستوى ثقة منخفض (ثقة صفرية) يتطلب منح وصول صريح، وإلا وجب رفضه. لا مزيد من الثقة الضمنية المبنية على الموقع الشبكي. هذه العودة إلى سلوك مستويات الثقة في جدران الحماية التقليدية أعادت صياغة أصول Zero Trust في ذهني. فالأمر لا يتعلق بـ"انعدام الثقة"، بل بانعدام الثقة الضمنية، تمامًا كالسلوك الافتراضي لمستوى الأمان منخفض الثقة 0 في جدران الحماية التقليدية. لطالما تبنّيت مفاهيم Zero Trust، وأنا الآن أتبنّى العبارة بالكامل. الشكر مجددًا لـ John على حديث ممتاز. تواصلوا مع فريقنا لمزيد من المعلومات حول نهجنا تجاه Zero Trust والتجزئة الدقيقة مع Illumio. شاهدوا الحديث هنا.

لماذا تصالحت أخيرًا مع مصطلح Zero Trust | مدونة | FireMon