Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Published:

Warum ich mich endlich mit dem Begriff Zero Trust angefreundet habe

by Jody Brazil

Vor einigen Wochen hatte ich Gelegenheit, mich mit John Kindervag zusammenzusetzen und über FireMons neue Partnerschaft mit Illumio zu sprechen. In diesem Gespräch erzählte John eine Geschichte über die Ursprünge des Begriffs „Zero Trust“, die ich zuvor noch nie gehört hatte, und sie hat meine Wahrnehmung dieses Begriffs vollständig verändert. Ich bin ein überzeugter Anhänger der Zero-Trust-Konzepte, muss aber zugeben, dass ich den Begriff nie mochte. Er passte für mich nicht ganz, denn das Allererste, was wir bei der Einführung von Zero-Trust-Konzepten tun, ist, Richtlinien zu erstellen, die „Vertrauen“ definieren. Ich räume ein, dass es sich nicht um blindes Vertrauen handelt. Die Vertrauensrichtlinien, die in einer Zero-Trust-Policy aufgebaut werden, basieren auf Identitäten und Statusinformationen zu Quellen und Zielen. Anstatt allen internen „vertrauenswürdigen“ Systemen den Zugriff auf alle externen „nicht vertrauenswürdigen“ Systeme zu erlauben, schaffen wir stattdessen expliziten Zugriff auf Basis von Systemidentitäten wie:

  • Ressourcentyp
  • Geschäftszweck (häufig mit Tags)
  • Aktueller Zustand (aktive Endpoint-Security-Agents installiert, keine bekannten Schwachstellen, authentifizierter Benutzer)

Wir akzeptieren nicht länger, dass ein System allein deshalb vertrauenswürdig ist, weil es sich im internen Netzwerk befindet. Das sind hervorragende Prinzipien, aber das ist kein „null“ Vertrauen. Das ist Vertrauen, das durch Identität und Verifizierung hergestellt wird.

Von klassischen Firewalls zu Zero Trust

Dann erinnerte mich John an die klassische Firewall-Technologie, bei der Schnittstellen mit Vertrauensstufen definiert wurden. Jede Schnittstelle definierte eine Vertrauensstufe von 0 bis 100, wobei 0 die geringste Vertrauenswürdigkeit (außen/Internet) und 100 die höchste Vertrauenswürdigkeit (innen/intern) bedeutete. Datenverkehr war standardmäßig von einer hohen zu einer niedrigen Vertrauensstufe erlaubt, benötigte jedoch eine ACL, um von einer niedrigen auf eine hohe Vertrauensstufe zuzugreifen. Und genau das ist es: Zero Trust legt fest, dass wir jeden Zugriff so behandeln sollten, als stamme er von einer niedrigen Vertrauensstufe (Zero Trust), für die explizit Zugriff gewährt werden muss – andernfalls ist er zu verweigern. Kein implizites Vertrauen mehr auf Basis des Netzwerkstandorts. Dieser Rückgriff auf das klassische Firewall-Verhalten der Vertrauensstufen hat die Ursprünge von Zero Trust für mich neu eingeordnet. Es geht nicht um „kein Vertrauen“, sondern um kein implizites Vertrauen – genau wie beim Standardverhalten der niedrigen Sicherheitsstufe 0 in klassischen Firewalls. Ich habe die Zero-Trust-Konzepte längst angenommen, und nun stehe ich auch voll und ganz hinter dem Begriff. Nochmals Dank an John für ein großartiges Gespräch. Wenden Sie sich an unser Team, wenn Sie mehr darüber erfahren möchten, wie wir Zero Trust und Mikrosegmentierung mit Illumio angehen. Das Gespräch können Sie sich hier ansehen.

Warum ich mich endlich mit dem Begriff Zero Trust angefreundet habe | Blog | FireMon