Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Published:

Pourquoi j’ai fini par me réconcilier avec le terme Zero Trust

by Jody Brazil

Il y a quelques semaines, j’ai eu l’occasion de m’entretenir avec John Kindervag à propos du nouveau partenariat entre FireMon et Illumio. Au cours de cette conversation, John a raconté une anecdote sur l’origine de l’expression « Zero Trust » que je n’avais jamais entendue auparavant, et elle a complètement changé ma perception de cette expression. Je crois profondément aux concepts du Zero Trust, mais je dois admettre que je n’ai jamais aimé l’expression. Elle ne me convenait pas tout à fait, car la toute première chose que nous faisons en adoptant les concepts du Zero Trust consiste à créer des politiques qui définissent la « confiance ». Je reconnais qu’il ne s’agit pas d’une confiance aveugle. Les politiques de confiance élaborées dans une politique Zero Trust reposent sur des identités et des informations d’état concernant les sources et les destinations. Plutôt que d’autoriser tous les systèmes internes « de confiance » à accéder à tous les systèmes externes « non fiables », nous créons des accès explicites fondés sur les identités des systèmes, telles que :

  • le type de ressource
  • la finalité métier (souvent au moyen d’étiquettes)
  • l’état actuel (agents de sécurité des terminaux actifs installés, aucune vulnérabilité connue, utilisateur authentifié)

Nous n’admettons plus qu’un système soit digne de confiance simplement parce qu’il se trouve sur le réseau interne. Ce sont d’excellents principes, mais il ne s’agit pas d’une confiance « zéro ». Il s’agit d’une confiance établie par l’identité et la vérification.

Des pare-feu de la vieille école au Zero Trust

John m’a ensuite rappelé les technologies de pare-feu de la vieille école, où les interfaces étaient définies avec des niveaux de confiance. Chaque interface définissait un niveau de confiance de 0 à 100, où 0 correspondait au niveau le moins fiable (extérieur/Internet) et 100 au plus fiable (intérieur/interne). Le trafic était autorisé par défaut d’un niveau de confiance élevé vers un niveau de confiance faible, mais nécessitait une ACL pour accéder d’un niveau de confiance faible à un niveau de confiance élevé. Et c’est tout : le Zero Trust définit que nous devons traiter tout accès comme s’il provenait d’un niveau de confiance faible (zero trust) exigeant l’octroi d’un accès explicite, faute de quoi il doit être refusé. Fini la confiance implicite fondée sur l’emplacement réseau. Ce retour au comportement des niveaux de confiance des pare-feu de la vieille école a recadré pour moi les origines du Zero Trust. Il ne s’agit pas d’une « absence de confiance », mais d’une absence de confiance implicite, exactement comme le comportement par défaut du niveau de sécurité de confiance faible de 0 dans les pare-feu de la vieille école. J’adhère depuis longtemps aux concepts du Zero Trust, et j’adhère désormais pleinement à l’expression. Merci encore à John pour cet excellent échange. Contactez notre équipe pour en savoir plus sur notre approche du Zero Trust et de la microsegmentation avec Illumio. Visionnez la conversation ici.

Pourquoi j’ai fini par me réconcilier avec le terme Zero Trust | Blog | FireMon