Defensiv cybersäkerhetsguide
Enhetstillit i Zero Trust
Ta hänsyn till om enheten är hanterad, uppdaterad och uppfyller policy.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Ta hänsyn till om enheten är hanterad, uppdaterad och uppfyller policy.
Viktiga principer
En känd användare på en osäker enhet kan fortfarande innebära hög risk.
Enhetsstatus kan ingå i villkorad åtkomst.
Undantag bör vara tydliga och tidsbegränsade.
Hur delarna hänger ihop
Identitet, enhet och resurs är centrala beslutspunkter.
Vad som bör följas upp
Införandet sker bäst stegvis kring kritiska resurser och tydliga risker.
Styrning och livscykel
Zero Trust är arkitektur och arbetssätt – inte en enskild produkt.