Defensiv cybersäkerhetsguide
Nätverk i Zero Trust
Använd segmentering och resursorienterad åtkomst snarare än implicit intern tillit.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Använd segmentering och resursorienterad åtkomst snarare än implicit intern tillit.
Viktiga principer
Intern nätverksplats ska inte automatiskt ge bred åtkomst.
Mikrosegmentering kan begränsa rörelse mellan resurser.
Arkitekturen bör samtidigt vara hanterbar och observerbar.
Hur delarna hänger ihop
Identitet, enhet och resurs är centrala beslutspunkter.
Vad som bör följas upp
Införandet sker bäst stegvis kring kritiska resurser och tydliga risker.
Styrning och livscykel
Zero Trust är arkitektur och arbetssätt – inte en enskild produkt.