Çalışma modellerinin değişmesi, uzaktan erişimin yaygınlaşması ve çok sayıda cihazın kurumsal sistemlere bağlanması, klasik ağ güvenliği anlayışının yeniden masaya yatırılmasına sebep oldu.
Zero Trust, Türkçede sıfır güven olarak ifade edilen bir güvenlik yaklaşımı olarak bu değişime yanıt vermeyi amaçlıyor.
Her Erişim Ayrı Ayrı Doğrulanıyor
Zero Trust modelinde kullanıcı adı ve parola gibi tek bir doğrulama yeterli görülmeyebiliyor. Kullanıcının kimliği, kullandığı cihaz, erişmeye çalıştığı kaynak ve işlemin niteliği gibi farklı unsurlar değerlendirilebiliyor.
Sisteme daha önce erişmiş bir kullanıcının sonraki işlemleri de belirli güvenlik kontrollerinden geçirilebiliyor. Böylece ele geçirilen tek bir hesabın kurum içerisindeki bütün kaynaklara sınırsız erişim sağlamasının önüne geçilmesi hedefleniyor.
En Az Ayrıcalık İlkesi Benimseniyor
Zero Trust yaklaşımının önemli unsurlarından biri 'en az ayrıcalık ilkesi'. Buna göre kullanıcıların yalnızca görevlerini yerine getirmek için ihtiyaç duydukları kaynaklara erişmesi amaçlanıyor.
Bu yaklaşım, “Kurum ağına girdiysen artık güvendesin” anlayışı yerine, her erişimin doğrulanması ve sınırlandırılması gerektiği fikrini merkeze alıyor. Böylece siber güvenlik, yalnızca dışarıdan gelecek saldırılara karşı duvar oluşturmak yerine sistem içerisindeki hareketleri de sürekli kontrol eden bir yapıya dönüşüyor.





