Zero Trust thay giả định “bên trong mạng là an toàn” bằng nguyên tắc luôn xác minh: mọi truy cập đều được kiểm tra dựa trên danh tính, thiết bị và ngữ cảnh.
5 bước bắt đầu
- Kiểm kê: người dùng, thiết bị, ứng dụng và dữ liệu quan trọng. Không thể bảo vệ thứ không biết.
- Củng cố danh tính: SSO tập trung + MFA cho mọi người dùng.
- Kiểm tra thiết bị: chỉ thiết bị được quản lý, đã vá, có EDR mới truy cập dữ liệu nhạy cảm.
- Quyền tối thiểu: rà soát quyền định kỳ, loại bỏ tài khoản thừa, tách tài khoản quản trị.
- Phân đoạn & giám sát: chia nhỏ mạng, truy cập theo ứng dụng thay vì VPN toàn mạng, ghi log mọi truy cập.
Đo lường tiến độ
Theo dõi tỷ lệ tài khoản có MFA, tỷ lệ thiết bị tuân thủ, số tài khoản đặc quyền và thời gian phát hiện truy cập bất thường. Mỗi bước nhỏ đều giảm bề mặt tấn công.
Dịch vụ liên quan: Zero Trust Consulting, Security Assessment