Zero Trust è un nuovo modello di sicurezza informatica che parte da un principio semplice ma radicale: verificare sempre, perché la fiducia (il trust) va guadagnata.
In pratica, nessun utente o dispositivo viene considerato affidabile per impostazione predefinita, neppure all’interno della rete aziendale. Ogni accesso deve essere verificato continuamente, in base all’identità, al dispositivo utilizzato e al contesto di connessione. Ogni utente deve dimostrare chi è. Ogni dispositivo deve essere sicuro. Ogni connessione deve essere controllata.
Non è una teoria: è un metodo, e ITS lo rende concreto con gli strumenti WatchGuard.
L’approccio Zero Trust si fonda su tre pilastri:
- Verifica continua delle identità, dei dispositivi e delle sessioni
- Accesso con privilegi minimi, assegnati solo quando necessario
- Policy adattive, che seguono l’utente ovunque vada, anche fuori rete