Laut Gartner "führte das Perimeter-Sicherheitsparadigma dazu, dass Unternehmen davon ausgingen, dass Unternehmen innerhalb eines Netzwerks sicher sind, das durch Perimeter-Kontrollen geschützt ist, die darauf ausgelegt sind, die "bösen Jungs" fernzuhalten.
Die Angreifer nutzten jedoch die Annahme, dass eine interne IP-Adresse ausreicht, um Konnektivität zu ermöglichen, um sich lateral zu bewegen, Schwachstellen zu finden und Privilegien im Rahmen von Malware-Angriffen auf Unternehmen zu eskalieren.
Der Wandel zu Zero-Trust-Sicherheit
Hier kommen Zero-Trust-Sicherheitsarchitekturen ins Spiel. Gartner merkt an: "Zero-Trust-Sicherheitsarchitekturen ersetzen die impliziten und statischen Vertrauensmodelle älterer Sicherheitsarchitekturen durch dynamische und explizite Vertrauensmodelle." Um die Risikolage Ihres Unternehmens wirklich zu optimieren, ist es für Sicherheits- und Risikomanagementverantwortliche von entscheidender Bedeutung, eine klare Roadmap für die Implementierung eines Zero-Trust-Programms zu erstellen.
Behandelten Themen:
Gartner, Strategische Roadmap für die Implementierung von Zero-Trust-Sicherheitsprogrammen, 13. April 2023, John Watts, Neil MacDonald, et. Al.
GARTNER ist eine eingetragene Marke und Dienstleistungsmarke von Gartner, Inc. und/oder seinen Tochtergesellschaften in den USA und international und wird hier mit Genehmigung verwendet. Alle Rechte vorbehalten.