ศัพท์ไอที · Cybersecurity
Zero Trust คืออะไร
ซีโร่ทรัสต์ · หรือ Zero Trust Architecture, ZTA
นิยามสั้น
แนวคิดความปลอดภัยที่ไม่เชื่อถือผู้ใช้ อุปกรณ์ หรือเครือข่ายใดโดยอัตโนมัติ ทุกคำขอเข้าถึงต้องถูกยืนยันตัวตนและตรวจสิทธิ์ก่อนเสมอ
Zero Trust คือแนวคิดการรักษาความปลอดภัยไซเบอร์ที่ยึดหลัก "ไม่เชื่อถือโดยปริยาย ตรวจสอบทุกครั้ง" ต่างจากโมเดลดั้งเดิมที่เชื่อถือทุกอย่างที่อยู่ภายในเครือข่ายองค์กร
Zero Trust ทำงานอย่างไร
ทุกครั้งที่ผู้ใช้หรือระบบขอเข้าถึงทรัพยากร ระบบจะประเมินตัวตน สถานะของอุปกรณ์ และบริบทของคำขอ แล้วจึงอนุญาตเฉพาะสิทธิ์เท่าที่จำเป็นสำหรับเซสชันนั้น การประเมินนี้เกิดซ้ำอย่างต่อเนื่อง ไม่ใช่เพียงครั้งเดียวตอนล็อกอิน
หลักการสำคัญ
- ตรวจสอบอย่างชัดแจ้ง ใช้ข้อมูลทุกด้านที่มี ทั้งตัวตน อุปกรณ์ ตำแหน่ง และพฤติกรรม ประกอบการตัดสินใจ
- ให้สิทธิ์เท่าที่จำเป็น จำกัดสิทธิ์ทั้งขอบเขตและระยะเวลา เพื่อลดความเสียหายหากบัญชีถูกยึด
- สมมติว่าถูกเจาะแล้ว ออกแบบระบบโดยคิดว่าผู้โจมตีอาจอยู่ในเครือข่ายอยู่แล้ว จึงต้องแบ่งส่วนเครือข่าย เข้ารหัส และเฝ้าระวังตลอดเวลา
เอกสารอ้างอิงที่ใช้กันมากที่สุดคือ NIST SP 800-207 ซึ่งเผยแพร่ในปี 2020
ใช้เมื่อไร
องค์กรนำ Zero Trust มาใช้เมื่อพนักงานทำงานจากหลายสถานที่ ข้อมูลกระจายอยู่บนคลาวด์และ SaaS หรือเมื่อต้องการจำกัดความเสียหายจากบัญชีที่ถูกขโมยและแรนซัมแวร์
อ่านคำอธิบายฉบับเต็มได้ที่ Zero Trust คืออะไร? หลักการ องค์ประกอบ และขั้นตอนเริ่มต้นสำหรับองค์กรไทย
แหล่งอ้างอิง
ปรับปรุงล่าสุด โดยกองบรรณาธิการ THAI DATA
ข่าวและบทความเกี่ยวกับ Zero Trust
Zero Trust คืออะไร? หลักการ องค์ประกอบ และขั้นตอนเริ่มต้นสำหรับองค์กรไทย
อ่าน 7 นาที
