ข้ามไปยังเนื้อหา

ศัพท์ไอที · Cybersecurity

Zero Trust คืออะไร

ซีโร่ทรัสต์ · หรือ Zero Trust Architecture, ZTA

นิยามสั้น

แนวคิดความปลอดภัยที่ไม่เชื่อถือผู้ใช้ อุปกรณ์ หรือเครือข่ายใดโดยอัตโนมัติ ทุกคำขอเข้าถึงต้องถูกยืนยันตัวตนและตรวจสิทธิ์ก่อนเสมอ

Zero Trust คือแนวคิดการรักษาความปลอดภัยไซเบอร์ที่ยึดหลัก "ไม่เชื่อถือโดยปริยาย ตรวจสอบทุกครั้ง" ต่างจากโมเดลดั้งเดิมที่เชื่อถือทุกอย่างที่อยู่ภายในเครือข่ายองค์กร

Zero Trust ทำงานอย่างไร

ทุกครั้งที่ผู้ใช้หรือระบบขอเข้าถึงทรัพยากร ระบบจะประเมินตัวตน สถานะของอุปกรณ์ และบริบทของคำขอ แล้วจึงอนุญาตเฉพาะสิทธิ์เท่าที่จำเป็นสำหรับเซสชันนั้น การประเมินนี้เกิดซ้ำอย่างต่อเนื่อง ไม่ใช่เพียงครั้งเดียวตอนล็อกอิน

หลักการสำคัญ

  • ตรวจสอบอย่างชัดแจ้ง ใช้ข้อมูลทุกด้านที่มี ทั้งตัวตน อุปกรณ์ ตำแหน่ง และพฤติกรรม ประกอบการตัดสินใจ
  • ให้สิทธิ์เท่าที่จำเป็น จำกัดสิทธิ์ทั้งขอบเขตและระยะเวลา เพื่อลดความเสียหายหากบัญชีถูกยึด
  • สมมติว่าถูกเจาะแล้ว ออกแบบระบบโดยคิดว่าผู้โจมตีอาจอยู่ในเครือข่ายอยู่แล้ว จึงต้องแบ่งส่วนเครือข่าย เข้ารหัส และเฝ้าระวังตลอดเวลา

เอกสารอ้างอิงที่ใช้กันมากที่สุดคือ NIST SP 800-207 ซึ่งเผยแพร่ในปี 2020

ใช้เมื่อไร

องค์กรนำ Zero Trust มาใช้เมื่อพนักงานทำงานจากหลายสถานที่ ข้อมูลกระจายอยู่บนคลาวด์และ SaaS หรือเมื่อต้องการจำกัดความเสียหายจากบัญชีที่ถูกขโมยและแรนซัมแวร์

อ่านคำอธิบายฉบับเต็มได้ที่ Zero Trust คืออะไร? หลักการ องค์ประกอบ และขั้นตอนเริ่มต้นสำหรับองค์กรไทย

แหล่งอ้างอิง

  1. SP 800-207: Zero Trust Architecture — NIST

ปรับปรุงล่าสุด โดยกองบรรณาธิการ THAI DATA

ข่าวและบทความเกี่ยวกับ Zero Trust