Lühidalt: Kasutaja identiteedi ja seadme usaldusväärsuse null-usalduse (zero-trust) põhine kontroll vähendab sissepääsuvõimalusi rünnetele elutähtsa infrastruktuuri vastu, mis toimuvad varastatud või kompromiteeritud kontode kaudu.
Elutähtsa infrastruktuuri vastu suunatud rünnetes kasutatakse tavapäraselt sissepääsupunktina varastatud sisselogimisandmeid, kompromiteeritud seadmeid või usaldusväärseks peetud kontosid. Seetõttu peaksid null-usalduse mudelid enne kriitilistele süsteemidele juurdepääsu andmist kontrollima nii kasutaja identiteeti kui ka seadme usaldusväärsust.
Elutähtsa infrastruktuuri vastu suunatud rünnakud järgivad sageli väljakujunenud mustrit: ründajad kasutavad esmase juurdepääsu saavutamiseks kaitstud süsteemidele varastatud või kompromiteeritud sisselogimisandmeid, nakatunud lõppseadmeid või juba usaldusväärseks peetud kontosid.
Turvajuhtide (CISO) jaoks kujutab see endast keskset turvariski, kuna traditsioonilised perimeetripõhised turvalahendused ei suuda selliseid seestpoolt legitiimsena näivaid juurdepääsukatseid tõhusalt tõkestada. Null-usalduse lähenemine kõrvaldab selle lünga pideva kontrolli kaudu: iga juurdepääs kriitilistele ressurssidele valideeritakse mitte ainult kasutaja identiteedi, vaid ka kasutatava seadme usaldusstaatuse alusel.
Praktiline rakendamine eeldab tehnilisi kontrollimeetmeid nii identiteedi kui ka seadmete tasandil — näiteks mitmefaktorilist autentimist (MFA), seadmete tervisekontrolle ja pidevat vastavuse jälgimist — ning nende orkestreerimist ühtsesse juurdepääsukontrolli raamistikku, mis toimib reaalajas ka survestatud olukorras.
Allikas: www.bleepingcomputer.com · Avaldatud 21. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.