تصویر شاخص مقاله؛ گره مرکزی تصمیم‌گیری دسترسی با چند دارایی متصل که برخی تأیید و یکی رد شده‌اند، در کنار عنوان «Zero Trust چیست؟ راهنمای شروع برای سازمان‌های ایرانی»

Zero Trust چیست؛ راهنمای شروع برای سازمان‌ها

یک همکار پروژه‌ای چند ماه پیش برای یک کار مشخص به سرور داخلی سازمان دسترسی VPN گرفته بود. پروژه تمام شد، اما حساب او هرگز غیرفعال نشد. چند ماه بعد همان اطلاعات ورود در یک نشت دادهٔ عمومی افشا شد و یک نفر دیگر، بدون هیچ آسیب‌پذیری پیچیده‌ای، با همان دسترسی وارد شبکهٔ داخلی شد؛ فقط چون آن دسترسی هنوز «داخل شبکه» حساب می‌شد.

این دقیقاً همان فرضی است که Zero Trust آن را کنار می‌گذارد: این‌که هرکس داخل شبکه باشد، قابل‌اعتماد است. در این مقاله می‌بینیم Zero Trust دقیقاً چه مدلی است، چرا مدل امنیتی سنتی دیگر کافی نیست، و یک سازمان ایرانی از کجا باید شروع کند.

Zero Trust دقیقاً چیست؟

Zero Trust یک محصول یا ابزار نیست؛ یک مدل تصمیم‌گیری برای دسترسی است. طبق تعریف NIST، در این مدل هیچ کاربر، دستگاه یا سرویسی — چه داخل شبکهٔ سازمان باشد چه بیرون آن — به‌صورت پیش‌فرض قابل‌اعتماد نیست. هر درخواست دسترسی، صرف‌نظر از موقعیت شبکه، بر اساس هویت، وضعیت دستگاه، حساسیت منبع درخواستی و زمینهٔ درخواست ارزیابی و فقط به‌اندازهٔ لازم مجاز می‌شود.

به زبان ساده: اعتماد دائمی و ضمنی جای خود را به تأیید صریح و پیوسته می‌دهد.

چرا مدل امنیتی سنتی («قلعه و خندق») دیگر کافی نیست؟

مدل سنتی امنیت شبکه بر این فرض بنا شده بود که یک مرز مشخص — فایروال، VPN — بین «داخل امن» و «بیرون خطرناک» وجود دارد؛ هرکس از آن مرز عبور کند، تا حد زیادی آزاد است. چند تحول این فرض را در عمل بی‌اثر کرده‌اند:

  • کار از راه دور و دسترسی از دستگاه‌های شخصی، مرز مشخص شبکه را کمرنگ کرده است.
  • سرویس‌های SaaS و زیرساخت ابری اساساً بیرون از محیط سنتی سازمان قرار دارند.
  • یک اعتبار سرقتی یا دستگاه آلوده، وقتی وارد «داخل» شود، معمولاً بدون مانع جدی به بقیهٔ منابع دسترسی پیدا می‌کند — همان حرکت جانبی که در بیشتر رخدادهای واقعی نقش تعیین‌کننده دارد.
  • پیمانکاران، شرکای تجاری و حساب‌های سرویس اغلب دسترسی گسترده‌تر از نیاز واقعی‌شان دارند و کسی این دسترسی‌ها را دوره‌ای بازبینی نمی‌کند.

نتیجه این‌که یک نفوذ نقطه‌ای می‌تواند به‌سرعت به یک رخداد سازمانی گسترده تبدیل شود؛ نه چون مهاجم پیچیده بوده، بلکه چون داخل شبکه هیچ مرز دومی وجود نداشته است.

اصول کلیدی Zero Trust

صرف‌نظر از ابزار یا فروشنده، چهار اصل زیر هستهٔ هر پیاده‌سازی Zero Trust را می‌سازند:

  • تأیید صریح هر درخواست: هر دسترسی بر اساس هویت، وضعیت دستگاه، مکان و رفتار ارزیابی می‌شود، نه صرفاً موقعیت شبکه.
  • حداقل دسترسی لازم: هر هویت فقط به منابعی دسترسی دارد که برای انجام وظیفه‌اش لازم است، نه بیشتر، و نه برای همیشه.
  • فرض نقض: طراحی طوری است که اگر یک بخش نقض شود، آسیب محدود بماند؛ تفکیک شبکه و منابع همین را تضمین می‌کند.
  • پایش و ثبت پیوسته: تصمیم دسترسی یک‌بار برای همیشه نیست؛ وضعیت و رفتار به‌طور مداوم بازبینی می‌شود.

پایهٔ همهٔ این اصول، هویت قابل‌اعتماد است. اگر زیرساخت هویت سازمان — برای نمونه Active Directory — خودش دچار ضعف پیکربندی باشد، هیچ سیاست دسترسی روی آن معنای واقعی پیدا نمی‌کند؛ به همین دلیل ارزیابی و امن‌سازی Active Directory معمولاً باید پیش یا هم‌زمان با طراحی Zero Trust انجام شود.

آیا Zero Trust همان VPN است؟

سؤالی که در عمل زیاد شنیده می‌شود این است: آیا داشتن VPN یعنی سازمان Zero Trust را پیاده کرده؟ خیر. VPN یک مسیر اتصال ایجاد می‌کند؛ Zero Trust دربارهٔ تصمیم دقیق و پیوسته برای دسترسی هر هویت به هر منبع مشخص است. VPN ممکن است در بخشی از معماری Zero Trust باقی بماند، اما جایگزین آن نیست.

از کجا شروع کنیم؟ چک‌لیست عملی برای سازمان ایرانی

شروع Zero Trust نیازی به بازطراحی کامل شبکه در یک پروژهٔ واحد ندارد؛ رویکرد مؤثرتر مرحله‌ای و مبتنی بر پایلوت است:

  1. فهرست هویت‌ها، دارایی‌ها، دستگاه‌ها و جریان‌های دسترسی حیاتی را مستند کنید. بدون این تصویر، هیچ اولویت‌بندی معنا ندارد.
  2. کدام دسترسی‌ها اگر سوءاستفاده شوند بیشترین آسیب را دارند؟ برای نمونه، دسترسی راه دور به سیستم‌های مالی یا حساب‌های privileged.
  3. به‌جای بازطراحی کل شبکه، یک use case محدود و پرریسک را برای پایلوت انتخاب کنید.
  4. سیاست حداقل دسترسی را روی همان use case اجرا کنید و اثر آن بر امنیت و عملیات را پیش از گسترش بسنجید.
  5. بر اساس نتیجهٔ پایلوت، دامنه را قدم‌به‌قدم به بقیهٔ جریان‌های دسترسی گسترش دهید.

این توالی با مدل بلوغ منتشرشدهٔ CISA هم‌راستاست: پیشرفت تدریجی در چند حوزه به‌جای یک جهش یک‌باره.

اشتباهات رایجی که باید از آن‌ها دوری کرد

  • خرید یک ابزار واحد به‌عنوان «راه‌حل کامل Zero Trust»؛ Zero Trust یک مدل معماری است، نه یک محصول.
  • قطع ناگهانی همهٔ دسترسی‌های موجود بدون شناخت وابستگی‌ها، که معمولاً جریان‌های کاری حیاتی را متوقف می‌کند.
  • نادیده‌گرفتن سیستم‌های قدیمی که نمی‌توانند با سیاست‌های جدید هماهنگ شوند؛ این‌ها باید در طراحی دیده شوند، نه حذف.
  • شروع بدون مالکیت روشن؛ تصمیم‌های دسترسی باید با مالکان سرویس، هویت و شبکه هماهنگ باشد، نه فقط تیم امنیت.

سؤالات متداول دربارهٔ Zero Trust

آیا Zero Trust یعنی به هیچ‌کس در سازمان اعتماد نکنیم؟

منظور، نداشتن اعتماد دائمی و ضمنی است، نه بی‌اعتمادی به افراد. هر درخواست دسترسی بر اساس هویت، وضعیت، منبع، مقصد و سیاست ارزیابی و به‌اندازهٔ نیاز مجاز می‌شود.

آیا Zero Trust فقط برای سازمان‌های بزرگ کاربرد دارد؟

نه؛ اصل اصلی — تأیید صریح و حداقل دسترسی — در هر اندازهٔ سازمانی معنا دارد. تفاوت در دامنه و پیچیدگی اجراست، نه در نیاز به آن.

آیا برای شروع باید کل شبکه از اول بازطراحی شود؟

نه. بهتر است از یک جریان دسترسی پرریسک و محدود شروع شود، نتیجه و اثر عملیاتی آن سنجیده شود و سپس دامنه به‌صورت مرحله‌ای گسترش پیدا کند.

پیاده‌سازی معمولاً چقدر زمان می‌برد؟

به دامنه، بلوغ زیرساخت هویت و تعداد جریان‌های دسترسی سازمان بستگی دارد. رویکرد پایلوت‌محور معمولاً امکان دیدن نتیجهٔ اولیه در بازهٔ کوتاه‌تری را می‌دهد، پیش از تصمیم دربارهٔ گسترش کامل.

جمع‌بندی

Zero Trust پروژه‌ای نیست که یک‌شبه تمام شود، اما شروع آن هم نیازی به بازطراحی کامل شبکه ندارد. نقطهٔ شروع واقع‌بینانه، شناخت جریان‌های دسترسی پرریسک و اجرای حداقل دسترسی روی یک use case محدود است؛ نتیجه را بسنجید و مرحله‌به‌مرحله گسترش دهید.

اگر می‌خواهید بدانید سازمان شما دقیقاً از کجا باید شروع کند، امن‌آپس در ارزیابی وضعیت هویت و دسترسی و طراحی مسیر پیاده‌سازی Zero Trust همراه شماست. برای شروع، می‌توانید نیاز سازمان خود را از طریق صفحهٔ مشاورهٔ امنیت سایبری با ما در میان بگذارید.

نوشته‌های مشابه