Zero Trust چیست؛ راهنمای شروع برای سازمانها
یک همکار پروژهای چند ماه پیش برای یک کار مشخص به سرور داخلی سازمان دسترسی VPN گرفته بود. پروژه تمام شد، اما حساب او هرگز غیرفعال نشد. چند ماه بعد همان اطلاعات ورود در یک نشت دادهٔ عمومی افشا شد و یک نفر دیگر، بدون هیچ آسیبپذیری پیچیدهای، با همان دسترسی وارد شبکهٔ داخلی شد؛ فقط چون آن دسترسی هنوز «داخل شبکه» حساب میشد.
این دقیقاً همان فرضی است که Zero Trust آن را کنار میگذارد: اینکه هرکس داخل شبکه باشد، قابلاعتماد است. در این مقاله میبینیم Zero Trust دقیقاً چه مدلی است، چرا مدل امنیتی سنتی دیگر کافی نیست، و یک سازمان ایرانی از کجا باید شروع کند.
Zero Trust دقیقاً چیست؟
Zero Trust یک محصول یا ابزار نیست؛ یک مدل تصمیمگیری برای دسترسی است. طبق تعریف NIST، در این مدل هیچ کاربر، دستگاه یا سرویسی — چه داخل شبکهٔ سازمان باشد چه بیرون آن — بهصورت پیشفرض قابلاعتماد نیست. هر درخواست دسترسی، صرفنظر از موقعیت شبکه، بر اساس هویت، وضعیت دستگاه، حساسیت منبع درخواستی و زمینهٔ درخواست ارزیابی و فقط بهاندازهٔ لازم مجاز میشود.
به زبان ساده: اعتماد دائمی و ضمنی جای خود را به تأیید صریح و پیوسته میدهد.
چرا مدل امنیتی سنتی («قلعه و خندق») دیگر کافی نیست؟
مدل سنتی امنیت شبکه بر این فرض بنا شده بود که یک مرز مشخص — فایروال، VPN — بین «داخل امن» و «بیرون خطرناک» وجود دارد؛ هرکس از آن مرز عبور کند، تا حد زیادی آزاد است. چند تحول این فرض را در عمل بیاثر کردهاند:
- کار از راه دور و دسترسی از دستگاههای شخصی، مرز مشخص شبکه را کمرنگ کرده است.
- سرویسهای SaaS و زیرساخت ابری اساساً بیرون از محیط سنتی سازمان قرار دارند.
- یک اعتبار سرقتی یا دستگاه آلوده، وقتی وارد «داخل» شود، معمولاً بدون مانع جدی به بقیهٔ منابع دسترسی پیدا میکند — همان حرکت جانبی که در بیشتر رخدادهای واقعی نقش تعیینکننده دارد.
- پیمانکاران، شرکای تجاری و حسابهای سرویس اغلب دسترسی گستردهتر از نیاز واقعیشان دارند و کسی این دسترسیها را دورهای بازبینی نمیکند.
نتیجه اینکه یک نفوذ نقطهای میتواند بهسرعت به یک رخداد سازمانی گسترده تبدیل شود؛ نه چون مهاجم پیچیده بوده، بلکه چون داخل شبکه هیچ مرز دومی وجود نداشته است.
اصول کلیدی Zero Trust
صرفنظر از ابزار یا فروشنده، چهار اصل زیر هستهٔ هر پیادهسازی Zero Trust را میسازند:
- تأیید صریح هر درخواست: هر دسترسی بر اساس هویت، وضعیت دستگاه، مکان و رفتار ارزیابی میشود، نه صرفاً موقعیت شبکه.
- حداقل دسترسی لازم: هر هویت فقط به منابعی دسترسی دارد که برای انجام وظیفهاش لازم است، نه بیشتر، و نه برای همیشه.
- فرض نقض: طراحی طوری است که اگر یک بخش نقض شود، آسیب محدود بماند؛ تفکیک شبکه و منابع همین را تضمین میکند.
- پایش و ثبت پیوسته: تصمیم دسترسی یکبار برای همیشه نیست؛ وضعیت و رفتار بهطور مداوم بازبینی میشود.
پایهٔ همهٔ این اصول، هویت قابلاعتماد است. اگر زیرساخت هویت سازمان — برای نمونه Active Directory — خودش دچار ضعف پیکربندی باشد، هیچ سیاست دسترسی روی آن معنای واقعی پیدا نمیکند؛ به همین دلیل ارزیابی و امنسازی Active Directory معمولاً باید پیش یا همزمان با طراحی Zero Trust انجام شود.
آیا Zero Trust همان VPN است؟
سؤالی که در عمل زیاد شنیده میشود این است: آیا داشتن VPN یعنی سازمان Zero Trust را پیاده کرده؟ خیر. VPN یک مسیر اتصال ایجاد میکند؛ Zero Trust دربارهٔ تصمیم دقیق و پیوسته برای دسترسی هر هویت به هر منبع مشخص است. VPN ممکن است در بخشی از معماری Zero Trust باقی بماند، اما جایگزین آن نیست.
از کجا شروع کنیم؟ چکلیست عملی برای سازمان ایرانی
شروع Zero Trust نیازی به بازطراحی کامل شبکه در یک پروژهٔ واحد ندارد؛ رویکرد مؤثرتر مرحلهای و مبتنی بر پایلوت است:
- فهرست هویتها، داراییها، دستگاهها و جریانهای دسترسی حیاتی را مستند کنید. بدون این تصویر، هیچ اولویتبندی معنا ندارد.
- کدام دسترسیها اگر سوءاستفاده شوند بیشترین آسیب را دارند؟ برای نمونه، دسترسی راه دور به سیستمهای مالی یا حسابهای privileged.
- بهجای بازطراحی کل شبکه، یک use case محدود و پرریسک را برای پایلوت انتخاب کنید.
- سیاست حداقل دسترسی را روی همان use case اجرا کنید و اثر آن بر امنیت و عملیات را پیش از گسترش بسنجید.
- بر اساس نتیجهٔ پایلوت، دامنه را قدمبهقدم به بقیهٔ جریانهای دسترسی گسترش دهید.
این توالی با مدل بلوغ منتشرشدهٔ CISA همراستاست: پیشرفت تدریجی در چند حوزه بهجای یک جهش یکباره.
اشتباهات رایجی که باید از آنها دوری کرد
- خرید یک ابزار واحد بهعنوان «راهحل کامل Zero Trust»؛ Zero Trust یک مدل معماری است، نه یک محصول.
- قطع ناگهانی همهٔ دسترسیهای موجود بدون شناخت وابستگیها، که معمولاً جریانهای کاری حیاتی را متوقف میکند.
- نادیدهگرفتن سیستمهای قدیمی که نمیتوانند با سیاستهای جدید هماهنگ شوند؛ اینها باید در طراحی دیده شوند، نه حذف.
- شروع بدون مالکیت روشن؛ تصمیمهای دسترسی باید با مالکان سرویس، هویت و شبکه هماهنگ باشد، نه فقط تیم امنیت.
سؤالات متداول دربارهٔ Zero Trust
آیا Zero Trust یعنی به هیچکس در سازمان اعتماد نکنیم؟
منظور، نداشتن اعتماد دائمی و ضمنی است، نه بیاعتمادی به افراد. هر درخواست دسترسی بر اساس هویت، وضعیت، منبع، مقصد و سیاست ارزیابی و بهاندازهٔ نیاز مجاز میشود.
آیا Zero Trust فقط برای سازمانهای بزرگ کاربرد دارد؟
نه؛ اصل اصلی — تأیید صریح و حداقل دسترسی — در هر اندازهٔ سازمانی معنا دارد. تفاوت در دامنه و پیچیدگی اجراست، نه در نیاز به آن.
آیا برای شروع باید کل شبکه از اول بازطراحی شود؟
نه. بهتر است از یک جریان دسترسی پرریسک و محدود شروع شود، نتیجه و اثر عملیاتی آن سنجیده شود و سپس دامنه بهصورت مرحلهای گسترش پیدا کند.
پیادهسازی معمولاً چقدر زمان میبرد؟
به دامنه، بلوغ زیرساخت هویت و تعداد جریانهای دسترسی سازمان بستگی دارد. رویکرد پایلوتمحور معمولاً امکان دیدن نتیجهٔ اولیه در بازهٔ کوتاهتری را میدهد، پیش از تصمیم دربارهٔ گسترش کامل.
جمعبندی
Zero Trust پروژهای نیست که یکشبه تمام شود، اما شروع آن هم نیازی به بازطراحی کامل شبکه ندارد. نقطهٔ شروع واقعبینانه، شناخت جریانهای دسترسی پرریسک و اجرای حداقل دسترسی روی یک use case محدود است؛ نتیجه را بسنجید و مرحلهبهمرحله گسترش دهید.
اگر میخواهید بدانید سازمان شما دقیقاً از کجا باید شروع کند، امنآپس در ارزیابی وضعیت هویت و دسترسی و طراحی مسیر پیادهسازی Zero Trust همراه شماست. برای شروع، میتوانید نیاز سازمان خود را از طریق صفحهٔ مشاورهٔ امنیت سایبری با ما در میان بگذارید.