Wie Zero Trust entstand: John Kindervag und der Abschied vom Vertrauen
Die Entstehungsgeschichte von Zero Trust: Warum John Kindervag das Trust-Modell der Firewall-Ära kippte und was sein Fünf-Stufen-Modell Einsteigern heute rät.
18 Artikel zu diesem Themenfeld.
Die Entstehungsgeschichte von Zero Trust: Warum John Kindervag das Trust-Modell der Firewall-Ära kippte und was sein Fünf-Stufen-Modell Einsteigern heute rät.
mTLS erweitert TLS um den Identitätsnachweis des Clients: Handshake, PKI-Aufbau, Schutzwirkung und die wichtigsten Punkte für die Einführung im Überblick.
Mikrosegmentierung kontrolliert den Ost-West-Verkehr bis auf Workload-Ebene und stoppt laterale Bewegung. Funktionsweise, Ansätze, Compliance, Einführung.
DORA gilt seit Januar 2025 im EU-Finanzsektor: fünf Säulen, Meldefristen, TLPT und Geltungsbereich. Dazu: was Zero-Trust-Segmentierung konkret beiträgt.
Coffee-Shop-Networking behandelt das Büronetz wie ein Café-WLAN: Jeder Zugriff läuft über Zero Trust. Was das für Sicherheit, Nutzer und Betrieb bedeutet.
Das NIS-2-Umsetzungsgesetz nennt Zero Trust nicht beim Namen, verlangt aber genau seine Bausteine. Wie sich Pflichtenheft und Architektur decken.
Wie Remote Browser Isolation (RBI) das Surfen vom Endgerät trennt: Funktionsweise, Rendering-Verfahren, Einsatzfälle, Vorteile und Grenzen.
Fast ein Drittel des Internetverkehrs stammt von Bots. Warum Identität allein nicht genügt und welche Prinzipien eine bot-taugliche Architektur tragen.
DLP schützt Daten at Rest, in Motion und in Use. Wo klassische Lösungen scheitern und wie eine SASE/SSE-Plattform den Schutz integriert.
Eine SASE/SSE-Plattform bündelt ZTNA, Secure Web Gateway und Konnektivität nach Zero-Trust-Prinzip. Wie Agent Skills Rollout und Migration beschleunigen.
Zero Trust steht und fällt mit der Identität: Wie IAM, PAM und IGA Zugriffsentscheidungen tragen und warum das Netzwerk als Kontrollpunkt nicht mehr genügt.
Ein Cloud Access Security Broker macht Cloud-Nutzung sichtbar und steuerbar: vier Säulen nach Gartner, Funktionen, Bereitstellung und Auswahlkriterien.
Bestandsaufnahme, Anbieterauswahl, Migrationsplanung, Pilot, Rollout: die fünf Phasen einer SASE/SSE-Einführung und die häufigsten Stolpersteine.
Für stockende Zero-Trust-Programme wurde eine eigene C-Rolle vorgeschlagen: der Chief Zero Trust Officer. Worauf es wirklich ankommt: ein klares Mandat.
Das VPN war jahrzehntelang der Standard für Fernzugriff. Im Zero-Trust-Modell zeigt es vier strukturelle Schwächen. Was ZTNA und Segmentierung anders machen.
Fernwartung ist ein Haupteinfallstor. Wie Mikrosegmentierung und identitätsbasierter Zugriff Wartungszugänge kontrollierbar machen.
Rund die Hälfte aller ICS-Vorfälle beginnt beim Fernzugriff. Welche ICS-spezifischen Kontrollen SANS empfiehlt und wie sie sich technisch umsetzen lassen.
SASE führt Netzwerk und Sicherheit zu einem Cloud-Dienst zusammen: die Bausteine von SD-WAN bis ZTNA, der Unterschied zu SSE und die wichtigsten Vorteile.