ZERO TRUST
Minder vatbaar voor hacks
Zero trust gaat ervan uit dat gebruikers nooit zomaar worden vertrouwd. Op basis van wat een gebruiker of systeem nodig heeft, worden specifieke applicaties en systemen ontsloten met niet meer dan de noodzakelijke rechten. KeyHub maakt jouw cyberlandschap veiliger en minder vatbaar voor hacks.TABLE OF CONTENTS
Zo werkt Zero Trust
Binnen Zero Trust worden gebruikers niet zomaar vertrouwd. Om een gebruiker te vertrouwen, moet je weten wie de gebruiker is. Als de gebruiker is geauthenticeerd, kan deze worden geautoriseerd voor de toegang tot systemen die de gebruiker minimaal nodig heeft. Binnen KeyHub hangen de privileges van een gebruiker af van de groep waartoe de gebruiker behoort.
Toegang tot een ander groep? Dan moet je als gebruiker een reden opgeven, dit wordt beoordeeld door de eigenaar van de groep. De eigenaar bepaald of je toegang mag krijgt tot de groep.
De toekomst van IAM: Converged IAM Platform (CIP)
De ontwikkelingen binnen cyber security volgen elkaar in hoog tempo op. Voor Identity and Access Management is de volgende stap al bekend: Converged IAM Platforms (CIP).
Ontdek hoe de toekomst van cyber security eruit ziet en download het whitepaper "Waarom een Converged IAM Platform (CIP) de toekomst is".
Least privileged toegang
Een belangrijk kenmerk van het Zero Trust model is dat gebruikers zo beperkt mogelijke toegangsrechten krijgen. KeyHub werkt met het Least privileged principe waarbij gebruikers niet meer toegangsrechten krijgen dan ze nodig hebben voor de uitvoer van hun werk.
Door gebruikers beperkte toegang te verlenen, wordt het risico op misbruik van toegang beperkt. Zo krijgen gebruikers toegang, maar nooit meer toegang dan ze nodig hebben.
Tijdelijke toegang
Binnen organisaties hebben gebruikers soms tijdelijke toegang nodig. Het na afloop intrekken van de tijdelijke toegang, wordt snel vergeten. Hierdoor blijven gebruikers ten onrechte toegang houden. Dit vormt een veiligheidsrisico.
Met tijdelijke toegang wordt bij het verlenen van toegang direct een geldigheidsduur ingesteld. Na het verstrijken van de geldigheidsduur wordt de toegang automatisch ingetrokken.