Проблема


Традиционная модель безопасности, основанная на периметре (замок и стена), неэффективна против современных угроз: инсайдеров, скомпрометированных учеток, фишинга, облачных сред и удаленной работы. После проникновения злоумышленник свободно перемещается внутри сети. Модель Zero Trust (нулевое доверие) — архитектура, где доверие никогда не предполагается, а проверяется каждый запрос на доступ к ресурсу, независимо от источника (внутри или снаружи корпоративной сети).

Причины массового перехода на модель нулевого доверия


1. Рост удаленной работы и BYOD — периметр размыт, VPN не обеспечивает достаточный контроль.
2. Миграция в облачные среды (SaaS, IaaS) — данные и сервисы вне локальной инфраструктуры.
3. Усложнение атак — supply chain, ransomware, lateral movement.
4. Требования регуляторов — NIST SP 800-207, PCI DSS v4.0, GDPR, 152-ФЗ.
5. Снижение стоимости компрометации — Zero Trust ограничивает радиус поражения при утечке.

Решение: как внедрить Zero Trust


Основные принципы:
- Все ресурсы защищены, доступ только после верификации (MFA, сертификаты).
- Минимальные привилегии (JIT, PAM).
- Микросегментация сети и приложений.
- Непрерывный мониторинг и анализ поведения.

Практические шаги для компании:

1. Инвентаризация активов и идентификация — определите все устройства, пользователи, приложения, данные.
2. Картирование потоков данных — кто к чему обращается и зачем.
3. Разработка политики доступа — на основе ролей, контекста (гео, время, состояние устройства).
4. Внедрение микросегментации — используйте NSX, Calico, Cilium или Iptables/nftables для изоляции между сервисами.
Пример команды для ограничения доступа между контейнерами (Cilium NetworkPolicy):
apiversion
: cilium.io/v2
kind: CiliumNetworkPolicy
spec:
endpointSelector:
matchLabels:
app: frontend
ingress:
- fromEndpoints:
- matchLabels:
app: public-gateway

5. Настройка Zero Trust Network Access (ZTNA) — внедрите продукт типа Cloudflare Access, Zscaler, OpenZiti или Hamachi с политиками.
6. Многофакторная аутентификация (MFA) — обязательна для всех критичных операций.
7. Непрерывный мониторинг и реагирование — SIEM (Wazuh, ELK), EDR (CrowdStrike, Wazuh), поведенческий анализ (UEBA).
8. Регулярные пентесты и аудит — проверка эффективности политик Zero Trust (например, тест на lateral movement через Mimikatz должен быть заблокирован микросегментацией).

Важно: модель Zero Trust — не продукт, а архитектурный подход. Начинайте с самого критичного (учетные записи, удаленный доступ), постепенно расширяя. Нарушение законодательства РФ исключено — все методы легальны, соответствуют рекомендациям ФСТЭК (приказ 21, 239) и ГОСТ Р 57580.1.