Zero Trust er et sikkerhedsprincip der siger: "stol ikke på nogen, verificér alt." I modsætning til den klassiske perimeter-model — der stoler på alt inden for firewallen — antager Zero Trust at trusler allerede er inde i netværket.
Hvorfor er Zero Trust relevant for SMB?
Med arbejde hjemmefra, cloud-tjenester og mobile enheder er perimeteren ophørt med at eksistere. Medarbejdere arbejder fra hjem, caféer og hoteller. Klassisk "tillid alt inden for netværket" virker ikke længere.
Konkrete Zero Trust-tiltag for SMB
Identitetsbaseret adgang
MFA og Conditional Access i Microsoft Entra ID: adgang gives kun fra compliant enheder og kendte lokationer. Implementerbart med Microsoft 365 Business Premium.
Mindst privilegium
Brugere og systemer får kun adgang til det de præcist har brug for — ikke mere. Revidering af adgange hvert kvartal.
Netværkssegmentering
Isolér servere, printere og IoT-enheder på separate netværkssegmenter. Lateral bevægelse ved kompromittering begrænses.
Kontinuerlig overvågning
Log og overvåg adgangshændelser. Microsoft Defender for Identity og Sentinel giver synlighed der tidligere krævede dyr specialsoftware.