Güvenlik
Zero Trust / Zero Port modeli
Kaynak portlarını normal kullanıcı erişim yüzeyi yapmadan kimlik, atama, hazırlık ve oturum kararını nasıl birleştirdiğini açıklar.
Zero Port, kaynak bağlantı noktasını kullanıcının günlük giriş adresi olmaktan çıkaran erişim modelidir. Kullanıcı CerberusD üzerinden atanmış çalışma yüzeyini açar; kaynağın kendi ortamındaki ağ yolu bağlantı modeline göre hazırlanır.
Bağlantı modelleri
| Model | Kaynak tarafındaki yol | Kullanıcı deneyimi |
|---|---|---|
| Windows Agent | Kaynak, yönetilen özel bağlantı ve Agent hazırlığıyla erişilebilir olur. | Atanmış masaüstü CerberusD içinden açılır. |
| Agent olmadan gateway | Gateway, kaynağa ulaşabilecek ağ konumunda çalışır. | Atanmış RDP, VNC veya terminal yüzeyi CerberusD içinden açılır. |
| Kontrollü özel erişim | Kaynak, dağıtımın özel ağ politikası içinde erişilebilir tutulur. | Kullanıcı yalnızca izin verilen kaynak yolunu kullanır. |
Her modelde ağ ekibi kaynak tarafındaki güvenlik duvarı ve erişilebilirlik sınırlarını işletir. CerberusD kullanıcıya kaynak adresi veya geniş ağ üyeliği vermek yerine yönetilen çalışma yüzeyini sunar.
Zero Trust ile ilişkisi
Zero Port ağ yüzeyini daraltır. Kaynak oturumunun yetki kararı ayrıca Kimlik, kapsam ve atama sözleşmesini kullanır. Böylece ağ üzerinden ulaşılabilir bir kaynak, otomatik olarak başlatılabilir kullanıcı oturumuna dönüşmez.
Değerlendirme kontrolü
- Kaynak bağlantı noktası internetten kullanıcı giriş yüzeyi haline geliyor mu?
- Agent veya gateway kaynağa hangi ağ sınırından ulaşıyor?
- Kullanıcı cihazı geniş ağa mı, atanmış çalışma yüzeyine mi bağlanıyor?
- Bağlantı yolu kapandığında kaynak hazırlığı hangi durumda görünüyor?