Zero Trust — подход «никогда не доверяй, всегда проверяй»: доступ не выдают из‑за нахождения в «внутренней» сети; каждый запрос аутентифицируют и авторизуют с учётом контекста. Это модель, а не один продукт.
Разбор
- Уход от плоского perimeter trust.
- Микросегментация, MFA, device posture, least privilege.
- Continuous verification, не разовый login.
- Внедряют поэтапно, начиная с критичных приложений.
Итог
Zero Trust убирает слепое доверие к сети; доверяют идентичности и политике.