หลักการ Zero Trust Security Architecture มีแนวคิดพื้นฐานอย่างไร
กไม่เชื่อถือผู้ใช้หรืออุปกรณ์ใดๆ โดยปริยาย ต้องยืนยันตัวตนและสิทธิ์ทุกครั้ง
ขเชื่อถือผู้ใช้งานที่อยู่ภายในเครือข่ายองค์กรโดยอัตโนมัติ
คให้สิทธิ์การเข้าถึงตามตำแหน่งที่ตั้งทางกายภาพของผู้ใช้
งปิดกั้นการเชื่อมต่อจากภายนอกองค์กรทั้งหมด
เฉลยอธิบาย
Zero Trust ยึดหลัก Never Trust, Always Verify กล่าวคือไม่มีผู้ใช้หรืออุปกรณ์ใดได้รับความเชื่อถือโดยอัตโนมัติ แม้จะอยู่ภายในเครือข่ายองค์กร ทุกการเข้าถึงต้องผ่านการยืนยันตัวตน ตรวจสอบสิทธิ์ และวิเคราะห์ความเสี่ยงทุกครั้ง