Le logiciel de mise en réseau à confiance zéro est un type de solution de sécurité réseau et de gestion des identités utilisé pour mettre en œuvre le modèle de sécurité à confiance zéro. Contrairement aux systèmes de sécurité réseau traditionnels, qui fournissent un système de château et de douves pour accorder l'accès à un réseau, le modèle de confiance zéro suppose que chaque individu, à la fois interne et externe, est une menace potentielle jusqu'à ce qu'il soit vérifié.
Les entreprises ont adopté le modèle de sécurité à confiance zéro depuis que les modèles commerciaux décentralisés et les systèmes informatiques ont rendu beaucoup plus compliqué de garantir que des contrôles d'accès appropriés sont en place à travers plusieurs réseaux et emplacements physiques. Les solutions de mise en réseau à confiance zéro permettent aux entreprises de surveiller en continu l'activité du réseau et le comportement des utilisateurs pour adapter les exigences d'authentification sur une base individuelle. Les individus vérifiés se comportant de manière anormale ou tentant de violer leurs autorisations seront invités à fournir une authentification supplémentaire. Les données sont collectées à partir des points d'accès, des comportements et des journaux de trafic pour fournir des capacités d'analyse de sécurité réseau approfondies.
Le logiciel de mise en réseau à confiance zéro utilise des méthodes d'authentification similaires à celles du logiciel d'authentification basée sur le risque, mais est spécifiquement destiné au contrôle d'accès réseau. L'authentification basée sur le risque est plus large et ses méthodes peuvent être appliquées à l'accès à un réseau, une application, une base de données ou toute autre information privilégiée.
Pour être inclus dans la catégorie de mise en réseau à confiance zéro, un produit doit :
Utiliser une authentification adaptative pour vérifier en continu les autorisations des utilisateurs
Permettre la segmentation du réseau pour simplifier et élargir l'application des politiques
Surveiller le trafic et le comportement des utilisateurs pour une inspection et une analyse futures