O software de rede de confiança zero é um tipo de solução de segurança de rede e gerenciamento de identidade usado para implementar o modelo de segurança de confiança zero. Ao contrário dos sistemas tradicionais de segurança de rede, que fornecem um sistema de castelo e fosso para conceder acesso a uma rede, o modelo de confiança zero assume que cada indivíduo, tanto interno quanto externo, é uma ameaça potencial até que seja verificado.
As empresas adotaram o modelo de segurança de confiança zero, uma vez que modelos de negócios descentralizados e sistemas de TI tornaram significativamente mais complicado garantir que os controles de acesso adequados estejam em vigor em várias redes e locais físicos. As soluções de rede de confiança zero permitem que as empresas monitorem continuamente a atividade da rede e o comportamento do usuário para adaptar os requisitos de autenticação de forma individual. Indivíduos verificados que se comportam de maneira anormal ou tentam violar suas permissões serão solicitados a fornecer autenticação adicional. Os dados são coletados de pontos de acesso, comportamentos e registros de tráfego para fornecer capacidades de análise de segurança de rede em profundidade.
O software de rede de confiança zero utiliza métodos de autenticação semelhantes aos do software de autenticação baseada em risco, mas é especificamente para controle de acesso à rede. A autenticação baseada em risco é mais ampla e seus métodos podem ser aplicados ao acesso a uma rede, aplicação, banco de dados ou qualquer outra informação privilegiada.
Para se qualificar para inclusão na categoria de Rede de Confiança Zero, um produto deve:
Utilizar autenticação adaptativa para verificar continuamente as permissões do usuário
Permitir a segmentação de rede para simplificar e ampliar a aplicação de políticas
Monitorar o tráfego e o comportamento do usuário para inspeção e análise futuras