Was ist Zero Trust?

Written By
William Elcock
William Elcock
Jul 22, 2022
3 minute read
ServerWatch content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

In der Vergangenheit wurde Netzwerksicherheit so umgesetzt, dass man davon ausging, Benutzerkonten, die bereits Zugriff auf ein Netzwerk hatten, seien vertrauenswürdig. Die zunehmende Verbreitung von Cloud-Umgebungen und Remote-Arbeit hat jedoch mehr Möglichkeiten für Angreifer geschaffen, unbefugten Zugriff auf Netzwerke zu erlangen. 

Das Problem mit dem herkömmlichen Modell der Netzwerksegmentierung ist, dass es nur eine Überprüfung von Benutzern und Systemen außerhalb des Netzwerks erfordert. Dieser Ansatz funktioniert in der heutigen Welt nicht mehr. 

Zero Trust hingegen erfordert eine kontinuierliche Validierung – auch für interne Netzwerkverbindungen. Dadurch wird die Wahrscheinlichkeit eines Cyberangriffs erheblich reduziert. Sollte es dennoch zu einem Angriff kommen, verringert diese Strategie auch den möglichen Schaden erheblich.

Verwandt: Netzwerksegmentierung vs. Mikrosegmentierung

Wie funktioniert Zero Trust?

Um zu verstehen, wie Zero Trust funktioniert, ist es hilfreich, zunächst die Grundprinzipien dieses Modells zu verstehen. Dies sind die grundlegenden Prinzipien:

  • Kontinuierliche Überprüfung: Der Zugriff auf alle Ressourcen wird jederzeit überprüft.
  • Prinzip der geringsten Berechtigungen: Benutzer erhalten nur Zugriff auf die Apps und Ressourcen, die sie für ihre Arbeit benötigen, und dürfen sich nicht uneingeschränkt im Netzwerk bewegen. 
  • Begrenzung des potenziellen Schadens:  Indem die Möglichkeiten für unbefugten Zugriff reduziert werden, verringert sich auch das Schadenspotenzial. 
  • Nutzung kontextbasierter Richtlinien zum Schutz von Daten: Zugriffsrechte werden auf Grundlage des Kontexts gewährt und kontinuierlich neu bewertet.

Da Zero Trust von der Annahme ausgeht, dass alles feindlich ist, ist es von Grund auf sicherer. Mit Mikrosegmentierungswerkzeugen ermöglicht Zero Trust IT-Teams, Anwendungen und Dienste auch in verschiedenen Netzwerkumgebungen abzusichern.

Lesen Sie auch: Zero-Trust-Sicherheit zum Schutz von Anwendungen und Datenbanken einsetzen

Advertisement

Vorteile von Zero Trust

Auch wenn es unwahrscheinlich ist, dass Cyberangriffe jemals vollständig verhindert werden können, bietet die Implementierung von Zero Trust folgende Vorteile:

  • Reduzierung der Angriffsfläche: Selbst wenn es einem Angreifer gelingt, die Abwehrmaßnahmen eines Netzwerks zu überwinden, ist es unwahrscheinlich, dass dies weitreichende Auswirkungen hat.
  • Effektiv für die Cloud-Sicherheit: Cloud-Umgebungen sind weniger greifbar und daher aus Sicherheitsperspektive schwieriger zu kontrollieren. Zero Trust behandelt alles als potenzielles Risiko und ist dadurch effektiv für die Cloud-Sicherheit.
  • Mehr Transparenz für IT-Mitarbeiter: Zero Trust stellt IT-Mitarbeitern detailliertere Überwachungsdaten bereit und gewährleistet, dass sie Einblick in sämtliche Netzwerkaktivitäten haben.

Mehr dazu auf TechRepublic: Warum Unternehmen auf Zero Trust setzen, es aber nur zögerlich einführen

Nachteile von Zero Trust

Zero Trust verhindert sehr effektiv, dass Angreifer Ihrem Netzwerk Schaden zufügen, doch es gibt einige Nachteile, die berücksichtigt werden sollten:

  • Eine unvollständige Implementierung kann zu Sicherheitslücken führen: Ein Zero-Trust-Modell muss im gesamten Netzwerk umgesetzt werden. Andernfalls können Lücken im Sicherheitskonzept entstehen, die den Zweck der ursprünglichen Implementierung des Modells zunichtemachen.
  • Laufende Aktualisierungen sind erforderlich: IT-Teams müssen Veränderungen beim Personalbedarf ihrer Organisationen berücksichtigen, andernfalls riskieren sie, das Zero-Trust-Konzept zu untergraben.
  • Die Produktivität könnte leiden: Wenn Zero Trust nicht gut implementiert und wirksam gepflegt wird, könnte es für Mitarbeiter im gesamten Unternehmen zu Produktivitätshürden kommen.

Mehr dazu auf Enterprise Networking Planet: Vor- und Nachteile der Zero-Trust-Sicherheit

Advertisement

Anwendungsfälle für Zero Trust

1. Risikoreduzierung

Zero Trust ermöglicht es IT-Teams, zu überwachen, welche Benutzer und Systeme Zugriff auf das Netzwerk haben und welche Aktivitäten sie innerhalb des Netzwerks ausführen. Außerdem verhindert es, dass Anwendungen und Dienste miteinander kommunizieren, bevor sie überprüft wurden. Diese sorgfältige Kontrolle trägt dazu bei, Risiken in Unternehmen zu reduzieren.

2. Zugriffskontrolle für Cloud-Umgebungen erhalten und aufrechterhalten

In einer Cloud-Umgebung wird die Sicherheit der Workloads zwischen einem Unternehmen und seinem Cloud-Anbieter aufgeteilt. Zero-Trust-Sicherheitsrichtlinien basieren auf der Identität eines Workloads und ermöglichen Teams dadurch eine detailliertere Kontrolle über den Zugriff jedes Workloads im Netzwerk.

3. Compliance-Initiativen unterstützen

Viele Unternehmen müssen strenge Branchenstandards und staatliche Vorschriften einhalten. Die Implementierung von Zero Trust stellt sicher, dass Benutzer und Workloads voneinander isoliert sind, wodurch die Folgen eines erfolgreichen Angriffs minimiert werden. Darüber hinaus erfüllen Unternehmen mit einer Zero-Trust-Umgebung verschiedene Datenschutzstandards und -vorschriften wie NIST 800-207.

Lesen Sie auch: DMZ vs. Zero-Trust-Netzwerk: Ist das DMZ-Netzwerk tot?

Lohnt sich Zero Trust?

Die durchschnittlichen Kosten einer Datenpanne beliefen sich 2021 auf 4,24 Millionen US-Dollar. Neben den finanziellen Kosten entstehen nach einer Datenpanne auch Produktivitätsverluste, mit denen Unternehmen umgehen müssen. 

Durch die Implementierung von Maßnahmen wie Zero-Trust-Sicherheit können Unternehmen sich jedoch vor dem Risiko von Datenpannen schützen. Auch wenn es unmöglich ist, Datenpannen und Cyberangriffe vollständig zu verhindern, ermöglichen Zero-Trust-Netzwerkzugriffsmodelle Unternehmen, Cyberbedrohungen abzuwehren und den von ihnen verursachten Schaden zu begrenzen.

Advertisement

Entdecken Sie die besten Tools auf eSecurity Planet: Die besten Zero-Trust-Sicherheitslösungen

William Elcock

William Elcock has been deeply immersed in the technology world for as long as he remembers. This naturally transitioned into helping friends with their technology problems and then into technology research and blogging.

ServerWatch Logo

ServerWatch is a top resource on servers. Explore the latest news, reviews and guides for server administrators now.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.