מהו NIST SP 800-207?
NIST SP 800-207, Zero Trust Architecture מגדיר את המודל הלוגי של NIST ליישום Zero Trust על משאבים ארגוניים. ארכיטקטורת NIST SP 800-207 אינה מעניקה אמון משתמע רק על בסיס מיקום ברשת או בעלות, והיא מבחינה בין תפיסת Zero Trust הרחבה לבין ארכיטקטורת ייחוס לקבלת החלטות גישה לפי מדיניות.
המודל כולל מנוע מדיניות שמקבל החלטות גישה, מנהל מדיניות שמקים או מסיים נתיבי תקשורת, ונקודות אכיפה שמאפשרות חיבורים ומנטרות אותם. אלגוריתם האמון שוקל זהות, מצב מכשיר, הקשר המשאב, מודיעין איומים ומקורות נתונים נוספים, בלי להכתיב טופולוגיית מוצר אחת.
למה משמש NIST SP 800-207?
ארגונים משתמשים בפרסום כדי לתכנן החלטות גישה מפורשות, אימות רציף, סגמנטציה, טלמטריה ומדיניות שמתחשבת בזהות ובמכשיר. הוא מסייע למפות את רכיבי המדיניות לשירותי זהות, תחנות קצה, רשת ויישומים קיימים, ולזהות היכן נדרשות אכיפה, לוגים ונתוני החלטה אמינים.
עבור ההנהלה, זהו מקור ייחוס לממשל שמחבר בין Zero Trust, בקרת גישה, עקרון ההרשאה המזערית ואימות רב-גורמי. זה אינו מפרט מוצר או דרישת ציות: בחירות הארכיטקטורה, סדר ההגירה, רמת ההבטחה והמדדים צריכים לשקף תהליכים עסקיים, מגבלות מערכות ותיקות, מודל איומים ויכולת תפעול עקבית. יישום מדורג ומבוקר מאפשר לבדוק השפעה על משתמשים, זמינות ותהליכים לפני הרחבת המדיניות למערכות קריטיות נוספות בארגון כולו.