Zero Trust beginnt auf der Siliziumebene

Warum Endgeräte die Grundlage für Vertrauen bilden

Zero Trust hat sich zum Standardansatz für die Sicherheit moderner Unternehmen entwickelt. Bei vielen Implementierungen werden Endgeräte jedoch nach wie vor als nachgelagerte Empfänger von Richtlinien und nicht als vorgelagerte Vertrauensquellen behandelt. In hybriden, verteilten Umgebungen ist diese Lücke von Bedeutung. Das verborgene Risiko liegt nicht in der Gestaltung der Richtlinien, sondern in deren Durchsetzung, die von Endgeräten abhängt, die ihre Integrität im Falle eines Angriffs nicht nachweisen können.

In diesem Beitrag wird dargelegt, dass Zero Trust nur dann umsetzbar ist, wenn es bereits auf der Siliziumebene ansetzt. Hardwaregestützte Sicherheit bietet eine manipulationssichere Grundlage für die Geräteidentität, die Integrität des Bootvorgangs, die Isolation und die Laufzeitbeglaubigung – Funktionen, die durch Software allein nicht zuverlässig gewährleistet werden können.

Hier für dieses Asset registrieren