Mönchengladbach & Stadland +49 2166 998809-0
★★★★★ 4,7 Google Schnellhilfe
Sicherheit

Zero Trust

IT-Lexikon · IT-Sicherheit

Kurz erklärt

Zero Trust geht davon aus, dass kein Zugriff automatisch vertrauenswürdig ist. Jede Anfrage wird anhand von Identität, Gerät und Kontext geprüft — auch innerhalb des Netzes.

Wie funktioniert Zero Trust?

Statt einem „inneren" Netz blind zu vertrauen, prüft Zero Trust jede einzelne Anfrage neu: Wer greift zu, mit welchem Gerät, von wo, auf welche Ressource? Erfüllt der Kontext die Richtlinie nicht, wird zusätzlich abgesichert – etwa per MFA – oder der Zugriff verweigert. Es gilt das Prinzip Least Privilege: nur so viele Rechte wie nötig.

Warum ist Zero Trust für Unternehmen wichtig?

Homeoffice, Cloud und mobile Geräte haben die klassische Netzgrenze aufgelöst – die alleinige Firewall am Perimeter genügt nicht mehr. Ein gestohlenes Passwort darf nicht länger den Schlüssel zum ganzen Netz bedeuten. Zero Trust begrenzt im Ernstfall den Bewegungsspielraum eines Angreifers und damit den Schaden.

Zero Trust vs. VPN

Ein klassisches VPN setzt den Nutzer einmalig „ins Netz" und vertraut ihm danach weitgehend. Zero Trust gewährt stattdessen pro Anwendung gezielten Zugriff und prüft fortlaufend weiter. Beides schließt sich nicht aus – Zero Trust ersetzt das pauschale Vertrauen, das ein VPN nach der Einwahl gewährt.

FAQ

Häufige Fragen

Kurz und konkret beantwortet.

Ist Zero Trust ein Produkt?+

Nein, Zero Trust ist ein Sicherheitsmodell, kein einzelnes Produkt. Es entsteht aus dem Zusammenspiel von Identitätsverwaltung, MFA, Geräte-Konformität, Conditional Access und Netzsegmentierung – Schritt für Schritt eingeführt, nicht über Nacht.

Lohnt sich Zero Trust auch im Mittelstand?+

Ja. Viele Bausteine stecken bereits in Microsoft 365 (Entra ID, Conditional Access, MFA) und lassen sich ohne große Zusatzkosten aktivieren. Gerade kleinere Teams profitieren, weil ein einzelnes kompromittiertes Konto nicht mehr das ganze Unternehmen öffnet.

Wo fängt man mit Zero Trust an?+

Üblich ist der Start bei der Identität: MFA flächendeckend, starke Anmelderichtlinien, Least Privilege bei Administratorrechten. Danach folgen Geräte-Konformität und die Segmentierung kritischer Systeme.

Verwandte Begriffe

Noch Fragen?

Sprechen wir über Ihre IT.

Ob IT-Sicherheit oder ein anderes Thema — wir schauen uns Ihre Situation an und sagen Ihnen ehrlich, was sinnvoll ist.

Kontakt aufnehmen