Güvenlik

Zero Trust / Zero Port modeli

Kaynak portlarını normal kullanıcı erişim yüzeyi yapmadan kimlik, atama, hazırlık ve oturum kararını nasıl birleştirdiğini açıklar.

Sayfa türü: GüvenlikZero Trust / Zero PortDurum: GüncelGüncel ürün davranışıSon incelenme: 2026-07-27

Zero Port, kaynak bağlantı noktasını kullanıcının günlük giriş adresi olmaktan çıkaran erişim modelidir. Kullanıcı CerberusD üzerinden atanmış çalışma yüzeyini açar; kaynağın kendi ortamındaki ağ yolu bağlantı modeline göre hazırlanır.

Bağlantı modelleri

Model Kaynak tarafındaki yol Kullanıcı deneyimi
Windows Agent Kaynak, yönetilen özel bağlantı ve Agent hazırlığıyla erişilebilir olur. Atanmış masaüstü CerberusD içinden açılır.
Agent olmadan gateway Gateway, kaynağa ulaşabilecek ağ konumunda çalışır. Atanmış RDP, VNC veya terminal yüzeyi CerberusD içinden açılır.
Kontrollü özel erişim Kaynak, dağıtımın özel ağ politikası içinde erişilebilir tutulur. Kullanıcı yalnızca izin verilen kaynak yolunu kullanır.

Her modelde ağ ekibi kaynak tarafındaki güvenlik duvarı ve erişilebilirlik sınırlarını işletir. CerberusD kullanıcıya kaynak adresi veya geniş ağ üyeliği vermek yerine yönetilen çalışma yüzeyini sunar.

Zero Trust ile ilişkisi

Zero Port ağ yüzeyini daraltır. Kaynak oturumunun yetki kararı ayrıca Kimlik, kapsam ve atama sözleşmesini kullanır. Böylece ağ üzerinden ulaşılabilir bir kaynak, otomatik olarak başlatılabilir kullanıcı oturumuna dönüşmez.

Değerlendirme kontrolü

  • Kaynak bağlantı noktası internetten kullanıcı giriş yüzeyi haline geliyor mu?
  • Agent veya gateway kaynağa hangi ağ sınırından ulaşıyor?
  • Kullanıcı cihazı geniş ağa mı, atanmış çalışma yüzeyine mi bağlanıyor?
  • Bağlantı yolu kapandığında kaynak hazırlığı hangi durumda görünüyor?