FireAIs sikkerhetsblogg

Av FireAI Security & Research Team · Publisert

Nulltillit hjemme: Hvorfor hver app bør gjøre seg fortjent til internettilgang

Nulltillit hjemme: Hvorfor hver app bør gjøre seg fortjent til internettilgang

I august 2020 formaliserte det amerikanske National Institute of Standards and Technology en idé som hadde vokst frem i bedriftssikkerhet i årevis: nulltillit (Zero Trust). Deres egen definisjon er rett på sak — «Nulltillit forutsetter at ingen implisitt tillit gis til ressurser eller brukerkontoer utelukkende basert på deres fysiske plassering eller nettverksplassering, eller basert på eierskap til ressursen.» En app er ikke til å stole på bare fordi du installerte den selv.

Slik ser det ut i en bedrift

I et nulltillit-bedriftsnettverk får ingen enhet eller konto bred tilgang bare fordi den er «innenfor». Hver forespørsel sjekkes mot hva akkurat den enheten eller kontoen faktisk trenger, hver gang — ikke én gang, ved oppsett, for så å bli glemt. Den gamle modellen, der alt innenfor perimeteren ble stolt på implisitt, behandles som den designfeilen den viste seg å være.

Gapet på en privat Mac

Det meste av forbrukerprogramvare fungerer fortsatt etter den gamle modellen: når en app først er installert, får den vanligvis utgående nettverkstilgang som standard, for alltid, til alt den måtte ønske å gjøre. Det sjekkes sjelden om akkurat denne tilkoblingen, akkurat nå, er noe appen faktisk trenger — tilliten ble gitt én gang, ved installasjon, og aldri vurdert på nytt.

Hva som faktisk hjelper

  • Still dine egne apper det samme spørsmålet NIST stiller til bedriftsenheter: Må akkurat denne tilkoblingen skje, akkurat nå, for at denne appen skal gjøre jobben sin?
  • Nettverkstilgang som standard, gitt én gang og aldri gjennomgått, er nøyaktig den «implisitte tilliten» nulltillit ble skrevet for å fjerne — enten det er en bærbar PC på et bedriftsnettverk eller en app på Macen din.
  • En brannmur som spør per app, per destinasjon, er kjerneideen i nulltillit anvendt i minste mulige skala: én Mac.

Hvor FireAI og HisnLabs kommer inn

Nulltillit ble skrevet for bedriftsnettverk med en IT-avdeling i ryggen — den samme ideen på én Mac trenger bare et verktøy som er villig til å stille spørsmålet hver gang.

FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (Autopilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.

Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.

Kilder