Ein Sicherheitskonzept, das davon ausgeht, dass Bedrohungen sowohl von außen als auch von innen kommen können. Zugriff wird nur nach strenger Authentifizierung und Autorisierung auf Basis der Notwendigkeit des Zugriffs gewährt, unabhängig von der Position im Netzwerk.