Какво е Zero Trust? Модел на сигурност

Какво е Zero Trust? Модел на сигурност

Zero Trust («нулево доверие») – това е модел на сигурност, разработен от бившия анализатор на Forrester Джон Киндерваг през 2010 година. Оттогава моделът на «нулево доверие» се е утвърдил като най-популярната концепция в сферата на киберсигурността. Последните масови изтичания на данни само потвърдиха необходимостта компаниите да обръщат повече внимание на киберсигурността, а моделът Zero Trust може да се окаже верният подход.

Zero Trust обозначава пълно отсъствие на доверие към когото и да е – дори към потребители вътре в периметъра. Моделът предполага, че всеки потребител или устройство трябва да потвърдят своите данни всеки път, когато искат достъп до какъвто и да е ресурс вътре или извън мрежата.

Четете нататък, ако искате да научите повече за концепцията за сигурност Zero Trust.

Как работи концепцията Zero Trust

Какво е Zero Trust? Модел на сигурност

Концепцията Zero Trust е еволюирала в цялостен подход в киберсигурността, включващ няколко технологии и процеси. Целта на модела «нулево доверие» е да защити компанията от съвременни заплахи в сферата на киберсигурността и изтичане на данни, като същевременно постигне съответствие с законодателните норми за защита на данни и сигурност.

Нека разгледаме основните области на концепцията Zero Trust. Forrester препоръчва на организациите да обърнат внимание на всяка от точките, за да изградят най-добрата стратегия «нулево доверие».

Данни Zero Trust: Вашите данни са това, което атакуващите се опитват да откраднат. Затова е напълно логично, че първата основа на концепцията «нулево доверие» е защита на данните в първостепенен, а не второстепенен план. Това означава, че е необходимо да можете да анализирате, защитавате, класифицирате, проследявате и поддържате сигурността на своите корпоративни данни.

Мрежи Zero Trust: За да откраднат информация, атакуващите трябва да могат да се движат вътре в мрежата, така че вашето задължение е да направите този процес максимално труден. Сегментирайте, изолирайте и контролирайте вашите мрежи с помощта на съвременни технологии, като ново поколение защитни стени, специално създадени за тези цели.

Потребители Zero Trust: Хората са най-слабата връзка в стратегията за сигурност. Ограничете, проследявайте и стриктно налагайте принципите за достъп на потребителите до ресурсите в мрежата и интернет. Настройте VPN, CASB (брокери за безопасен достъп до облака) и други опции за достъп, за да защитите вашите служители.

Натоварване Zero Trust: Терминът натоварване се използва от представителите на отдела за обслужване и контрол на инфраструктурата, за да обозначи целия стек на приложения и бекенд софтуер, който вашите клиенти използват за взаимодействие с бизнеса. Непатчваните клиентски приложения са разпространен вектор на атака, от който трябва да се защитите. Разглеждайте целия технологичен стек — от хипервизора до уеб интерфейса — като вектор на заплаха и го защитете с инструменти, отговарящи на концепцията за „нулево доверие“.

Устройства Zero Trust: Въпреки разпространението на интернет на нещата (смартфони, смарт телевизори, умни кафе машини и т.н.), броят на устройствата, които функционират в мрежите ви, рязко се увеличи през последните няколко години. Тези устройства също са потенциален вектор на атака, затова те трябва да бъдат сегментирани и наблюдавани, както всяко друго устройство в мрежата.

Визуализация и аналитика: За успешното прилагане на принципа на „нулевото доверие“, предоставете на вашите служители в отдела по сигурност и реагиране на инциденти инструменти за визуализация на всичко, което се случва в мрежата ви, както и аналитика за разбирателството на случващото се. Защита от напреднали заплахи и аналитика на поведението на потребителите са ключови елементи в успешната борба с всякакви потенциални заплахи в мрежата.

Автоматизация и управление: Автоматизацията помага да поддържате работоспособността на всички ваши системи с модела на „нулево доверие“ и да проследявате изпълнението на политиките Zero Trust. Хората просто не могат да проследят обема от събития, който е необходим за принципа на „нулевото доверие“.

3 принципа на модела Zero Trust

Какво е Zero Trust? Модел на сигурност

Изисквайте безопасен и потвърден достъп до всички ресурси

Първият основен принцип на концепцията Zero Trust – автентикация и проверка всички права за достъп до всички ресурси. Всеки път, когато потребителят иска достъп до файлов ресурс, приложение или облачно хранилище, трябва да се извърши повторна автентикация и авторизация на този потребител за съответния ресурс.
Трябва да разглеждате всяка опит за достъп до вашата мрежа като заплаха, докато не бъде потвърдено обратното, независимо от вашия модел на хостинг и откъде идва връзката.

Използвайте модела на най-малките привилегии и контролирайте достъпа

Моделът на най-малките привилегии е парадигма на сигурността, която ограничава правата на достъп на всеки потребител до нивото, необходимо за изпълнение на служебните задължения. Ограничавайки достъпа на всеки служител, вие предотвратявате на злонамерен потребител да получи достъп до голямо количество данни чрез компрометиране на един акаунт.
Използвайте ролева модел за контрол на достъпа (Role Based Access Control), за да постигнете най-малките привилегии и да предоставите на бизнес собствениците възможност сами да управляват разрешенията за техните контролирани данни. Провеждайте атестация на правата и членството в групите редовно.

Следете всичко

Принципите на "нулевото доверие" предполагат контрол и верификация на всичко. Регистрирането на всеки мрежови повик, достъп до файл или електронно съобщение за анализ на злонамерена активност не е нещо, което един човек или цяла екип може да изпълни. Затова използвайте анализ на безопасността на данните върху събраните логове, за да откриехте лесно заплахи в мрежата си, като атака с брутфорс, злонамерен софтуер или тайно изнасяне на данни.

Внедряване на модела "нулево доверие"

Какво е Zero Trust? Модел на сигурност

Нека посочим няколко основни препоръки при внедряването на модела "нулево доверие":

  1. Актуализирайте всеки елемент от вашата стратегия за информационна сигурност в съответствие с принципите на Zero Trust: Проверете всички части на текущата ви стратегия за икономическа безопасност дали отговарят на горепосочените принципи на "нулево доверие" и коригирайте ги при необходимост.
  2. Анализирайте използвания стек технологии и проверете дали изисква актуализации или замени, за да постигнете Zero Trust: Уточнете при производителите на използваните технологии дали те отговарят на принципите на „нулевото доверие“. Свържете се с нови доставчици, за да намерите допълнителни решения, които могат да са необходими за внедряване на стратегията Zero Trust.
  3. Следвайте принципа на методичен и осъзнат подход при внедряване на Zero Trust: поставяйте си измерими задачи и постижими цели. Уверете се, че новите доставчици на решения също отговарят на избраната стратегия.

Модел на нулевото доверие: доверявайте на потребителите си

Моделът на „нулевото доверие“ малко не отразява името си, но фразата „не вярвайте на нищо, проверявайте всичко“ от друга страна, не звучи толкова добре. Наистина трябва да вярвате на потребителите си, ако (и това е наистина голямо „ако“) те са преминали адекватно ниво на удостоверяване и вашите средства за мониторинг не са открили нищо подозрително.

Принципът на нулевото доверие с Varonis

При внедряване на принципа Zero Trust, Varonis позволява да се приложи подход с фокус върху сигурността на данните:

  • Varonis сканира правата на достъп и структурата на папките за постигане на модел на най-ниски права, назначава бизнес собствениците на данни и организира процеса на управление на правата за достъп от самите собственици.
  • Varonis анализира съдържанието и идентифицира критични данни с цел добавяне на допълнителен слой сигурност и мониторинг на най-важната информация, както и за спазване на законови изисквания.
  • Varonis проследява и анализира достъпа до файлове, активността в Active Directory, VPN, DNS, Proxy и имейл за създавайки основния профил на поведение на всеки потребител в мрежата ви.
    Напредналата аналитика сравнява текущата активност с модела на стандартно поведение, за да идентифицира подозрителни действия, и генерира инцидент за сигурност с препоръки за следващи стъпки за всяка от откритите заплахи.
  • Varonis предлага основа за мониторинг, класификация, управление на разрешения и идентифициране на заплахи, която е необходима за внедряване на принципа на „нулевото доверие“ в мрежата ви.

Защо именно моделът Zero Trust?

Стратегия на основата на нулево доверие предлага значителен nivo на защита срещу изтичане на данни и съвременни кибер заплахи. Всичко, от което нападателите се нуждаят, за да проникнат във вашата мрежа, е време и мотивация. Никакви защитни стени или паролни политики не могат да ги спрат. Нужно е да се изградят вътрешни бариери и да се следи всичко, което се случва, за да се открият тяхните действия при хакерска атака.

Източник: habr.com

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster