
Zero Trust (ânull usaldusâ) on turvamudel, mille töötas vĂ€lja endine Forresteri analĂŒĂŒtik 2010. aastal. Sellest ajast alates on ânull usalduseâ mudelist saanud kĂ”ige populaarsem kontseptsioon kĂŒberjulgeoleku vallas. Hiljutised massilised andmelekked tĂ”endavad vajadust ettevĂ”tetel pöörata rohkem tĂ€helepanu kĂŒberjulgeolekule ning Zero Trust mudel vĂ”ib olla Ă”ige lĂ€henemisviis.
Zero Trust tĂ€hendab tĂ€ielikku usalduse puudumist kellelegi â isegi piirialal olevatele kasutajatele. Mudel eeldab, et iga kasutaja vĂ”i seade peab iga kord, kui ta taotleb juurdepÀÀsu mistahes ressurssidele, olgu need siis sise- vĂ”i vĂ€lisvĂ”rgus, oma andmeid kinnitama.
Lugege edasi, kui soovite rohkem teada Zero Trust turvakonseptsioonist.
Kuidas töötab Zero Trust kontseptsioon

Zero Trust kontseptsioon on evolutsioneerinud terviklikuks lĂ€henemiseks kĂŒberjulgeolekule, mis hĂ”lmab mitmeid tehnoloogiaid ja protsesse. âNull usalduseâ mudeli eesmĂ€rk on kaitsta ettevĂ”tet kaasaegsete kĂŒberohtude ja andmeleakete eest, saavutades samas vastavuse andmekaitse ja turvalisuse seadusandlike nĂ”uetega.
AnalĂŒĂŒsime Zero Trust kontseptsiooni peamisi valdkondi. Forrester soovitab organisatsioonidel pöörata tĂ€helepanu igale punktile, et luua parim ânull usalduseâ strateegia.
Zero Trust andmed: Teie andmed on see, mida pĂŒĂŒavad varastada kurjategijad. SeetĂ”ttu on tĂ€iesti loogiline, et ânull usalduseâ kontseptsiooni esimene alus seisneb . See tĂ€hendab, et peate suutma analĂŒĂŒsida, kaitsta, klassifitseerida, jĂ€lgida ja sĂ€ilitada oma ettevĂ”tte andmete turvalisust.
Zero Trust vĂ”rgud: Teabe varastamiseks peavad rĂŒndajad suutma liikuda vĂ”rgus, seega on teie ĂŒlesanne muuta see protsess vĂ”imalikult keeruliseks. Segmenteerige, isoleerige ja kontrollige oma vĂ”rke kaasaegsete tehnoloogiate, nagu jĂ€rgmise pĂ”lvkonna tulekahjusĂŒsteemid, abil, mis on selleks otstarbeks spetsiaalselt loodud.
Zero Trust kasutajad: Inimeste on kĂ”ige nĂ”rgem lĂŒli turvastrateegias. Piirake, jĂ€lgige ja rakendage rangelt reegleid, mille kohaselt saavad kasutajad juurdepÀÀsu ressurssidele nii vĂ”rgus kui ka internetis. Seadistage VPN, CASB (pilve turvalise juurdepÀÀsu vahendajad) ja teised juurdepÀÀsuvariandid oma töötajate kaitsmiseks.
Zero Trusti koormus: Koormusterminit kasutavad teenindus- ja infrastruktuuri kontrolliosakonna esindajad, et viidata kogu rakenduste ja tagumise tarkvara virnale, mida teie kliendid kasutavad Ă€ri suhtlemiseks. ĂkskĂ”ik millised paigaldamata kliendirakendused on levinud rĂŒnnaku vektor, mida tuleb kaitsta. Kohtle kogu tehnoloogia virna â hĂŒpervisiitorist veebifronti â kui ohuteed ja kaitse seda NulltĂ”ve kontseptsioonile vastavate vahenditega.
Zero Trusti seadmed: Seoses asjade interneti (nutitelefonid, nutitelerid, nutikohvimasinad jne) laialdase levikuga on viimastel aastatel teie vĂ”rkude sees elavate seadmete arv jĂ€rsult kasvanud. Need seadmed on samuti potentsiaalsed rĂŒnnaku vektorid, seetĂ”ttu tuleb neid jagada ja jĂ€lgida nagu iga teist arvutit vĂ”rgus.
Visualiseerimine ja analĂŒĂŒtika: Eduka NulltĂ”ve pĂ”himĂ”tte rakendamiseks pakkuge oma turbe- ja intsidendi vastamisosakonnale tööriistu, et visualiseerida kĂ”ike, mis teie vĂ”rgus toimub, ning analĂŒĂŒtikat, et mĂ”ista toimuva tĂ€hendust. ja analĂŒĂŒtika on olulised aspektid eduka vĂ”itluse jaoks mis tahes potentsiaalsete vĂ”rguhĂ€iretega.
Automatiseerimine ja haldamine: aitab sĂ€ilitada kĂ”igi teie sĂŒsteemide toimimist NulltĂ”ve mudelis ja jĂ€lgida Zero Trust poliitikate jĂ€rgimist. Inimesed ei suuda lihtsalt hallata sellist sĂŒndmuste hulka, mis on vajalik NulltĂ”ve pĂ”himĂ”tte jĂ€rgimiseks.
3 NulltÔve mudeli pÔhimÔtet

NÔudke turvalist ja kinnitatud juurdepÀÀsu kÔikidele ressurssidele
Esimene NulltĂ”ve kontseptsiooni pĂ”hialus â kĂ”ikidele juurdepÀÀsuĂ”igustele kĂ”igile ressurssidele. Iga kord, kui kasutaja pÀÀseb juurde failiresursile, rakendusele vĂ”i pilveteenusele, tuleb kasutaja autentida ja autoriseerida selle ressursi jaoks uuesti.
Te peate kĂ€sitlema iga juurdepÀÀsu katset teie vĂ”rku kui ohtu seni, kuni see ei ole ĂŒmber lĂŒkatud, sĂ”ltumata teie hostimise mudelist ja ĂŒhenduse allikast.
Kasutage madalaimade privileegide mudelit ja kontrollige juurdepÀÀsu
on turvaparadigma, mis piirab iga kasutaja juurdepÀÀsuĂ”igusi tasemeni, mis on vajalik tema tĂ¶Ă¶ĂŒlesannete tĂ€itmiseks. Piirates iga töötaja juurdepÀÀsu, takistate rĂŒndajal juurdepÀÀsu suurele hulgale andmetele ĂŒhe konto kompromiteerimise kaudu.
Kasutage , et saavutada madalaimad privileegid ja anda ettevÔtte omanikele vÔimalus ise oma andmete ligipÀÀsuÔigusi hallata. Tehke Ôiguste ja grupiliikmete hindamine regulaarselt.
JÀlgige kÔike
Nulli usalduse pĂ”himĂ”tted eeldavad kĂ”igi toimingute kontrollimist ja kinnitamist. Iga vĂ”rgu kutse, faili vĂ”i e-posti juurdepÀÀsu logimine kuritarvituste analĂŒĂŒsimiseks ei ole asi, mida suudaks teha ĂŒks inimene vĂ”i terve meeskond. SeetĂ”ttu kasutage kogutud logide peal, et kergesti tuvastada ohte teie vĂ”rgus, nagu , pahavara vĂ”i salajased andmete vĂ€ljaeksponeerimised.
Nulli usalduse mudeli rakendamine

Toome vÀlja mÔned peamised soovitused nulli usalduse mudeli rakendamiseks:
- Uuendage iga element teie infoturbe strateegiast vastavusse Zero Trust pÔhimÔtetega: Kontrollige kogu teie praeguse strateegia osi nende eespool nimetatud nulli usaldus pÔhimÔtetega vastavuse osas ja kohandage neid vajadusel.
- AnalĂŒĂŒsige kasutatavat tehnoloogiate komplekti ja kontrollige, kas see vajab uuendamist vĂ”i asendamist Zero Trust saavutamiseks: Selgige tootjatelt, kas nende kasutatavad tehnoloogiad vastavad ânullus usaldusâ pĂ”himĂ”tetele. Suhelge uute tarnijatega, et leida tĂ€iendavaid lahendusi, mis vĂ”ivad olla vajalikud Zero Trust strateegia rakendamiseks.
- JĂ€rgige sĂŒstemaatilise ja teadliku lĂ€henemise pĂ”himĂ”tet Zero Trust rakendamisel: seadke endale mÔÔdetavad ĂŒlesanded ja saavutatavad eesmĂ€rgid. Veenduge, et uued lahenduste pakkujad vastaksid samuti valitud strateegiale.
Nullus usaldus mudel: usaldage oma kasutajaid
Nullus usaldus mudel ei vasta oma nimele tĂ€iesti, kuid fraas âĂ€rge usaldage mitte midagi, kontrollige kĂ”ikeâ ei kĂ”la samuti nii hĂ€sti. Te tĂ”eliselt peate usaldama oma kasutajaid, kui (ja see on tĂ”eliselt suur âkuiâ) nad on lĂ€binud adekvaatse autoriseerimise taseme ja teie jĂ€lgimisvahendid ei ole avastanud midagi kahtlast.
Nullus usaldus pÔhimÔte Varonisega
Nullus usaldus pÔhimÔtte rakendamisel vÔimaldab Varonis rakendada lÀhenemist, mis keskendub andmete turvalisusele:
- Varonis skaneerib ligipÀÀsu Ă”igusi ja kaustade struktuuri minimaalse privileegide mudeli saavutamiseks seades ĂŒles analĂŒĂŒsib sisu ja tuvastab kriitilisi andmeid
- Varonis kaitse lisandi ja jĂ€lgimise tagamiseks kĂ”ige olulisema teabe osas, samuti seadusandlike nĂ”uete tĂ€itmiseks. jĂ€lgib ja analĂŒĂŒsib juurdepÀÀsu failidele, aktiivsust Active Directory's, VPN, DNS, Proxys ja e-postis
- Varonis iga kasutaja kÀitumise pÔhiprofiili loomine teie vÔrgus. jaoks vÔrdleb praegust tegevust tavalise kÀitumise mudeliga kahtlaste tegevuste tuvastamiseks ja genereerib turvaintsidendi koos soovitustega edasiste sammude jaoks igas tuvastatud ohus.
jĂ€lgimise, klassifitseerimise, Ă”iguste haldamise ja ohtude tuvastamise alust - , mis on vajalik ânullus usaldusâ pĂ”himĂ”tte rakendamiseks teie vĂ”rgus. Miks just Zero Trust mudel?, mis on vajalik «null usalduse» pĂ”himĂ”tte rakendamiseks teie vĂ”rgus.
Miks just Zero Trust mudel?
Nulla usaldusstrateegia pakub olulist kaitset andmelekkete ja kaasaegsete kĂŒberohtude vastu. KĂ”ik, mida rĂŒndajad vajavad teie vĂ”rku sisenemiseks, on aeg ja motivatsioon. Ăkski tulemĂŒĂŒr vĂ”i paroolipoliitika ei suuda neid peatada. On oluline luua sisemised tĂ”kked ja jĂ€lgida kĂ”ike, mis toimub, et avastada nende tegevust hĂ€kkimise ajal.
Allikas: habr.com
