Mis on Zero Trust? Turvamudel

Mis on Zero Trust? Turvamudel

Zero Trust («null usaldus») on turvamudel, mille töötas välja endine Forresteri analüütik John Kindervag aastal 2010. Sellest ajast peale on 'null usaldus' mudelist saanud kõige populaarsem kontseptsioon küberjulgeoleku valdkonnas. Hiljutised massilised andmelekked kinnitavad, et ettevõtted peavad rohkem tähelepanu pöörama küberjulgeolekule, ja Zero Trust mudel võib osutuda õigeks lähenemiseks.

Zero Trust tähendab, et ei usalda kedagi – isegi mitte kasutajaid, kes on võrgu perimeetris. Mudel eeldab, et iga kasutaja või seade peab iga kord, kui ta taotleb juurdepääsu mõnele ressursile nii võrgu sees kui ka väljaspool, oma andmed kinnitama.

Lugege edasi, kui soovite rohkem teada Zero Trust turvakonseptsioonist.

Kuidas Zero Trust kontseptsioon töötab

Mis on Zero Trust? Turvamudel

Zero Trust kontseptsioon on arenenud terviklikuks lähenemiseks küberküberturvalisusele, mis hõlmab mitmeid tehnoloogiaid ja protsesse. «Nulltõhususe» mudeli eesmärk on kaitsta ettevõtet tänapäevaste küberohtude ja andmelekkete eest, saavutades samal ajal vastavuse andmekaitse ja turvalisuse seadusandlike nõuetega.

Analüüsime Zero Trust kontseptsiooni põhivaldkondi. Forrester soovitab organisatsioonidel pöörata tähelepanu igaühele neist punktidest, et välja töötada parim «nulltõhususe» strateegia.

Zero Trust andmed: Teie andmed on see, mida kurjategijad proovivad varastada. Seetõttu on täiesti loogiline, et «nulltõhususe» kontseptsiooni esimene alus seisneb andmete kaitsmises esimesena, mitte viimase asjana. See tähendab, et on vajalik osata oma ettevõtte andmeid analüüsida, kaitsta, klassifitseerida, jälgida ja turvalisust säilitada.

Zero Trust võrgud: Teabe varastamiseks peavad ründajad olema võimelised liikuma võrgus, seega on teie ülesanne muuta see protsess võimalikult keeruliseks. Segmenteerige, isoleerige ja kontrollige oma võrke kaasaegsete tehnoloogiate abil, nagu järgmise põlvkonna tulemüürid, mis on loodud selleks otstarbeks.

Zero Trusti kasutajad: Inimesed on turbestrateegias kõige nõrgem lüli. Piirake, jälgige ja range kontrollige kasutajate juurdepääsu põhimõtteid võrgus ja internetis. Seadistage VPN, CASB (pilve turvalise juurdepääsu vahendid) ja teised juurdepääsu variantide kaitsmiseks oma töötajaid.

Zero Trusti koormus: Koormuse terminit kasutavad infrastruktuuri hoolduse ja haldamise spetsialistid, et viidata kogu rakenduste ja tagaplaneeritud tarkvara virnale, mida teie kliendid kasutavad, et oma äri korraldada. Mittepaaritud kliendirakendused on tavaline rünnakute sihtmärk, mille eest tuleb end kaitsta. Vaadake kogu tehnoloogiate virna – hüperviisorist veebifronti – kui ohuteed ja kaitske seda nulltõendi kontseptsiooniga kooskõlas olevate vahenditega.

Nulltõendi seadmed: Seoses asjade interneti levikuga (nutitelefonid, nutitelerid, nutikohvimasinad jne) on viimastel aastatel teie võrkudes elavade seadmete arv järsult kasvanud. Need seadmed on samuti potentsiaalsed rünnakute sihtmärgid, seega peavad nad olema sama hästi segmentitud ja jälgitud kui ükskõik milline teine arvuti võrgus.

Visualiseerimine ja analüütika: Edu tõhusaks „null usalduse” põhimõtte rakendamiseks andke oma turbe- ja intsidentide reageerimise meeskonnale tööriistad, et visualiseerida kõike, mis teie võrgus toimub, ning analüütika selle mõistmiseks. Küberturbeerooside kaitse ja analüüs kasutaja käitumisest on olulised aspektid potentsiaalsete ohtudega võitlemisel võrgus.

Automatiseerimine ja haldamine: Automatiseerimine aitab hoida teie süsteemide töövõimet „null usalduse” mudeli alusel ja jälgida Zero Trust poliitikate rakendamist. Inimesed ei suuda lihtsalt jälgida seda sündmuste hulka, mis on vajalik „null usalduse” põhimõtte rakendamiseks.

3 Zero Trust mudeli põhimõtet

Mis on Zero Trust? Turvamudel

Nõudke turvalist ja kinnitatud juurdepääsu kõikidele ressurssidele

Zero Trust kontseptsiooni esimene põhialus – autentimine ja kontroll kõigile juurdepääsuõigustele kõigile ressurssidele. Iga kord, kui kasutaja pöördub failiressursi, rakenduse või pilvealusete poole, peab toimuma korduv autentimine ja autoriseerimine selle kasutaja jaoks antud ressursile.
Te peate käsitlema igaüht juurdepääsu katset teie võrku kui ohtu, kuni vastupidine ei ole tõestatud, sõltumata teie hostimismodelist ja ühenduse päritolust.

Kasutage minimaalsete õiguste mudelit ja kontrollige ligipääsu

Minimaalsete õiguste mudel on turvaparadigma, mis piirab iga kasutaja juurdepääsuõigused sellisele tasemele, mis on vajalik tema tööülesannete täitmiseks. Piirates juurdepääsu iga töötaja jaoks, takistate ründajal juurdepääsu suurele hulgale andmetele ühe konto kompromiteerimise kaudu.
Kasutage rollipõhine juurdepääsu kontrolli mudel (Role Based Access Control), et saavutada minimaalsete õiguste põhimõte ja anda äriomanikele võimaluse ise hallata oma kontrollitud andmete õigusi. Tehke juurdepääsu ja rühmade liikmete õiguste audit regulaarselt.

Jälgige kõike

Nullifitseeritud usalduse printsiibid eeldavad kõike kontrollimist ja kontrollimist. Iga võrguüksuse, failile juurdepääsu või e-kirja logimine kahjuliku tegevuse analüüsimiseks ei ole ülesanne, mille suudab täita üks inimene või terviklik meeskond. Seetõttu kasutage andmete turbeanalüüsi kogutud logide peal, et tuvastada teie võrgus lihtsasti ohte, nagu brute-force rünnakud, pahavara või salajane andmete väljavõtmine.

Nullifitseeritud usalduse mudeli rakendamine

Mis on Zero Trust? Turvamudel

Määratleme mõned peamised soovitused nullifitseeritud usalduse mudeli rakendamiseks:

  1. Uuendage iga element oma IT-turbe strateegias, et see vastaks Nullifitseeritud usalduse printsiipidele: Kontrollige kõiki oma praeguse strateegia komponente, et need vastaksid ülaltoodud nullifitseeritud usalduse printsiipidele ja tehke abinõud vastavalt vajadusele.
  2. Analüüsige kasutatavat tehnoloogiatehnikat ja kontrollige, kas see vajab uuendamist või asendamist Nullifitseeritud usalduse saavutamiseks: küsige kasutatavate tehnoloogiate tootjatelt nende vastavust «nullus usaldus» põhimõtetele. Suhelge uute tarnijatega, et leida täiendavaid lahendusi, mis võivad olla vajalikud Zero Trust strateegia rakendamiseks.
  3. Järgige metoodilise ja teadliku lähenemise põhimõtet Zero Trusti rakendamisel: seadke mõõdetavad ülesanded ja saavutatavad eesmärgid. Veenduge, et uued lahenduste pakkujad vastavad samuti valitud strateegiale.

Zero Trust mudel: usaldage oma kasutajaid

«nullus usaldus» mudel ei vasta päris oma nimele, kuid fraas «ärge usaldage midagi, kontrollige kõike» ei kõla ka nii hästi. Te peate tõeliselt usaldama oma kasutajaid, kui (ja see on tõeliselt suur «kui») kui nad on läbinud piisava autentimise taseme ja teie jälgimismeetodid ei ole tuvastanud midagi kahtlast.

Zero Trust põhimõte Varonisega

Zero Trust põhimõtte rakendamisel võimaldab Varonis rakendada lähenemisviisi, mis keskendub andmete turvalisusele:

  • Varonis kontrollib juurde pääsuõigusi ja kaustade struktuuri et saavutada minimaalse õiguste mudel., ettevõtete andmeomanike ülesanne ja protsessi seadistamine juurdepääsuõiguste haldamine nende enda poolt.
  • Varonis analüüsib sisu ja tuvastab kriitilisi andmeid kaitse täiendava taseme ja jälgimise lisamiseks kõige olulisemale teabele ning seadusandlike nõuete täitmiseks.
  • Varonis jälgib ja analüüsib juurdepääsu failidele, tegevust Active Directory's, VPN, DNS, Proxy ja e-kirjadele kuna baasprofiili loomine iga kasutaja käitumisest teie võrgus.
    Tippanalüütika võrdleb praegust tegevust tavalise käitumismudeliga, et tuvastada kahtlasi toiminguid ja genereerida turvaintsident koos soovitustega järgmisteks sammudeks iga tuvastatud ohu kohta.
  • Varonis pakub monitooringu, klassifitseerimise, õiguste haldamise ja ohtude tuvastamise aluse, mis on vajalik „null usaldus“ põhimõtte rakendamiseks teie võrgus.

Miks just Zero Trust mudel?

Nulltõdeb ehk „zero trust“ strateegia pakub olulist kaitset andmeleketest ja tänapäeva küberohtudest. Ajakirjanikele on teie võrku tungimiseks vajalik vaid aeg ja motivatsioon. Ükski tulemüür ega paroolipoliitika ei suuda neid peatada. On oluline luua sisemised barjäärid ja jälgida kõike, mis toimub, et tuvastada nende tegevus sissetungi korral.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster