Mis on Zero Trust? Turvamudel

Mis on Zero Trust? Turvamudel

Zero Trust („null usaldus“) on turvamudel, mille töötas vĂ€lja endine Forresteri analĂŒĂŒtik John Kindervag 2010. aastal. Sellest ajast alates on „null usalduse“ mudelist saanud kĂ”ige populaarsem kontseptsioon kĂŒberjulgeoleku vallas. Hiljutised massilised andmelekked tĂ”endavad vajadust ettevĂ”tetel pöörata rohkem tĂ€helepanu kĂŒberjulgeolekule ning Zero Trust mudel vĂ”ib olla Ă”ige lĂ€henemisviis.

Zero Trust tĂ€hendab tĂ€ielikku usalduse puudumist kellelegi – isegi piirialal olevatele kasutajatele. Mudel eeldab, et iga kasutaja vĂ”i seade peab iga kord, kui ta taotleb juurdepÀÀsu mistahes ressurssidele, olgu need siis sise- vĂ”i vĂ€lisvĂ”rgus, oma andmeid kinnitama.

Lugege edasi, kui soovite rohkem teada Zero Trust turvakonseptsioonist.

Kuidas töötab Zero Trust kontseptsioon

Mis on Zero Trust? Turvamudel

Zero Trust kontseptsioon on evolutsioneerinud terviklikuks lĂ€henemiseks kĂŒberjulgeolekule, mis hĂ”lmab mitmeid tehnoloogiaid ja protsesse. „Null usalduse“ mudeli eesmĂ€rk on kaitsta ettevĂ”tet kaasaegsete kĂŒberohtude ja andmeleakete eest, saavutades samas vastavuse andmekaitse ja turvalisuse seadusandlike nĂ”uetega.

AnalĂŒĂŒsime Zero Trust kontseptsiooni peamisi valdkondi. Forrester soovitab organisatsioonidel pöörata tĂ€helepanu igale punktile, et luua parim „null usalduse“ strateegia.

Zero Trust andmed: Teie andmed on see, mida pĂŒĂŒavad varastada kurjategijad. SeetĂ”ttu on tĂ€iesti loogiline, et „null usalduse“ kontseptsiooni esimene alus seisneb andmete kaitsmises esmajĂ€rjekorras, mitte viimases. See tĂ€hendab, et peate suutma analĂŒĂŒsida, kaitsta, klassifitseerida, jĂ€lgida ja sĂ€ilitada oma ettevĂ”tte andmete turvalisust.

Zero Trust vĂ”rgud: Teabe varastamiseks peavad rĂŒndajad suutma liikuda vĂ”rgus, seega on teie ĂŒlesanne muuta see protsess vĂ”imalikult keeruliseks. Segmenteerige, isoleerige ja kontrollige oma vĂ”rke kaasaegsete tehnoloogiate, nagu jĂ€rgmise pĂ”lvkonna tulekahjusĂŒsteemid, abil, mis on selleks otstarbeks spetsiaalselt loodud.

Zero Trust kasutajad: Inimeste on kĂ”ige nĂ”rgem lĂŒli turvastrateegias. Piirake, jĂ€lgige ja rakendage rangelt reegleid, mille kohaselt saavad kasutajad juurdepÀÀsu ressurssidele nii vĂ”rgus kui ka internetis. Seadistage VPN, CASB (pilve turvalise juurdepÀÀsu vahendajad) ja teised juurdepÀÀsuvariandid oma töötajate kaitsmiseks.

Zero Trusti koormus: Koormusterminit kasutavad teenindus- ja infrastruktuuri kontrolliosakonna esindajad, et viidata kogu rakenduste ja tagumise tarkvara virnale, mida teie kliendid kasutavad Ă€ri suhtlemiseks. ÜkskĂ”ik millised paigaldamata kliendirakendused on levinud rĂŒnnaku vektor, mida tuleb kaitsta. Kohtle kogu tehnoloogia virna — hĂŒpervisiitorist veebifronti — kui ohuteed ja kaitse seda NulltĂ”ve kontseptsioonile vastavate vahenditega.

Zero Trusti seadmed: Seoses asjade interneti (nutitelefonid, nutitelerid, nutikohvimasinad jne) laialdase levikuga on viimastel aastatel teie vĂ”rkude sees elavate seadmete arv jĂ€rsult kasvanud. Need seadmed on samuti potentsiaalsed rĂŒnnaku vektorid, seetĂ”ttu tuleb neid jagada ja jĂ€lgida nagu iga teist arvutit vĂ”rgus.

Visualiseerimine ja analĂŒĂŒtika: Eduka NulltĂ”ve pĂ”himĂ”tte rakendamiseks pakkuge oma turbe- ja intsidendi vastamisosakonnale tööriistu, et visualiseerida kĂ”ike, mis teie vĂ”rgus toimub, ning analĂŒĂŒtikat, et mĂ”ista toimuva tĂ€hendust. Kaitse edasijĂ”udnud ohtude eest ja analĂŒĂŒtika kasutajakĂ€itumise on olulised aspektid eduka vĂ”itluse jaoks mis tahes potentsiaalsete vĂ”rguhĂ€iretega.

Automatiseerimine ja haldamine: Automatiseerimine aitab sĂ€ilitada kĂ”igi teie sĂŒsteemide toimimist NulltĂ”ve mudelis ja jĂ€lgida Zero Trust poliitikate jĂ€rgimist. Inimesed ei suuda lihtsalt hallata sellist sĂŒndmuste hulka, mis on vajalik NulltĂ”ve pĂ”himĂ”tte jĂ€rgimiseks.

3 NulltÔve mudeli pÔhimÔtet

Mis on Zero Trust? Turvamudel

NÔudke turvalist ja kinnitatud juurdepÀÀsu kÔikidele ressurssidele

Esimene NulltĂ”ve kontseptsiooni pĂ”hialus – autentimine ja kontrollimine kĂ”ikidele juurdepÀÀsuĂ”igustele kĂ”igile ressurssidele. Iga kord, kui kasutaja pÀÀseb juurde failiresursile, rakendusele vĂ”i pilveteenusele, tuleb kasutaja autentida ja autoriseerida selle ressursi jaoks uuesti.
Te peate kĂ€sitlema iga juurdepÀÀsu katset teie vĂ”rku kui ohtu seni, kuni see ei ole ĂŒmber lĂŒkatud, sĂ”ltumata teie hostimise mudelist ja ĂŒhenduse allikast.

Kasutage madalaimade privileegide mudelit ja kontrollige juurdepÀÀsu

Madalaimade privileegide mudel on turvaparadigma, mis piirab iga kasutaja juurdepÀÀsuĂ”igusi tasemeni, mis on vajalik tema tĂ¶Ă¶ĂŒlesannete tĂ€itmiseks. Piirates iga töötaja juurdepÀÀsu, takistate rĂŒndajal juurdepÀÀsu suurele hulgale andmetele ĂŒhe konto kompromiteerimise kaudu.
Kasutage rollipÔhine juurdepÀÀsu kontroll (Role Based Access Control), et saavutada madalaimad privileegid ja anda ettevÔtte omanikele vÔimalus ise oma andmete ligipÀÀsuÔigusi hallata. Tehke Ôiguste ja grupiliikmete hindamine regulaarselt.

JÀlgige kÔike

Nulli usalduse pĂ”himĂ”tted eeldavad kĂ”igi toimingute kontrollimist ja kinnitamist. Iga vĂ”rgu kutse, faili vĂ”i e-posti juurdepÀÀsu logimine kuritarvituste analĂŒĂŒsimiseks ei ole asi, mida suudaks teha ĂŒks inimene vĂ”i terve meeskond. SeetĂ”ttu kasutage andmete turbeanalĂŒĂŒsi kogutud logide peal, et kergesti tuvastada ohte teie vĂ”rgus, nagu bruteforce rĂŒnnakud, pahavara vĂ”i salajased andmete vĂ€ljaeksponeerimised.

Nulli usalduse mudeli rakendamine

Mis on Zero Trust? Turvamudel

Toome vÀlja mÔned peamised soovitused nulli usalduse mudeli rakendamiseks:

  1. Uuendage iga element teie infoturbe strateegiast vastavusse Zero Trust pÔhimÔtetega: Kontrollige kogu teie praeguse strateegia osi nende eespool nimetatud nulli usaldus pÔhimÔtetega vastavuse osas ja kohandage neid vajadusel.
  2. AnalĂŒĂŒsige kasutatavat tehnoloogiate komplekti ja kontrollige, kas see vajab uuendamist vĂ”i asendamist Zero Trust saavutamiseks: Selgige tootjatelt, kas nende kasutatavad tehnoloogiad vastavad „nullus usaldus“ pĂ”himĂ”tetele. Suhelge uute tarnijatega, et leida tĂ€iendavaid lahendusi, mis vĂ”ivad olla vajalikud Zero Trust strateegia rakendamiseks.
  3. JĂ€rgige sĂŒstemaatilise ja teadliku lĂ€henemise pĂ”himĂ”tet Zero Trust rakendamisel: seadke endale mÔÔdetavad ĂŒlesanded ja saavutatavad eesmĂ€rgid. Veenduge, et uued lahenduste pakkujad vastaksid samuti valitud strateegiale.

Nullus usaldus mudel: usaldage oma kasutajaid

Nullus usaldus mudel ei vasta oma nimele tĂ€iesti, kuid fraas „Àrge usaldage mitte midagi, kontrollige kĂ”ike“ ei kĂ”la samuti nii hĂ€sti. Te tĂ”eliselt peate usaldama oma kasutajaid, kui (ja see on tĂ”eliselt suur „kui“) nad on lĂ€binud adekvaatse autoriseerimise taseme ja teie jĂ€lgimisvahendid ei ole avastanud midagi kahtlast.

Nullus usaldus pÔhimÔte Varonisega

Nullus usaldus pÔhimÔtte rakendamisel vÔimaldab Varonis rakendada lÀhenemist, mis keskendub andmete turvalisusele:

  • Varonis skaneerib ligipÀÀsu Ă”igusi ja kaustade struktuuri minimaalse privileegide mudeli saavutamiseks , mÀÀrates andmete Ă€riomanikud jaseades ĂŒles ligipÀÀsuĂ”iguste haldamise protsessi ise omanike poolt. analĂŒĂŒsib sisu ja tuvastab kriitilisi andmeid
  • Varonis kaitse lisandi ja jĂ€lgimise tagamiseks kĂ”ige olulisema teabe osas, samuti seadusandlike nĂ”uete tĂ€itmiseks. jĂ€lgib ja analĂŒĂŒsib juurdepÀÀsu failidele, aktiivsust Active Directory's, VPN, DNS, Proxys ja e-postis
  • Varonis iga kasutaja kĂ€itumise pĂ”hiprofiili loomine teie vĂ”rgus. jaoks Tipptasemel analĂŒĂŒtika vĂ”rdleb praegust tegevust tavalise kĂ€itumise mudeliga kahtlaste tegevuste tuvastamiseks ja genereerib turvaintsidendi koos soovitustega edasiste sammude jaoks igas tuvastatud ohus.
    Varonis pakub jÀlgimise, klassifitseerimise, Ôiguste haldamise ja ohtude tuvastamise alust
  • , mis on vajalik „nullus usaldus“ pĂ”himĂ”tte rakendamiseks teie vĂ”rgus. Miks just Zero Trust mudel?, mis on vajalik «null usalduse» pĂ”himĂ”tte rakendamiseks teie vĂ”rgus.

Miks just Zero Trust mudel?

Nulla usaldusstrateegia pakub olulist kaitset andmelekkete ja kaasaegsete kĂŒberohtude vastu. KĂ”ik, mida rĂŒndajad vajavad teie vĂ”rku sisenemiseks, on aeg ja motivatsioon. Ükski tulemĂŒĂŒr vĂ”i paroolipoliitika ei suuda neid peatada. On oluline luua sisemised tĂ”kked ja jĂ€lgida kĂ”ike, mis toimub, et avastada nende tegevust hĂ€kkimise ajal.

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster