Cos'è il Zero Trust? Modello di sicurezza

Cos'è il Zero Trust? Modello di sicurezza

Zero Trust («fiducia nulla») è un modello di sicurezza sviluppato dall'ex analista di Forrester John Kindervag nel 2010. Da allora, il modello di «fiducia nulla» è diventato il concetto più popolare nell'ambito della sicurezza informatica. Le recenti violazioni di dati di massa confermano solo la necessità per le aziende di prestare maggiore attenzione alla sicurezza informatica, e il modello Zero Trust potrebbe rivelarsi l'approccio giusto.

Zero Trust indica un totale assenza di fiducia verso chiunque, anche verso gli utenti all'interno del perimetro. Il modello prevede che ogni utente o dispositivo debba autenticare i propri dati ogni volta che richiede accesso a una risorsa all'interno o al di fuori della rete.

Leggi oltre se vuoi saperne di più sul concetto di sicurezza Zero Trust.

Come funziona il concetto di Zero Trust

Cos'è il Zero Trust? Modello di sicurezza

Il concetto di Zero Trust è evoluto in un approccio olistico alla sicurezza informatica, che comprende diverse tecnologie e processi. L'obiettivo del modello «fiducia nulla» è proteggere l'azienda dalle minacce moderne nella sicurezza informatica e dalle violazioni dei dati, raggiungendo al contempo la conformità con le normative legali sulla protezione dei dati e sulla sicurezza.

Esaminiamo le principali aree del concetto di Zero Trust. Forrester consiglia alle organizzazioni di prestare attenzione a ciascun punto per costruire la migliore strategia di «fiducia nulla».

Dati Zero Trust: I tuoi dati sono ciò che gli attaccanti cercano di rubare. È quindi del tutto logico che la prima base del concetto di «fiducia nulla» sia la protezione dei dati in primo luogo, non in ultimo. Ciò significa che è necessario essere in grado di analizzare, proteggere, classificare, monitorare e mantenere la sicurezza dei propri dati aziendali.

Reti Zero Trust: Per rubare informazioni, gli aggressori devono essere in grado di muoversi all'interno della rete, quindi il tuo compito è rendere questo processo il più difficile possibile. Segmenta, isola e controlla le tue reti utilizzando tecnologie moderne, come i firewall di nuova generazione, progettati appositamente per questi scopi.

Utenti Zero Trust: Le persone sono il collegamento più debole nella strategia di sicurezza. Limitate, monitorate e imponete rigorosamente i principi per l'accesso degli utenti alle risorse all'interno della rete e su Internet. Configurate VPN, CASB (broker di accesso sicuro al cloud) e altre modalità di accesso per proteggere i vostri dipendenti.

Carico Zero Trust: Il termine carico è utilizzato dai membri del reparto di assistenza e controllo delle infrastrutture per indicare l'interstack di applicazioni e software backend utilizzato dai vostri clienti per interagire con l'azienda. E le applicazioni client non patchate rappresentano un vettore d'attacco comune da cui è necessario proteggersi. Considerate l'intero stack tecnologico—dal hypervisor al frontend web—come un vettore di minaccia e proteggetelo con strumenti che rispondano al concetto di 'zero trust'.

Dispositivi Zero Trust: Con la diffusione dell'Internet of Things (smartphone, smart TV, caffettiere intelligenti, ecc.), il numero di dispositivi all'interno delle vostre reti è aumentato drasticamente negli ultimi anni. Questi dispositivi rappresentano anche un potenziale vettore d'attacco, quindi devono essere segmentati e monitorati, come qualsiasi altro computer nella rete.

Visualizzazione e analisi: Per implementare con successo il principio del 'zero trust', fornite al vostro personale addetto alla sicurezza e alla gestione degli incidenti strumenti di visualizzazione di tutto ciò che accade nella vostra rete, così come analisi per comprendere il significato degli eventi. Protezione da minacce avanzate e analisi del comportamento degli utenti sono punti chiave nella lotta efficace contro qualsiasi potenziale minaccia nella rete.

Automazione e gestione: Automazione aiuta a mantenere operativi tutti i vostri sistemi con un modello di 'zero trust' e a monitorare l'applicazione delle politiche Zero Trust. Le persone semplicemente non sono in grado di tenere traccia del volume di eventi richiesto dal principio del 'zero trust'.

3 principi del modello Zero Trust

Cos'è il Zero Trust? Modello di sicurezza

Richiedete un accesso sicuro e verificato a tutte le risorse

Il primo principio fondamentale del concetto di Zero Trust è— autenticazione e verifica tutti i diritti di accesso a tutte le risorse. Ogni volta che un utente accede a una risorsa di file, a un'applicazione o a un'archiviazione cloud, è necessario eseguire nuovamente l'autenticazione e l'autorizzazione di questo utente per tale risorsa.
È necessario considerare ogni tentativo di accesso alla vostra rete come una minaccia finché non venga confermato il contrario, indipendentemente dal modello di hosting e dalla provenienza della connessione.

Utilizzate un modello a privilegi minimi e controllate l'accesso

Il modello a privilegi minimi è una paradigma di sicurezza che limita i diritti di accesso di ogni utente al livello necessario per svolgere le proprie mansioni. Limitando l'accesso a ciascun dipendente, si impedisce a un malintenzionato di ottenere accesso a un gran numero di dati tramite la compromissione di un singolo account.
Usa modello di controllo accessi basato su ruolo (Role Based Access Control), per raggiungere i privilegi più bassi e fornire ai proprietari dei dati la possibilità di gestire autonomamente i permessi sui loro dati controllati. Eseguire verifiche sui diritti e sui membri dei gruppi su base regolare.

Monitorate tutto

I principi del "zero trust" implicano il controllo e la verifica di tutto. Registrare ogni chiamata di rete, accesso a file o messaggio di posta per l'analisi di attività dannose non è qualcosa che possa essere fatto da una sola persona o da un intero team. Pertanto, utilizzate l'analisi della sicurezza dei dati sopra i log raccolti, per rilevare facilmente le minacce nella vostra rete, come ad esempio attacchi di brute-force, malware o esfiltrazioni di dati segrete.

Implementazione del modello "zero trust"

Cos'è il Zero Trust? Modello di sicurezza

Identifichiamo alcune raccomandazioni chiave per implementare il modello "zero trust":

  1. Aggiornate ogni elemento della vostra strategia di sicurezza informatica per allinearlo ai principi del Zero Trust: Controllate tutte le parti della vostra attuale strategia per assicurarvi che siano conformi ai principi di "zero trust" sopra descritti e aggiustatele se necessario.
  2. Analizzate il stack tecnologico in uso e verificate se richiede aggiornamenti o sostituzioni per raggiungere il Zero Trust: Verifica con i produttori delle tecnologie utilizzate la loro conformità ai principi del "zero trust". Rivolgiti a nuovi fornitori per cercare soluzioni aggiuntive necessarie per implementare la strategia Zero Trust.
  3. Segui il principio di un approccio sistematico e consapevole nell'implementazione del Zero Trust: stabilisci obiettivi misurabili e raggiungibili. Assicurati che anche i nuovi fornitori di soluzioni siano in linea con la strategia scelta.

Modello Zero Trust: fidati dei tuoi utenti

Il modello "zero trust" non corrisponde esattamente al suo nome, ma la frase "non fidarti di nulla, verifica tutto" dall'altra parte non suona altrettanto bene. È davvero necessario fidarsi dei propri utenti, se (e questo è un grande "se") se hanno superato un adeguato livello di autorizzazione e i tuoi strumenti di monitoraggio non hanno rilevato nulla di sospetto.

Il principio del "zero trust" con Varonis

Nell'implementare il principio del Zero Trust, Varonis consente di adottare un approccio incentrato sulla sicurezza dei dati:

  • Varonis scansiona i diritti di accesso e la struttura delle cartelle per raggiungere un modello di privilegi minimi, assegnazione dei proprietari aziendali dei dati e configurazione del processo di gestione dei diritti di accesso da parte degli stessi proprietari.
  • Varonis analizza il contenuto e identifica i dati critici al fine di aggiungere un ulteriore livello di sicurezza e monitoraggio alle informazioni più importanti, oltre a soddisfare i requisiti normativi.
  • Varonis monitora e analizza l'accesso ai file, l'attività in Active Directory, VPN, DNS, Proxy e posta elettronica per creando un profilo di base del comportamento di ogni utente nella tua rete.
    Analitica avanzata confronta l'attività attuale con un modello di comportamento standard per rilevare azioni sospette e genera un incidente di sicurezza con raccomandazioni sui passaggi successivi per ciascuna minaccia identificata.
  • Varonis offre una base per il monitoraggio, la classificazione, la gestione dei permessi e l'identificazione delle minacce, necessaria per implementare il principio del "zero trust" nella tua rete.

Perché scegliere il modello Zero Trust?

La strategia del "zero trust" offre un sostanziale livello di protezione contro la perdita di dati e le minacce informatiche contemporanee. Tutto ciò che serve agli aggressori per penetrare nella tua rete è tempo e motivazione. Nessun firewall o politica di password può fermarli. È necessario costruire barriere interne e monitorare tutto ciò che accade per identificare le loro azioni durante una violazione.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster