
Zero Trust («zero trust») è un modello di sicurezza sviluppato da un ex analista di Forrester nel 2010. Da allora, il modello Zero Trust è diventato il concetto più popolare nel campo della cybersicurezza. Le recenti violazioni massicce dei dati confermano solo la necessità per le aziende di prestare maggiore attenzione alla cybersicurezza e il modello Zero Trust potrebbe rivelarsi l'approccio giusto.
Zero Trust implica l'assenza totale di fiducia nei confronti di chiunque - anche degli utenti all'interno del perimetro. Il modello richiede che ogni utente o dispositivo convalidi le proprie credenziali ogni volta che richiedono accesso a una risorsa all'interno o all'esterno della rete.
Continua a leggere se vuoi sapere di più sul concetto di sicurezza Zero Trust.
Come funziona il concetto di Zero Trust

Il concetto di Zero Trust si è evoluto in un approccio globale alla sicurezza informatica, che comprende diverse tecnologie e processi. L'obiettivo del modello "Zero Trust" è proteggere l'azienda dalle minacce moderne nel campo della sicurezza informatica e dalle violazioni dei dati, raggiungendo al contempo la conformità con le normative legali sulla protezione dei dati e la sicurezza.
Analizziamo le principali aree del concetto di Zero Trust. Forrester consiglia alle organizzazioni di prestare attenzione a ciascun punto per costruire la migliore strategia di "Zero Trust".
Dati di Zero Trust: I vostri dati sono ciò che i malintenzionati cercano di rubare. È quindi del tutto logico che il primo fondamento del concetto di "Zero Trust" sia . Ciò significa la necessità di saper analizzare, proteggere, classificare, monitorare e mantenere la sicurezza dei propri dati aziendali.
Reti Zero Trust: Per rubare informazioni, gli aggressori devono essere in grado di muoversi all'interno della rete, quindi il vostro compito è rendere questo processo il più difficile possibile. Segmentate, isolate e controllate le vostre reti utilizzando tecnologie moderne, come i firewall di nuova generazione, appositamente progettati per questi scopi.
Utenti di Zero Trust: Le persone rappresentano il punto più debole nella strategia di sicurezza. Limitate, monitorate e imponete rigorosamente i principi di accesso degli utenti alle risorse all'interno della rete e su Internet. Configurate VPN, CASB (broker di accesso sicuro al cloud) e altre opzioni di accesso per proteggere i vostri dipendenti.
Carico Zero Trust: Il termine "carico" è utilizzato dai membri del dipartimento di assistenza e controllo dell'infrastruttura per designare l'intero stack delle applicazioni e il software backend utilizzato dai vostri clienti per interagire con il business. Le applicazioni client non patchate rappresentano un vettore d'attacco comune che deve essere protetto. Considerate l'intero stack tecnologico – dall'hypervisor al frontend web – come un vettore di minaccia e protegetelo con strumenti che seguono il concetto di "zero trust".
Dispositivi Zero Trust: Con la diffusione di dispositivi Internet delle cose (smartphone, smart TV, macchine da caffè intelligenti, ecc.), il numero di dispositivi che vivono all'interno delle vostre reti è aumentato drasticamente negli ultimi anni. Questi dispositivi sono anche potenziali vettori di attacco, quindi devono essere segmentati e monitorati come qualsiasi altro computer nella rete.
Visualizzazione e analisi: Per un'implementazione efficace del principio della «zero trust», fornite ai vostri collaboratori del reparto sicurezza e risposta agli incidenti strumenti di visualizzazione di tutto ciò che accade nella vostra rete, oltre a un'analisi per comprendere il significato di quanto avviene. e analisi sono elementi chiave nella lotta efficace contro qualsiasi potenziale minaccia in rete.
Automazione e gestione: aiuta a mantenere operativi tutti i vostri sistemi con un modello di «zero trust» e a monitorare l'applicazione delle politiche di Zero Trust. Le persone semplicemente non possono tenere traccia del volume di eventi richiesto per il principio della «zero trust».
3 principi del modello Zero Trust

Richiedere accesso sicuro e verificato a tutte le risorse
Il primo principio fondamentale del concetto di Zero Trust è di tutti i diritti di accesso a tutte le risorse. Ogni volta che un utente accede a una risorsa di file, un'applicazione o uno storage cloud, è necessaria una ri-autenticazione e autorizzazione di quell'utente per quella risorsa.
Devi considerare ogni tentativo di accesso alla tua rete come una minaccia fino a quando non sia stato confermato altrimenti, indipendentemente dal tuo modello di hosting e dalla provenienza della connessione.
Utilizza il modello dei privilegi minimi e controlla l'accesso
è una paradigima di sicurezza che limita i diritti di accesso di ogni utente al livello necessario per svolgere i propri compiti. Limitando l'accesso a ciascun dipendente, impedisci a un malintenzionato di accedere a un gran numero di dati tramite il compromesso di un singolo account.
Usa , per raggiungere i privilegi minimi e fornire ai proprietari aziendali la possibilità di gestire autonomamente i permessi sui dati di loro competenza. Effettua regolarmente l'audit dei diritti e dell'appartenenza ai gruppi.
Monitora tutto
I principi del «zero trust» implicano il controllo e la verifica di tutto. La registrazione di ogni chiamata di rete, accesso a file o email per l'analisi delle attività malevole non è qualcosa che può essere gestito da una sola persona o un'intera squadra. Pertanto, utilizza sui log raccolti per individuare facilmente le minacce nella tua rete, come , i malware o le esfiltrazioni dati segrete.
Implementazione del modello «zero trust»

Definiamo alcune raccomandazioni fondamentali per l'implementazione del modello «zero trust»:
- Aggiorna ogni elemento della tua strategia di sicurezza informatica per allinearlo ai principi del Zero Trust: Verifica tutte le parti della tua attuale strategia per assicurarti che corrispondano ai principi del «zero trust» descritti sopra e correggile se necessario.
- Analizza il tuo stack tecnologico utilizzato e verifica se necessita di aggiornamenti o sostituzioni per raggiungere il Zero Trust: Verifica con i produttori delle tecnologie utilizzate se sono conformi ai principi del "Zero Trust". Contatta nuovi fornitori per cercare ulteriori soluzioni necessarie per implementare la strategia Zero Trust.
- Adotta un approccio metodico e consapevole nell'implementazione del Zero Trust: stabilisci obiettivi misurabili e raggiungibili. Assicurati che anche i nuovi fornitori di soluzioni seguano la strategia scelta.
Modello Zero Trust: fidati dei tuoi utenti
Il modello "Zero Trust" non corrisponde esattamente al suo nome, ma l'espressione "non fidarti di nulla, verifica tutto" d'altra parte non suona altrettanto bene. Devi davvero fidarti dei tuoi utenti, se (e questo è veramente un grande "se") se hanno superato un adeguato livello di autorizzazione e i tuoi strumenti di monitoraggio non hanno rilevato alcuna attività sospetta.
Il principio del "Zero Trust" con Varonis
Nell'implementazione del principio Zero Trust, Varonis consente di adottare un approccio incentrato sulla sicurezza dei dati:
- Varonis scansiona i diritti di accesso e la struttura delle cartelle per raggiungere , destinazione dei titolari aziendali dei dati e gestione dei diritti di accesso da parte degli stessi titolari.
- Varonis analizza il contenuto e identifica i dati critici con l'obiettivo di aggiungere un ulteriore livello di sicurezza e monitoraggio alle informazioni più importanti, nonché di adempiere ai requisiti normativi.
- Varonis monitora e analizza l'accesso ai file, l'attività in Active Directory, VPN, DNS, Proxy e email per del comportamento di ogni utente nella tua rete.
confronta l'attività attuale con un modello di comportamento standard per identificare azioni sospette e genera un incidente di sicurezza con raccomandazioni sui passaggi successivi per ciascuna delle minacce individuate. - Varonis offre le basi per il monitoraggio, la classificazione, la gestione delle autorizzazioni e l'individuazione delle minacce, necessarie per implementare il principio del «zero trust» nella tua rete.
Perché scegliere il modello Zero Trust?
La strategia del «zero trust» offre un livello significativo di protezione contro le fuga di dati e le moderne minacce informatiche. Tutto ciò che serve agli aggressori per infiltrarsi nella vostra rete è tempo e motivazione. Nessun firewall o politica delle password riuscirà a fermarli. È fondamentale costruire barriere interne e monitorare tutto ciò che accade per identificare le loro azioni durante un attacco.
Fonte: habr.com
