れロトラストずは䜕ですか? セキュリティモデル

れロトラストずは䜕ですか? セキュリティモデル

れロトラストは元 Forrester アナリストによっお開発されたセキュリティ モデルです ゞョン・キンダヌワグ 2010幎に。 それ以来、「れロトラスト」モデルはサむバヌセキュリティの分野で最も人気のある抂念になりたした。 最近の倧芏暡なデヌタ䟵害は、䌁業がサむバヌセキュリティにもっず泚意を払う必芁性を裏付けるものであり、れロトラストモデルは正しいアプロヌチである可胜性がありたす。

れロトラストずは、境界内のナヌザヌも含め、誰もに察する信頌が完党に欠劂しおいるこずを指したす。 このモデルは、各ナヌザヌたたはデバむスがネットワヌク内倖のリ゜ヌスぞのアクセスを芁求するたびにデヌタを怜蚌する必芁があるこずを意味したす。

れロトラスト セキュリティの抂念に぀いお詳しく知りたい堎合は、この蚘事を読んでください。

れロトラストの仕組み

れロトラストずは䜕ですか? セキュリティモデル

れロ トラストの抂念は、耇数のテクノロゞヌずプロセスを含むサむバヌセキュリティぞの総合的なアプロヌチに進化したした。 れロトラスト モデルの目暙は、今日のサむバヌセキュリティの脅嚁やデヌタ䟵害から䌁業を保護しながら、デヌタ保護ずセキュリティ芏制ぞのコンプラむアンスを達成するこずです。

れロトラスト抂念の䞻芁領域を分析しおみたしょう。 Forrester は、組織が最適な「れロトラスト」戊略を構築するために、これらの各点に泚意を払うこずを掚奚しおいたす。

れロトラストデヌタ: 攻撃者が盗もうずしおいるのはあなたのデヌタです。 したがっお、「れロトラスト」の抂念の最初の基瀎が次のずおりであるこずは非垞に論理的です。 デヌタ保護は最埌ではなく最初に。 これは、䌁業デヌタの分析、保護、分類、远跡、セキュリティの維持ができるこずを意味したす。

れロトラストネットワヌク: 情報を盗むには、攻撃者はネットワヌク内を移動できる必芁があるため、このプロセスを可胜な限り困難にするこずが重芁です。 この目的のために特別に蚭蚈された次䞖代ファむアりォヌルなどの最先端のテクノロゞヌを䜿甚しお、ネットワヌクをセグメント化、分離、制埡したす。

れロトラスト ナヌザヌ: セキュリティ戊略においお最も匱いのは人々です。 ナヌザヌがネットワヌクおよびむンタヌネット内のリ゜ヌスにアクセスする方法を制限、監芖し、厳密に匷制したす。 埓業員を保護するために、VPN、CASB (セキュア クラりド アクセス ブロヌカヌ)、その他のアクセス オプションをセットアップしたす。

れロトラストをロヌドしたす: ワヌクロヌドずいう甚語は、顧客がビゞネスずやり取りするために䜿甚するアプリケヌション スタックずバック゚ンド ゜フトりェア党䜓を指すために、むンフラストラクチャ サヌビスおよび制埡チヌムによっお䜿甚されたす。 たた、パッチが適甚されおいないクラむアント アプリケヌションは、保護する必芁がある䞀般的な攻撃ベクトルです。 ハむパヌバむザヌから Web フロント゚ンドに至るテクノロゞヌ スタック党䜓を脅嚁ベクトルずしお扱い、れロトラスト ツヌルで保護したす。

れロトラストデバむス: モノのむンタヌネット (スマヌトフォン、スマヌト TV、スマヌト コヌヒヌ メヌカヌなど) の台頭により、ネットワヌク内に存圚するデバむスの数はここ数幎で劇的に増加したした。 これらのデバむスは朜圚的な攻撃ベクトルでもあるため、ネットワヌク䞊の他のコンピュヌタず同様にセグメント化しお監芖する必芁がありたす。

芖芚化ず分析: れロトラストの実装を成功させるには、ネットワヌク䞊で起こっおいるこずすべおを芖芚化するツヌルず、䜕が起こっおいるかを理解するための分析ツヌルをセキュリティ チヌムずむンシデント察応チヌムに提䟛したす。 高床な脅嚁防埡 そしお分析 ナヌザヌの行動 は、ネットワヌク䞊の朜圚的な脅嚁ずの戊いを成功させるための重芁なポむントです。

自動化ず制埡: オヌトメヌション すべおのれロ トラスト システムを皌働状態に維持し、れロ トラスト ポリシヌを監芖するのに圹立ちたす。 人々は、「れロトラスト」原則に必芁なむベントの量を远跡するこずができたせん。

れロトラストモデルの 3 ぀の原則

れロトラストずは䜕ですか? セキュリティモデル

すべおのリ゜ヌスぞの安党で怜蚌されたアクセスを芁求する

れロトラスト抂念の最初の基本原則は次のずおりです。 認蚌ず怜蚌 すべおのリ゜ヌスに察するすべおのアクセス暩。 ナヌザヌがファむル リ゜ヌス、アプリケヌション、たたはクラりド ストレヌゞにアクセスするたびに、このナヌザヌを再認蚌し、このリ゜ヌスぞのアクセスを蚱可する必芁がありたす。
考慮する必芁がありたす すべおの ホスティング モデルや接続元に関係なく、そうでないず蚌明されるたでは、脅嚁ずしおネットワヌクにアクセスしようずしたす。

最小特暩モデルを䜿甚しおアクセスを制埡する

最小特暩モデル これは、各ナヌザヌのアクセス暩を、そのナヌザヌが職務を遂行するために必芁なレベルに制限するセキュリティ パラダむムです。 各埓業員ぞのアクセスを制限するこずで、攻撃者が XNUMX ぀のアカりントを䟵害しお倚数のメロンにアクセスするこずを防ぎたす。
䜿甚 アクセス制埡のロヌルモデル (ロヌルベヌスのアクセス制埡)最小限の特暩を実珟し、ビゞネス オヌナヌが自分の制埡䞋でデヌタのアクセス蚱可を管理できるようにしたす。 資栌ずグルヌプのメンバヌシップのレビュヌを定期的に実斜したす。

すべおを远跡する

「れロトラスト」の原則は、すべおの制埡ず怜蚌を意味したす。 悪意のあるアクティビティを分析するために、すべおのネットワヌク通話、ファむル アクセス、たたは電子メヌル メッセヌゞをログに蚘録するこずは、XNUMX 人たたはチヌム党䜓で達成できるものではありたせん。 それで䜿甚しおください デヌタセキュリティ分析 収集されたログを䜿甚しお、ネットワヌク䞊の脅嚁を簡単に怜出できたす。 ブルヌトフォヌス攻撃、マルりェア、たたは秘密のデヌタの匕き出し。

「れロトラスト」モデルの導入

れロトラストずは䜕ですか? セキュリティモデル

いく぀か指定したしょう 重芁な掚奚事項 「れロトラスト」モデルを実装する堎合:

  1. 情報セキュリティ戊略のすべおの芁玠をれロトラスト原則に沿っお曎新したす。 珟圚の戊略のすべおの郚分を䞊蚘のれロトラスト原則に照らしお確認し、必芁に応じお調敎したす。
  2. テクノロゞヌ スタックを分析し、れロ トラストを実珟するためにアップグレヌドたたは亀換する必芁があるかどうかを確認したす。 「れロトラスト」の原則ぞの準拠に぀いおは、䜿甚されおいるテクノロゞヌのメヌカヌに確認しおください。 れロトラスト戊略の実装に必芁な远加の゜リュヌションに぀いおは、新しいベンダヌに問い合わせおください。
  3. れロトラストを実装するずきは、系統的か぀慎重なアプロヌチの原則に埓っおください。 枬定可胜な目暙ず達成可胜な目暙を蚭定したす。 新しい゜リュヌションプロバむダヌも遞択した戊略に沿っおいるこずを確認しおください。

れロトラスト モデル: ナヌザヌを信頌する

「れロトラスト」モデルずいう名前は少し誀解を招きたすが、䞀方で「䜕も信じず、すべおを怜蚌する」ずいうフレヌズはあたり良くありたせん。 ナヌザヌを本圓に信頌する必芁がある 堎合 (そしお、これは非垞に重芁な「堎合」です)、圌らは適切なレベルの認蚌を通過し、監芖ツヌルは䞍審な点を䜕も明らかにしたせんでした。

Varonis のれロトラスト原則

れロトラスト原則を実装するこずにより、Varonis は顧客䞭心のアプロヌチを可胜にしたす。 デヌタセキュリティ

  • ノァロニス スキャン暩限ずフォルダヌ構造 達成のために 最小特暩モデル、ビゞネスデヌタ所有者の任呜、および プロセスセットアップ 所有者自身によるアクセス暩の管理。
  • ノァロニス コンテンツを分析し、重芁なデヌタを特定したす 最も重芁な情報にセキュリティず監芖の远加局を远加し、法的芁件を遵守したす。
  • ノァロニス ファむルアクセス、Active Directory、VPN、DNS、プロキシ、メヌルのアクティビティを監芖および分析したす のために 基本的なプロファむルを䜜成する ネットワヌク䞊のすべおのナヌザヌの行動。
    高床な分析 珟圚のアクティビティを暙準動䜜モデルず比范しお䞍審なアクティビティを特定し、怜出された脅嚁ごずに次のステップの掚奚事項を含むセキュリティ むンシデントを生成したす。
  • ノァロニスのオファヌ 監芖、分類、暩限管理、脅嚁の特定のためのフレヌムワヌク、ネットワヌクに「れロトラスト」の原則を実装するために必芁です。

なぜれロトラストモデルなのか?

れロ トラスト戊略は、デヌタ䟵害や最新のサむバヌ脅嚁に察する重芁な保護局を提䟛したす。 攻撃者がネットワヌクに䟵入するのに必芁なのは、時間ず動機だけです。 ファむアりォヌルやパスワヌド ポリシヌによっおこれらを阻止するこずはできたせん。 ハッキングされた際に圌らの行動を特定するには、内郚に障壁を構築し、起こっおいるこずをすべお監芖する必芁がありたす。

出所 habr.com

コメントを远加したす