Çfarë është Zero Trust? Modeli i sigurisë

Çfarë është Zero Trust? Modeli i sigurisë

Zero Trust («besimi zero») është një model sigurie, hartuar nga analisti i mëparshëm i Forrester John Kindervag në vitin 2010. Që atëherë, modeli i «besimit zero» është bërë koncepti më i njohur në fushën e sigurisë kibernetike. Shkeljet masive të të dhënave në kohët e fundit vetëm sa konfirmojnë nevojën për që kompanitë të kushtojnë më shumë vëmendje sigurisë kibernetike, dhe modeli Zero Trust mund të jetë qasja e duhur.

Zero Trust nënkupton një mungesë të plotë besimi ndaj askujt – madje edhe përdoruesve brenda perimetrin. Modeli implicon që secili përdorues ose pajisje duhet të konfirmojnë të dhënat e tyre çdo herë që kërkojnë qasje në ndonjë burim brenda ose jashtë rrjetit.

Lexoni më tej nëse dëshironi të mësoni më shumë rreth konceptit të sigurisë Zero Trust.

Si funksionon koncepti Zero Trust

Çfarë është Zero Trust? Modeli i sigurisë

Koncepti Zero Trust ka evoluar në një qasje tërësore ndaj sigurisë kibernetike, e cila përfshin disa teknologji dhe procese. Qëllimi i modelit të "trustit zero" është të mbrojë kompaninë nga kërcënimet moderne në fushën e sigurisë kibernetike dhe rrjedhjes së të dhënave, duke arritur njëkohësisht përputhshmërinë me rregullat ligjore për mbrojtjen e të dhënave dhe sigurinë.

Le të analizojmë fushat kryesore të konceptit Zero Trust. Forrester rekomandon që organizatat të kushtojnë vëmendje çdo pikë, për të ndërtuar strategjinë më të mirë të "trustit zero".

Të dhënat Zero Trust: Të dhënat tuaja janë ajo që tentojnë të vjedhin agresorët. Prandaj, plotësisht e logjikshme që baza e parë e konceptit "trustit zero" është mbrojtja e të dhënave përpara gjithçka tjetër. Kjo do të thotë se është e nevojshme të jeni në gjendje të analizoni, mbroni, klasifikoni, ndiqni dhe mbani sigurinë e të dhënave tuaja korporative.

Të gjitha rrjetet Zero Trust: Për të vjedhur informacionin, sulmuesit duhet të jenë në gjendje të lëvizin brenda rrjetit, prandaj detyra juaj është ta bëni këtë proces sa më të vështirë. Segmentoni, izolojeni dhe kontrolloni rrjetet tuaja me teknologji moderne, të tilla si firewall-et e brezit të ri, të dizajnuara pikërisht për këto qëllime.

Përdoruesit Zero Trust: Njerëzit janë elementi më i dobët në strategjinë e sigurisë. Kufizoni, ndiqni dhe zbatuani rreptësisht parimet e qasjes së përdoruesve në burimet brenda rrjetit dhe internetit. Konfiguroni VPN, CASB (brokerë të aksesit të sigurt në re) dhe opsione të tjera të qasjes për të mbrojtur punonjësit tuaj.

Ngarkesa Zero Trust: Termi i ngarkesës përdoret nga përfaqësuesit e departamentit të mbështetje dhe kontroll të infrastrukturës për të përshkruar tërë stek aplikacionesh dhe softueri backend që përdoret nga klientët tuaj për të ndërvepruar me biznesin. Aplikacionet e klientëve që nuk janë patch-uar janë një vektor i zakonshëm sulmi, nga i cili duhet të mbroheni. Shikoni tërë stek teknologjish — nga hipervizori deri te frontend-i në web — si një vektor kërcënimi dhe mbrojeni atë me mjete që përputhen me konceptin e 'besimit të zero'.

Pajisjet Zero Trust: Në lidhje me përhapjen e internetit të gjërave (smartphone, smart TV, kafe të mençura etj.), numri i pajisjeve që jetojnë brenda rrjeteve tuaja është rritur ndjeshëm gjatë disa viteve të fundit. Këto pajisje janë gjithashtu një vektor potencial sulmi, prandaj ato duhet të nënshtren segmetimit dhe monitorimit, ashtu si çdo kompjuter tjetër në rrjet.

Vizualizimi dhe analitika: Për një zbatim të suksesshëm të principit të "besimit të nul", ofroni punonjësve tuaj të sigurisë dhe reagimit ndaj incidenteve mjete vizualizimi të gjithçkaje që ndodh në rrjetin tuaj, si dhe analiza për të kuptuar kuptimin e asaj që po ndodh. Mbrojtja nga kërcënimet e avancuara dhe analitika e sjelljes së përdoruesve janë pika kyçe në luftën e suksesshme kundër çdo kërcënimi potencial në rrjet.

Automatizimi dhe menaxhimi: Automatizimi ndihmon për të mbajtur funksionalitetin e të gjithë sistemeve tuaja me modelin e "besimit të nul" dhe për të ndjekur zbatimin e politikave Zero Trust. Njerëzit thjesht nuk janë në gjendje të ndjekin volumin e ngjarjeve që kërkohet për principin e "besimit të nul".

3 principe të modelit Zero Trust

Çfarë është Zero Trust? Modeli i sigurisë

Kërkoni akses të sigurt dhe të konfirmuar në të gjitha burimet

Principi i parë bazë i konceptit Zero Trust – autentikimi dhe verifikimi i të gjitha të drejtave të aksesit në të gjitha burimet. Çdo herë që një përdorues akseson një burim skedarësh, një aplikacion ose një ruajtje cloud, është e nevojshme të kryhet një autentikim dhe autorizim i ri për këtë përdorues në këtë burim.
Duhet të konsideroni çdo përpjekje për të aksesuar rrjetin tuaj si një kërcënim derisa të konfirmohet ndryshe, pavarësisht nga modeli juaj i hostimit dhe prej nga vjen lidhja.

Përdorni modelin e privilegjeve më të ulëta dhe kontrolloni aksesin

Modeli i privilegjeve më të ulëta është një paradigmë sigurie që kufizon të drejtat e aksesit të çdo përdoruesi në nivelin e nevojshëm për të kryer detyrat e tij. Duke e kufizuar aksesin për çdo punonjës, ju parandaloni aksesin e keqbërësve në shumë të dhëna përmes përvetësimit të një llogarie.
Përdorni modeli i kontrollit të aksesit të bazuar në role (Role Based Access Control), për të arritur privilegjet më të ulëta dhe t'u ofron pronarëve të biznesit mundësinë për të menaxhuar vetë lejet për të dhënat e tyre nën kontroll. Kryeni auditime të të drejtave dhe anëtarësive në grupe me rregull.

Gjusë, çdo gjë

Principet e 'mosbesimit zero' nënkuptojnë kontroll dhe verifikim të gjithçkaje. Regjistrimi i çdo thirrjeje rrjetore, qasje në skedarë ose mesazhe elektronike për analizë mbi aktivitetin keqdashës – nuk është diçka që mund ta bëjë një person ose një ekip i tërë. Prandaj, përdorni analizën e sigurisë së të dhënave mbi regjistrat e mbledhur për të zbuluar lehtësisht kërcënimet në rrjetin tuaj, siç janë sulmet me brute force, programet keqdashëse ose shpërndarjet sekrete të të dhënave.

Zbatimi i modelit 'mosbesimit zero'

Çfarë është Zero Trust? Modeli i sigurisë

Le të përcaktojmë disa rekomandime themelore për zbatimin e modelit 'mosbesimit zero':

  1. Përmirësoni çdo element të strategjisë suaj të sigurisë informative për t'iu përgjigjur parimeve të Zero Trust: Kontrolloni të gjitha pjesët e strategjisë suaj aktuale për përputhshmërinë me parimet e përshkruara më lart të 'mosbesimit zero' dhe rregulloni ato sipas nevojës.
  2. Analizoni grugun e teknologjive të përdorura dhe kontrolloni nëse ato kërkojnë përmirësime ose zëvendësime për të arritur Zero Trust: kërkoni te prodhuesit e teknologjive të përdorura për përputhshmërinë e tyre me parimet e "besimit zero". Kontaktoni furnizues të rinj për të kërkuar zgjidhje të tjera që mund të nevojiten për implementimin e strategjisë Zero Trust.
  3. Ndjekni parimin e një qasjeje metodike dhe të vetëdijshme në implementimin e Zero Trust: vendosni objektiva të matshëm dhe arritshëm. Sigurohuni që furnizuesit e rinj të zgjidhjeve të përputhen gjithashtu me strategjinë e zgjedhur.

Modeli Zero Trust: besoni në përdoruesit tuaj

Modeli "besimit zero" nuk përputhet plotësisht me emrin e tij, por shprehja "mos beso askujt, kontrollo gjithçka" nuk tingëllon gjithashtu shumë mirë. Ju me të vërtetë duhet të besoni në përdoruesit tuaj, nëse (dhe kjo është vërtet një "nëse" e madhe) ata kanë kaluar një nivel adekuat autorizimi dhe mjetet tuaja të monitorimit nuk kanë zbuluar asgjë të dyshimta.

Parimi i "besimit zero" me Varonis

Kur implementoni parimin e Zero Trust, Varonis lejon aplikimin e një qasje me fokus në

  • sigurinë e të dhënave: Varonis skanon të drejtat e aksesit dhe strukturën e dosjeve për të arriturmodelin e privilegjeve më të pakta konfigurimin e procesit të menaxhimit të të drejtave të aksesit nga vetë pronarët.
  • sigurinë e të dhënave: analizon përmbajtjen dhe identifikon të dhënat kritike me qëllim të shtimit të një niveli të shtuar sigurie dhe monitoring për informacionin më të rëndësishëm, si dhe për të përmbushur kërkesat ligjore.
  • sigurinë e të dhënave: ndjek dhe analizon aksesin në skedarë, aktivitetin në Active Directory, VPN, DNS, Proxy dhe email për krijimin e një profili bazik të sjelljes së çdo përdoruesi në rrjetin tuaj.
    Analitika e avancuar krahason aktivitetin aktual me modelin e sjelljes standarde për të identifikuar veprimet e dyshimta dhe gjeneron një incident sigurie me rekomandime për hapat e mëtejshëm për secilën nga kërcënimet e zbuluara.
  • Varonis ofron këto bazë për monitorim, klasifikim, menaxhim të autorizimeve dhe identifikimin e kërcënimeve, që kërkohet për zbatimin e parimit të 'besimit zero' në rrjetin tuaj.

Pse modeli Zero Trust?

Strategjia e «mosbesimit» ofron një nivel të konsiderueshëm mbrojtjeje kundër rrjedhjeve të të dhënave dhe kërcënimeve moderne kibernetike. E vetmja gjë që u nevojitet sulmuesve për të depërtuar në rrjetin tuaj është koha dhe motivimi. Asnjë firewall ose politikë e fjalëkalimeve nuk do t'i ndalojë ata. Duhet të ndërtohen barrierat e brendshme dhe të monitorohet gjithçka që ndodh për të zbuluar veprimet e tyre gjatë një thyerjeje.

Burimi: habr.com

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster