This is the Trace Id: cd826d8f74f7384343a8d28442b8ad18
Põhisisu juurde
Microsofti turbeteenus
Turve tänapäevaste ohtude jaoks

Kaitske ja moderniseerige oma organisatsiooni täisusaldamatuse strateegiaga

Tugevdage turvalisust, vähendage riske ja tõhustage nõuetelevastavust, võttes oma täisusaldamatuse lähenemise juurde kasutusele tehisintellektipõhise kaitse ja kohanemisvõime.

Tutvuge täisusaldamatuse juurutamise juhendiga

Riiklik Standardite ja Tehnoloogia Instituut (NIST) ja Microsoft tegid koostööd tööstusstandardi täisusaldamatuse juhendi loomisel.
Ülevaade

Kaitske oma inimesi, seadmeid, rakendusi ja andmeid

Täisusaldamatuse strateegia võimaldab teil enesekindlalt toime tulla kaasaegsete turbeprobleemidega.
  • Vähendage turbenõrkusi tänu laiendatud nähtavusele kogu teie digitaalkeskkonnas, riskipõhise juurdepääsu reguleerimisele ja automatiseeritud poliitikatele.
    Peakomplektiga inimene töötab sülearvuti ja kahe kuvariga, mis kuvavad erinevaid tarkvaraliideseid
  • Microsoftil on aastakümnete pikkune suurettevõtete kogemus ja suur hulk pakkumisi, mis aitavad teil kaitsta teie kõige kriitilisemaid varasid ja tagada nõuetele vastavust kogu teie asutuses.
    Viiest erinevaid ühiskonna gruppe esindavast inimesest koosnev rühm istub ümber konverentsilaua, millel on mitu graafikuid kuvavat arvutiekraani
  • Kasutage tehisintellekti enesekindlalt, et tuleviku ehitamine oleks vähem hirmutav.
    Naine kasutab tahvelarvutit, et juhtida masinat tootmiskeskkonnas.
  • Jätkake oma täisusaldamatuse teekonda koos Microsoftiga, kes on usaldusväärne partner ja tunnustatud liider.
    Lühikeste blondide juustega ja prillidega inimene vaatab tahvelarvutit. Tal on seljas beež bleiser ja rõngaskõrvarõngad.

Laiendage täisusaldamatus oma kogu digitaalsele varale

Selle asemel, et pidada kogu ettevõtte tulemüüri taha jäävat sisu turvaliseks, lähtub täisusaldamatuse mudel eeldusest, et turbemurre võib olla juba aset leidnud, ning kontrollib igat päringut, oletades, et see pärineb avalikust võrgust. Enne juurdepääsu andmist autenditakse, autoriseeritakse ja krüptitakse kõik juurdepääsutaotlused täielikult.
Demod

Avastage täisusaldamatuse põhitõed

Siit saate teada, kuidas rakendada oma organisatsioonis täisusaldamatuse põhimõtteid ja poliitikaid Microsoft Mechanicsi täisusaldamatuse põhitõdede videoseeria abil.

Jagu 1: täisusaldamatuse põhitõed

Jeremy Chapmani juhitava Microsoft Mechanicsi sarja „Zero Trust Essentials“ (Täisusaldamatuse põhitõed) esimeses osas antakse ülevaade täisusaldamatusest, kuuest kaitsevaldkonnast ning sellest, kuidas Microsofti tooted teile sellel teekonnal abiks on.
Tagasi vahekaartidele
Kaitse valdkonnad 

Täisusaldamatus on kaasaegse turvalisuse nurgakivi

Uurige, kuidas Microsoft rakendab täisusaldamatuse põhimõtteid kaheksas peamises kaitsevaldkonnas.

Identiteedid

Kasutage kõigis digitaalvarades iga identiteedi kontrollimiseks ja kaitsmiseks tugevat autentimist Microsoft Entra abil.

Lõpp-punktid

Microsoft Intune'i abil saate hankida ülevaate seadmetest, mis pääsevad võrgule juurde, ning kontrollida enne juurdepääsu andmist vastavust ja seisundit.

Rakendused

Lisaks kasutajatoimingute jälgimisele ja juhtimisele saate tehisintellektipõhiste ühtsete turbetoimingute abil tuvastada vari-IT olemasolu, tagada asjakohased rakendusesisesed õigused ning piirata juurdepääsu reaalajas aset leidva analüüsi alusel.

Andmed

Minge perimeetripõhiselt andmekaitselt üle andmepõhisele kaitsele, kasutage andmete liigitamiseks luureandmeid ning krüptige ja piirake juurdepääsu teabe, kaitse ja juhtimise abil.

Taristu

Kasutage telemeetriat küberrünnakute ja anomaaliate tuvastamiseks, ohtliku käitumise automaatseks blokeerimiseks ja märkimiseks ning rakendage vähimate privileegide põhimõtteid tervikliku pilvepõhise turbega.

Võrk

Veenduge, et seadmeid ja kasutajaid ei loetaks usaldusväärseks üksnes seetõttu, et need asuvad sisevõrgus. Krüptige kogu asutusesisene suhtlus, piirake juurdepääsu poliitikate abil ning võtke kasutusele mikrosegmentimine ja reaalajas ohutuvastus Azure'i võrgundus ja võrguturbeteenuste abil.

Tehisintellekti küberturve

Genereeriva tehisintellekti kasutuselevõtt küberturbe jaoks annab teie käsutusse murrangulise tehnoloogia, mis viib täiesti uuele tasemele nii selle, kuidas töötate, kui ka selle, kuidas te saate oma organisatsiooni kaitsta.

Tehisintellekti turve ja haldamine

Looge täisusaldamatusega tugev turbealus, et tehisintellekti kindlustundega kasutusele võtta.

Täisusaldamatus ja tehisintellekt täieliku turvalisuse jaoks

Tutvuge, kuidas täisusaldamatus ja tehisintellekt aitavad teil suurendada vastupidavust ja edendada innovatsiooni teie asutuses.

Mida analüütikud räägivad?

Uurige, miks Microsoft tunnustati juhiks Forrester Wave™: Täisusaldamatuse platvormide pakkujate, Q3 2023 aruandes.1
Forresteri logo
KLIENDILOOD

Tutvuge, kuidas kliendid Microsofti lahenduste abil täisusaldamatuse saavutavad

Habemega mees töötab laua taga sülearvutis.
Küberturberessursid

Laiendage oma turbealaseid teadmisi

Siit leiate strateegiaid, näpunäiteid ja häid tavasid oma asutuse või ettevõtte turbe tugevdamiseks tehisintellekti ajastul.

Korduma kippuvad küsimused

  • Täisusaldamatus on kaasaegne turbestrateegia, mis põhineb põhimõttel „ära usalda, vaid kontrolli”. Selle asemel, et pidada kogu ettevõtte tulemüüri taha jäävat sisu turvaliseks, lähtub täisusaldamatuse mudel eeldusest, et turbemurre võib olla juba aset leidnud, ning kontrollib igat päringut, oletades, et see pärineb avalikust võrgust.
  • Täisusaldamatuse kolm põhisammast on järgmised:

    1. Põhjalik kontroll: autentimisel ja autoriseerimisel võtke alati arvesse kõiki saadaolevaid andmepunkte (sh kasutaja identiteet, asukoht, seadme seisund, teenus või töökoormus, andmete liigitus ja anomaaliad).
    2. Kasutage minimaalõiguste printsiibile toetuvat juurdepääsu: piirata kasutajate juurdepääsu õigeaegse ja ainult vajaliku juurdepääsu, riskipõhiste kohandatavate poliitikate ja andmekaitsega, et aidata kaitsta andmeid ja parandada tööviljakust.
    3. Turbemurdeks valmistumine: kontrollige kogu krüptimist ja kasutage analüüsiteavet, et tagada nähtavus, tuvastada ohud ja parandada kaitsemeetmeid.
     
  • Ettevõtted vajavad täisusaldamatuslahendusi, kuna turve on muutunud keerukamaks. Kuna üha rohkem töötajaid teevad kaugtööd, ei piisa enam ainult võrgusisesest kaitsmisest. Organisatsioonid vajavad adaptiivseid lahendusi, mis autendivad ja kontrollivad täielikult iga juurdepääsupäringu, tuvastades ja reageerides kiiresti ohtudele nii võrgu sees kui ka väljaspool.
  • Täisusaldamatus lihtsustab turvalisust keerulises, tehisintellektipõhises maailmas, kõrvaldades kaudse usalduse ja pidevalt kontrollides iga juurdepääsupäringut. Kuna küberohud kasvavad ja hübriidtöö laieneb, teeb täisusaldamatus järgmist.
    • Vähendab rünnakupinda, kontrollides iga identiteeti, seadet ja tehingut.
    • Minimeerib rikkumise mõju, rakendades vähim priviligeeeritud juurdepääsu ohtude piiramiseks.
    • Kaitseb tehisintellekti, kaitstes tehisintellekti mudeleid ja andmeid, kasutades samal ajal tehisintellekti kaitseks. 
    • Võimaldab innovatsiooni, toetades tehisintellekti, pilve ja hübriidtööd turvalisemalt.
    Tervikliku raamistikuna integreerib täisusaldamatus strateegia, automatiseerimise ja täiustatud ohtude tuvastamise, et tugevdada turvalisust igal tasandil.
  • Täisusaldamatusvõrk autendib, autoriseerib ja krüptib iga juurdepääsutaotlused täielikult, rakendab mikrosegmentimise ja vähimate õigustega juurdepääsu põhimõtted, et minimeerida külgliikumist, ning kasutab ärianalüüsi ja analüüsiteavet, et tuvastada kõrvalekaldeid ja reageerida neile reaalajas.
  • Tugev täisusaldamatuse poliitika rakendab pidevat kontrolli ja vähimate privileegidega juurdepääsu mitmel kihil. Näiteks mitmikautentimine tagab, et kasutajad tõendavad oma identiteeti mitmel viisil, näiteks PIN-koodiga teadaoleval seadmel. Tingimusliku juurdepääsu poliitikad täiustavad turvalisust veelgi, andes juurdepääsu tegurite alusel, nagu nt kasutaja roll, seadme seisund või asukoht. Lõpp-punkti turbelahendused, nagu Microsoft Defender for Endpoint, aitavad tagada vastavust, kontrollides seadme terviklikkust enne juurdepääsu andmist. Koos vähendavad need poliitikad volitamata juurdepääsu riski ja tugevdavad täisusaldamatuse kaitseid.
  • Täisusaldamatuse strateegia juurutamine algab äriprioriteetide määratlemisega ja juhtkonna nõusoleku saamisega. Rakendamise lõpuleviimiseks võib kuluda mitu aastat, seega on kasulik alustada lihtsatest eesmärkidest ja prioriseerida ülesandeid ärieesmärkide põhjal. Juurutuskava hõlmab tavaliselt järgmisi etappe:

    • Võtke kasutusele identiteedi ja seadme kaitse, sealhulgas mitmikautentimise, vähima õigusega juurdepääs ja tingimusjuurdepääsu poliitikad.

    • Registreerige lõpp-punktid seadmehalduslahenduses, et tagada seadmete ja rakenduste ajakohasus ja vastavus organisatsiooni nõuetele.

    • Juurutage laiendatud tuvastus- ja reageerimislahendus lõpp-punktide, identiteetide, pilvrakenduste ja meilisõnumite ohtude tuvastamiseks, uurimiseks ja neile reageerimiseks. 

    • Kaitske ja korraldage delikaatseid andmeid lahendustega, mis annavad ülevaate kõigist andmetest ja rakendavad andmelekketõkestuse poliitikaid.

  • Tehke järgmine samm oma täisusaldamatuse teekonnal täna.
  • SASE on turberaamistik, mis koondab tarkvaraga määratletud laivõrgu (SD-WAN) ja täisusaldamatuse turbelahendused pilvepõhiseks koondplatvormiks, mis ühendab turvaliselt kasutajad, süsteemid, lõpp-punktid ja kaugvõrgud rakenduste ja ressurssidega.

    Täisusaldamatus, mis on SASE üks komponent, on kaasaegne turvastrateegia, mis käsitleb iga juurdepääsupäringut justkui see tuleks avatud võrgust. SASE hõlmab ka SD-WAN-i, turvalist veebilüüsi, pilvejuurdepääsu turvamaaklerit ja tulemüüri teenusena, mida kõike hallatakse tsentraalselt ühe platvormi kaudu.
  • VPN on tehnoloogia, mis võimaldab kaugtöötajatel luua ühendus ettevõtte võrguga. Täisusaldamatus on kõrgel tasemel strateegia, mis eeldab, et üksikisikuid, seadmeid ja teenuseid, mis proovivad juurde pääseda ettevõtte ressurssidele (isegi võrgus olevatele), ei saa automaatselt usaldada. Turvalisuse suurendamiseks kontrollitakse neid kasutajaid iga kord, kui nad juurdepääsu taotlevad, isegi kui nad autenditi varem.
Alustamine

Kaitske kõike

Muutke oma tulevik turvalisemaks. Tutvuge oma turbevõimalustega juba täna
  1. [1]
    Forrester Wave™: täisusaldamatusplatvormi pakkujad, 3. kv, 2023. Carlos Rivera. 19. september 2023.

Jälgige Microsofti turbeteenust