Susipažinkite su nulinio pasitikėjimo diegimo vadovu
Apsaugokite savo žmones, įrenginius, programas ir duomenis
- Sumažinkite saugos pažeidžiamumus pasirūpindami, kad visoje skaitmeninėje aplinkoje būtų daugiau matomumo, rizika pagrįstų prieigos valdiklių ir automatizuotų strategijų.
- „Microsoft“, turinti dešimtmečius kauptą įmonių patirtį ir platų pasiūlymų rinkinį, padedantį apsaugoti svarbiausią turtą ir užtikrinti atitiktį visoje organizacijoje, yra pasirengusi padėti.
- Naudokite DI pasitikėdami, kad sukurtumėte ateitį mažiau bauginančią.
- Tęskite nulinio pasitikėjimo kelionę su „Microsoft“, patikima partnere ir pripažinta lydere.
Išplėskite Nulinį pasitikėjimą visame savo skaitmeniniame turte
Naršykite nulinio pasitikėjimo pagrindus
Nulinis pasitikėjimas yra modernios saugos pagrindas
Tapatybės
Galiniai punktai
Programos
Duomenys
Infrastruktūra
Tinklas
Dirbtinio intelekto kibernetinė sauga
Apsaugokite ir valdykite DI
Nulinis pasitikėjimas ir dirbtinis intelektas, skirti visapusei saugai
Ką sako analitikai
Sužinokite, kaip klientai pasiekia nulinį pasitikėjimą naudodami „Microsoft“ sprendimus
Sužinokite daugiau apie nulinio pasitikėjimo modelį
Išplėskite saugos žinias
Dažnai užduodami klausimai
Dažnai užduodami klausimai
- Nulinis pasitikėjimas yra šiuolaikinė saugos strategija, pagrįsta principu: niekada nepasitikėkite, visada patikrinkite. Užuot manius, kad viskas, kas yra už įmonės užkardos, yra saugu, naudojant nulinio pasitikėjimo modelį manoma, kad kiekvienas atvejis gali būti saugos pažeidimas, ir kiekviena užklausa patikrinama taip, tarsi ji būtų siunčiama iš atvirojo tinklo.
- Trys pagrindiniai nulinio pasitikėjimo principai:
- Tikrinkite: visada autentifikuokite ir suteikite teises pagal visus prieinamus duomenų taškus, įskaitant vartotojo tapatybę, buvimo vietą, įrenginio saugą, tarnybą arba darbo krūvį, duomenų klasifikaciją bei anomalijas.
- Naudokite mažiausių teisių prieigą: apribokite vartotojų prieigą suteikdami ją reikiamu laiku ir tik tiek, kiek jos reikia, naudokite rizika pagrįstas adaptyviąsias strategijas ir duomenų apsaugos galimybes, kad apsaugotumėte duomenis ir padidintumėte produktyvumą.
- Tikėkitės pažeidimų: patvirtinkite visapusį šifravimą ir naudokite analizę, kad užtikrintumėte matomumą, aptiktumėte grėsmes ir pagerintumėte apsaugą.
- Organizacijoms reikia nulinio pasitikėjimo sprendimų, nes sauga tapo sudėtingesnė. Didėjant dirbančiųjų nuotoliniu būdu skaičiui, nepakanka tiesiog apsaugoti tinklo perimetrą. Organizacijoms reikia adaptyviųjų sprendimų, kurie visiškai autentifikuoja ir tikrina kiekvieną prieigos užklausą, greitai aptikdami ir reaguodami į grėsmes tiek tinkle, tiek už jo ribų.
- Nulinis pasitikėjimas supaprastina saugą sudėtingame, DI valdomame pasaulyje, panaikindamas numanomą pasitikėjimą ir nuolat tikrindamas kiekvieną prieigos užklausą. Augant kibernetinėms grėsmėms ir plečiantis hibridiniam darbui, Nulinis pasitikėjimas:
- Sumažina atakų pažeidžiamą sritį patikrindamas kiekvieną tapatybę, įrenginį ir operaciją.
- Minimizuoja pažeidimo poveikį įgyvendindamas minimalios privilegijos prieigą, kad būtų apribotos grėsmės.
- Apsaugo DI apsaugodamas DI modelius ir duomenis, tuo pačiu naudojant DI gynybai.
- Skatina inovacijas palaikydamas DI, debesų ir hibridinį darbą saugiau.
- Nulinio pasitikėjimo tinklas visiškai autentifikuoja, įgalioja ir užšifruoja kiekvieną prieigos užklausą, taiko mikrosegmentacijos ir mažiausių teisių prieigos principus, kad sumažintų šoninio judėjimo galimybes, ir naudoja analizę, kad aptiktų ir reaguotų į anomalijas realiuoju laiku.
- Stipri Nulinio pasitikėjimo strategija užtikrina nuolatinį patikrinimą ir minimalios privilegijos prieigą per kelis lygius. Pavyzdžiui, kelių dalių autentifikavimas užtikrina, kad vartotojai įrodytų savo tapatybę naudodami kelis metodus, pavyzdžiui, PIN kodą žinomame įrenginyje. Sąlyginės prieigos strategijos dar labiau sustiprina saugą, suteikdamos prieigą remiantis tokiais veiksniais kaip vartotojo vaidmuo, įrenginio sveikata ar vieta. Galinio punkto saugos sprendimai, tokie kaip „Microsoft Defender“, skirta galiniams punktams, padeda užtikrinti atitiktį patikrinant įrenginio vientisumą prieš suteikiant prieigą. Kartu šios strategijos sumažina neautorizuotos prieigos riziką ir sustiprina Nulinio pasitikėjimo apsaugą.
-
Nulinio pasitikėjimo strategijos įgyvendinimas prasideda nuo verslo prioritetų nustatymo ir vadovų įtikinimo. Įgyvendinimas gali trukti daug metų, todėl lengviau pradėti nuo lengvų aspektų ir nustatyti užduočių prioritetus pagal verslo tikslus. Įgyvendinimo planas paprastai apima šiuos veiksmus:
Įdiekite tapatybės ir įrenginių apsaugą, įskaitant kelių dalių autentifikavimą, mažiausių teisių prieigą ir sąlyginės prieigos strategijas.
Užregistruokite galinius punktus įrenginių valdymo sprendime, kad užtikrintumėte, kad įrenginiai ir programos yra atnaujinti ir atitinka organizacijos reikalavimus.
Įdiekite išplėstinį aptikimo ir reagavimo sprendimą, kad aptiktumėte, ištirtumėte ir reaguotumėte į grėsmes galiniuose punkte, tapatybėse, debesies programose ir el. pašte.
Apsaugokite ir valdykite slaptus duomenis naudodami sprendimus, kurie suteikia galimybę matyti visus duomenis ir taikyti duomenų praradimo prevencijos strategijas.
-
- Apsilankykite Nulinio pasitikėjimo gairių centre dėl savitarnos techninių išteklių, sistemų ir geriausių praktikų.
- Pradėkite nuo Nulinio pasitikėjimo brandos modelio vertinimo dėl aukšto lygio jūsų saugos būsenos įvertinimo.
- Gilinkitės su Nulinio pasitikėjimo vertinimo įrankiu ir dirbtuvėmis dėl techninės, išsamesnės analizės ir pritaikytų rekomendacijų.
- SASE yra saugos sistema, kuri sujungia programiškai valdomą globalųjį tinklą (SD-WAN) ir nulinio pasitikėjimo saugos sprendimus į jungtinę debesies platformą, kurioje vartotojai, sistemos, galiniai punktai ir nuotoliniai tinklai saugiai sujungiami su programomis ir ištekliais.
Nulinis pasitikėjimas, vienas SASE komponentų, yra moderni saugos strategija, kuri kiekvieną prieigos užklausą traktuoja taip, lyg ji būtų iš atviro tinklo. SASE taip pat apima SD-WAN, saugų žiniatinklio šliuzą, debesies prieigos saugos agentą ir užkardą kaip paslaugą – visa tai centralizuotai valdoma naudojant vieną platformą. - VPN yra technologija, leidžianti nuotoliniams darbuotojams prisijungti prie įmonės tinklo. Nulinis pasitikėjimas yra aukšto lygio strategija, pagrįsta prielaida, kad asmenys, įrenginiai ir tarnybos, bandantys pasiekti įmonės išteklius, net ir priklausantys tinklui, negali būti automatiškai patikimi. Siekiant padidinti saugą, šie vartotojai tikrinami kaskart, kai jie prašo prieigos, net jei jie buvo autentifikuoti anksčiau.
Apsaugokite viską
- [1]„The Forrester Wave™“: Nulinio pasitikėjimo platformų tiekėjai, 2023 m. III ketv. Carlos Rivera. 2023 m. rugsėjo 19 d.
Stebėkite „Microsoft“ saugą