Utforsk implementeringsveiledningen for Zero Trust
Beskytt personer, enheter, apper og data
- Reduser sikkerhetssårbarheter med utvidet synlighet på tvers av det digitale miljøet, risikobaserte tilgangskontroller og automatiserte policyer.
- Med flere tiår med bedriftserfaring og et stort utvalg av tilbud som hjelper deg med å sikre de mest kritiske ressursene dine og sikre samsvar på tvers av organisasjonen, er Microsoft her for å hjelpe deg.
- Dra nytte av KI på en trygg måte for å gjøre det mindre skremmende å utvikle for fremtiden.
- Fortsett nulltillitsreisen med Microsoft, en pålitelig partner og anerkjent leder.
Utvid Zero Trust for å omfatte hele din digitale eiendom
Utforsk grunnleggende faktorer ved nulltillit
Nulltillit er grunnsteinen i moderne sikkerhet
Identiteter
Endepunkter
Apper
Data
Infrastruktur
Nettverk
KI-cybersikkerhet
Sikre og styr kunstig intelligens
Nulltillit og kunstig intelligens for ende-til-ende-sikkerhet
Hva analytikerne sier
Utforsk hvordan kunder oppnår nulltillit med Microsoft-løsninger
Finn ut mer om nulltillit
Utvid sikkerhetskunnskapen din
Vanlige spørsmål
Vanlige spørsmål
- Nulltillit er en moderne sikkerhetsstrategi basert på prinsippet «aldri stol på noe, alltid bekreft.» I stedet for å anta at alt bak bedriftens brannmur er trygt, forutsetter modellen for nulltillit sikkerhetsbrudd og verifiserer hver forespørsel som om den kommer fra et åpent nettverk.
- De tre hovedpilarene i nulltillit er:
- Bekreft eksplisitt: Alltid godkjenn og autoriser basert på alle tilgjengelige datapunkter, inkludert brukeridentitet, lokasjon, enhetstilstand, service eller arbeidsmengde, dataklassifisering og avvik.
- Bruk minst priviligert tilgang: Begrens brukertilgang med just-in-time og just-enough-access (JIT/JEA), risikobaserte adaptive policyer og databeskyttelse for å sikre både data og produktivitet.
- Anta sikkerhetsbrudd: Bekreft ende til ende-kryptering og bruk analyser til å bli synlig, kjøre trusseloppdagelse og styrke forsvaret.
- Organisasjoner trenger løsninger for nulltillit fordi sikkerheten har blitt mer kompleks. Ettersom et økende antall ansatte jobber eksternt, er det ikke lenger tilstrekkelig å bare beskytte nettverksperimeteren. Organisasjoner trenger adaptive løsninger som fullstendig autentiserer og bekrefter hver tilgangsforespørsel, og samtidig raskt kan oppdage og reagere på trusler både innenfor og utenfor nettverket.
- Nulltillit forenkler sikkerhet i en kompleks, KI-drevet verden ved å eliminere implisitt tillit og kontinuerlig bekrefte hver enkelt tilgangsforespørsel. Etter hvert som cybertrusler vokser og hybridarbeid øker, vil nulltillit:
- Redusere angrepsoverflaten ved å bekrefte hver identitet, enhet og transaksjon.
- Minimere innvirkningen av brudd ved å håndheve tilgang med minste privilegium for å begrense trusler.
- Sikre KI ved å beskytte KI-modeller og data og bruke KI til forsvar.
- Muliggjøre innovasjon ved å støtte KI, sky og hybridarbeid på en sikrere måte.
- Et nettverk for nulltillit autentiserer, autoriserer og krypterer hver tilgangsforespørsel fullt ut, bruker mikrosegmentering og prinsipper for minst privilegert tilgang for å minimere sidebevegelser, og bruker intelligens og analyser for å oppdage og svare på uregelmessigheter i sanntid.
- En sterk nulltillitspolicy håndhever kontinuerlig bekreftelse og tilgang med minste privilegium på tvers av flere lag. Flerfaktorautentisering sikrer for eksempel at brukere må dokumentere identiteten sin gjennom flere metoder, som for eksempel en PIN-kode på en kjent enhet. Policyer for betinget tilgang styrker sikkerheten ytterligere ved å gi tilgang basert på faktorer som brukerrolle, enhetstilstand eller plassering. Endepunktbaserte sikkerhetsløsninger, som Microsoft Defender for endepunkt, bidrar til å håndheve samsvar ved å bekrefte enhetsintegriteten før tilgang gis. Sammen reduserer disse policyene faren for uautorisert tilgang, og styrker nulltillitsbeskyttelsene.
-
Implementering av en strategi for nulltillit starter med å identifisere forretningsprioriteringer og få lederskap. Det kan ta mange år å fullføre utrullingen, så det hjelper å starte med enkle gevinster og prioritere oppgaver basert på forretningsmål. En implementeringsplan vil vanligvis inneholde følgende trinn:
Rulle ut identitets- og enhetsbeskyttelse, inkludert flerfaktorautentisering, minst priviligert tilgang og policyer for betinget tilgang.
Registrere endepunkter i en administrasjonsløsning for enheter for å sikre at enheter og apper er oppdatert og oppfyller organisasjonsmessige krav.
Implementere en utvidet gjenkjennings- og responsløsning for å oppdage, undersøke og svare på trusler på tvers av endepunkter, identiteter, skyapper og e-poster.
Beskytte og styre sensitive data med løsninger som gir innsyn i alle data og anvender policyer for hindring av datatap.
-
- Besøk veiledningssenteret for nulltillit for selvbetjente tekniske ressurser, rammeverk og anbefalte fremgangsmåter.
- Start med modenhetsmodellvurderingen for nulltillit for en overordnet evaluering av din sikkerhetsstatus.
- Dykk dypere med Zero Trust Assessment-verktøyet og workshopen for en teknisk dybdeanalyse og skreddersydde anbefalinger.
- SASE er et sikkerhetsrammeverk som kombinerer programvaredefinerte WAN (SD-WAN)-sikkerhetsløsninger og nulltillit til en konvergert skylevert plattform som sikkert kobler brukere, systemer, endepunkter og eksterne nettverk til apper og ressurser.
Nulltillit, en komponent av SASE, er en moderne sikkerhetsstrategi som behandler hver tilgangsforespørsel som om den kommer fra et åpent nettverk. SASE inkluderer også SD-WAN, sikker nettportal, sikkerhetsprogram for skytilgang og brannmur som tjeneste, alle sentralt administrert gjennom én enkelt plattform. - Et VPN er en teknologi som gjør det mulig for eksterne ansatte å koble til bedriftsnettverket. Nulltillit er en strategi på høyt nivå som forutsetter at enkeltpersoner, enheter og tjenester som forsøker å få tilgang til selskapets ressurser, selv de som er inne i nettverket, ikke automatisk kan stoles på. For å styrke sikkerheten bekreftes disse brukerne hver gang de ber om tilgang, selv om de er autentisert tidligere.
Beskytt alt
- [1]Forrester Wave™: Zero Trust Platform Providers, 3. kvartal 2023. Carlos Rivera. 19. september 2023.
Følg Microsoft Sikkerhet