Istražite vodič za implementaciju modela „svi su nepouzdani”
Nacionalni institut za standardnu tehnologiju i Microsoft surađivali su na standardnom vodiču nulte pouzdanosti.
Zaštitite svoje ljude, uređaje, aplikacije i podatke
Strategija nulte pouzdanosti omogućuje vam da s pouzdanjem upravljate suvremenim sigurnosnim izazovima.
- Smanjite sigurnosne ranjivosti uz proširenu vidljivost u cijelom digitalnom okruženju, kontrole pristupa utemeljene na riziku i automatizirane pravilnike.
- S desetljećima poslovnog iskustva i širokim skupom ponuda koje će vam pomoći da osigurate svoju najkritičniju imovinu i osigurate usklađenost u cijeloj tvrtki ili ustanovi, Microsoft je tu da vam pomogne.
- Graditi za budućnost manje je zastrašujuće kada možete s pouzdanjem koristiti AI i upravljati njime.
- Nastavite svoje putovanje nultom pouzdanosti s Microsoftom, pouzdanim partnerom i priznatim liderom.
Model „svi su nepouzdani” koji se proteže na cijelu digitalnu imovinu
Umjesto pretpostavke da je sve iza vatrozida tvrtke sigurno, model „svi su nepouzdani” pretpostavlja kršenja sigurnosti i provjerava svaki zahtjev kao da dolazi s otvorene mreže. Prije odobrenja pristupa svi zahtjevi za pristup u potpunosti se moraju provjeriti, ovlastiti i šifrirati.
Pokazne verzije i stručni uvidi
Naučite kako implementirati načela i pravila nulte pouzdanosti u svojoj organizaciji iz video serije Microsoft Mechanics Zero Trust Essentials.
Područja obrane prema modelu "svi su nepouzdani"
Istražite kako Microsoft primjenjuje pravilnike o nultoj pouzdanosti na osam ključnih područja obrane.
Identiteti
Svaki identitet provjerite i zaštitite jakom provjerom autentičnosti u cijelom digitalnom okruženju pomoću servisa Microsoft Entra.
Krajnje točke
Pregledajte uređaje koji pristupaju mreži te, prije nego odobrite pristup, provjerite usklađenost i stanje pomoću servisa Microsoft Intune.
Aplikacije
Otkrijte IT u sjeni, dodijelite odgovarajuće dozvole unutar aplikacija, pristupite sustavu na temelju analitičkih podataka u stvarnom vremenu te nadzirite postupke korisnika i upravljajte njima pomoću jedinstvenih SecOps-ova koje omogućuje umjetna inteligencija.
Podaci
Prijeđite s zaštite podataka temeljene na perimetru na zaštitu temeljenu na podacima, koristite inteligenciju za klasificiranje podataka te šifrirajte i ograničite pristup informacijama, zaštitom i upravljanjem.
Infrastruktura
Uz pomoć telemetrije otkrijte napade i anomalije, automatski blokirajte i označite rizično ponašanje te primijenite načela pristupa s minimalnim ovlastima uz sveobuhvatnu sigurnost u oblaku..
Mreža
Uređaje i korisnike nemojte smatrati pouzdanima samo zato što se nalaze na internoj mreži. Šifrirajte sve interne komunikacije, ograničite pristup na temelju pravilnika te primijenite mikrosegmentaciju i otkrivanje sigurnosnih prijetnji u stvarnom vremenu pomoću mrežnih servisa na platformi Azure.
Računalna sigurnost umjetne inteligencije
Prihvatite revolucionarnu tehnologiju generativnog AI-ja za računalnu sigurnost kako biste transformirali način na koji radite i način na koji štitite svoju tvrtku ili ustanovu.
Zaštita i upravljanje umjetnom inteligencijom
Uspostavite čvrste sigurnosne temelje uz nultu pouzdanost kako biste mogli s povjerenjem prihvatiti doba umjetne inteligencije.
Model „svi su nepouzdani” i umjetna inteligencija za sveobuhvatnu sigurnost
Istražite kako vam Zero Trust i AI pomažu u izgradnji otpornosti i poticanju inovacija u vašoj tvrtki ili ustanovi.
Mišljenja analitičara
Saznajte zašto je Microsoft prepoznat kao vodeća tvrtka u izvješću Forrester Wave™: Davatelji platforme s modelom „svi su nepouzdani”, izvješće 3. tromjesečje 2023.
Pozitivna iskustva klijenata
Istražite kako korisnici postižu nulto povjerenje uz Microsoftova rješenja
Resursi modela "svi su nepouzdani"
Istražite najnovije vijesti, resurse modela "svi su nepouzdani" i izvješća.
Najčešća pitanja
- Model „svi su nepouzdani” moderna je sigurnosna strategija utemeljena na načelu: nikad ne smatraj pouzdanim, uvijek provjeri. Umjesto pretpostavke da je sve iza vatrozida tvrtke sigurno, model „svi su nepouzdani” pretpostavlja kršenja sigurnosti i provjerava svaki zahtjev kao da dolazi s otvorene mreže.
- Tri glavne sastavnice modela "svi su nepouzdani":
- Temeljita provjera: provjere autentičnosti i ovlasti uvijek obavljajte na temelju svih dostupnih podataka, uključujući korisnički identitet, lokaciju, stanje uređaja, servis ili radno opterećenje, klasifikaciju podataka i anomalije.
- Model pristupa s minimalnim ovlastima: ograničite korisnički pristup uz pomoć vremenski uvjetovanog pristupa i pristupa s minimalnim ovlastima, prilagodljivih pravilnika utemeljenih na procjeni rizika te zaštite podataka radi sigurnosti podataka i veće produktivnosti.
- Pretpostavljeno kršenje: provjerite šifriranje od jedne do druge krajnje točke te pomoću analitike ostvarite vidljivost, otkrijte prijetnje i poboljšajte obranu.
- Tvrtkama i ustanovama potrebna su rješenja prema modelu "svi su nepouzdani" jer je zaštita postala složenija. Budući da sve veći broj zaposlenika radi na daljinu, više nije dovoljno samo zaštititi mrežu. Tvrtkama i ustanovama potrebna su prilagodljiva rješenja koja u potpunosti provjeravaju i odobravaju svaki zahtjev za pristup te brzo otkrivaju prijetnje i reagiraju na njih unutar i izvan mreže.
- Model "svi su nepouzdani" pomaže u rješavanju složenijih problema. Danas tvrtke i ustanove moraju zaštititi sve više podataka u okruženju s više platformi i više oblaka. Rizici za te podatke veći su jer sve veći broj tvrtki prelazi na hibridni rad, a napadi su sve sofisticiraniji. Model "svi su nepouzdani" pojednostavnjuje zaštitu pomoću strategije, procesa i automatiziranih alata koji provjeravaju svaku transakciju, nameću pristup s najmanje ovlasti te primjenjuju napredno otkrivanje prijetnji i reagiranje na prijetnje.
- Model "svi su nepouzdani" u potpunosti provjerava autentičnost, autorizira i šifrira svaki zahtjev za pristup, primjenjuje mikrosegmentaciju i načela pristupa s najmanje ovlasti radi minimiziranja lateralnog kretanja te koristi poslovno obavještavanje i analitiku za otkrivanje anomalija i odgovaranje na njih u stvarnom vremenu.
- Jedna od najučinkovitijih strategija modela „svi su nepouzdani” jest višestruka provjera autentičnosti. Zahtjev da svaki korisnik pri svakoj prijavi izvrši dva ili više oblika provjere autentičnosti (kao što je korištenje PIN-a na poznatom uređaju) znatno smanjuje rizik da će zlonamjerni izvršitelj s ukradenim vjerodajnicama dobiti pristup.
- Implementacija strategije modela „svi su nepouzdani” započinje prepoznavanjem poslovnih prioriteta i stjecanjem podrške vodstva. Dovršetak implementacije može potrajati mnogo godina, pa će vam pomoći da započnete od malih prednosti i odredite prioritete zadataka na temelju poslovnih ciljeva. Plan implementacije obično obuhvaća sljedeće:
- Implementirajte zaštitu identiteta i uređaja, uključujući višestruku provjeru autentičnosti, pristup s najmanje ovlasti i pravilnike o uvjetnom pristupu.
- Registrirajte krajnje točke u rješenje za upravljanje uređajima da biste bili sigurni da su uređaji i aplikacije ažurni te da ispunjavaju preduvjete tvrtke ili ustanove.
- Implementirajte prošireno rješenje za otkrivanje i odgovor da biste otkrili prijetnje, istražili ih i odgovorili na njih na svim krajnjim točkama te u svim identitetima, aplikacijama u oblaku i porukama e-pošte.
- Zaštitite povjerljive podatke i upravljajte njima pomoću rješenja koja omogućuju uvid u sve podatke i primjenjuju pravilnike o sprječavanju gubitka podataka.
Idite u Centar za smjernice za model „svi su nepouzdani” za dodatne resurse. - SASE je sigurnosni okvir koji kombinira softverski definiranu mrežu širokog područja (SD-WAN) i sigurnosna rješenja modela „svi su nepouzdani” u združenu platformu u oblaku koja sigurno povezuje korisnike, sustave, krajnje točke i udaljene mreže s aplikacijama i resursima.
Model „svi su nepouzdani”, moderna sigurnosna strategija koja se temelji na provjeri svakog zahtjeva za pristup kao da potječe s otvorene mreže, jedna je od komponenti SASE-a. SASE obuhvaća i SD-WAN, sigurni web-pristupnik, sigurnosnu komponentu za pristup oblaku i vatrozid kao servis, a svime se upravlja s jedne platforme. - VPN je tehnologija koja omogućuje zaposlenicima koji rade na daljinu povezivanje s mrežom tvrtke.
Model „svi su nepouzdani” strategija je visoke razine koja pretpostavlja da se pojedinci, uređaji i servisi koji pokušavaju pristupiti resursima tvrtke, čak i oni unutar mreže, ne mogu automatski smatrati pouzdanima. Da bi se poboljšala sigurnost, ti se korisnici provjeravaju svaki put kada zatraže pristup, čak i ako im je prethodno provjerena autentičnost.
Početak rada
Zaštitite sve
Neka vaša budućnost bude sigurnija. Razmotrite sigurnosne mogućnosti već danas
Pratite Microsoft Security