Trace Id is missing
Preskoči na glavni sadržaj
Microsoft Security
Sigurnost za moderne prijetnje

Zaštitite i modernizirajte svoju tvrtku ili ustanovu pomoću strategije nulte pouzdanosti

Ojačajte sigurnost, smanjite rizik i pojednostavnite usklađenost uključivanjem AI zaštite i prilagodljivosti u svoj pristup nulte pouzdanosti.

Istražite vodič za implementaciju modela „svi su nepouzdani”

Nacionalni institut za standardnu ​​tehnologiju i Microsoft surađivali su na standardnom vodiču nulte pouzdanosti.

Zaštitite svoje ljude, uređaje, aplikacije i podatke

Strategija nulte pouzdanosti omogućuje vam da s pouzdanjem upravljate suvremenim sigurnosnim izazovima.
  • Smanjite sigurnosne ranjivosti uz proširenu vidljivost u cijelom digitalnom okruženju, kontrole pristupa utemeljene na riziku i automatizirane pravilnike.
    Osoba sa slušalicama radi na prijenosnom računalu i dva monitora, prikazujući različita softverska sučelja
  • S desetljećima poslovnog iskustva i širokim skupom ponuda koje će vam pomoći da osigurate svoju najkritičniju imovinu i osigurate usklađenost u cijeloj tvrtki ili ustanovi, Microsoft je tu da vam pomogne.
    Raznolika grupa od pet ljudi sjedi oko konferencijskog stola s više računalnih ekrana koji prikazuju grafikone
  • Graditi za budućnost manje je zastrašujuće kada možete s pouzdanjem koristiti AI i upravljati njime.
    Žena koja koristi tablet za upravljanje strojem u proizvodnom okruženju.
  • Nastavite svoje putovanje nultom pouzdanosti s Microsoftom, pouzdanim partnerom i priznatim liderom.
    Osoba s kratkom plavom kosom i naočalama gleda u tablet. Nose bež blejzer i petljaste naušnice.

Model „svi su nepouzdani” koji se proteže na cijelu digitalnu imovinu

Umjesto pretpostavke da je sve iza vatrozida tvrtke sigurno, model „svi su nepouzdani” pretpostavlja kršenja sigurnosti i provjerava svaki zahtjev kao da dolazi s otvorene mreže. Prije odobrenja pristupa svi zahtjevi za pristup u potpunosti se moraju provjeriti, ovlastiti i šifrirati.

Pokazne verzije i stručni uvidi

Naučite kako implementirati načela i pravila nulte pouzdanosti u svojoj organizaciji iz video serije Microsoft Mechanics Zero Trust Essentials.

1. epizoda: Osnove modela „svi su nepouzdani”

Saznajte više o modelu „svi su nepouzdani”, šest područja zaštite i o tome kako vam Microsoftovi proizvodi pomaže u prvoj epizodi serije Microsoft Mechanics: Osnove modela „svi su nepouzdani” koju vodi Jeremy Chapman.
Natrag na kartice

Područja obrane prema modelu "svi su nepouzdani"

Istražite kako Microsoft primjenjuje pravilnike o nultoj pouzdanosti na osam ključnih područja obrane.

Identiteti

Svaki identitet provjerite i zaštitite jakom provjerom autentičnosti u cijelom digitalnom okruženju pomoću servisa Microsoft Entra.

Krajnje točke

Pregledajte uređaje koji pristupaju mreži te, prije nego odobrite pristup, provjerite usklađenost i stanje pomoću servisa Microsoft Intune.

Aplikacije

Otkrijte IT u sjeni, dodijelite odgovarajuće dozvole unutar aplikacija, pristupite sustavu na temelju analitičkih podataka u stvarnom vremenu te nadzirite postupke korisnika i upravljajte njima pomoću jedinstvenih SecOps-ova koje omogućuje umjetna inteligencija.

Podaci

Prijeđite s zaštite podataka temeljene na perimetru na zaštitu temeljenu na podacima, koristite inteligenciju za klasificiranje podataka te šifrirajte i ograničite pristup informacijama, zaštitom i upravljanjem.

Infrastruktura

Uz pomoć telemetrije otkrijte napade i anomalije, automatski blokirajte i označite rizično ponašanje te primijenite načela pristupa s minimalnim ovlastima uz sveobuhvatnu sigurnost u oblaku..

Mreža

Uređaje i korisnike nemojte smatrati pouzdanima samo zato što se nalaze na internoj mreži. Šifrirajte sve interne komunikacije, ograničite pristup na temelju pravilnika te primijenite mikrosegmentaciju i otkrivanje sigurnosnih prijetnji u stvarnom vremenu pomoću mrežnih servisa na platformi Azure.

Računalna sigurnost umjetne inteligencije

Prihvatite revolucionarnu tehnologiju generativnog AI-ja za računalnu sigurnost kako biste transformirali način na koji radite i način na koji štitite svoju tvrtku ili ustanovu.

Zaštita i upravljanje umjetnom inteligencijom

Uspostavite čvrste sigurnosne temelje uz nultu pouzdanost kako biste mogli s povjerenjem prihvatiti doba umjetne inteligencije.

Model „svi su nepouzdani” i umjetna inteligencija za sveobuhvatnu sigurnost

Istražite kako vam Zero Trust i AI pomažu u izgradnji otpornosti i poticanju inovacija u vašoj tvrtki ili ustanovi.

Mišljenja analitičara

Saznajte zašto je Microsoft prepoznat kao vodeća tvrtka u izvješću Forrester Wave™: Davatelji platforme s modelom „svi su nepouzdani”, izvješće 3. tromjesečje 2023.
Pozitivna iskustva klijenata

Istražite kako korisnici postižu nulto povjerenje uz Microsoftova rješenja

Najčešća pitanja

  • Model „svi su nepouzdani” moderna je sigurnosna strategija utemeljena na načelu: nikad ne smatraj pouzdanim, uvijek provjeri. Umjesto pretpostavke da je sve iza vatrozida tvrtke sigurno, model „svi su nepouzdani” pretpostavlja kršenja sigurnosti i provjerava svaki zahtjev kao da dolazi s otvorene mreže.
  • Tri glavne sastavnice modela "svi su nepouzdani":

    1. Temeljita provjera: provjere autentičnosti i ovlasti uvijek obavljajte na temelju svih dostupnih podataka, uključujući korisnički identitet, lokaciju, stanje uređaja, servis ili radno opterećenje, klasifikaciju podataka i anomalije.
    2. Model pristupa s minimalnim ovlastima: ograničite korisnički pristup uz pomoć vremenski uvjetovanog pristupa i pristupa s minimalnim ovlastima, prilagodljivih pravilnika utemeljenih na procjeni rizika te zaštite podataka radi sigurnosti podataka i veće produktivnosti.
    3. Pretpostavljeno kršenje: provjerite šifriranje od jedne do druge krajnje točke te pomoću analitike ostvarite vidljivost, otkrijte prijetnje i poboljšajte obranu.
     
  • Tvrtkama i ustanovama potrebna su rješenja prema modelu "svi su nepouzdani" jer je zaštita postala složenija. Budući da sve veći broj zaposlenika radi na daljinu, više nije dovoljno samo zaštititi mrežu. Tvrtkama i ustanovama potrebna su prilagodljiva rješenja koja u potpunosti provjeravaju i odobravaju svaki zahtjev za pristup te brzo otkrivaju prijetnje i reagiraju na njih unutar i izvan mreže.
  • Model "svi su nepouzdani" pomaže u rješavanju složenijih problema. Danas tvrtke i ustanove moraju zaštititi sve više podataka u okruženju s više platformi i više oblaka. Rizici za te podatke veći su jer sve veći broj tvrtki prelazi na hibridni rad, a napadi su sve sofisticiraniji. Model "svi su nepouzdani" pojednostavnjuje zaštitu pomoću strategije, procesa i automatiziranih alata koji provjeravaju svaku transakciju, nameću pristup s najmanje ovlasti te primjenjuju napredno otkrivanje prijetnji i reagiranje na prijetnje.
  • Model "svi su nepouzdani" u potpunosti provjerava autentičnost, autorizira i šifrira svaki zahtjev za pristup, primjenjuje mikrosegmentaciju i načela pristupa s najmanje ovlasti radi minimiziranja lateralnog kretanja te koristi poslovno obavještavanje i analitiku za otkrivanje anomalija i odgovaranje na njih u stvarnom vremenu.
  • Jedna od najučinkovitijih strategija modela „svi su nepouzdani” jest višestruka provjera autentičnosti. Zahtjev da svaki korisnik pri svakoj prijavi izvrši dva ili više oblika provjere autentičnosti (kao što je korištenje PIN-a na poznatom uređaju) znatno smanjuje rizik da će zlonamjerni izvršitelj s ukradenim vjerodajnicama dobiti pristup.
  • Implementacija strategije modela „svi su nepouzdani” započinje prepoznavanjem poslovnih prioriteta i stjecanjem podrške vodstva. Dovršetak implementacije može potrajati mnogo godina, pa će vam pomoći da započnete od malih prednosti i odredite prioritete zadataka na temelju poslovnih ciljeva. Plan implementacije obično obuhvaća sljedeće:

    • Implementirajte zaštitu identiteta i uređaja, uključujući višestruku provjeru autentičnosti, pristup s najmanje ovlasti i pravilnike o uvjetnom pristupu.
    • Registrirajte krajnje točke u rješenje za upravljanje uređajima da biste bili sigurni da su uređaji i aplikacije ažurni te da ispunjavaju preduvjete tvrtke ili ustanove.
    • Implementirajte prošireno rješenje za otkrivanje i odgovor da biste otkrili prijetnje, istražili ih i odgovorili na njih na svim krajnjim točkama te u svim identitetima, aplikacijama u oblaku i porukama e-pošte.
    • Zaštitite povjerljive podatke i upravljajte njima pomoću rješenja koja omogućuju uvid u sve podatke i primjenjuju pravilnike o sprječavanju gubitka podataka.

    Idite u Centar za smjernice za model „svi su nepouzdani” za dodatne resurse.
  • SASE je sigurnosni okvir koji kombinira softverski definiranu mrežu širokog područja (SD-WAN) i sigurnosna rješenja modela „svi su nepouzdani” u združenu platformu u oblaku koja sigurno povezuje korisnike, sustave, krajnje točke i udaljene mreže s aplikacijama i resursima.

    Model „svi su nepouzdani”, moderna sigurnosna strategija koja se temelji na provjeri svakog zahtjeva za pristup kao da potječe s otvorene mreže, jedna je od komponenti SASE-a. SASE obuhvaća i SD-WAN, sigurni web-pristupnik, sigurnosnu komponentu za pristup oblaku i vatrozid kao servis, a svime se upravlja s jedne platforme.
  • VPN je tehnologija koja omogućuje zaposlenicima koji rade na daljinu povezivanje s mrežom tvrtke.

    Model „svi su nepouzdani” strategija je visoke razine koja pretpostavlja da se pojedinci, uređaji i servisi koji pokušavaju pristupiti resursima tvrtke, čak i oni unutar mreže, ne mogu automatski smatrati pouzdanima. Da bi se poboljšala sigurnost, ti se korisnici provjeravaju svaki put kada zatraže pristup, čak i ako im je prethodno provjerena autentičnost.
Početak rada

Zaštitite sve

Neka vaša budućnost bude sigurnija. Razmotrite sigurnosne mogućnosti već danas

Pratite Microsoft Security