Susipažinkite su nulinio pasitikėjimo diegimo vadovu
Nacionalinis standartų ir technologijos institutas ir „Microsoft“ bendradarbiavo rengiant pramonės standartą – nulinio pasitikėjimo vadovą.
Apsaugokite savo žmones, įrenginius, programas ir duomenis
Nulinio pasitikėjimo strategija suteikia galimybę užtikrintai įveikti šiuolaikinius saugumo iššūkius.
- Sumažinkite saugos pažeidžiamumus pasirūpindami, kad visoje skaitmeninėje aplinkoje būtų daugiau matomumo, rizika pagrįstų prieigos valdiklių ir automatizuotų strategijų.
- „Microsoft“, turinti dešimtmečius kauptą įmonių patirtį ir platų pasiūlymų rinkinį, padedantį apsaugoti svarbiausią turtą ir užtikrinti atitiktį visoje organizacijoje, yra pasirengusi padėti.
- Ateities kūrimas nėra toks bauginantis, kai galite užtikrintai naudoti ir valdyti dirbtinį intelektą.
- Tęskite nulinio pasitikėjimo kelionę su „Microsoft“, patikima partnere ir pripažinta lydere.
Nulinis pasitikėjimas, kuris apima visą jūsų skaitmeninį turtą
Užuot manius, kad viskas, kas yra už įmonės užkardos, yra saugu, naudojant nulinio pasitikėjimo modelį manoma, kad kiekvienas atvejis gali būti saugos pažeidimas, ir kiekviena užklausa patikrinama taip, tarsi ji būtų siunčiama iš atvirojo tinklo. Prieš suteikiant prieigą, kiekviena prieigos užklausa yra visiškai autentifikuojama, autorizuojama ir užšifruojama.
Demonstracijos ir ekspertų įžvalgos
Sužinokite, kaip organizacijoje įdiegti nulinio pasitikėjimo principus ir strategijas iš „Microsoft Mechanics“ nulinio pasitikėjimo „Essentials“ vaizdo įrašų serijos.
Nulinio pasitikėjimo saugos sritys
Sužinokite, kaip „Microsoft“ taiko nulinio pasitikėjimo strategijas aštuoniose pagrindinėse saugos srityse.
Tapatybės
Patvirtinkite ir apsaugokite kiekvieną tapatybę naudodami griežtą autentifikavimo modelį visoje savo skaitmeninėje erdvėje naudodami „Microsoft Entra“.
Galiniai punktai
Sužinokite, kurie įrenginiai pasiekia tinklą, ir, naudodami „Microsoft Intune“, užtikrinkite atitiktį ir sveikatos būseną prieš suteikdami prieigą.
Programos
Sužinokite apie šešėlinę IT, užtikrinkite tinkamus leidimus programoje, suteikite prieigą pagal tikralaikius analizės duomenis bei stebėkite ir valdykite vartotojų veiksmus naudodami dirbtiniu intelektu pagrįstus vieningus „SecOps“.
Duomenys
Pereikite nuo perimetru pagrįstos duomenų apsaugos prie duomenimis grįstos apsaugos, naudokite įžvalgas duomenims klasifikuoti, bei šifruokite ir ribokite prieigą naudodami informaciją, apsaugą ir valdymą.
Infrastruktūra
Naudokite telemetriją, kad aptiktumėte atakas ir anomalijas, automatiškai blokuokite bei žymėkite rizikingą elgesį ir įdiekite mažiausių būtinų teisių suteikimo principus su visapusiška debesies sauga.
Tinklas
Užtikrinkite, kad įrenginiais ir vartotojais nebūtų pasitikima vien dėl to, kad jie yra vidiniame tinkle. Šifruokite visus vidinius ryšius, ribokite prieigą pagal strategiją ir naudokitės mikrosegmentavimo bei grėsmių aptikimo realiuoju laiku galimybėmis naudodami „Azure“ tinklo ir tinklo saugos tarnybas.
Dirbtinio intelekto kibernetinė sauga
Pasinaudokite viską keičiančia generuojamojo dirbtinio intelekto, skirto kibernetinei saugai, technologija, kad transformuotumėte savo darbo ir organizacijos apsaugojimo būdą.
Apsaugokite ir valdykite dirbtinį intelektą
Sukurkite patikimą saugos pagrindą naudodami nulinį pasitikėjimą, kad galėtumėte su pasitikėjimu žengti į dirbtinio intelekto amžių.
Nulinis pasitikėjimas ir dirbtinis intelektas, skirti visapusei saugai
Sužinokite, kaip nulinis pasitikėjimas ir dirbtinis intelektas padeda kurti atsparumą ir skatinti inovacijas organizacijoje.
Ką sako analitikai
Sužinokite, kodėl „Microsoft“ buvo pripažinta lydere „Forrester Wave™“ ataskaitoje Wave™: Nulinio pasitikėjimo platformų teikėjai, 2023 m. 3 ketv. ataskaita.
Klientų sėkmės istorijos
Sužinokite, kaip klientai pasiekia nulinį pasitikėjimą naudodami „Microsoft“ sprendimus
Nulinio pasitikėjimo ištekliai
Susipažinkite su vėliausiomis nulinio pasitikėjimo naujienomis, ištekliais ir ataskaitomis.
DUK
- Nulinis pasitikėjimas yra šiuolaikinė saugos strategija, pagrįsta principu: niekada nepasitikėkite, visada patikrinkite. Užuot manius, kad viskas, kas yra už įmonės užkardos, yra saugu, naudojant nulinio pasitikėjimo modelį manoma, kad kiekvienas atvejis gali būti saugos pažeidimas, ir kiekviena užklausa patikrinama taip, tarsi ji būtų siunčiama iš atvirojo tinklo.
- Trys pagrindiniai nulinio pasitikėjimo principai:
- Tikrinkite: visada autentifikuokite ir suteikite teises pagal visus prieinamus duomenų taškus, įskaitant vartotojo tapatybę, buvimo vietą, įrenginio saugą, tarnybą arba darbo krūvį, duomenų klasifikaciją bei anomalijas.
- Naudokite mažiausių teisių prieigą: apribokite vartotojų prieigą suteikdami ją reikiamu laiku ir tik tiek, kiek jos reikia, naudokite rizika pagrįstas adaptyviąsias strategijas ir duomenų apsaugos galimybes, kad apsaugotumėte duomenis ir padidintumėte produktyvumą.
- Tikėkitės pažeidimų: patvirtinkite visapusį šifravimą ir naudokite analizę, kad užtikrintumėte matomumą, aptiktumėte grėsmes ir pagerintumėte apsaugą.
- Organizacijoms reikia nulinio pasitikėjimo sprendimų, nes sauga tapo sudėtingesnė. Didėjant dirbančiųjų nuotoliniu būdu skaičiui, nepakanka tiesiog apsaugoti tinklo perimetrą. Organizacijoms reikia adaptyvių sprendimų, kurie visiškai autentifikuotų ir patikrintų kiekvieną prieigos užklausą bei greitai aptiktų ir reaguotų į grėsmes tiek tinkle, tiek už jo ribų.
- Nulinis pasitikėjimas padeda išspręsti didesnio sudėtingumo problemą. Šiuolaikinės organizacijos turi apsaugoti augantį duomenų kiekį kelių platformų ir kelių debesų aplinkoje. Rizika duomenims padidėjo, nes vis daugiau įmonių pereina prie hibridinio darbo, o atakos tampa sudėtingesnės. Nulinis pasitikėjimas padeda supaprastinti saugą taikant strategiją, procesus ir automatizuotus įrankius, kurie tikrina kiekvieną operaciją, įgalina mažiausių teisių prieigą ir taiko išplėstinį aptikimą bei reagavimą į grėsmes.
- Nulinio pasitikėjimo tinklas visiškai autentifikuoja, įgalioja ir užšifruoja kiekvieną prieigos užklausą, taiko mikrosegmentacijos ir mažiausių teisių prieigos principus, kad sumažintų šoninio judėjimo galimybes, ir naudoja analizę, kad aptiktų ir reaguotų į anomalijas realiuoju laiku.
- Viena iš efektyviausių nulinio pasitikėjimo strategijų yra kelių dalių autentifikavimas. Reikalavimas, kad kiekvienas vartotojas atliktų dviejų ar daugiau tipų autentifikavimą (pvz., naudotų PIN žinomame įrenginyje) kiekvieną kartą, kai prisijungia, žymiai sumažina riziką, kad kenkėjiškas veikėjas su pavogtais kredencialais gaus prieigą.
- Nulinio pasitikėjimo strategijos įgyvendinimas prasideda nuo verslo prioritetų nustatymo ir vadovų įtikinimo. Įgyvendinimas gali trukti daug metų, todėl lengviau pradėti nuo lengvų aspektų ir nustatyti užduočių prioritetus pagal verslo tikslus. Įgyvendinimo planas paprastai apima šiuos veiksmus:
- Įdiekite tapatybės ir įrenginių apsaugą, įskaitant kelių dalių autentifikavimą, mažiausių teisių prieigą ir sąlyginės prieigos strategijas.
- Užregistruokite galinius punktus įrenginių valdymo sprendime, kad užtikrintumėte, kad įrenginiai ir programos yra atnaujinti ir atitinka organizacijos reikalavimus.
- Įdiekite išplėstinį aptikimo ir reagavimo sprendimą, kad aptiktumėte, ištirtumėte ir reaguotumėte į grėsmes galiniuose punkte, tapatybėse, debesies programose ir el. pašte.
- Apsaugokite ir valdykite slaptus duomenis naudodami sprendimus, kurie suteikia galimybę matyti visus duomenis ir taikyti duomenų praradimo prevencijos strategijas.
Eikite į Nulinio pasitikėjimo pagalbos centrą ir gaukite papildomų išteklių. - SASE yra saugos sistema, kuri sujungia programiškai valdomą globalųjį tinklą (SD-WAN) ir nulinio pasitikėjimo saugos sprendimus į jungtinę debesies platformą, kurioje vartotojai, sistemos, galiniai punktai ir nuotoliniai tinklai saugiai sujungiami su programomis ir ištekliais.
Nulinis pasitikėjimas, kuris yra šiuolaikiška saugos strategija, apimanti kiekvienos prieigos užklausos tikrinimą, tarsi ji būtų gauta iš atvirojo tinklo, yra vienas SASE komponentas. SASE taip pat apima SD-WAN, saugų žiniatinklio šliuzą, debesies prieigos saugos agentą ir užkardą kaip paslaugą – visa tai centralizuotai valdoma naudojant vieną platformą. - VPN yra technologija, leidžianti nuotoliniams darbuotojams prisijungti prie įmonės tinklo.
Nulinis pasitikėjimas yra aukšto lygio strategija, pagrįsta prielaida, kad asmenys, įrenginiai ir tarnybos, bandantys pasiekti įmonės išteklius, net ir priklausantys tinklui, negali būti automatiškai patikimi. Siekiant padidinti saugą, šie vartotojai tikrinami kaskart, kai jie prašo prieigos, net jei jie buvo autentifikuoti anksčiau.
Pradėti
Apsaugokite viską
Padarykite savo ateitį saugesnę. Susipažinkite su saugos galimybėmis jau šiandien
Stebėkite „Microsoft“ saugą