Pārlūkojiet Nulles uzticamības ieviešanas ceļvedi
Nacionālais standartu tehnoloģiju institūts un Microsoft sadarbojās, izstrādājot nozares standarta Nulles uzticamība ceļvedi.
Aizsargājiet savas personas, ierīces, programmas un datus
Nulles uzticamības stratēģija sniedz jums iespēju ar pārliecību pārvarēt mūsdienu drošības izaicinājumus.
- Maziniet drošības ievainojamības, izmantojot izvērstu redzamību visā jūsu digitālajā vidē, uz risku balstītas piekļuves vadīklas un automatizētas politikas.
- Ar gadu desmitiem ilgo uzņēmuma pieredzi un plašu piedāvājumu klāstu, kas palīdz nodrošināt vissvarīgākos līdzekļus un atbilstību visā jūsu organizācijā, Microsoft ir šeit, lai palīdzētu.
- Nākotnes veidošana nav tik biedējoša, ja varat droši lietot un pārvaldīt AI.
- Turpiniet savu Nulles uzticamības lietošanu ar Microsoft — uzticamu partneri un atzītu līderi.
Nulles uzticamība, kas attiecas uz visu jūsu digitālo īpašumu
Tā vietā, lai uzskatītu, ka viss, kas atrodas aiz uzņēmuma ugunsmūra, ir drošs, Nulles uzticamības modelī tiek pieņemts, ka notiek pārkāpums, un tiek verificēts katrs pieprasījums tā, it kā tā izcelsme būtu atvērtā tīklā. Pirms piekļuves piešķiršanas katrs piekļuves pieprasījums tiek pilnībā autentificēts, autorizēts un šifrēts.
Demonstrācijas un ekspertu ieskati
Uzziniet, kā ieviest Nulles uzticamības principus un politikas savā organizācijā no Microsoft Mechanics Nulles uzticamības pamatu video sērijas.
Nulles uzticamības aizsardzības jomas
Pārlūkojiet, kā Microsoft piemēro Nulles uzticamības politikas astoņās galvenajās aizsardzības jomās.
Identitātes
Pārbaudiet un nodrošiniet visas identitātes ar stipru autentifikāciju visā savā digitālajā īpašumā, izmantojot Microsoft Entra.
Galapunkti
Iegūstiet redzamību ierīcēs, kas piekļūst tīklam, un pirms piekļuves piešķiršanas pārbaudiet atbilstību un darbspējas statusu, izmantojot Microsoft Intune.
Programmas
Atklājiet ēnu IT, nodrošiniet atbilstošas atļaujas programmā, piekļuvi vārtiem, pamatojoties uz reāllaika analīzi, un pārraugiet un kontrolējiet lietotāju darbības, izmantojot mākslīgā intelekta vienotas drošības operācijas.
Dati
Pārejiet no perimetra datu aizsardzības uz datu vadītu aizsardzību, lietojiet informāciju, lai klasificētu datus, un šifrējiet un ierobežojiet piekļuvi, izmantojot informāciju, aizsardzību un pārvaldību.
Infrastruktūra
Lietojiet telemetriju, lai noteiktu uzbrukumus un anomālijas, automātiski bloķētu un atzīmētu riskantas darbības, kā arī ieviesiet mazāk priviliģētas piekļuves principus, izmantojot visaptverošu mākoņa drošību.
Tīkls
Nodrošiniet, lai ierīces un lietotāji netiktu uzskatīti par uzticamiem tikai tāpēc, ka tie ir iekšējā tīklā. Šifrējiet visu iekšējo saziņu, ierobežojiet piekļuvi, izmantojot politiku, un izmantojiet mikrosegmentāciju un reāllaika apdraudējumu noteikšanu, izmantojot Azure tīklošanas un tīkla drošības pakalpojumus.
AI kiberdrošība
Izmantojiet ģeneratīvā mākslīgā intelekta kiberdrošībai visu mainošās tehnoloģijas, lai transformētu veidu, kā strādājat, un to, kā aizsargājat savu organizāciju.
Drošiniet un pārvaldiet AI
Izveidojiet stabilu drošības pamatu ar Nulles uzticamību, lai jūs ar pārliecību varētu izmantot AI iespējas.
Nulles uzticamība un AI vispārīgai drošībai
Pārlūkojiet, kā Nulles uzticamība un AI palīdz veidot elastīgumu un veicināt inovācijas jūsu organizācijā.
Ko saka analītiķi
Uzziniet, kāpēc korporācija Microsoft ir nosaukta par līderi kategorijā The Forrester Wave™: Nulles uzticamības platformu nodrošinātāji, 2023. gada 3. ceturkšņa pārskats.
Klientu panākumu stāsti
Pārlūkojiet, kā klienti sasniedz Nulles uzticamību, izmantojot Microsoft risinājumus
Nulles uzticamības resursi
Pārlūkojiet jaunākos Nulles uzticamības jaunumus, resursus un pārskatus.
Bieži uzdotie jautājumi (BUJ)
- Nulles uzticamība ir moderna drošības stratēģija, kuras pamatā ir princips nekad neuzticēties un vienmēr pārbaudīt. Tā vietā, lai uzskatītu, ka viss, kas atrodas aiz uzņēmuma ugunsmūra, ir drošs, Nulles uzticamības modelī tiek pieņemts, ka notiek pārkāpums, un tiek verificēts katrs pieprasījums tā, it kā tā izcelsme būtu atvērtā tīklā.
- Trīs Nulles uzticamības pamatprincipi ir:
- Verificējiet tieši: vienmēr autentificējiet un autorizējiet, pamatojoties uz visiem pieejamajiem datu punktiem, tostarp lietotāja identitāti, atrašanās vietu, ierīces darbspēju, pakalpojumu vai noslogojumu, datu klasificēšanu un anomālijām.
- Izmantojiet piekļuvi ar minimālām atļaujām: ierobežojiet lietotāju piekļuvi, nodrošinot piekļuvi tieši laikā un tikai nepieciešamo piekļuvi, uz riskiem balstītas adaptīvas politikas un datu aizsardzību, lai palīdzētu aizsargāt datus un uzlabot produktivitāti.
- Pieņemiet, ka noticis pārkāpums: verificējiet vispārīgo šifrēšanu un lietojiet analīzi, lai iegūtu redzamību, noteiktu draudus un uzlabotu aizsardzību.
- Organizācijām ir nepieciešami Nulles uzticamības risinājumi, jo drošība ir kļuvusi sarežģītāka. Tā kā pieaug to darbinieku skaits, kas strādā attālināti, vairs nav pietiekami ar to, lai aizsargātu tikai tīkla perimetru. Organizācijām ir nepieciešami adaptīvi risinājumi, kas pilnībā autentificē un verificē katru piekļuves pieprasījumu, kā arī ātri nosaka apdraudējumus un reaģē uz tiem gan tīklā, gan ārpus tā.
- Nulles uzticamība palīdz atrisināt lielākās sarežģītības problēmu. Mūsdienu organizācijām ir jāaizsargā arvien pieaugošs datu apjoms vairāku platformu vairākmākoņu vidē. Šo datu riski ir pieauguši, jo arvien vairāk uzņēmumu pāriet uz hibrīddarbu un uzbrukumi kļūst arvien izsmalcinātāki. Nulles uzticamība palīdz vienkāršot drošību, izmantojot stratēģiju, procesus un automatizētus rīkus, kas verificē katru transakciju, ievieš minimālo atļauju piekļuvi un lieto uzlabotu apdraudējumu noteikšanu un reaģēšanu uz tiem.
- Nulles uzticamības tīkls pilnībā autentificē, autorizē un šifrē katru piekļuves pieprasījumu, lieto mikrosegmentāciju un minimālo atļauju piekļuves principus, lai minimizētu sānu kustību, kā arī izmanto informāciju un analīzi, lai reāllaikā noteiktu anomālijas un reaģētu uz tām.
- Viena no efektīvākajām Nulles uzticamības politikām ir daudzfaktoru autentifikācija. Pieprasot katram lietotājam izmantot vismaz divus autentifikācijas veidus (piemēram, zināmā ierīcē izmantot PIN kodu) ikreiz, kad tie pierakstās, ievērojami tiek samazināts risks, ka ļaunprātīgs aktors ar nozagtiem akreditācijas datiem iegūs piekļuvi.
- Nulles uzticamības stratēģijas ieviešana sākas ar uzņēmējdarbības prioritāšu noteikšanu un līderi, kas aģitēs par šo stratēģiju. Ieviešanas pabeigšanai var būt nepieciešami vairāki gadi, tāpēc ir vērts sākt ar vienkārši gūstamām uzvarām un kā prioritārus noteikt uzdevumus, kuru pamatā ir uzņēmējdarbības mērķi. Ieviešanas plānā parasti tiek iekļautas šādas darbības:
- Identitāšu un ierīču aizsardzības, tostarp daudzfaktoru autentifikācijas, minimālo atļauju piekļuves un nosacītās piekļuves politiku, ieviešana.
- Galapunktu reģistrēšana ierīču pārvaldības risinājumā, lai nodrošinātu, ka ierīces un programmas ir atjauninātas un atbilst organizācijas prasībām.
- Paplašinātu atklāšanas un reaģēšanas risinājuma izvietošana, lai noteiktu, izpētītu apdraudējumus un reaģētu uz tiem galapunktos, identitātēs, mākoņprogrammās un e-pasta ziņojumos.
- Aizsargājiet un pārvaldiet sensitīvus datus, izmantojot risinājumus, kas nodrošina visu datu redzamību un lieto datu zuduma novēršanas politikas.
Dodieties uz Nulles uzticamības norāžu centru, lai iegūtu papildu resursus. - Drošas piekļuves pakalpojuma malas platforma (SASE) ir drošības struktūra, kas apvieno programmatūras definētu plaša apgabala tīklošanu (SD-WAN) un Nulles uzticamības drošības risinājumus sapludinātā, mākonī nodrošinātā platformā, kas lietotājus, sistēmas, galapunktus un attālos tīklus droši savieno ar programmām un resursiem.
Nulles uzticamība, kas ir moderna drošības stratēģija, kuras centrā ir katra piekļuves pieprasījuma pārbaude tā, it kā tas nāktu no atvērta tīkla, ir viens no SASE komponentiem. SASE ietver arī SD-WAN, drošo tīmekļa vārteju, mākoņa piekļuves drošības starpnieku un ugunsmūri kā pakalpojumu, un tas viss tiek centralizēti pārvaldīts, izmantojot vienu platformu. - VPN ir tehnoloģija, kas attāliem darbiniekiem ļauj izveidot savienojumu ar uzņēmuma tīklu.
Nulles uzticamība ir augsta līmeņa stratēģija, kura pieņem, ka personām, ierīcēm un pakalpojumiem, kas mēģina piekļūt uzņēmuma resursiem, pat tiem, kas atrodas uzņēmuma tīklā, nevar automātiski uzticēties. Lai uzlabotu drošību, šie lietotāji tiek verificēti ikreiz, kad tie pieprasa piekļuvi, turklāt pat tad, ja tie iepriekš jau tika autentificēti.
Sākt darbu
Aizsargājiet visu
Padariet savu nākotni drošāku. Pārlūkojiet savas drošības opcijas jau šodien
Sekot Microsoft drošībai