This is the Trace Id: b5b5b892f4d9d574aa29165745edbf65
Преминаване към основното съдържание
Microsoft Security
Защита срещу съвременни заплахи

Защитете и модернизирайте организацията си със стратегия Zero Trust

Укрепете сигурността, намалете риска и рационализирайте спазването на изискванията, като включите защитата и адаптивността на изкуствения интелект в Zero Trust подхода си.

Разгледайте ръководството за прилагане на Zero Trust

Националният институт по стандартизация и технология (NIST) и Microsoft си сътрудничат в изготвянето на стандартното за индустрията ръководство Zero Trust.
Общ преглед

Защитете хората, устройствата, приложенията и данните си

Стратегията Zero Trust ви дава възможност да се ориентирате уверено в съвременните предизвикателства пред сигурността.
  • Намалете уязвимостите в защитата с разширена видимост във вашата цифрова среда, базирани на риска контроли за достъп и автоматизирани правила.
    Човек със слушалки, работещ на лаптоп и два монитора, показващ различни софтуерни интерфейси
  • С десетилетия корпоративен опит и огромен набор от предложения, които ви помагат да защитите най-критичните си активи и да осигурите съответствие в организацията си, Microsoft е тук, за да ви помогне.
    Разнородна група от петима души е седнала около конферентна маса с множество компютърни екрани, показващи графики
  • Използвайте ИИ с увереност, за да направите изграждането на бъдещето по-малко плашещо.
    Жена използва таблет, за да управлява машина в производствена среда.
  • Продължете пътуването си с нулево доверие с Microsoft – доверен партньор и признат лидер.
    Човек с къса руса коса и очила гледа таблет. Облечено е с бежово яке и обеци с ципове.

Разширете Zero Trust до цялото си цифрово пространство

Вместо да приеме, че всичко зад корпоративната защитна стена е в безопасност, моделът Zero Trust не изключва вероятността за пробиви и проверява всяка заявка така, все едно идва от отворена мрежа. При всяка заявка за достъп се извършва пълно удостоверяване, упълномощаване и шифроване, преди да бъде предоставен достъп.
Демонстрации

Разгледайте основите на Zero Trust

Научете как да прилагате принципите и политиките на Zero Trust във вашата организация от поредицата видеоклипове на Технически специалисти на Microsoft Zero Trust Essentials.

Епизод 1: Най-важните неща в Zero Trust

Научете повече за Zero Trust, шестте области на защита и как продуктите на Microsoft помагат в първия епизод от поредицата „Основи на Zero Trust“ на Технически специалисти на Microsoft с водещ Джереми Чапман.
Назад към разделите
Зони за отбрана 

Zero Trust е основополагащ принцип на съвременната сигурност

Разгледайте как Microsoft прилага Zero Trust политики в осем ключови области на защита.

Самоличности

Проверете и защитете всяка самоличност със силно удостоверяване в цялото ви цифрово имущество с помощта на Microsoft Entra.

Крайни точки

Осигурете видимост на устройствата, които имат достъп до мрежата, и осигурете съответствие и здравословно състояние, преди да предоставите достъп с помощта на Microsoft Intune.

Приложения

Открийте shadow IT, осигурете подходящи разрешения в приложението, достъп до порта въз основа на анализи в реално време и наблюдавайте и контролирайте действията на потребителите с базирани на ИИ, унифицирани SecOps.

Данни

Преминете от защита на данни, базирана на периметъра, към защита, управлявана от данни, използвайте интелигентност, за да класифицирате данни, и шифровайте и ограничавайте достъпа с информация, защита и управление.

Инфраструктура

Използвайте телеметрия за откриване на кибератаки и аномалии, автоматично блокиране и маркиране на рисково поведение и използване на принципи за достъп с най-малко привилегии с цялостна облачна сигурност.

Мрежа

Не допускайте, че устройствата и потребителите са надеждни просто защото са във вътрешната мрежа. Шифровайте всички вътрешни комуникации, ограничавайте достъпа чрез политики и използвайте микросегментация и откриване на заплахи в реално време с мрежовите услуги и услугите за мрежова сигурност на Azure.

ИИ киберсигурност

Възползвайте се от иновативната технология на генеративния ИИ за киберсигурност, за да промените начина си на работа, както и начина, по който защитавате организацията си.

Защита и управление на ИИ

Създайте солидна основа за сигурност с Zero Trust за уверено въвеждане на ИИ.

Zero Trust и ИИ за сигурност от край до край

Разгледайте как Zero Trust и ИИ ви помагат да изградите устойчивост и да насърчите иновациите във вашата организация.

Какво казват анализаторите

Научете защо Microsoft беше признат за лидер в The Forrester Wave™: Zero Trust Platform Providers, доклад за третото тримесечие на 2023 г.1
Емблема на Forrester
ИСТОРИИ НА КЛИЕНТИ

Разгледайте как клиентите постигат Zero Trust с решенията на Microsoft

Мъж с брада, работещ на лаптоп на бюро.
Ресурси за киберсигурност

Разширете познанията си за защитата

Изследвайте стратегии, съвети и най-добри практики за подсилване на защитата на вашата организация в ерата на ИИ.

Често задавани въпроси

  • Zero Trust е модерна стратегия за сигурност, базирана на принципа никога не вярвай, винаги проверявай. Вместо да приеме, че всичко зад корпоративната защитна стена е в безопасност, моделът Zero Trust не изключва вероятността за пробиви и проверява всяка заявка така, все едно идва от отворена мрежа.
  • Кои са трите основни стълба на Zero Trust:

    1. Проверявайте изрично: винаги удостоверявайте и упълномощавайте на база на всички налични точки от данни, включително самоличността на потребителите, местоположението, изправността на устройствата, услугата или натоварването, класифицирането на данните и аномалиите.
    2. Използвайте достъп с най-малко привилегии: ограничете достъпа на потребителите с „точно навреме“ и „само необходим“ достъп, базирани на риска адаптивни правила и защита на данните, за да защитите данните и подобряване на продуктивността.
    3. Не изключвайте вероятността от пробив: проверявайте шифроването от край до край и използвайте анализи, за да получите видимост, да управлявате откриването на заплахи и да подобрите защитата.
     
  • Организациите се нуждаят от решения за Zero Trust, защото защитата стана по-сложна. Тъй като все по-голям брой служители работят дистанционно, вече не е достатъчно само да защитавате мрежовия периметър. Организациите се нуждаят от адаптивни решения, които напълно удостоверяват и проверяват всяко искане за достъп, като бързо откриват и реагират на заплахи както във, така и извън мрежата.
  • Zero Trust опростява сигурността в сложен, управляван от ИИ свят, като елиминира подразбиращото се доверие и непрекъснато проверява всяка заявка за достъп. С нарастващите киберзаплахи и разширяването на хибридната работа, Zero Trust:
    • Намалява повърхността на атаката, като проверява всяка идентичност, устройство и транзакция.
    • Минимизира въздействието на пробивите, като налага достъп с минимални права, за да ограничи заплахите.
    • Осигурява сигурност на AI, като защитава AI модели и данни, докато използва AI за защита. 
    • Позволява иновации, като по-безопасно поддържа AI, облак и хибридна работа.
    Като рамка от край до край, Zero Trust интегрира стратегия, автоматизация и усъвършенствано откритие на заплахи, за да укрепи сигурността на всеки етап.
  • Мрежата Zero Trust напълно удостоверява, упълномощава и шифрова всяко искане за достъп, прилага принципите за микросегментиране и достъп с най-малко привилегии, за да намали страничното движение, и използва разузнаване и анализ, за да открива и отговаря на аномалии в реално време.
  • Силната политика Zero Trust налага непрекъсната проверка и достъп с минимални права на множество нива. Например, многофакторното удостоверяване осигурява, че потребителите доказват своята идентичност, използвайки множество методи, като ПИН на познато устройство. Политиките за условен достъп допълнително подобряват сигурността, като предоставят достъп на базата на фактори като роля на потребителя, здраве на устройството или местоположение. Решенията за сигурност на крайни точки, като Microsoft Defender за крайна точка, помагат за налагане на съответствие, като проверяват целостта на устройството преди предоставяне на достъп. Заедно, тези политики намаляват риска от неразрешен достъп и укрепват защитите на Zero Trust.
  • Прилагането на стратегия за Zero Trust започва с идентифицирането на бизнес приоритетите и убеждаването на ръководството. Изпълнението на внедряването може да отнеме много години, така че да е от полза да започнете с лесните печалби и да приоритизирате задачите въз основа на бизнес целите. Планът за внедряване обикновено ще включва следните стъпки:

    • Въведете защита на самоличностите и устройствата, включително многофакторно удостоверяване, достъп с най-малко привилегии и правила за условен достъп.

    • Запишете крайни точки в решение за управление на устройства, за да сте сигурни, че устройствата и приложенията са актуални и отговарят на организационните изисквания.

    • Разположете решение за разширено откриване и реакция, за да откривате, проучвате и реагирате на заплахи в крайни точки, самоличности, приложения в облака и имейли. 

    • Защитавайте и управлявайте чувствителните данни с решения, които предоставят видимост за всички данни, и прилагат правила за защита от загуба на данни.

  • Направете следващата стъпка в пътуването си към Zero Trust днес.
  • SASE е рамка за сигурност, която съчетава софтуерно дефинирана широкообхватна мрежа (SD-WAN) и решения за сигурност Zero Trust в конвергирана облачна платформа, която сигурно свързва потребители, системи, крайни точки и отдалечени мрежи с приложения и ресурси.

    Zero Trust, което е компонент на SASE, е модерна стратегия за защита, която се фокусира върху проверката на всяко искане на достъп, все едно произлиза от отворена мрежа. SASE включва също SD-WAN, защитен уеб шлюз, брокер за защита при достъп до облака и защитна стена като услуга – всичко това се управлява централно чрез една платформа.
  • VPN е технология, която позволява на отдалечени служители да се свързват към корпоративната мрежа. Zero Trust е стратегия от високо ниво, която предполага, че отделни лица, устройства и услуги, които се опитват да получат достъп до ресурсите на фирмата, дори и тези в мрежата, не могат автоматично да получат доверие. За да се подобри защитата, тези потребители се проверяват всеки път, когато поискат достъп, дори ако са били удостоверени по-рано.
Начало

Защитавайте всичко

Направете бъдещето си по-защитено. Разгледайте опциите си за сигурност днес
  1. [1]
    The Forrester Wave™: Доставчици на платформа Zero Trust, трим. 3 на 2023 г. Карлос Ривера. Септември 19, 2023 г.

Следвайте Microsoft Security