Разгледайте ръководството за прилагане на Zero Trust
Защитете хората, устройствата, приложенията и данните си
- Намалете уязвимостите в защитата с разширена видимост във вашата цифрова среда, базирани на риска контроли за достъп и автоматизирани правила.
- С десетилетия корпоративен опит и огромен набор от предложения, които ви помагат да защитите най-критичните си активи и да осигурите съответствие в организацията си, Microsoft е тук, за да ви помогне.
- Използвайте ИИ с увереност, за да направите изграждането на бъдещето по-малко плашещо.
- Продължете пътуването си с нулево доверие с Microsoft – доверен партньор и признат лидер.
Разширете Zero Trust до цялото си цифрово пространство
Разгледайте основите на Zero Trust
Zero Trust е основополагащ принцип на съвременната сигурност
Самоличности
Крайни точки
Приложения
Данни
Инфраструктура
Мрежа
ИИ киберсигурност
Защита и управление на ИИ
Zero Trust и ИИ за сигурност от край до край
Какво казват анализаторите
Разгледайте как клиентите постигат Zero Trust с решенията на Microsoft
Научете повече за Zero Trust
Разширете познанията си за защитата
Често задавани въпроси
Често задавани въпроси
- Zero Trust е модерна стратегия за сигурност, базирана на принципа никога не вярвай, винаги проверявай. Вместо да приеме, че всичко зад корпоративната защитна стена е в безопасност, моделът Zero Trust не изключва вероятността за пробиви и проверява всяка заявка така, все едно идва от отворена мрежа.
- Кои са трите основни стълба на Zero Trust:
- Проверявайте изрично: винаги удостоверявайте и упълномощавайте на база на всички налични точки от данни, включително самоличността на потребителите, местоположението, изправността на устройствата, услугата или натоварването, класифицирането на данните и аномалиите.
- Използвайте достъп с най-малко привилегии: ограничете достъпа на потребителите с „точно навреме“ и „само необходим“ достъп, базирани на риска адаптивни правила и защита на данните, за да защитите данните и подобряване на продуктивността.
- Не изключвайте вероятността от пробив: проверявайте шифроването от край до край и използвайте анализи, за да получите видимост, да управлявате откриването на заплахи и да подобрите защитата.
- Организациите се нуждаят от решения за Zero Trust, защото защитата стана по-сложна. Тъй като все по-голям брой служители работят дистанционно, вече не е достатъчно само да защитавате мрежовия периметър. Организациите се нуждаят от адаптивни решения, които напълно удостоверяват и проверяват всяко искане за достъп, като бързо откриват и реагират на заплахи както във, така и извън мрежата.
- Zero Trust опростява сигурността в сложен, управляван от ИИ свят, като елиминира подразбиращото се доверие и непрекъснато проверява всяка заявка за достъп. С нарастващите киберзаплахи и разширяването на хибридната работа, Zero Trust:
- Намалява повърхността на атаката, като проверява всяка идентичност, устройство и транзакция.
- Минимизира въздействието на пробивите, като налага достъп с минимални права, за да ограничи заплахите.
- Осигурява сигурност на AI, като защитава AI модели и данни, докато използва AI за защита.
- Позволява иновации, като по-безопасно поддържа AI, облак и хибридна работа.
- Мрежата Zero Trust напълно удостоверява, упълномощава и шифрова всяко искане за достъп, прилага принципите за микросегментиране и достъп с най-малко привилегии, за да намали страничното движение, и използва разузнаване и анализ, за да открива и отговаря на аномалии в реално време.
- Силната политика Zero Trust налага непрекъсната проверка и достъп с минимални права на множество нива. Например, многофакторното удостоверяване осигурява, че потребителите доказват своята идентичност, използвайки множество методи, като ПИН на познато устройство. Политиките за условен достъп допълнително подобряват сигурността, като предоставят достъп на базата на фактори като роля на потребителя, здраве на устройството или местоположение. Решенията за сигурност на крайни точки, като Microsoft Defender за крайна точка, помагат за налагане на съответствие, като проверяват целостта на устройството преди предоставяне на достъп. Заедно, тези политики намаляват риска от неразрешен достъп и укрепват защитите на Zero Trust.
-
Прилагането на стратегия за Zero Trust започва с идентифицирането на бизнес приоритетите и убеждаването на ръководството. Изпълнението на внедряването може да отнеме много години, така че да е от полза да започнете с лесните печалби и да приоритизирате задачите въз основа на бизнес целите. Планът за внедряване обикновено ще включва следните стъпки:
Въведете защита на самоличностите и устройствата, включително многофакторно удостоверяване, достъп с най-малко привилегии и правила за условен достъп.
Запишете крайни точки в решение за управление на устройства, за да сте сигурни, че устройствата и приложенията са актуални и отговарят на организационните изисквания.
Разположете решение за разширено откриване и реакция, за да откривате, проучвате и реагирате на заплахи в крайни точки, самоличности, приложения в облака и имейли.
Защитавайте и управлявайте чувствителните данни с решения, които предоставят видимост за всички данни, и прилагат правила за защита от загуба на данни.
-
- Посетете Центъра за насоки по Zero Trust за самообслужващи се технически ресурси, рамки и най-добри практики.
- Започнете с Оценката на зрялост по Zero Trust за високо ниво на оценка на вашата сигурност.
- Задълбочете се с инструмента и работилницата за оценка по Zero Trust за технически, задълбочен анализ и персонализирани препоръки.
- SASE е рамка за сигурност, която съчетава софтуерно дефинирана широкообхватна мрежа (SD-WAN) и решения за сигурност Zero Trust в конвергирана облачна платформа, която сигурно свързва потребители, системи, крайни точки и отдалечени мрежи с приложения и ресурси.
Zero Trust, което е компонент на SASE, е модерна стратегия за защита, която се фокусира върху проверката на всяко искане на достъп, все едно произлиза от отворена мрежа. SASE включва също SD-WAN, защитен уеб шлюз, брокер за защита при достъп до облака и защитна стена като услуга – всичко това се управлява централно чрез една платформа. - VPN е технология, която позволява на отдалечени служители да се свързват към корпоративната мрежа. Zero Trust е стратегия от високо ниво, която предполага, че отделни лица, устройства и услуги, които се опитват да получат достъп до ресурсите на фирмата, дори и тези в мрежата, не могат автоматично да получат доверие. За да се подобри защитата, тези потребители се проверяват всеки път, когато поискат достъп, дори ако са били удостоверени по-рано.
Защитавайте всичко
- [1]The Forrester Wave™: Доставчици на платформа Zero Trust, трим. 3 на 2023 г. Карлос Ривера. Септември 19, 2023 г.
Следвайте Microsoft Security