This is the Trace Id: 446cde45e78900ccffa3b8a7da937ad6
Salt la conținutul principal
Microsoft Security
Securitate pentru amenințările moderne

Protejați-vă și modernizați organizația cu o strategie Zero Trust

Consolidați securitatea, reduceți riscurile și simplificați conformitatea, încorporând protecția și adaptabilitatea inteligenței artificiale în abordarea Zero Trust.

Explorați ghidul de implementare Zero Trust

National Institute of Standards and Technology (NIST) și Microsoft au colaborat la ghidul de Zero Trust standard din domeniu.
Prezentare generală

Protejați persoanele, dispozitivele, aplicațiile și datele

O strategie Zero Trust permite să navigați cu încredere prin provocările de securitate moderne.
  • Reduceți vulnerabilitățile de securitate cu o vizibilitate extinsă în întregul mediu digital, prin controale de acces bazate pe risc și politici automatizate.
    O persoană cu căști care lucrează pe un laptop și două monitoare, afișând diverse interfețe software
  • Cu o experiență de zeci de ani la nivel de întreprindere și un set vast de oferte pentru a ajuta să securizați activele critice și să asigurați conformitatea în cadrul organizației, Microsoft este aici pentru a vă ajuta.
    Un grup divers de cinci persoane sunt așezate în jurul unei mese de conferință cu mai multe ecrane de computer afișând grafice
  • Utilizați inteligența artificială cu încredere pentru a face construirea pentru viitor mai puțin intimidantă.
    O femeie care utilizează o tabletă pentru a controla o mașină într-un cadru de producție.
  • Continuați-vă călătoria Zero Trust cu Microsoft, un partener de încredere și lider recunoscut.
    O persoană cu păr blond scurt și ochelari se uită la o tabletă. Aceasta poartă un blazer bej și cercei în formă de inel.

Extindeți Zero Trust pe întregul mediu digital

În loc să presupunem că totul este bine în spatele firewallului de corporație, modelul Zero Trust ia în calcul breșele și verifică fiecare solicitare ca și cum ar proveni de la o rețea deschisă. Fiecare solicitare de acces este complet autentificată, autorizată și criptată înainte de a acorda acces.
Demonstrații

Explorați aspectele fundamentale ale Zero Trust

Aflați cum să implementați principiile și politicile Zero Trust în organizație în seria video Microsoft Mechanics Zero Trust Essentials.

Episodul 1: Aspecte Esențiale Zero Trust

Aflați despre Zero Trust, cele șase domenii de apărare și cum vă ajută produsele Microsoft în primul episod din seria Aspecte esențiale Zero Trust de la Microsoft Mechanics, prezentată de Jeremy Chapman.
Înapoi la file
Zone de apărare 

Zero Trust este piatra de temelie a securității moderne

Explorați modul în care Microsoft aplică politicile Zero Trust în opt zone cheie de apărare.

Identități

Verificați și securizați fiecare identitate cu autentificare puternică în întregul mediu digital, utilizând Microsoft Entra.

Puncte finale

Obțineți vizibilitate asupra dispozitivelor care accesează rețeaua și asigurați conformitatea și starea de bună funcționare înainte de a acorda acces, utilizând Microsoft Intune.

Aplicații

Descoperiți IT-ul din zona gri, asigurați permisiunile corespunzătoare în aplicație, accesul la poartă pe baza analizei în timp real și monitorizați și controlați acțiunile utilizatorilor cu SecOps unificat pe platformă de inteligență artificială.

Date

Treceți de la protecția datelor bazată pe perimetru la protecția bazată pe date, utilizați inteligența pentru a clasifica datele și criptați și restricționați accesul cu informații și protecție și guvernanță.

Infrastructură

Utilizați telemetria pentru a detecta atacurile cibernetice și anomaliile, blocați automat și semnalizați comportamentul riscant și utilizați principiile de acces cu cele mai puține privilegii cu securitate completă în cloud.

Rețea

Asigurați-vă că dispozitivelor și utilizatorilor nu li se acordă încredere doar pentru că se află într-o rețea internă. Criptați toate comunicațiile interne, limitați accesul prin politică și utilizați microsegmentarea și detectarea amenințărilor în timp real cu rețele Azure și servicii de securitate de rețea.

Securitate cibernetică bazată pe inteligență artificială

Adoptați tehnologia inovatoare a inteligenței artificiale generative pentru securitatea cibernetică pentru a transforma modul în care lucrați și modul în care protejați organizația.

Securizați și guvernați inteligența artificială

Stabiliți o fundație solidă de securitate cu Zero Trust pentru a adopta cu încredere inteligența artificială.

Zero Trust și inteligență artificială pentru o securitate integrală

Explorați modul în care Zero Trust și inteligența artificială vă ajută să construiți rezistență și să promovați inovarea în organizație.

Ce spun analiștii

Aflați de ce Microsoft a fost recunoscut drept lider în Forrester Wave™: Furnizori de platforme Zero Trust, raportul T3 2023.1
Sigla Forrester
RELATĂRI ALE CLIENȚILOR

Explorați modul în care clienții obțin Zero Trust cu soluțiile Microsoft

Un bărbat cu barbă lucrează la un laptop la un birou.
Resurse de securitate cibernetică

Extindeți-vă cunoștințele de securitate

Explorați strategiile, sfaturile și cele mai bune practici privind consolidarea securității organizației în era inteligenței artificiale.

Întrebări frecvente

  • Zero Trust este o strategie de securitate modernă bazată pe principiul „Nu aveți încredere niciodată, verificați întotdeauna”. În loc să presupună că totul este sigur în spatele firewallului de corporație, modelul Zero Trust ia în calcul breșele și verifică fiecare solicitare ca și cum ar proveni de la o rețea deschisă.
  • Cei trei piloni principali Zero Trust sunt:

    1. Verificați explicit: autentificați și autorizați întotdeauna pe baza tuturor punctelor de date disponibile, între care identitatea utilizatorului, locația, starea dispozitivelor, serviciile sau volumul de lucru, clasificarea datelor și anomaliile.
    2. Utilizați accesul cu privilegii minime: limitați accesul utilizatorilor cu acces exact la timp și suficient, politici adaptabile bazate pe risc și protecția datelor, pentru a ajuta la securizarea datelor și a îmbunătăți productivitatea.
    3. Presupuneți că a apărut o breșă de securitate: verificați criptarea integrală și utilizați analiza pentru a obține vizibilitate, a detecta amenințări și a îmbunătăți apărarea.
     
  • Organizațiile au nevoie de soluții Zero Trust, deoarece securitatea a devenit mai complexă. Pe măsură ce tot mai mulți angajați lucrează de la distanță, nu mai este suficient să protejați perimetrul rețelei. Organizațiile au nevoie de soluții adaptive care să autentifice și să verifice complet fiecare solicitare de acces, în timp ce detectează și răspund rapid la amenințări atât din interiorul, cât și din exteriorul rețelei.
  • Zero Trust simplifică securitatea într-o lume complexă, susținută de inteligența artificială, eliminând încrederea implicită și verificând continuu fiecare solicitare de acces. Pe măsură ce amenințările cibernetice cresc și munca hibridă se extinde, Zero Trust:
    • Reduce suprafața de atac, verificând fiecare identitate, dispozitiv și tranzacție.
    • Minimizează impactul breșelor prin impunerea accesului cu privilegii minime pentru a limita amenințările.
    • Securizează inteligența artificială prin protejarea modelelor de inteligență artificială și a datelor, utilizând în același timp inteligența artificială pentru apărare. 
    • Permite inovația, sprijinind inteligența artificială, mediul cloud și lucrul hibrid în siguranță.
    Drept cadru final, Zero Trust integrează strategia, automatizarea și detectarea avansată a amenințărilor, pentru a consolida securitatea la fiecare nivel.
  • O rețea Zero Trust autentifică, autorizează și criptează integral fiecare solicitare de acces, aplică principiile de microsegmentare și de acces cu privilegii minime pentru a minimaliza mișcarea laterală și utilizează informații și analize pentru a detecta și a răspunde la anomalii în timp real.
  • O politică puternică Zero Trust impune verificarea continuă și accesul cu privilegii minime pe mai multe straturi. De exemplu, autentificarea multifactor asigură că utilizatorii își demonstrează identitatea utilizând mai multe metode, cum ar fi un cod PIN pe un dispozitiv cunoscut. Politicile de acces condiționat îmbunătățesc și mai mult securitatea, acordând acces pe baza unor factori, cum ar fi rolul de utilizator, starea dispozitivului sau locația. Soluțiile de securitate pentru puncte finale, cum ar fi Microsoft Defender pentru punct final, vă ajută să impuneți conformitatea prin verificarea integrității dispozitivului înainte de a acorda acces. Împreună, aceste politici reduc riscul de acces neautorizat și consolidează protecțiile Zero Trust.
  • Implementarea unei strategii Zero Trust începe cu identificarea priorităților de afaceri și obținerea acordului conducerii. Finalizarea procesului de implementare poate dura mulți ani, așa că este bine să începeți cu victorii simple și să stabiliți priorități pentru activități pe baza obiectivelor de business. Un plan de implementare va include de regulă următorii pași:

    • Implementați protecția identității și a dispozitivelor, inclusiv autentificarea multifactor, accesul cu privilegii minime și politicile de acces condiționat.

    • Înrolați punctele finale într-o soluție de gestionare a dispozitivelor pentru a vă asigura că dispozitivele și aplicațiile sunt la zi și îndeplinesc cerințele organizației.

    • Implementați o soluție extinsă de detectare și răspuns pentru a detecta, a investiga și a răspunde amenințărilor din puncte finale, identități, aplicații cloud și e-mailuri. 

    • Protejați și guvernați datele confidențiale cu soluții care oferă vizibilitate asupra tuturor datelor și aplicați politici de prevenire a pierderii de date.

  • Faceți următorul pas în călătoria dvs. Zero Trust astăzi.
  • SASE este un cadru de securitate care combină rețelele la nivel de zonă definite de software (SD-WAN) și soluțiile de securitate Zero Trust într-o platformă convergentă în cloud, care conectează în siguranță utilizatorii, sistemele, punctele finale și rețelele la distanță la aplicații și resurse.

    Zero Trust, o componentă a SASE, este o strategie de securitate modernă care tratează fiecare solicitare de acces ca și cum ar proveni dintr-o rețea deschisă. SASE mai include și SD-WAN, un gateway web securizat, un broker de securitate pentru acces în cloud și firewall ca serviciu, toate gestionate central printr-o singură platformă.
  • O rețea VPN este o tehnologie care permite angajaților de la distanță să se conecteze la rețeaua corporativă. Zero Trust este o strategie de nivel înalt care presupune că persoanele, dispozitivele și serviciile care încearcă să acceseze resursele firmei, chiar și cele din rețea, nu pot fi automat de încredere. Pentru a îmbunătăți securitatea, acești utilizatori sunt verificați de fiecare dată când solicită acces, chiar dacă s-au autentificat mai devreme.
Începeți

Protejați întreaga sferă a activității

Creați un viitor mai sigur. Explorați chiar astăzi opțiunile de securitate
  1. [1]
    Forrester Wave™: Furnizori de platforme Zero Trust, T3 2023. Carlos Rivera. 19 septembrie 2023.

Urmăriți Microsoft Security