Preskúmajte príručku k implementácii modelu nulovej dôvery (Zero Trust)
Chráňte svojich ľudí, zariadenia, aplikácie a údaje
- Pomocou rozšírenej viditeľnosti v digitálnom prostredí, ovládacích prvkov prístupu na základe rizika a automatizovaných politík zredukujete nedostatky v zabezpečení.
- Spoločnosť Microsoft je tu, aby vám pomohla vďaka desaťročiam skúseností s veľkými podnikmi a rozsiahlej množine ponúk, ktoré vám pomôžu zabezpečiť najkritickejšie položky a zaistiť dodržiavanie súladu v celej organizácii.
- Využívajte umelú inteligenciu s istotou, aby budovanie pre budúcnosť nebolo také desivé.
- Pokračujte v ceste s modelom nulovej dôvery (Zero Trust) so spoločnosťou Microsoft, dôveryhodným partnerom a uznávaným lídrom.
Rozšírenie funkcie nulovej dôvery (Zero Trust) na celé vaše digitálne prostredie
Preskúmajte základy nulovej dôvery (Zero Trust)
Epizóda 1: Základy Nulovej dôvery
Nulová dôvera (Zero Trust) je základom moderného zabezpečenia
Identity
Koncové body
Aplikácie
Údaje
Infraštruktúra
Sieť
Kybernetická bezpečnosť umelej inteligencie
Zabezpečenie a riadenie AI
Nulová dôvera (Zero Trust) a umelá inteligencia pre komplexné zabezpečenie
Čo hovoria analytici
Preskúmajte, ako zákazníci dosahujú nulovú dôveru (Zero Trust) pomocou riešení od spoločnosti Microsoft
Ďalšie informácie o nulovej dôvere (Zero Trust)
Rozšírte svoje poznatky o zabezpečení
Najčastejšie otázky
Najčastejšie otázky
- Nulová dôvera (Zero Trust) je moderná stratégia zabezpečenia založená na princípe „nikdy nedôveruj, vždy preveruj“. Namiesto predpokladu, že všetko za podnikovou bránou firewall je v bezpečí, model nulovej dôvery (Zero Trust) predpokladá narušenie a overuje každú žiadosť, ako keby prichádzala z otvorenej siete.
- Tri hlavné piliere modelu nulovej dôvery (Zero Trust) sú:
- Explicitné overovanie: overovanie a autorizovanie vždy vykonávajte na základe všetkých dostupných údajových bodov vrátane identity používateľa, miesta, stavu zariadenia, služby alebo zaťaženia, klasifikácie údajov a anomálií.
- Používanie prístupu s najmenšími oprávneniami: obmedzte prístup používateľov pomocou prístupu presne na čas a len s potrebným rozsahom, s využitím adaptívnych politík založených na rizikách a prostredníctvom ochrany údajov. Zabezpečíte tak údaje aj zvýšite produktivitu.
- Predpokladanie narušenia: overujte komplexné šifrovanie a využívajte analytické funkcie na lepší prehľad, zisťovanie hrozieb a zlepšenie ochrany.
- Organizácie potrebujú riešenia modelu nulovej dôvery (Zero Trust), pretože zabezpečenie sa stáva zložitejšie. Keďže čoraz viac zamestnancov pracuje na diaľku, už nestačí len chrániť obvod siete. Organizácie potrebujú adaptívne riešenia, ktoré plne overujú a overujú každú požiadavku na prístup a zároveň rýchlo zisťujú a reagujú na hrozby v sieti aj mimo nej.
- Nulová dôvera (Zero Trust) zjednodušuje zabezpečenie v komplexnom svete riadenom umelou inteligenciou tým, že eliminuje implicitnú dôveru a neustále overuje každú žiadosť o prístup. S nárastom kybernetických hrozieb a rozširovaním hybridnej práce je potrebné zaviesť nulovú dôveru (Zero Trust):
- Znižuje možné miesta útokov overovaním každej identity, zariadenia a transakcie.
- Minimalizuje vplyv narušenia presadzovaním prístupu s najmenšími oprávneniami na obmedzenie hrozieb.
- Zabezpečuje umelú inteligenciu ochranou modelov a údajov umelej inteligencie a zároveň využíva umelú inteligenciu na obranu.
- Umožňuje inovácie vďaka bezpečnejšej podpore umelej inteligencie, cloudu a hybridnej práce.
- Sieť modelu nulovej dôvery (Zero Trust) kompletne overuje, oprávňuje a šifruje každú žiadosť o prístup, používa princípy mikrosegmentácie a prístupu s najmenšími oprávneniami na minimalizovanie laterálneho pohybu, ako aj používa inteligenciu a analýzy na zisťovanie anomálií a reagovanie na ne v reálnom čase.
- Silná politika nulovej dôvery (Zero Trust) presadzuje nepretržité overovanie a prístup s najmenšími oprávneniami vo viacerých vrstvách. Viacfaktorové overovanie napríklad zabezpečuje, že používatelia preukážu svoju totožnosť pomocou viacerých metód, napríklad pomocou kódu PIN na známom zariadení. Zásady podmieneného prístupu ďalej zvyšujú bezpečnosť udeľovaním prístupu na základe faktorov, ako je rola používateľa, stav zariadenia alebo poloha. Riešenia zabezpečenia koncových bodov, ako je napríklad Microsoft Defender for Endpoint, pomáhajú presadzovať súlad overovaním integrity zariadenia pred udelením prístupu. Tieto zásady spoločne znižujú riziko neoprávneného prístupu a posilňujú ochranu nulovej dôvery (Zero Trust).
-
Implementácia stratégie modelu nulovej dôvery (Zero Trust) sa začína identifikáciou obchodných priorít a získaním vedúcich pracovníkov. Dokončenie uvedenia môže trvať mnoho rokov, takže je dobré začať s jednoduchými krokmi a stanoviť si priority na základe obchodných cieľov. Plán implementácie zvyčajne obsahuje tieto kroky:
Zavedenie ochrany identity a zariadenia vrátane viacfaktorového overovania, prístupu s najmenšími oprávneniami a politík podmieneného prístupu.
Zaregistrovanie koncových zariadení do riešenia na správu zariadení, aby ste zaistili, že zariadenia a aplikácie sú aktuálne a spĺňajú požiadavky organizácie.
Nasadenie rozšírených riešení detekcie a odpovede na zisťovanie, skúmanie a reagovanie na hrozby v koncových bodoch, identitách, cloudových aplikáciách a e-mailoch.
Ochrana a riadenie citlivých údajov pomocou riešení, ktoré poskytujú prehľad o všetkých údajoch a používajú politiky ochrany pred únikom údajov.
-
- Navštívte Centrum sprievodných materiálov pre model nulovej dôvery (Zero Trust), kde nájdete samoobslužné technické zdroje, rámce a osvedčené postupy.
- Začnite s hodnotením modelu vyspelosti nulovej dôvery (Zero Trust), ktoré vám umožní komplexne posúdiť stav zabezpečenia.
- Získajte podrobnejšie informácie pomocou nástroja na hodnotenie nulovej dôvery (Zero Trust) a workshopu, kde získate technickú, hĺbkovú analýzu a odporúčania šité na mieru.
- SASE je architektúra zabezpečenia, ktorá spája softvérom definované siete WAN (SD-WAN) a riešenia zabezpečenia na základe modelu nulovej dôvery (Zero Trust) do konvergovanej cloudovej platformy, ktorá bezpečne spája používateľov, systémy, koncové body a vzdialené siete s aplikáciami a zdrojmi.
Nulová dôvera (Zero Trust), jedna zo súčastí SASE, je moderná stratégia zabezpečenia, ktorá s každou požiadavkou na prístup zaobchádza, akoby pochádzala z otvorenej siete. Architektúra SASE zahŕňa aj SD-WAN, zabezpečenú webovú bránu, sprostredkovateľa zabezpečenia cloudového prístupu a bránu firewall ako službu, všetko centrálne spravované prostredníctvom jednej platformy. - VPN je technológia, ktorá umožňuje vzdialeným zamestnancom pripájať sa k podnikovej sieti. Nulová dôvera (Zero Trust) je komplexná stratégia, ktorá predpokladá, že jednotlivcom, zariadeniam a ani službám pokúšajúcim sa získať prístup k podnikovým zdrojom, dokonca aj zvnútra siete, sa nedá automaticky dôverovať. Z dôvodu zlepšovania zabezpečenia sa títo používatelia overujú vždy, keď požiadajú o prístup, dokonca aj v prípade, keď už boli overení skôr.
Ochráňte všetko
- [1]The Forrester Wave™: Zero Trust Platform Providers, Q3 2023. Carlos Rivera. September 19, 2023.
Sledujte zabezpečenie od spoločnosti Microsoft