Udforsk implementeringsvejledningen til Zero Trust
Beskyt dine personer, enheder, apps og data
- Reducer sikkerhedssårbarheder med udvidet synlighed på tværs af dit digitale miljø, risikobaserede adgangskontroller og automatiserede politikker.
- Med årtiers erfaring i virksomheden og et stort udvalg af tilbud, der kan hjælpe dig med at sikre dine mest kritiske aktiver og sikre overholdelse af angivne standarder på tværs af din organisation, er Microsoft klar til at hjælpe.
- Udnyt kunstig intelligens med selvtillid for at gøre fremtidens byggeri mindre skræmmende.
- Fortsæt din rejse med Zero Trust med Microsoft, en betroet partner og anerkendt leder.
Udvid Zero Trust til hele din digitale ejendom
Udforsk det grundlæggende om Zero Trust
Zero Trust er hjørnestenen i moderne sikkerhed
Identiteter
Slutpunkter
Apps
Data
Infrastruktur
Netværk
Cybersikkerhed med kunstig intelligens
Beskyt og styr kunstig intelligens
Nul tillid og kunstig intelligens til komplet sikkerhed
Dette siger analytikerne
Udforsk, hvordan kunderne opnår Zero Trust med Microsoft-løsninger
Få mere at vide om Zero Trust
Udvid din sikkerhedsviden
Ofte stillede spørgsmål
Ofte stillede spørgsmål
- Zero Trust er en moderne sikkerhedsstrategi baseret på princippet om aldrig af have tillid, altid verificere. I stedet for at antage, at alt bag firmaets firewall er sikkert, antager Zero Trust-modellen brud og verificerer hver eneste anmodning, som om den stammer fra et åbent netværk.
- De tre hovedkoncepter ved Nul tillid er:
- Verificer eksplicit: Godkend og autoriser altid på baggrund af alle tilgængelige datapunkter, herunder brugeridentitet, lokation, enhedstilstand, tjeneste eller arbejdsbelastning, dataklassificering og afvigelser.
- Brug adgang med færrest rettigheder: Begræns brugeradgang med just-in-time- og just-enough-adgang, risikobaserede, tilpasningsbare politikker og databeskyttelse for at hjælpe med at beskytte data og forbedre produktiviteten.
- Antag brud: Verificer end-to-end-kryptering, og brug analyse til at få synlighed, registrere trusler og forbedre forsvar.
- Organisationer har brug for Nul tillid-løsninger, fordi sikkerhed er blevet mere kompleks. Et stigende antal medarbejdere arbejder eksternt. Det er ikke længere nok kun at beskytte netværksperimeteren. Organisationer har brug for adaptive løsninger, der fuldt ud autentificerer og verificerer hver adgangsanmodning, mens de hurtigt opdager og reagerer på trusler både inden for og uden for netværket.
- Zero Trust forenkler sikkerheden i en kompleks verden drevet af kunstig intelligens ved at eliminere implicit tillid og kontinuerligt verificere hver adgangsanmodning. Efterhånden som cybertrusler vokser og hybridarbejde udvides, er Zero Trust:
- Reducerer angrebsoverfladen ved at bekræfte alle identiteter, enheder og transaktioner.
- Minimerer brudpåvirkningen ved at gennemtvinge adgang med færrest rettigheder for at begrænse trusler.
- Sikrer kunstig intelligens ved at beskytte modeller og data drevet af kunstig intelligens, mens du bruger kunstig intelligens til forsvar.
- Muliggør innovation ved at understøtte kunstig intelligens, cloud- og hybridarbejde mere sikkert.
- Et Zero Trust-netværk godkender, autoriserer og krypterer enhver adgangsanmodning, anvender mikrosegmentering og principper for adgang med færrest rettigheder for at minimere lateral bevægelse og bruger intelligens og analyse til at registrere og reagere på afvigelser i realtid.
- En stærk Zero Trust-politik håndhæver kontinuerlig verificering og mindst privilegeret adgang på tværs af flere lag. F.eks. sikrer multifaktorgodkendelse, at brugerne beviser deres identitet ved hjælp af flere metoder, såsom en pinkode på en kendt enhed. Politikker for betinget adgang forbedrer sikkerheden yderligere ved at tildele adgang baseret på faktorer som brugerrolle, enhedstilstand eller placering. Slutpunktssikkerhedsløsninger, såsom Microsoft Defender for Endpoint, hjælper med at gennemtvinge overholdelse ved at bekræfte enhedens integritet, før du giver adgang. Sammen reducerer disse politikker risikoen for uautoriseret adgang og styrker Zero Trust-beskyttelser.
-
Implementering af en Zero Trust-strategi starter med at identificere virksomhedens prioriteter og få ledelsen med på vognen. Det tager mange år at gennemføre udrulningen, så det hjælper at starte med det, der lettest giver gevinst, og prioritere opgaver på baggrund af virksomhedsmål. En implementeringsplan vil typisk inkludere følgende trin:
Udrul identitets- og enhedsbeskyttelse, herunder multifaktorgodkendelse, adgang med færrest rettigheder og politikker for betinget adgang.
Registrer slutpunkter i en løsning til enhedsstyring for at sikre, at enheder og apps er opdaterede og opfylder organisatoriske krav.
Udrul en løsning til udvidet registrering og svar for at registrere, undersøge og reagere på trusler på tværs af slutpunkter, identiteter, cloudapps og mails.
Beskyt og styr følsomme data med løsninger, der giver synlighed i alle data og anvender politikker til forebyggelse af datatab.
-
- Besøg Zero Trust Guidance Center for selvbetjente tekniske ressourcer, strukturer og bedste praksis.
- Start med Zero Trust Maturity Model Assessment for at få en evaluering på højt niveau af din sikkerhedstilstand.
- Dyk dybere ned i Zero Trust-vurderingsværktøj og -workshop til teknisk, dybdegående analyse og skræddersyede anbefalinger.
- SASE er en sikkerhedsstruktur, der kombinerer SD-WAN (Software-defined Wide Area Networking) og Zero Trust-sikkerhedsløsninger til en konvergeret cloudleveret platform, der sikkert forbinder brugere, systemer, slutpunkter og fjernnetværk til apps og ressourcer.
Zero Trust, en komponent af SASE, er en moderne sikkerhedsstrategi, der behandler hver adgangsanmodning, som om den kommer fra et åbent netværk. SASE inkluderer også SD-WAN, sikker webgateway, cloud access security broker og firewall som en service, som alle administreres centralt via en enkelt platform. - Et VPN er en teknologi, som giver fjernmedarbejdere mulighed for at oprette forbindelse til virksomhedsnetværket. Zero Trust er en strategi på højt niveau, der antager, at personer, enheder og tjenester, der forsøger at få adgang til virksomhedsressourcer, også dem i netværket, ikke automatisk kan stoles på. For at øge sikkerheden verificeres disse brugere hver gang, de anmoder om adgang, også hvis de er blevet godkendt tidligere.
Beskyt alt
- [1]The Forrester Wave™: Zero Trust Platform Providers, Q3 2023. Carlos Rivera. 19. september 2023.
Følg Microsoft Security