Raziščite vodnik za uvedbo modela Ničelno zaupanje
Zaščitite svoje ljudi, naprave, aplikacije in podatke
- Zmanjšajte varnostne ranljivosti z večjo vidljivostjo digitalnega okolja, nadzorom dostopa na podlagi tveganja in avtomatiziranimi pravilniki.
- Microsoft vam lahko pomaga z desetletji poslovnih izkušenj in širokim naborom ponudb, s katerimi lahko zaščitite najbolj kritična sredstva in zagotovite skladnost s predpisi v celotni organizaciji.
- Izkoristite UI s samozavestjo, da bo gradnja za prihodnost manj zastrašujoča.
- Nadaljujte svojo pot do modela Ničelno zaupanje z Microsoftom, zaupanja vrednim partnerjem in priznanim vodilnim podjetjem.
Razširite ničelno zaupanje na celotno digitalno okolje
Raziščite osnove ničelnega zaupanja
Ničelno zaupanje je temelj sodobne varnosti
Identitete
Končne točke
Aplikacije
Podatki
Infrastruktura
Omrežje
Kibernetska varnost umetne inteligence
Varujte in upravljajte umetno inteligenco
Ničelno zaupanje in UI za celovito varnost
Kaj pravijo analitiki
Raziščite, kako stranke dosegajo model Ničelno zaupanje z Microsoftovimi rešitvami
Več informacij o modelu »Ničelno zaupanje«
Nadgradite svoje znanje o varnosti
Pogosta vprašanja
Pogosta vprašanja
- Ničelno zaupanje je sodobna varnostna strategija, ki temelji na načelu »nikoli ne zaupaj, vedno preveri«. Namesto predvidevanja, da so vsi elementi za požarnim zidom podjetja varni, model ničelnega zaupanja predvidi tveganje ter preveri posamezne zahteve, kot da izvirajo iz odprtega omrežja.
- Trije glavni stebri modela Ničelno zaupanje so:
- izrecno preverjanje – vedno preverite pristnost in izdajte pooblastila na podlagi vseh razpoložljivih podatkovnih točkah, vključno z identiteto uporabnika, lokacijo, stanjem naprave, storitvami ali delovnimi obremenitvami, razvrstitvijo podatkov in anomalijami.
- Uporaba dostopa z najmanjšimi pravicami – omejite uporabniški dostop z dostopom ravno ob pravem času in z ravno pravo ravnjo, prilagodljivimi pravilniki, ki temeljijo na tveganjih, ter varovanjem podatkov za zaščito podatkov in storilnosti.
- Predvidevajte kršitev – preverite celovito šifriranje in uporabite analitiko, da pridobite vidljivost, zaznate grožnje ter izboljšate obrambo.
- Organizacije potrebujejo rešitve modela Ničelno zaupanje, ker je varnost postala bolj zapletena. Ker vse več zaposlenih dela na daljavo, ne zadošča več samo zaščita oboda omrežja. Organizacije potrebujejo prilagodljive rešitve, ki v celoti preverijo pristnost in vsako zahtevo za dostop ter hitro zaznajo ter se odzovejo na grožnje znotraj in zunaj omrežja.
- Ničelno zaupanje poenostavi varnost v kompleksnem, UI-podprtem svetu z odpravo implicitnega zaupanja in nenehnim preverjanjem vsake zahteve za dostop. Ker se kibernetske grožnje povečujejo in se hibridno delo širi, ničelno zaupanje:
- Zmanjša tarčo napada tako , da preveri vsako identiteto, napravo in transakcijo.
- Zmanjša vpliv kršitve tako , da uveljavi dostop z najmanj pravicami za omejitev groženj.
- Zavaruje UI z zaščito modelov in podatkov UI med uporabo UI za obrambo.
- Omogoča inovacije tako, da bolj varno podpira UI, oblak in hibridno delo.
- Omrežje z modelom Ničelno zaupanje v celoti preverja pristnost, pooblašča in šifrira vsako zahtevo za dostop, uporablja mikrosegmentacijo ter načela dostopa z minimalnimi pravicami, da zmanjša lateralno premikanje, ter uporablja inteligenco in analitiko za odkrivanje anomalij in odzivanje nanje v realnem času.
- Močna politika ničelnega zaupanja uveljavlja nenehno preverjanje in dostop z najmanjšimi pravicami na več ravneh. Večkratno preverjanje pristnosti na primer zagotavlja, da uporabniki dokažejo svojo identiteto z več načini, kot je PIN v znani napravi. Pravilniki o pogojnem dostopu dodatno izboljšajo varnost tako, da odobrijo dostop na podlagi dejavnikov, kot so vloga uporabnika, ustreznost stanja naprave ali lokacija. Varnostne rešitve končne točke, kot je Microsoft Defender za končno točko, pomagajo uveljaviti skladnost s predpisi tako, da preverijo celovitost naprave, preden odobrite dostop. S temi pravilniki zmanjšate tveganje nepooblaščenega dostopa in izboljšate zaščito z ničelnim zaupanjem.
-
Izvajanje strategije ničelnega zaupanja se začne z opredelitvijo poslovnih prednostnih nalog in pridobitvijo podpore vodstva. Uvedba lahko traja več let, zato priporočamo, da začnete z enostavnimi dosežki in prednostno razvrstite naloge glede na poslovne cilje. Izvedbeni načrt običajno vključuje te korake:
Uvedite zaščito identitete in naprave, vključno z večkratnim preverjanjem pristnosti, dostopom z najmanjšimi pooblastili in pravilniki pogojnega dostopa.
Končne točke vpišite v rešitev za upravljanje naprav in tako zagotovite, da so naprave in aplikacije posodobljene ter da izpolnjujejo organizacijske zahteve.
Uporabite razširjeno rešitev za odkrivanje in odzivanje za odkrivanje, preiskovanje in odzivanje na grožnje v končnih točkah, identitetah, aplikacijah v oblaku in e-pošti.
Zaščitite in upravljajte občutljive podatke z rešitvami, ki zagotavljajo vidljivost vseh podatkov ter uporabljajo pravilnike za preprečitev izgube podatkov.
-
- Obiščite Center za usmeritev za ničelno zaupanje samopostrežne tehnične vire, ogrodja in najboljše prakse.
- Začnite z modelom zapadlosti ničelnega zaupanja za ocenjevanje vašega varnostnega položaja na visoki ravni.
- Poglobite se z orodjem ocenjevanja ničelnega zaupanja in delavnico za tehnično, podrobno analizo in prilagojena priporočila.
- SASE je varnostno ogrodje, ki združuje programsko opredeljena širokopasovna omrežja (SD-WAN) in varnostne rešitve modela Ničelno zaupanje v združeno platformo v oblaku, ki varno povezuje uporabnike, sisteme, končne točke in oddaljena omrežja z aplikacijami in viri.
Ničelno zaupanje, ena komponenta SASE, je sodobna varnostna strategija, ki obravnava vsako zahtevo za dostop, kot da prihaja iz odprtega omrežja. SASE vključuje tudi SD-WAN, varen spletni prehod, varnostni posrednik za dostop do oblaka in požarni zid kot storitev, vse to pa se centralno upravlja prek enotne platforme. - Navidezno zasebno omrežje (VPN) je tehnologija, ki oddaljenim zaposlenim omogoča povezavo z omrežjem podjetja. Ničelno zaupanje je strategija na visoki ravni, ki predvideva, da posameznikom, napravam in storitvam, ki poskušajo dostopati do virov podjetja, tudi tistim znotraj omrežja, ni mogoče samodejno zaupati. Za večjo varnost se ti uporabniki preverijo vsakič, ko zahtevajo dostop, tudi če je bila njihova pristnost preverjena že prej.
Zaščitite vse
- [1]Forrester Wave™: ponudniki platforme Ničelno zaupanje, Q3 2023. Carlos Rivera. 19. september 2023.
Spremljajte Microsoftovo varnost