This is the Trace Id: ee2882579f5aa890cad6b45e765fdd2a
Preskoči na glavno vsebino
Microsoftova varnost
Varnost za sodobne grožnje

Zaščitite in posodobite svojo organizacijo s strategijo ničelnega zaupanja

Izboljšajte varnost, zmanjšajte tveganje in izboljšajte skladnost s predpisi z uvedbo zaščite za UI in prilagodljivosti v pristop Ničelno zaupanje.

Raziščite vodnik za uvedbo modela Ničelno zaupanje

Nacionalni inštitut za tehnologijo standardov (NIST) in Microsoft sta sodelovala pri standardnem vodniku za Ničelno zaupanje.
Pregled

Zaščitite svoje ljudi, naprave, aplikacije in podatke

S strategijo Ničelno zaupanje se lahko samozavestno soočite s sodobnimi izzivi na področju varnosti.
  • Zmanjšajte varnostne ranljivosti z večjo vidljivostjo digitalnega okolja, nadzorom dostopa na podlagi tveganja in avtomatiziranimi pravilniki.
    Oseba s slušalkami, ki dela s prenosnikom in dvema monitorjema, ki prikazujeta različne vmesnike programske opreme
  • Microsoft vam lahko pomaga z desetletji poslovnih izkušenj in širokim naborom ponudb, s katerimi lahko zaščitite najbolj kritična sredstva in zagotovite skladnost s predpisi v celotni organizaciji.
    Raznolika skupina petih oseb sedi za konferenčno mizo z več računalniškimi zasloni, na katerih so prikazani grafi
  • Izkoristite UI s samozavestjo, da bo gradnja za prihodnost manj zastrašujoča.
    Ženska s tabličnim računalnikom nadzoruje računalnik v proizvodnem obratu.
  • Nadaljujte svojo pot do modela Ničelno zaupanje z Microsoftom, zaupanja vrednim partnerjem in priznanim vodilnim podjetjem.
    Oseba s kratkimi svetlimi lasmi in očali gleda v tablični računalnik. Nosi bež jopič in uhane v obliki obroča.

Razširite ničelno zaupanje na celotno digitalno okolje

Namesto predvidevanja, da so vsi elementi za požarnim zidom podjetja varni, model ničelnega zaupanja predvidi tveganje ter preveri posamezne zahteve, kot da izvirajo iz odprtega omrežja. Vse zahteve za dostop so pred odobritvijo dostopa v celoti preverjene, pooblaščene in šifrirane.
Predstavitve

Raziščite osnove ničelnega zaupanja

Naučite se uvesti načela in pravilnike modela Ničelno zaupanje v organizaciji s pomočjo serijo videoposnetkov Microsoft Mechanics Osnove modela Ničelno zaupanje.

1. epizoda: Osnove Ničelnega zaupanja

Več informacij o ničelnem zaupanju, šestih področij obrambe in kako si lahko pomagate z Microsoftovimi izdelki – vse to v prvi epizodi serije Microsoft Mechanics z naslovom Osnove Ničelnega zaupanja z gostiteljem Jeremyjem Chapmanom.
Nazaj na zavihke
Obrambna območja 

Ničelno zaupanje je temelj sodobne varnosti

Raziščite, kako Microsoft uporablja pravilnike modela Ničelno zaupanje na osmih ključnih področjih zaščite.

Identitete

Preverite in zaščitite posamezne identitete z zapletenim preverjanjem pristnosti v celotnem digitalnem imetju s storitvijo Microsoft Entra.

Končne točke

Pridobite vidljivost v naprave, ki dostopajo do omrežja, ter zagotovite skladnost in ustrezno stanje pred odobritvijo dostopa z rešitvijo Microsoft Intune.

Aplikacije

Odkrijte senčni IT, zagotovite ustrezna dovoljenja v aplikaciji, omejite dostop z analitiko v realnem času ter spremljajte in upravljajte dejanja uporabnikov s poenotenimi varnostnimi postopki, ki uporabljajo umetno inteligenco.

Podatki

Premaknite se od zaščite podatkov na podlagi perimetra do zaščite, ki jo vodijo podatki, uporabite inteligenco za razvrščanje podatkov ter šifriranje in omejevanje dostopa z informacijami ter zaščito in upravljanjem.

Infrastruktura

Uporabite telemetrične podatke za zaznavanje kibernetskih napadov in anomalij, samodejno blokirajte in označite tvegano vedenje ter uvedite načela dostopa z minimalnimi pravicami s celovito zaščito v oblaku.

Omrežje

Zagotovite, da naprave in uporabniki niso zaupanja vredni le zato, ker so v notranjem omrežju. Šifrirajte vse notranje komunikacije, omejite dostop glede na pravilnike ter uvedite mikrosegmentacijo in zaznavanje groženj v realnem času z omrežjem Azure in storitvami za varnost omrežja.

Kibernetska varnost umetne inteligence

Sprejmite revolucionarno tehnologijo generativne UI za kibernetsko varnost, da preoblikujete način, kako delate in varujete organizacijo.

Varujte in upravljajte umetno inteligenco

Vzpostavite robustno varnostno osnovo z ničelnim zaupanjem za samozavestno sprejemanje UI.

Ničelno zaupanje in UI za celovito varnost

Raziščite, kako lahko model Ničelno zaupanje in UI pomagata ustvariti odpornost in spodbudita inovacije v organizaciji.

Kaj pravijo analitiki

Oglejte si, zakaj je Microsoft prejel priznanje kot vodja v poročilu The Forrester Wave™: ponudniki platform Ničelno zaupanje, Q3 2023.1
Logotip podjetja Forrester
ZGODBE STRANK

Raziščite, kako stranke dosegajo model Ničelno zaupanje z Microsoftovimi rešitvami

Moški z brado dela na prenosniku za mizo.
Viri za kibernetsko varnost

Nadgradite svoje znanje o varnosti

Raziščite strategije, nasvete in najboljše prakse za krepitev varnosti organizacije v dobi umetne inteligence.

Pogosta vprašanja

  • Ničelno zaupanje je sodobna varnostna strategija, ki temelji na načelu »nikoli ne zaupaj, vedno preveri«. Namesto predvidevanja, da so vsi elementi za požarnim zidom podjetja varni, model ničelnega zaupanja predvidi tveganje ter preveri posamezne zahteve, kot da izvirajo iz odprtega omrežja.
  • Trije glavni stebri modela Ničelno zaupanje so:

    1. izrecno preverjanje – vedno preverite pristnost in izdajte pooblastila na podlagi vseh razpoložljivih podatkovnih točkah, vključno z identiteto uporabnika, lokacijo, stanjem naprave, storitvami ali delovnimi obremenitvami, razvrstitvijo podatkov in anomalijami.
    2. Uporaba dostopa z najmanjšimi pravicami – omejite uporabniški dostop z dostopom ravno ob pravem času in z ravno pravo ravnjo, prilagodljivimi pravilniki, ki temeljijo na tveganjih, ter varovanjem podatkov za zaščito podatkov in storilnosti.
    3. Predvidevajte kršitev – preverite celovito šifriranje in uporabite analitiko, da pridobite vidljivost, zaznate grožnje ter izboljšate obrambo.
     
  • Organizacije potrebujejo rešitve modela Ničelno zaupanje, ker je varnost postala bolj zapletena. Ker vse več zaposlenih dela na daljavo, ne zadošča več samo zaščita oboda omrežja. Organizacije potrebujejo prilagodljive rešitve, ki v celoti preverijo pristnost in vsako zahtevo za dostop ter hitro zaznajo ter se odzovejo na grožnje znotraj in zunaj omrežja.
  • Ničelno zaupanje poenostavi varnost v kompleksnem, UI-podprtem svetu z odpravo implicitnega zaupanja in nenehnim preverjanjem vsake zahteve za dostop. Ker se kibernetske grožnje povečujejo in se hibridno delo širi, ničelno zaupanje:
    • Zmanjša tarčo napada tako , da preveri vsako identiteto, napravo in transakcijo.
    • Zmanjša vpliv kršitve tako , da uveljavi dostop z najmanj pravicami za omejitev groženj.
    • Zavaruje UI z zaščito modelov in podatkov UI med uporabo UI za obrambo. 
    • Omogoča inovacije tako, da bolj varno podpira UI, oblak in hibridno delo.
    Kot celovit okvir, ničelno zaupanje integrira strategijo, avtomatizacijo in napredno zaznavanje groženj za krepitev varnosti na vseh ravneh.
  • Omrežje z modelom Ničelno zaupanje v celoti preverja pristnost, pooblašča in šifrira vsako zahtevo za dostop, uporablja mikrosegmentacijo ter načela dostopa z minimalnimi pravicami, da zmanjša lateralno premikanje, ter uporablja inteligenco in analitiko za odkrivanje anomalij in odzivanje nanje v realnem času.
  • Močna politika ničelnega zaupanja uveljavlja nenehno preverjanje in dostop z najmanjšimi pravicami na več ravneh. Večkratno preverjanje pristnosti na primer zagotavlja, da uporabniki dokažejo svojo identiteto z več načini, kot je PIN v znani napravi. Pravilniki o pogojnem dostopu dodatno izboljšajo varnost tako, da odobrijo dostop na podlagi dejavnikov, kot so vloga uporabnika, ustreznost stanja naprave ali lokacija. Varnostne rešitve končne točke, kot je Microsoft Defender za končno točko, pomagajo uveljaviti skladnost s predpisi tako, da preverijo celovitost naprave, preden odobrite dostop. S temi pravilniki zmanjšate tveganje nepooblaščenega dostopa in izboljšate zaščito z ničelnim zaupanjem.
  • Izvajanje strategije ničelnega zaupanja se začne z opredelitvijo poslovnih prednostnih nalog in pridobitvijo podpore vodstva. Uvedba lahko traja več let, zato priporočamo, da začnete z enostavnimi dosežki in prednostno razvrstite naloge glede na poslovne cilje. Izvedbeni načrt običajno vključuje te korake:

    • Uvedite zaščito identitete in naprave, vključno z večkratnim preverjanjem pristnosti, dostopom z najmanjšimi pooblastili in pravilniki pogojnega dostopa.

    • Končne točke vpišite v rešitev za upravljanje naprav in tako zagotovite, da so naprave in aplikacije posodobljene ter da izpolnjujejo organizacijske zahteve.

    • Uporabite razširjeno rešitev za odkrivanje in odzivanje za odkrivanje, preiskovanje in odzivanje na grožnje v končnih točkah, identitetah, aplikacijah v oblaku in e-pošti. 

    • Zaščitite in upravljajte občutljive podatke z rešitvami, ki zagotavljajo vidljivost vseh podatkov ter uporabljajo pravilnike za preprečitev izgube podatkov.

  • Danes naredite naslednji korak na svoji poti ničelnega zaupanja.
  • SASE je varnostno ogrodje, ki združuje programsko opredeljena širokopasovna omrežja (SD-WAN) in varnostne rešitve modela Ničelno zaupanje v združeno platformo v oblaku, ki varno povezuje uporabnike, sisteme, končne točke in oddaljena omrežja z aplikacijami in viri.

    Ničelno zaupanje, ena komponenta SASE, je sodobna varnostna strategija, ki obravnava vsako zahtevo za dostop, kot da prihaja iz odprtega omrežja. SASE vključuje tudi SD-WAN, varen spletni prehod, varnostni posrednik za dostop do oblaka in požarni zid kot storitev, vse to pa se centralno upravlja prek enotne platforme.
  • Navidezno zasebno omrežje (VPN) je tehnologija, ki oddaljenim zaposlenim omogoča povezavo z omrežjem podjetja. Ničelno zaupanje je strategija na visoki ravni, ki predvideva, da posameznikom, napravam in storitvam, ki poskušajo dostopati do virov podjetja, tudi tistim znotraj omrežja, ni mogoče samodejno zaupati. Za večjo varnost se ti uporabniki preverijo vsakič, ko zahtevajo dostop, tudi če je bila njihova pristnost preverjena že prej.
Začetek

Zaščitite vse

Zagotovite varnejšo prihodnost. Raziščite svoje varnostne možnosti še danes
  1. [1]
    Forrester Wave™: ponudniki platforme Ničelno zaupanje, Q3 2023. Carlos Rivera. 19. september 2023.

Spremljajte Microsoftovo varnost