Разгледайте ръководството за прилагане на Zero Trust
Националният институт по стандартизация и Microsoft си сътрудничат в изготвянето на стандартното за индустрията ръководство Zero Trust.
Защитете хората, устройствата, приложенията и данните си
Стратегията Zero Trust ви дава възможност да се ориентирате уверено в съвременните предизвикателства пред сигурността.
- Намалете уязвимостите в защитата с разширена видимост във вашата цифрова среда, базирани на риска контроли за достъп и автоматизирани правила.
- С десетилетия корпоративен опит и огромен набор от предложения, които ви помагат да защитите най-критичните си активи и да осигурите съответствие в организацията си, Microsoft е тук, за да ви помогне.
- Изграждането на бъдещето не е толкова плашещо, когато можете да използвате и управлявате ИИ с увереност.
- Продължете пътуването си с нулево доверие с Microsoft – доверен партньор и признат лидер.
Zero Trust, което се разпростира върху цялото ви цифрово имущество
Вместо да приеме, че всичко зад корпоративната защитна стена е в безопасност, моделът Zero Trust не изключва вероятността за пробиви и проверява всяка заявка така, все едно идва от отворена мрежа. При всяка заявка за достъп се извършва пълно удостоверяване, упълномощаване и шифроване, преди да бъде предоставен достъп.
Демонстрации и прозрения от експерти
Научете как да прилагате принципите и политиките на Zero Trust във вашата организация от поредицата видеоклипове на Технически специалисти на Microsoft Zero Trust Essentials.
Области на защита на Zero Trust
Разгледайте как Microsoft прилага Zero Trust политики в осем ключови области на защита.
Самоличности
Проверете и защитете всяка самоличност със силно удостоверяване в цялото ви цифрово имущество с помощта на Microsoft Entra.
Крайни точки
Осигурете видимост на устройствата, които имат достъп до мрежата, и осигурете съответствие и здравословно състояние, преди да предоставите достъп с помощта на Microsoft Intune.
Приложения
Открийте shadow IT, осигурете подходящи разрешения в приложението, достъп до порта въз основа на анализи в реално време и наблюдавайте и контролирайте действията на потребителите с базирани на ИИ, унифицирани SecOps.
Данни
Преминете от защита на данни, базирана на периметъра, към защита, управлявана от данни, използвайте интелигентност, за да класифицирате данни, и шифровайте и ограничавайте достъпа с информация, защита и управление.
Инфраструктура
Използвайте телеметрия за откриване на атаки и аномалии, автоматично блокиране и маркиране на рисково поведение и използване на принципи за достъп с най-малко привилегии с цялостна облачна сигурност.
Мрежа
Не допускайте, че устройствата и потребителите са надеждни просто защото са във вътрешната мрежа. Шифровайте всички вътрешни комуникации, ограничавайте достъпа чрез политики и използвайте микросегментация и откриване на заплахи в реално време с мрежовите услуги и услугите за мрежова сигурност на Azure.
ИИ киберсигурност
Възползвайте се от иновативната технология на генеративния ИИ за киберсигурност, за да промените начина си на работа, както и начина, по който защитавате организацията си.
Защита и управление на ИИ
Създайте стабилна основа за сигурност с Zero Trust, за да можете да прегърнете ерата на ИИ с увереност.
Zero Trust и ИИ за сигурност от край до край
Разгледайте как Zero Trust и ИИ ви помагат да изградите устойчивост и да насърчите иновациите във вашата организация.
Какво казват анализаторите
Научете защо Microsoft беше признат за лидер в The Forrester Wave™: Доставчици на платформи Zero Trust, отчет за третото тримесечие на 2023 г.
Истории за успеха на клиенти
Разгледайте как клиентите постигат Zero Trust с решенията на Microsoft
Zero Trust ресурси
Разгледайте най-новите новини, ресурси и отчети за Zero Trust.
ЧЗВ
- Zero Trust е модерна стратегия за сигурност, базирана на принципа никога не вярвай, винаги проверявай. Вместо да приеме, че всичко зад корпоративната защитна стена е в безопасност, моделът Zero Trust не изключва вероятността за пробиви и проверява всяка заявка така, все едно идва от отворена мрежа.
- Кои са трите основни стълба на Zero Trust:
- Проверявайте изрично: винаги удостоверявайте и упълномощавайте на база на всички налични точки от данни, включително самоличността на потребителите, местоположението, изправността на устройствата, услугата или натоварването, класифицирането на данните и аномалиите.
- Използвайте достъп с най-малко привилегии: ограничете достъпа на потребителите с „точно навреме“ и „само необходим“ достъп, базирани на риска адаптивни правила и защита на данните, за да защитите данните и подобряване на продуктивността.
- Не изключвайте вероятността от пробив: проверявайте шифроването от край до край и използвайте анализи, за да получите видимост, да управлявате откриването на заплахи и да подобрите защитата.
- Организациите се нуждаят от решения за Zero Trust, защото защитата стана по-сложна. Тъй като все по-голям брой служители работят дистанционно, вече не е достатъчно само да защитавате мрежовия периметър. Организациите се нуждаят от адаптивни решения, които напълно удостоверяват и проверяват всяко искане за достъп и бързо откриват и реагират на заплахи както във, така и извън мрежата.
- Zero Trust помага за решаването на проблема с по-голяма сложност. Съвременните организации трябва да защитават нарастващия обем от данни в среда с множество платформи и множество облаци. Рисковете за тези данни се увеличиха, тъй като повече фирми се обръщат към хибридна работа и атаките стават по-сложни. Zero Trust помага за опростяване на защитата със стратегия, процеси и автоматизирани инструменти, които проверяват всяка транзакция, прилагат достъп с най-малко привилегии и прилагат разширено откриване и реакция на заплахи.
- Мрежата Zero Trust напълно удостоверява, упълномощава и шифрова всяко искане за достъп, прилага принципите за микросегментиране и достъп с най-малко привилегии, за да намали страничното движение, и използва разузнаване и анализ, за да открива и отговаря на аномалии в реално време.
- Едно от най-ефективните правила за Zero Trust е многофакторното удостоверяване. Изискването всеки потребител да извършва две или повече форми на удостоверяване (като например използване на ПИН код на известно устройство) при всяко влизане значително намалява риска лошо действащо лице с откраднати идентификационни данни да получи достъп.
- Прилагането на стратегия за Zero Trust започва с идентифицирането на бизнес приоритетите и убеждаването на ръководството. Изпълнението на внедряването може да отнеме много години, така че да е от полза да започнете с лесните печалби и да приоритизирате задачите въз основа на бизнес целите. Планът за внедряване обикновено ще включва следните стъпки:
- Въведете защита на самоличностите и устройствата, включително многофакторно удостоверяване, достъп с най-малко привилегии и правила за условен достъп.
- Запишете крайни точки в решение за управление на устройства, за да сте сигурни, че устройствата и приложенията са актуални и отговарят на организационните изисквания.
- Разположете решение за разширено откриване и реакция, за да откривате, проучвате и реагирате на заплахи в крайни точки, самоличности, приложения в облака и имейли.
- Защитавайте и управлявайте чувствителните данни с решения, които предоставят видимост за всички данни, и прилагат правила за защита от загуба на данни.
Отидете в центъра за указания за Zero Trust за допълнителни ресурси. - SASE е рамка за сигурност, която съчетава софтуерно дефинирана широкообхватна мрежа (SD-WAN) и решения за сигурност Zero Trust в конвергирана облачна платформа, която сигурно свързва потребители, системи, крайни точки и отдалечени мрежи с приложения и ресурси.
Zero Trust, което е модерна стратегия за защита, която се фокусира върху проверката на всяко искане на достъп, все едно произлиза от отворена мрежа, е един компонент на SASE. SASE включва също SD-WAN, защитен уеб шлюз, брокер за защита при достъп до облака и защитна стена като услуга – всичко това се управлява централно чрез една платформа. - VPN е технология, която позволява на отдалечени служители да се свързват към корпоративната мрежа.
Zero Trust е стратегия от високо ниво, която предполага, че отделни лица, устройства и услуги, които се опитват да получат достъп до ресурсите на фирмата, дори и тези в мрежата, не могат автоматично да получат доверие. За да се подобри защитата, тези потребители се проверяват всеки път, когато поискат достъп, дори ако са били удостоверени по-рано.
Начало
Защитавайте всичко
Направете бъдещето си по-защитено. Разгледайте опциите си за сигурност днес
Следвайте Microsoft Security