Tutvuge täisusaldamatuse juurutamise juhendiga
National Institute of Standards Technology ja Microsoft tegid koostööd valdkonna standardile vastava täisusaldamatuse juhendi koostamisel.
Kaitske oma inimesi, seadmeid, rakendusi ja andmeid
Täisusaldamatuse strateegia võimaldab teil enesekindlalt toime tulla kaasaegsete turbeprobleemidega.
- Vähendage turbenõrkusi tänu laiendatud nähtavusele kogu teie digitaalkeskkonnas, riskipõhise juurdepääsu reguleerimisele ja automatiseeritud poliitikatele.
- Microsoftil on aastakümnete pikkune suurettevõtete kogemus ja suur hulk pakkumisi, mis aitavad teil kaitsta teie kõige kriitilisemaid varasid ja tagada nõuetele vastavust kogu teie asutuses.
- Tulevikuks valmistumine on vähem hirmutav, kui saate kindlustundega tehisintellekti kasutada ja hallata.
- Jätkake oma täisusaldamatuse teekonda koos Microsoftiga, kes on usaldusväärne partner ja tunnustatud liider.
Täisusaldamatus, mis laieneb kogu teie digivarale
Selle asemel, et pidada kogu ettevõtte tulemüüri taha jäävat sisu turvaliseks, lähtub täisusaldamatuse mudel eeldusest, et turbemurre võib olla juba aset leidnud, ning kontrollib igat päringut, oletades, et see pärineb avalikust võrgust. Enne juurdepääsu andmist autenditakse, autoriseeritakse ja krüptitakse kõik juurdepääsutaotlused täielikult.
Demod ja ekspertide ülevaated
Siit saate teada, kuidas rakendada oma organisatsioonis täisusaldamatuse põhimõtteid ja poliitikaid Microsoft Mechanicsi täisusaldamatuse põhitõdede videoseeria abil.
Täisusaldamatusega kaitstud alad
Uurige, kuidas Microsoft rakendab täisusaldamatuse põhimõtteid kaheksas peamises kaitsevaldkonnas.
Identiteedid
Kasutage kõigis digitaalvarades iga identiteedi kontrollimiseks ja kaitsmiseks tugevat autentimist Microsoft Entra abil.
Lõpp-punktid
Microsoft Intune'i abil saate hankida ülevaate seadmetest, mis pääsevad võrgule juurde, ning kontrollida enne juurdepääsu andmist vastavust ja seisundit.
Rakendused
Lisaks kasutajatoimingute jälgimisele ja juhtimisele saate tehisintellektipõhiste ühtsete turbetoimingute abil tuvastada vari-IT olemasolu, tagada asjakohased rakendusesisesed õigused ning piirata juurdepääsu reaalajas aset leidva analüüsi alusel.
Andmed
Minge perimeetripõhiselt andmekaitselt üle andmepõhisele kaitsele, kasutage andmete liigitamiseks luureandmeid ning krüptige ja piirake juurdepääsu teabe, kaitse ja juhtimise abil.
Taristu
Rünnete ja anomaaliate tuvastamiseks, ohtliku käitumise automaatseks blokeerimiseks ja lipuga märgistamiseks kasutage telemeetriat ning juurutage minimaalõiguste printsiibile toetuvat juurdepääsu põhimõtted koos mitmekülgse pilvepõhise turbega.
Võrk
Veenduge, et seadmeid ja kasutajaid ei loetaks usaldusväärseks üksnes seetõttu, et need asuvad sisevõrgus. Krüptige kogu asutusesisene suhtlus, piirake juurdepääsu poliitikate abil ning võtke kasutusele mikrosegmentimine ja reaalajas ohutuvastus Azure'i võrgundus ja võrguturbeteenuste abil.
Tehisintellekti küberturve
Genereeriva tehisintellekti kasutuselevõtt küberturbe jaoks annab teie käsutusse murrangulise tehnoloogia, mis viib täiesti uuele tasemele nii selle, kuidas töötate, kui ka selle, kuidas te saate oma organisatsiooni kaitsta.
Tehisintellekti turve ja haldamine
Looge täisusaldamatuse abil kindel turvalisuse vundament, et saaksite tehisintellekti ajastu enesekindlalt omaks võtta.
Täisusaldamatus ja tehisintellekt täieliku turvalisuse jaoks
Tutvuge, kuidas täisusaldamatus ja tehisintellekt aitavad teil suurendada vastupidavust ja edendada innovatsiooni teie asutuses.
Mida analüütikud räägivad?
Lugege, miks on Microsoft nimetatud oma ala parimaks järgmises The Forrester Wave™-i kategoorias: täisusaldamatusplatvormi pakkujad, 3. kv, 2023 aruanne.
Klientide edulood
Tutvuge, kuidas kliendid Microsofti lahenduste abil täisusaldamatuse saavutavad
Täisusaldamatuse ressursid
Tutvuge värskeimate täisusaldamatuse uudiste, ressursside ja aruannetega.
KKK
- Täisusaldamatus on tänapäevane turbestrateegia, mis põhineb põhimõttel: ära usalda, vaid kontrolli. Selle asemel, et pidada kogu ettevõtte tulemüüri taha jäävat sisu turvaliseks, lähtub täisusaldamatuse mudel eeldusest, et turbemurre võib olla juba aset leidnud, ning kontrollib igat päringut, oletades, et see pärineb avalikust võrgust.
- Täisusaldamatuse kolm põhisammast on järgmised:
- Põhjalik kontroll: autentimisel ja autoriseerimisel võtke alati arvesse kõiki saadaolevaid andmepunkte (sh kasutaja identiteet, asukoht, seadme seisund, teenus või töökoormus, andmete liigitus ja anomaaliad).
- Kasutage minimaalõiguste printsiibile toetuvat juurdepääsu: piirata kasutajate juurdepääsu õigeaegse ja ainult vajaliku juurdepääsu, riskipõhiste kohandatavate poliitikate ja andmekaitsega, et aidata kaitsta andmeid ja parandada tööviljakust.
- Turbemurdeks valmistumine: kontrollige kogu krüptimist ja kasutage analüüsiteavet, et tagada nähtavus, tuvastada ohud ja parandada kaitsemeetmeid.
- Ettevõtted vajavad täisusaldamatuslahendusi, kuna turve on muutunud keerukamaks. Kuna üha rohkem töötajaid teevad kaugtööd, ei piisa enam ainult võrgusisesest kaitsmisest. Ettevõtted vajavad kohandatavaid lahendusi, mis autendivad ja kontrollivad iga juurdepääsutaotlust põhjalikult ning tuvastavad kiiresti ohud nii võrgusiseselt kui ka väljaspool seda ja reageerivad neile.
- Täisusaldamatus aitab lahendada keerukama probleemi. Tänapäeva ettevõtted peavad kaitsma üha suuremat andmemahtu mitmeplatvormilises ja mitmepilvekeskkonnas. Neid andmeid ähvardavad riskid on suurenenud, kuna üha rohkem ettevõtteid kasutavad hübriidtööd ja rünnakud muutuvad keerukamaks. Täisusaldamatuse funktsioon aitab lihtsustada turvet strateegia, protsesside ja automatiseeritud vahendite abil, mis kontrollivad iga tehingut, jõustavad vähima õigusega juurdepääsu ning rakendavad täiustatud ohutuvastust ja ohtudele reageerimist.
- Täisusaldamatusvõrk autendib, autoriseerib ja krüptib iga juurdepääsutaotlused täielikult, rakendab mikrosegmentimise ja vähimate õigustega juurdepääsu põhimõtted, et minimeerida külgliikumist, ning kasutab ärianalüüsi ja analüüsiteavet, et tuvastada kõrvalekaldeid ja reageerida neile reaalajas.
- Üks tõhusamaid täisusaldamatuse poliitikaid on mitmikautentimine. Iga kasutaja sisselogimisel kahe või enama autentimisviisi (nt PIN-koodi kasutamine teadaolevas seadmes) vähendab märkimisväärselt ohtu, et varastatud identimisteabega pahalane saab juurdepääsu.
- Täisusaldamatuse strateegia juurutamine algab äriprioriteetide määratlemisega ja juhtkonna nõusoleku saamisega. Rakendamise lõpuleviimiseks võib kuluda mitu aastat, seega on kasulik alustada lihtsatest eesmärkidest ja prioriseerida ülesandeid ärieesmärkide põhjal. Juurutuskava hõlmab tavaliselt järgmisi etappe:
- Võtke kasutusele identiteedi ja seadme kaitse, sealhulgas mitmikautentimise, vähima õigusega juurdepääs ja tingimusjuurdepääsu poliitikad.
- Registreerige lõpp-punktid seadmehalduslahenduses, et tagada seadmete ja rakenduste ajakohasus ja vastavus organisatsiooni nõuetele.
- Juurutage laiendatud tuvastus- ja reageerimislahendus lõpp-punktide, identiteetide, pilvrakenduste ja meilisõnumite ohtude tuvastamiseks, uurimiseks ja neile reageerimiseks.
- Kaitske ja korraldage delikaatseid andmeid lahendustega, mis annavad ülevaate kõigist andmetest ja rakendavad andmelekketõkestuse poliitikaid.
Lisaressursside saamiseks avage Täisusaldamatuse juhenduskeskus. - SASE on turberaamistik, mis koondab tarkvaraga määratletud laivõrgu (SD-WAN) ja täisusaldamatuse turbelahendused pilvepõhiseks koondplatvormiks, mis ühendab turvaliselt kasutajad, süsteemid, lõpp-punktid ja kaugvõrgud rakenduste ja ressurssidega.
Täisusaldamatus, tänapäevane turbestrateegia, mis keskendub iga juurdepääsutaotluse kontrollimisele, justkui pärineks see avatud võrgust, on üks SASE-i komponente. SASE hõlmab ka SD-WAN-i, turvalist veebilüüsi, pilvpääsu turbemaaklerit ja tulemüüri teenust, mida hallatakse keskselt ühe platvormi kaudu. - VPN on tehnoloogia, mis võimaldab kaugtöötajatel luua ühendus ettevõtte võrguga.
Täisusaldamatus on kõrgel tasemel strateegia, mis eeldab, et üksikisikuid, seadmeid ja teenuseid, mis proovivad juurde pääseda ettevõtte ressurssidele (isegi võrgus olevatele), ei saa automaatselt usaldada. Turbe täiustamiseks kontrollitakse neid kasutajaid iga kord, kui nad juurdepääsu taotlevad, isegi kui nad olid varem autenditud.
Alustamine
Kaitske kõike
Muutke oma tulevik turvalisemaks. Tutvuge oma turbevõimalustega juba täna
Jälgige Microsofti turbeteenust