Raziščite vodnik za uvedbo modela Ničelno zaupanje
Nacionalni inštitut za tehnologijo standardov in Microsoft sta sodelovala pri standardnem vodniku za Ničelno zaupanje.
Zaščitite svoje ljudi, naprave, aplikacije in podatke
S strategijo Ničelno zaupanje se lahko samozavestno soočite s sodobnimi izzivi na področju varnosti.
- Zmanjšajte varnostne ranljivosti z večjo vidljivostjo digitalnega okolja, nadzorom dostopa na podlagi tveganja in avtomatiziranimi pravilniki.
- Microsoft vam lahko pomaga z desetletji poslovnih izkušenj in širokim naborom ponudb, s katerimi lahko zaščitite najbolj kritična sredstva in zagotovite skladnost s predpisi v celotni organizaciji.
- Ustvarjanje za prihodnost je manj zastrašujoče, ko lahko samozavestno uporabljate in upravljate umetno inteligenco.
- Nadaljujte svojo pot do modela Ničelno zaupanje z Microsoftom, zaupanja vrednim partnerjem in priznanim vodilnim podjetjem.
Ničelno zaupanje, ki je razširjeno na celotno digitalno imetje
Namesto predvidevanja, da so vsi elementi za požarnim zidom podjetja varni, model ničelnega zaupanja predvidi tveganje ter preveri posamezne zahteve, kot da izvirajo iz odprtega omrežja. Vse zahteve za dostop so pred odobritvijo dostopa v celoti preverjene, pooblaščene in šifrirane.
Predstavitve in strokovni vpogledi
Naučite se uvesti načela in pravilnike modela Ničelno zaupanje v organizaciji s pomočjo serijo videoposnetkov Microsoft Mechanics Osnove modela Ničelno zaupanje.
Območja zaščite Ničelnega zaupanja
Raziščite, kako Microsoft uporablja pravilnike modela Ničelno zaupanje na osmih ključnih področjih zaščite.
Identitete
Preverite in zaščitite posamezne identitete z zapletenim preverjanjem pristnosti v celotnem digitalnem imetju s storitvijo Microsoft Entra.
Končne točke
Pridobite vidljivost v naprave, ki dostopajo do omrežja, ter zagotovite skladnost in ustrezno stanje pred odobritvijo dostopa z rešitvijo Microsoft Intune.
Aplikacije
Odkrijte senčni IT, zagotovite ustrezna dovoljenja v aplikaciji, omejite dostop z analitiko v realnem času ter spremljajte in upravljajte dejanja uporabnikov s poenotenimi varnostnimi postopki, ki uporabljajo umetno inteligenco.
Podatki
Premaknite se od zaščite podatkov na podlagi perimetra do zaščite, ki jo vodijo podatki, uporabite inteligenco za razvrščanje podatkov ter šifriranje in omejevanje dostopa z informacijami ter zaščito in upravljanjem.
Infrastruktura
Uporabite telemetrične podatke za zaznavanje napadov in anomalij, samodejno blokirajte in označite tvegano vedenje ter uvedite načela dostopa z minimalnimi pravicami s celovito zaščito v oblaku.
Omrežje
Zagotovite, da naprave in uporabniki niso zaupanja vredni le zato, ker so v notranjem omrežju. Šifrirajte vse notranje komunikacije, omejite dostop glede na pravilnike ter uvedite mikrosegmentacijo in zaznavanje groženj v realnem času z omrežjem Azure in storitvami za varnost omrežja.
Kibernetska varnost umetne inteligence
Sprejmite revolucionarno tehnologijo generativne UI za kibernetsko varnost, da preoblikujete način, kako delate in varujete organizacijo.
Varujte in upravljajte umetno inteligenco
Vzpostavite robustno varnostno osnovo z modelom Ničelno zaupanje, da samozavestno sprejmete dobo umetne inteligence.
Ničelno zaupanje in UI za celovito varnost
Raziščite, kako lahko model Ničelno zaupanje in UI pomagata ustvariti odpornost in spodbudita inovacije v organizaciji.
Kaj pravijo analitiki
Ugotovite, zakaj je bilo podjetje Microsoft imenovano za vodilno podjetje v poročilu The Forrester Wave™: ponudniki platform z modelom ničelnega zaupanja, poročilo za 3. četrtletje leta 2023.
Zgodbe strank o uspehu
Raziščite, kako stranke dosegajo model Ničelno zaupanje z Microsoftovimi rešitvami
Viri modela Ničelno zaupanje
Raziščite najnovejše novice, vire in poročila na področju modela Ničelno zaupanje.
Pogosta vprašanja
- Ničelno zaupanje je sodobna varnostna strategija, ki temelji na načelu »nikoli ne zaupaj, vedno preveri«. Namesto predvidevanja, da so vsi elementi za požarnim zidom podjetja varni, model ničelnega zaupanja predvidi tveganje ter preveri posamezne zahteve, kot da izvirajo iz odprtega omrežja.
- Trije glavni stebri modela Ničelno zaupanje so:
- izrecno preverjanje – vedno preverite pristnost in izdajte pooblastila na podlagi vseh razpoložljivih podatkovnih točkah, vključno z identiteto uporabnika, lokacijo, stanjem naprave, storitvami ali delovnimi obremenitvami, razvrstitvijo podatkov in anomalijami.
- Uporaba dostopa z najmanjšimi pravicami – omejite uporabniški dostop z dostopom ravno ob pravem času in z ravno pravo ravnjo, prilagodljivimi pravilniki, ki temeljijo na tveganjih, ter varovanjem podatkov za zaščito podatkov in storilnosti.
- Predvidevajte kršitev – preverite celovito šifriranje in uporabite analitiko, da pridobite vidljivost, zaznate grožnje ter izboljšate obrambo.
- Organizacije potrebujejo rešitve modela Ničelno zaupanje, ker je varnost postala bolj zapletena. Ker vse več zaposlenih dela na daljavo, ne zadošča več samo zaščita oboda omrežja. Organizacije potrebujejo prilagodljive rešitve, ki v celoti preverijo pristnost in vsako zahtevo za dostop ter hitro zaznajo ter se odzovejo na grožnje znotraj in zunaj omrežja.
- Ničelno zaupanje pomaga rešiti problem večje zapletenosti. Današnje organizacije morajo zaščititi vse večjo količino podatkov v okolju z več platformami in več oblaki. Tveganja za te podatke se povečujejo, saj se vse več podjetij odloča za hibridno delo, napadi pa postajajo vse bolj izpopolnjeni. Model Ničelno zaupanje pomaga poenostaviti varnost s strategijo, procesi in samodejnimi orodji, ki omogočajo preverjanje vsake transakcije, uveljavljanje najmanj privilegiranega dostopa ter uporabljajo napredno odkrivanje in odzivanje na grožnje.
- Omrežje z modelom Ničelno zaupanje v celoti preverja pristnost, pooblašča in šifrira vsako zahtevo za dostop, uporablja mikrosegmentacijo ter načela dostopa z minimalnimi pravicami, da zmanjša lateralno premikanje, ter uporablja inteligenco in analitiko za odkrivanje anomalij in odzivanje nanje v realnem času.
- Ena najučinkovitejših politik ničelnega zaupanja je večkratno preverjanje pristnosti. Zahteva, da vsak uporabnik ob vsaki prijavi izvede dve ali več oblik preverjanja pristnosti (na primer z uporabo kode PIN na znani napravi), bistveno zmanjša tveganje, da bi zlonamerni akter z ukradenimi poverilnicami pridobil dostop.
- Izvajanje strategije ničelnega zaupanja se začne z opredelitvijo poslovnih prednostnih nalog in pridobitvijo podpore vodstva. Uvedba lahko traja več let, zato priporočamo, da začnete z enostavnimi dosežki in prednostno razvrstite naloge glede na poslovne cilje. Izvedbeni načrt običajno vključuje te korake:
- Uvedite zaščito identitete in naprave, vključno z večkratnim preverjanjem pristnosti, dostopom z najmanjšimi pooblastili in pravilniki pogojnega dostopa.
- Končne točke vpišite v rešitev za upravljanje naprav in tako zagotovite, da so naprave in aplikacije posodobljene ter da izpolnjujejo organizacijske zahteve.
- Uporabite razširjeno rešitev za odkrivanje in odzivanje za odkrivanje, preiskovanje in odzivanje na grožnje v končnih točkah, identitetah, aplikacijah v oblaku in e-pošti.
- Zaščitite in upravljajte občutljive podatke z rešitvami, ki zagotavljajo vidljivost vseh podatkov ter uporabljajo pravilnike za preprečitev izgube podatkov.
Za dodatne vire pojdite v Središče za pomoč za Ničelno zaupanje. - SASE je varnostno ogrodje, ki združuje programsko opredeljena širokopasovna omrežja (SD-WAN) in varnostne rešitve modela Ničelno zaupanje v združeno platformo v oblaku, ki varno povezuje uporabnike, sisteme, končne točke in oddaljena omrežja z aplikacijami in viri.
Ničelno zaupanje je sodobna varnostna strategija, ki se osredotoča na preverjanje vsake zahteve za dostop, kot da izhaja iz odprtega omrežja, in je eden od sestavnih elementov ogrodja SASE. SASE vključuje tudi SD-WAN, varen spletni prehod, varnostni posrednik za dostop do oblaka in požarni zid kot storitev, vse to pa se centralno upravlja prek enotne platforme. - Navidezno zasebno omrežje (VPN) je tehnologija, ki oddaljenim zaposlenim omogoča povezavo z omrežjem podjetja.
Ničelno zaupanje je strategija na visoki ravni, ki predvideva, da posameznikom, napravam in storitvam, ki poskušajo dostopati do virov podjetja, tudi tistim znotraj omrežja, ni mogoče samodejno zaupati. Za večjo varnost se ti uporabniki preverijo vsakič, ko zahtevajo dostop, tudi če je bila njihova pristnost preverjena že prej.
Začetek
Zaščitite vse
Zagotovite varnejšo prihodnost. Raziščite svoje varnostne možnosti še danes
Spremljajte Microsoftovo varnost