Microsoft Zero Trust izvietošanas centrs katru piekļuves pieprasījumu uzskatīs par neuzticamu un aizsargās tīkla integritāti

Microsoft / Microsoft Zero Trust izvietošanas centrs katru piekļuves pieprasījumu uzskatīs par neuzticamu un aizsargās tīkla integritāti 2 minūtes lasīts

Kiberdrošības ilustrācija



Microsoft ir paziņojis par jaunu pasākumu, kura mērķis ir ierobežot datu zādzību, tīkla kompromisu un uzlaušanas mēģinājumus. Microsoft Zero Trust izvietošanas centrā tīkla drošībai tiek izmantota pieeja “nekad neuzticies, vienmēr pārbaudi” un tiek uzskatīts, ka tīkls jau ir apdraudēts, vienlaikus aizsargājot datus.

Microsoft Zero Trust izvietošanas centrs ir daļa no Zero Trust tīkla drošības pārvaldības modeļa. Būtībā modelis vienkārši pieņem, ka iekšējais datoru un serveru tīkls jau ir apdraudēts. Pēc tam tā veic pasākumus un ievieš protokolus, lai aizsargātu vērtīgus korporatīvos datus, neskatoties uz iespējamiem aktīviem draudiem. Vienkārši sakot, modelis vienmēr ir apsargāts un nekad neuzskata, ka iekšējais tīkls ir aizsargāts.



Microsoft nulles uzticamības izvietošanas centra dokumentācija uzsver, kāpēc pieeja “neuzticēties” ir svarīga:

Tā kā tūkstošiem uzņēmumu lūdz darbiniekus strādāt attālināti, sensitīvi dati no drošā uzņēmuma iekšējiem tīkliem plūst lielos apjomos. Tāpēc datu aizsardzība un serveru integritātes saglabāšana neskarta ir kļuvusi arvien nozīmīgāka un kritiskāka. Microsoft ir uzsācis Zero Trust izvietošanas centru palīdzēt uzņēmumiem pāriet uz šo jauno darba veidu, vienlaikus aizsargājot datus un lietotājus. Korporācija Microsoft piedāvā šādu īsu paskaidrojumu par Zero Trust drošības modeli :



' Tā vietā, lai uzskatītu, ka viss, kas atrodas uzņēmuma korporācijas ugunsmūrī, ir drošs, Zero Trust modelis pieņem pārkāpumus un pārbauda katru pieprasījumu tā, it kā tas nāktu no atvērta tīkla. Neatkarīgi no tā, kur pieprasījums rodas vai kādam resursam tas piekļūst, Zero Trust mūs māca “nekad neuzticēties, vienmēr pārbaudīt”. Pirms piekļuves piešķiršanas katrs piekļuves pieprasījums ir pilnībā autentificēts, autorizēts un šifrēts. Lai samazinātu sānu kustību, tiek izmantoti mikrosegmentācijas un vismazāk privileģēti piekļuves principi. Lai reāllaikā atklātu anomālijas un reaģētu uz tām, tiek izmantota bagātīga inteliģence un analīze. '



Zero Trust modelim ir dokumentācijas kopums, kas piedāvā detalizētas procedūras, kā īstenot Zero Trust principus. Ir sadaļas par infrastruktūras izveidi, tīklu, datiem un gatavību videi, cita starpā. Microsoft nodrošina, ka repozitorijs piedāvā vadlīnijas par Zero Trust izvietošanu vienkāršā līmeņa mērķos un darbību vienumos, lai atvieglotu vides iestatīšanu.



Starp citu, diezgan daudziem uzņēmumiem, kas strādā ar sensitīviem datiem, un vairākiem darbiniekiem, kas strādā attālināti, jau ir ‘Zero Trust’ filozofija. Microsoft apgalvo, ka Zero Trust dokumentācijas krātuve būs noderīga, lai noteiktu izvietoto rīku un procedūru progresu un efektivitāti.

Korporācija Microsoft ir piešķīrusi piekļuvi Zero Trust dokumentācijas krātuvei jebkuram uzņēmumam, kurš to interesē. Uzņēmumi var apmeklējiet izvietošanas centru šeit . Tikmēr organizācijas, kas jau ir ieviesušas Zero Trust modeli, var pārbaudiet tā briedumu, izmantojot Microsoft rīku šeit .

Tagi Microsoft Windows