Fejlesztés Teljes felügyelet alapelvek használatával

Ez a cikk fejlesztőként segít megérteni a zéró megbízhatóság alapelveit az alkalmazásbiztonság javítása érdekében. Kulcsszerepet játszik a szervezeti biztonságban. Az alkalmazások és fejlesztőik már nem feltételezhetik, hogy a hálózat peremhálózata biztonságos. A sérült alkalmazások a teljes szervezetre hatással lehetnek.

A szervezetek új biztonsági modelleket helyeznek üzembe, amelyek alkalmazkodnak az összetett modern környezetekhez, és magukba foglalják a mobil munkaerőt. Az új modellek bárhol védik az embereket, az eszközöket, az alkalmazásokat és az adatokat. A szervezetek arra törekszenek, hogy elérjék a zéró megbízhatóságot, egy biztonsági stratégiát és megközelítést az alábbi alapelveket követő alkalmazások tervezéséhez és implementálásához:

  • Kifejezetten ellenőrizd
  • A legkisebb jogosultsággal való hozzáférés használata
  • A szabálysértés feltételezése

Ahelyett, hogy a vállalati tűzfal mögött minden biztonságban lenne, a zéró megbízhatósági modell feltételezi a behatolást, és ellenőrzi az egyes kéréseket, mintha egy ellenőrizetlen hálózatból származna. Függetlenül attól, hogy honnan származik a kérelem, vagy milyen erőforráshoz fér hozzá, a nulla megbízhatósági modell megköveteli, hogy soha ne bízzunk meg, mindig ellenőrizzük.

Ismerje meg, hogy a nulla megbízhatóság nem helyettesíti a biztonsági alapokat. Bármilyen eszközről származó munkával úgy tervezheti meg alkalmazásait, hogy a fejlesztési ciklus során a zéró megbízhatósági elveket is magukba foglalják.

Miért érdemes nulla megbízhatósági perspektívával fejlődni?

  • A kiberbiztonsági támadások kifinomultsági szintjének emelkedését látjuk.
  • A bárhonnan dolgozó munkaerő újradefiniálta a biztonsági peremet. Az adatok a vállalati hálózaton kívül érhetők el, és megosztják őket külső közreműködőkkel, például partnerekkel és szállítókkal.
  • A vállalati alkalmazások és adatok a helyszíni környezetből hibrid és felhőalapú környezetekbe kerülnek. A hagyományos hálózati vezérlők már nem támaszkodhatnak a biztonságra. A vezérlőknek át kell lépnie arra a helyre, ahol az adatok találhatók az eszközökön és az alkalmazásokon belül.

Az ebben a szakaszban található fejlesztési útmutató segít a biztonság növelésében, a biztonsági incidensek robbanási sugarának csökkentésében és a Microsoft technológiájának gyors helyreállításában.

Fejlesztői útmutató – áttekintés

Engedélyek és hozzáférés

Nulla Bizalom DevSecOps

További Zero Trust dokumentáció

A szervezet dokumentációkészlete vagy szerepkörei alapján hivatkozzon az alábbi Zero Trust tartalomra.

Dokumentációkészlet

Használja ezt a táblázatot az igényeinek leginkább megfelelő Zero Trust dokumentációs készletekhez.

Dokumentációkészlet Segít önnek... Szerepkörök
Bevezetési keretrendszer a kulcsfontosságú üzleti megoldásokra és eredményekre vonatkozó fázis- és lépés-útmutatóhoz Zero Trust védelem alkalmazása a vezetői szinttől az informatikai megvalósításig. Biztonsági tervezők, informatikai csapatok és projektmenedzserek
A technológiai területek általános üzembe helyezési útmutatójának fogalmai és üzembehelyezési célkitűzései A technológiai területekhez igazodó zéró megbízhatósági védelmet alkalmazhat. Informatikai csapatok és biztonsági személyzet
Zero Trust kisvállalkozásoknak Alkalmazza a Zero Trust alapelveket kisvállalati ügyfelekre. A Microsoft 365 Vállalati verzióval együttműködő ügyfelek és partnerek
Zero Trust Rapid Modernization Plan (RaMP) projektvezetési útmutatókhoz és ellenőrzőlistákhoz az egyszerű győzelem érdekében A Zero Trust védelem kulcsrétegeinek gyors megvalósítása. Biztonsági tervezők és informatikai megvalósítók
Nulla megbízhatósági üzembehelyezési terv a Microsoft 365-kel a lépcsőzetes és részletes tervezéshez és üzembe helyezési útmutatóhoz Zero Trust védelem alkalmazása a Microsoft 365 felhasználói környezetére. Informatikai csapatok és biztonsági személyzet
Zero Trust a Microsoft Copilots számára a lépcsőzetes és részletes tervezési és üzembe helyezési útmutatóhoz Zero Trust védelmek alkalmazása Microsoft Copilotsra. Informatikai csapatok és biztonsági személyzet
Zero Trust az Azure-szolgáltatásokhoz részletes és fokozatos tervezési és üzembe helyezési útmutatóhoz Alkalmazzon Zero Trust védelmet az Azure munkaterhelésekre és szolgáltatásokra. Informatikai csapatok és biztonsági személyzet
Partnerintegráció a Zero Trust szolgáltatással a technológiai területekre és specializációkra vonatkozó tervezési útmutatókhoz A Zero Trust védelem alkalmazása a Microsoft partnerségi felhőmegoldásaival. Partnerfejlesztők, informatikai csapatok és biztonsági személyzet

Az Ön szerepköre

Kövesse ezt a táblázatot a szervezetében betöltött szerepköre legjobb dokumentációs készleteiért.

That is not necessary since there are no changes to apply. Dokumentációkészlet Segít önnek...
Biztonsági tervező

Informatikai projektmenedzser

Informatikai megvalósító
Bevezetési keretrendszer a kulcsfontosságú üzleti megoldásokra és eredményekre vonatkozó fázis- és lépés-útmutatóhoz Zero Trust védelem alkalmazása a vezetői szinttől az informatikai megvalósításig.
Informatikai vagy biztonsági csapat tagja A technológiai területek általános üzembe helyezési útmutatójának fogalmai és üzembehelyezési célkitűzései A technológiai területekhez igazodó zéró megbízhatósági védelmet alkalmazhat.
Ügyfél vagy partner a Microsoft 365 Vállalati verzióhoz Zero Trust kisvállalkozásoknak Alkalmazza a Zero Trust alapelveket kisvállalati ügyfelekre.
Biztonsági tervező

Informatikai megvalósító
Zero Trust Rapid Modernization Plan (RaMP) projektvezetési útmutatókhoz és ellenőrzőlistákhoz az egyszerű győzelem érdekében A Zero Trust védelem kulcsrétegeinek gyors megvalósítása.
A Microsoft 365 informatikai vagy biztonsági csapatának tagja Zero Trust üzembehelyezési terv a Microsoft 365-höz, lépésről-lépésre részletes tervezési és üzembehelyezési útmutató a Microsoft 365-höz Zero Trust védelem alkalmazása a Microsoft 365 felhasználói környezetére.
A Microsoft Copilots informatikai vagy biztonsági csapatának tagja Zero Trust a Microsoft Copilots számára a lépcsőzetes és részletes tervezési és üzembe helyezési útmutatóhoz Zero Trust védelmek alkalmazása Microsoft Copilotsra.
Az Azure-szolgáltatások informatikai vagy biztonsági csapatának tagja Zero Trust az Azure-szolgáltatásokhoz részletes és fokozatos tervezési és üzembe helyezési útmutatóhoz Alkalmazzon Zero Trust védelmet az Azure munkaterhelésekre és szolgáltatásokra.
Partnerfejlesztő vagy egy informatikai vagy biztonsági csapat tagja Partnerintegráció a Zero Trust szolgáltatással a technológiai területekre és specializációkra vonatkozó tervezési útmutatókhoz A Zero Trust védelem alkalmazása a Microsoft partnerségi felhőmegoldásaival.