Hálózati biztonság a Microsoft Teljes felügyelet workshopon

Egy Teljes felügyelet architektúrában a hálózat már nem megbízható határként van kezelve. Ehelyett egy átviteli réteg lesz, ahol minden kapcsolatot explicit módon ellenőrizni, engedélyezni és folyamatosan figyelni kell. A hálózati pillér az identitás- és környezetérzékeny vezérlők kényszerítésével, a kapcsolatok szegmentálásával és a támadók oldalirányú mozgásának minimalizálásával biztosítja az alkalmazásokhoz és erőforrásokhoz való hozzáférést.

A hálózati pillér útmutatása arra összpontosít, hogy a hozzáférés-vezérlést a peremhálózattól távol, az alkalmazásokhoz és erőforrásokhoz közelebb helyezve helyezhesse el. Hangsúlyozza, hogy minden kapcsolatot identitás- és eszközjelekkel ellenőriz, szegmentálással kényszeríti ki a minimális jogosultsági hozzáférést, és a behatolást feltételezi az expozíció korlátozásával és az oldalirányú mozgás korlátozásával.

Workshop implementálása

A Hálózati műhely a táblázatban összefoglalt megvalósítási területeket ismerteti.

Area Részletek
Teljes felügyelet hálózati hozzáférés (ZTNA) megvalósítása alkalmazásokhoz Cserélje le a vállalati hálózat implicit bizalmát identitás- és környezetalapú hozzáférési döntésekre.

Közvetlenül csatlakoztathatja a felhasználókat az alkalmazásokhoz identitástudatos hozzáférés-vezérléssel, és folyamatosan kiértékelheti a munkameneteket identitás, eszköztartás, kockázati jelek és hely alapján.
Biztonságos privát hozzáférés engedélyezése belső alkalmazásokhoz Hozzáférést biztosít a belső és privát alkalmazásokhoz anélkül, hogy közzéteni őket a nyilvános interneten.

Használjon alkalmazásproxykat és identitástudatos átjárókat a széles körű hálózati szintű hozzáférés megszüntetéséhez és a támadási felület csökkentéséhez.
Biztonságos kimenő internet-hozzáférés Használjon biztonságos webátjárót (SWG) vagy hasonló felhőalapú vezérlőket a kimenő forgalom vizsgálatához, szűréséhez és szabályozásához.

Szabályzatok alkalmazása a felhasználói identitás, az eszközállapot és a kockázat alapján, hogy megakadályozza a rosszindulatú vagy nem megfelelő célhelyekhez való hozzáférést.
Internetkapcsolattal rendelkező alkalmazások és végpontok védelme Csökkentse a nyilvánosan elérhető alkalmazások és szolgáltatások kitettségét a mennyiségi, protokoll- és alkalmazásréteg-támadások elleni rétegzett védelem alkalmazásával. A rugalmasság és a rendelkezésre állás javítása érdekében használja a forgalomszűrést, a kérelemvizsgálatot, a sebesség-vezérlést és az automatizált kockázatcsökkentést.
Hálózatok és alkalmazáshozzáférés szegmentálása Szegmentálás és mikroszegmentálás implementálása helyszíni és felhőalapú környezetekben a felhasználók, eszközök és alkalmazások közötti kapcsolat korlátozása érdekében.

Korlátozza az oldalirányú mozgást úgy, hogy csak kifejezetten engedélyezett erőforrásokhoz biztosít hozzáférést.
Az összes hálózati forgalom titkosítása és védelme Győződjön meg arról, hogy az összes forgalom – belső, külső és kelet-nyugati – átvitel közben titkosítva van.

Biztonságos protokollok és identitástudatos átjárók használata a kommunikáció bizalmasságának és integritásának megőrzéséhez.
A kényszerítés közelebb helyezése az alkalmazásokhoz és az adatokhoz Váltsa át a kényszerítéseket a hagyományos szegélyvezérlőkről az alkalmazásszintű és identitástudatos vezérlőkre.

Fordított proxyk, alkalmazásátjárók és munkamenet-alapú vezérlők használatával kényszerítse ki a szabályzatot a hozzáférési ponton.
A hálózat láthatóságának és folyamatos figyelésének javítása Betekintést nyerhet a hálózati forgalomba, az alkalmazáshozzáférési mintákba és a felhasználói tevékenységekbe.

Folyamatosan monitorozza a munkameneteket, és elemzi a hálózati vezérlők, átjárók és szegmentálási határok naplóit az anomáliák észleléséhez és a támogatás vizsgálatához.
Hálózati jelek integrálása biztonsági műveletekbe (SecOps) Továbbítsa a hálózati telemetriai adatokat, a hozzáférési eseményeket és a forgalomelemzési adatokat a központosított monitorozó és incidenskezelő rendszerekbe.

A hálózati tevékenység összefüggésbe hozása identitással, eszköz-, adat- és infrastruktúrajelekkel a fenyegetések észleléséhez, az incidensek kivizsgálásához és a gyanús viselkedésre való reagáláshoz.

Hálózatkezelési helyzet felmérése

A Teljes felügyelet Assessment eszköz számos ajánlott biztonsági eljárás alapján képes felmérni a hálózati konfigurációt. További információ.

Következő lépések

Végezzen el egy felmérést, és kezdje el a Hálózatkezelési workshopot.