Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Egy Teljes felügyelet architektúrában a hálózat már nem megbízható határként van kezelve. Ehelyett egy átviteli réteg lesz, ahol minden kapcsolatot explicit módon ellenőrizni, engedélyezni és folyamatosan figyelni kell. A hálózati pillér az identitás- és környezetérzékeny vezérlők kényszerítésével, a kapcsolatok szegmentálásával és a támadók oldalirányú mozgásának minimalizálásával biztosítja az alkalmazásokhoz és erőforrásokhoz való hozzáférést.
A hálózati pillér útmutatása arra összpontosít, hogy a hozzáférés-vezérlést a peremhálózattól távol, az alkalmazásokhoz és erőforrásokhoz közelebb helyezve helyezhesse el. Hangsúlyozza, hogy minden kapcsolatot identitás- és eszközjelekkel ellenőriz, szegmentálással kényszeríti ki a minimális jogosultsági hozzáférést, és a behatolást feltételezi az expozíció korlátozásával és az oldalirányú mozgás korlátozásával.
Workshop implementálása
A Hálózati műhely a táblázatban összefoglalt megvalósítási területeket ismerteti.
| Area | Részletek |
|---|---|
| Teljes felügyelet hálózati hozzáférés (ZTNA) megvalósítása alkalmazásokhoz | Cserélje le a vállalati hálózat implicit bizalmát identitás- és környezetalapú hozzáférési döntésekre. Közvetlenül csatlakoztathatja a felhasználókat az alkalmazásokhoz identitástudatos hozzáférés-vezérléssel, és folyamatosan kiértékelheti a munkameneteket identitás, eszköztartás, kockázati jelek és hely alapján. |
| Biztonságos privát hozzáférés engedélyezése belső alkalmazásokhoz | Hozzáférést biztosít a belső és privát alkalmazásokhoz anélkül, hogy közzéteni őket a nyilvános interneten. Használjon alkalmazásproxykat és identitástudatos átjárókat a széles körű hálózati szintű hozzáférés megszüntetéséhez és a támadási felület csökkentéséhez. |
| Biztonságos kimenő internet-hozzáférés | Használjon biztonságos webátjárót (SWG) vagy hasonló felhőalapú vezérlőket a kimenő forgalom vizsgálatához, szűréséhez és szabályozásához. Szabályzatok alkalmazása a felhasználói identitás, az eszközállapot és a kockázat alapján, hogy megakadályozza a rosszindulatú vagy nem megfelelő célhelyekhez való hozzáférést. |
| Internetkapcsolattal rendelkező alkalmazások és végpontok védelme | Csökkentse a nyilvánosan elérhető alkalmazások és szolgáltatások kitettségét a mennyiségi, protokoll- és alkalmazásréteg-támadások elleni rétegzett védelem alkalmazásával. A rugalmasság és a rendelkezésre állás javítása érdekében használja a forgalomszűrést, a kérelemvizsgálatot, a sebesség-vezérlést és az automatizált kockázatcsökkentést. |
| Hálózatok és alkalmazáshozzáférés szegmentálása | Szegmentálás és mikroszegmentálás implementálása helyszíni és felhőalapú környezetekben a felhasználók, eszközök és alkalmazások közötti kapcsolat korlátozása érdekében. Korlátozza az oldalirányú mozgást úgy, hogy csak kifejezetten engedélyezett erőforrásokhoz biztosít hozzáférést. |
| Az összes hálózati forgalom titkosítása és védelme | Győződjön meg arról, hogy az összes forgalom – belső, külső és kelet-nyugati – átvitel közben titkosítva van. Biztonságos protokollok és identitástudatos átjárók használata a kommunikáció bizalmasságának és integritásának megőrzéséhez. |
| A kényszerítés közelebb helyezése az alkalmazásokhoz és az adatokhoz | Váltsa át a kényszerítéseket a hagyományos szegélyvezérlőkről az alkalmazásszintű és identitástudatos vezérlőkre. Fordított proxyk, alkalmazásátjárók és munkamenet-alapú vezérlők használatával kényszerítse ki a szabályzatot a hozzáférési ponton. |
| A hálózat láthatóságának és folyamatos figyelésének javítása | Betekintést nyerhet a hálózati forgalomba, az alkalmazáshozzáférési mintákba és a felhasználói tevékenységekbe. Folyamatosan monitorozza a munkameneteket, és elemzi a hálózati vezérlők, átjárók és szegmentálási határok naplóit az anomáliák észleléséhez és a támogatás vizsgálatához. |
| Hálózati jelek integrálása biztonsági műveletekbe (SecOps) | Továbbítsa a hálózati telemetriai adatokat, a hozzáférési eseményeket és a forgalomelemzési adatokat a központosított monitorozó és incidenskezelő rendszerekbe. A hálózati tevékenység összefüggésbe hozása identitással, eszköz-, adat- és infrastruktúrajelekkel a fenyegetések észleléséhez, az incidensek kivizsgálásához és a gyanús viselkedésre való reagáláshoz. |
Hálózatkezelési helyzet felmérése
A Teljes felügyelet Assessment eszköz számos ajánlott biztonsági eljárás alapján képes felmérni a hálózati konfigurációt. További információ.
Következő lépések
Végezzen el egy felmérést, és kezdje el a Hálózatkezelési workshopot.