Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk áttekintést nyújt az alapvető Teljes felügyelet elvekről, amelyek a biztonsági vezérlők tervezésének, implementálásának és működtetésének modern biztonsági alapjai a szervezeten belül.
A Teljes felügyelet egy modern biztonsági megközelítés, amely egy egyszerű ötleten alapul: soha ne bízz, mindig ellenőrizz.
A hozzáférés csak az ellenőrzés után adható meg:
- Ki kér hozzáférést?
- Milyen eszközt használnak?
- Mi a helyük és a viselkedésük?
- Mi a kockázati szintjük?
Az ellenőrzés nem csak egyszer történik meg. Ez folyamatos, biztosítva, hogy a megbízhatóság a munkamenetek során is megmaradjon.
Nulla megbízhatósági alapelvek
Teljes felügyelet három alapelvre épül, amelyek a hozzáférési döntéseket és a biztonsági ellenőrzéseket szabályozzák.
| Elv | Megvalósítás |
|---|---|
| Ellenőrizze kifejezetten | Minden hozzáférési kérés hitelesítése és engedélyezése az összes elérhető jel használatával történik. |
| Használjon minimális jogosultságú hozzáférést | A felhasználók és a számítási feladatok csak a szükséges hozzáférést kapják, a legrövidebb ideig. |
| A szabálysértés feltételezése | A biztonsági vezérlők úgy vannak kialakítva, hogy a támadók valószínűleg a környezetben fognak üzemelni. A vezérlők a biztonsági rések hatásának korlátozására, valamint a fenyegetések gyors észlelésének és elhárításának engedélyezésére összpontosítanak. |
Teljes felügyelet eredmények
Következetes alkalmazás esetén a Teljes felügyelet egyértelmű, konzisztens és mérhető biztonsági eredményekhez vezet, amelyek a hagyományos "megbízhatósági alapértelmezés szerint" modelleket "megbízhatósági kivétel" értékre cserélik.
- A hozzáférés explicit módon van megadva, és folyamatosan kiértékelve van: A megbízhatóság nem statikus. Minden kérés valós időben lesz kiértékelve a feltételek változásakor.
- A hozzáférés feltételes és ideiglenes: Az engedélyek csak akkor lesznek megadva, ha szükséges, és a rendszer eltávolítja őket, ha már nem érvényes.
- Az engedélyek hatóköre szigorú: A felhasználók és a számítási feladatok a szükséges minimális hozzáféréssel működnek.
- A biztonsági vezérlők következetesen működnek: A vezérlők következetesen minden környezetre érvényesek, beleértve a helyszíni rendszereket, a felhőplatformokat, az SaaS-alkalmazásokat és az AI-számítási feladatokat.
- Az észlelés és a válasz beépített: A folyamatos monitorozás gyorsabb fenyegetésazonosítást, elszigetelést, szervizelést és reagálást biztosít.
Kihívást jelentő hagyományos feltételezések
A hagyományos biztonsági modellek a hálózati határokra támaszkodnak, feltételezik, hogy a peremhálózaton belüli eszközök biztonságosabbak, mint a külsők, és a biztonságot tekintik a biztonsági csapat felelősségének.
Bár az ilyen modellek hatékonyak voltak a régebbi fenyegetések, például a hálózatvizsgálat és a közvetlen kihasználtság ellen, ma nem elegendőek, mert a modern támadások identitás-kompromisszumot, adathalászatot és munkamenet-eltérítést használnak, és nem függnek a hálózati helytől.
Teljes felügyelet a következőre cseréli a modellt:
- Minden hozzáférési kérést a forrástól függetlenül nem megbízhatóként kezel.
- Döntéshozatal valós idejű környezet alapján.
- A biztonsági felelősség kibővítése.
Főbb változások
A Teljes felügyelet biztonságra való váltás a következőt jelenti:
- A védelem az objektumot követi Az eszközök eredendően nem a tartózkodási helyük által védettek. A rendszer minden hozzáférési kérést explicit módon érvényesít, a bizalmas erőforrásokhoz való hozzáférés szigorúan korlátozott, és a tevékenységeket folyamatosan figyeli a fenyegetésekre.
- A hozzáférés mindig érvényesítve és figyelve van A biztonsági döntések a jelenlegi feltételeken alapulnak.
-
A biztonság nem csak technológia A személyek és folyamatok kockázatot jelentenek.
- Az emberi viselkedés, például a jogosulatlan adatok használata, a hitelesítő adatok megosztása, a biztonsági higiénia hiánya és más biztonsági parancsikonok potenciálisan olyan expozíciót okozhatnak, amelyet a támadók kihasználnak.
- Az olyan folyamatok, mint a rendszertelepítés, az adatmegosztás és a biztonsági ellenőrzés kényszerítése, közvetlenül befolyásolják a kockázatokat.
-
Mindenki osztozik a felelősségben Fel kell ismernünk, hogy a biztonság mindenki feladata.
- A folyamatos ellenőrzés és a minimális jogosultság segít csökkenteni az emberi tényezők hatását.
- A biztonsági ellenőrzéseknek igazodniuk kell a valós használathoz és a döntéshozatalhoz.
Strukturált bevezetési folyamat
A Teljes felügyelet biztonság bevezetése fokozatos, hosszú távú erőfeszítés.
Minden szervezet egy másik helyről indul el, amelyet a biztonsági érettség, a meglévő technológia és a kockázati profil befolyásol.
A bevezetés strukturált megközelítése biztosítja, hogy Teljes felügyelet elveket a biztonság érvénybe léptetése során következetesen alkalmazzák. Strukturált bevezetési modellünk három összetevőre összpontosít:
- Üzleti forgatókönyvek Segítsen az üzleti vezetőknek a szervezet biztonsági eredményeinek meghatározásában és rangsorolásában, a kockázat legkritikusabb területeire összpontosítva.
- Biztonsági szemléletek Útmutató csapatoknak a stratégia, az architektúra, a folyamatok és a vezérlők meghatározásához a biztonság általános területein. Minden üzleti forgatókönyv általában egy vagy több biztonsági szemlélethez van megfeleltetve.
- Technológiai pillérek Összpontosítson a biztonság bizonyos területeire, például az identitásra, az adatokra és az eszközökre. A megvalósítási útmutató egy adott üzleti forgatókönyvre irányulhat, vagy egy adott technológiai pillérre összpontosíthat.
Következő lépések
- A strukturált bevezetés használatának megkezdéséhez kövesse a Teljes felügyelet bevezetési tervünket.
- A kritikus biztonsági eredmények megismeréséhez kezdje az üzleti forgatókönyvekkel.
- A jelenlegi Teljes felügyelet-helyzet felmérésének megkezdéséhez indítsa el a Teljes felügyelet-értékelést. A megvalósítás közvetlen megismerése érdekében tekintse át a műszaki megoldások implementálását.