Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье представлен обзор основных принципов "Никому не доверяй" в качестве современной основы безопасности для проектирования, реализации и эксплуатации элементов управления безопасностью в организации.
"Никому не доверяй" — это современный подход к безопасности, основанный на простой идее: никогда не доверяй, всегда проверяй.
Доступ предоставляется только после проверки:
- Кто запрашивает доступ?
- Какое устройство они используют?
- Где они находятся и как себя ведут?
- Какой уровень риска?
Проверка не происходит только один раз. Это непрерывно, гарантируя, что доверие сохраняется на протяжении всего сеанса.
Принципы нулевого доверия
"Никому не доверяй" основан на трех принципах управления решениями доступа и средствами управления безопасностью.
| Принцип | Реализация |
|---|---|
| Явная проверка | Каждый запрос доступа проходит проверку подлинности и авторизован с помощью всех доступных сигналов. |
| Использование минимального доступа к привилегиям | Пользователи и рабочие нагрузки получают только тот доступ, который им необходим, и только на минимально необходимое время. |
| Предположим, нарушение | Средства управления безопасностью разработаны с учетом того, что злоумышленники могут работать в среде. Меры контроля направлены на ограничение последствий нарушения безопасности и обеспечение быстрого обнаружения угроз и реагирования на них. |
Результаты "Никому не доверяй"
При согласованном применении "Никому не доверяй" приводит к четким, согласованным и измеримым результатам безопасности, заменяющим традиционные модели доверия по умолчанию на "доверие по исключению".
- Доступ предоставляется явным образом и постоянно оценивается: доверие не является статическим. Каждый запрос оценивается в режиме реального времени по мере изменения условий.
- Доступ является условным и временным: разрешения предоставляются только при необходимости и удаляются, если они больше не допустимы.
- Разрешения строго ограничены: пользователи и рабочие нагрузки имеют только минимально необходимый уровень доступа.
- Элементы управления безопасностью работают согласованно: элементы управления постоянно применяются ко всем средам, включая локальные системы, облачные платформы, приложения SaaS и рабочие нагрузки искусственного интеллекта.
- Обнаружение и реагирование встроенные: непрерывный мониторинг обеспечивает более быструю идентификацию угроз, сдерживание, исправление и реагирование.
Пересмотр традиционных представлений
Традиционные модели безопасности полагаются на границы сети, предположим, что ресурсы внутри периметра безопаснее, чем внешние, и рассматривают безопасность как ответственность группы безопасности.
Хотя такие модели были эффективны в отношении старых угроз, таких как сканирование сети и прямая эксплуатация, они недостаточно сегодня, так как современные атаки используют компрометацию удостоверений, фишинг и перехват сеансов и не зависят от сетевого расположения.
"Никому не доверяй" заменяет эту модель следующим образом:
- Обработка каждого запроса доступа как ненадежного независимо от источника.
- Принятие решений на основе контекста в режиме реального времени.
- Расширение ответственности за безопасность.
Сдвиги клавиш
Ключевые изменения в модели безопасности "Никому не доверяй" означают, что:
- Защита следует за активом Сами по себе активы не защищены только потому, где они находятся. Каждый запрос доступа явно проверяется, доступ к конфиденциальным ресурсам строго ограничен, а действия постоянно отслеживаются для угроз.
- Доступ всегда проверяется и отслеживается Решения по безопасности основаны на текущих условиях.
-
Безопасность — это не только технология Люди и процессы представляют риск.
- Такие действия пользователей, как использование несанкционированных данных, совместное использование учетных данных, несоблюдение правил кибергигиены и другие небезопасные упрощения, потенциально создают уязвимости, которыми пользуются злоумышленники.
- Такие процессы, как развертывание системы, совместное использование данных и управление безопасностью, непосредственно влияют на риск.
-
Все участники несут ответственность Мы должны признать, что безопасность — это работа всех.
- Непрерывная проверка и наименьшие привилегии помогают снизить влияние человеческих факторов.
- Элементы управления безопасностью должны соответствовать реальному использованию и принятию решений.
Структурированный путь внедрения
Внедрение модели безопасности "Никому не доверяй" — это постепенный и долгосрочный процесс.
Каждая организация начинает этот путь с разных исходных позиций в зависимости от уровня зрелости в области безопасности, имеющихся технологий и профиля рисков.
Структурированный подход к внедрению обеспечивает последовательное применение принципов "Никому не доверяй" по мере повышения зрелости системы безопасности. Наша структурированная модель внедрения сосредоточена на трех компонентах:
- Бизнес-сценарии Помогите бизнес-лидерам определить и определить приоритеты результатов безопасности для организации, сосредоточив внимание на наиболее важных областях риска.
- Дисциплины безопасности Помогают командам определять стратегию, архитектуру, процессы и меры контроля во всех основных областях безопасности. Каждый бизнес-сценарий обычно сопоставляется с одной или несколькими дисциплинами безопасности.
- Технологические основы Сосредоточьтесь на определенных областях безопасности, таких как идентификация, данные и устройства. Руководство по реализации может быть нацелено на конкретный бизнес-сценарий или может сосредоточиться на определенном технологическом компоненте.
Дальнейшие действия
- Чтобы начать структурированное внедрение, следуйте нашему пути внедрения "Никому не доверяй".
- Чтобы ознакомиться с критическими результатами безопасности, начните с наших бизнес-сценариев.
- Чтобы начать оценку текущего состояния "Никому не доверяй", запустите оценку "Никому не доверяй". Чтобы ознакомиться непосредственно с реализацией, ознакомьтесь с техническими решениями.