Turinys:

Kaip įgyvendinate Nulinio pasitikėjimo modelį?
Kaip įgyvendinate Nulinio pasitikėjimo modelį?

Video: Kaip įgyvendinate Nulinio pasitikėjimo modelį?

Video: Kaip įgyvendinate Nulinio pasitikėjimo modelį?
Video: Zero Trust Explained in 4 mins 2024, Lapkritis
Anonim

Nulinio pasitikėjimo įgyvendinimas

  1. Naudokite mikrosegmentaciją.
  2. Asmuo arba programa, turintys prieigą prie vienos iš tų zonų, negalės patekti į jokią kitą zoną be atskiro leidimo. Naudokite kelių faktorių autentifikavimą (MFA)
  3. Įgyvendinti Mažiausių privilegijų principas (PoLP)
  4. Patvirtinkite visus galinio taško įrenginius.

Panašiai galima paklausti, kaip pasiekti nulinį pasitikėjimą?

Štai keturi principai, kurių turi laikytis jūsų įmonė ir ypač IT organizacija:

  1. Grėsmės kyla tiek iš vidaus, tiek iš išorės. Tai turbūt didžiausias mąstymo pokytis.
  2. Naudokite mikrosegmentavimą.
  3. Mažiausiai privilegijuota prieiga.
  4. Niekada nepasitikėk, visada patikrink.

Antra, kas yra nulinio pasitikėjimo tinklas? Nulis pasitikėjimo Architektūra, dar vadinama Nulinio pasitikėjimo tinklas arba tiesiog Nulis pasitikėjimo , nurodo saugumo koncepcijas ir grėsmės modelį, kuriame nebepriimama, kad veikėjais, sistemomis ar paslaugomis, veikiančiomis iš saugumo perimetro, turėtų būti automatiškai pasitikima, o vietoj to jie turi patikrinti viską ir viską, kas bandoma.

Be to, kodėl šiuolaikinės organizacijos turi apsvarstyti galimybę įgyvendinti nulinio pasitikėjimo saugumo metodą?

Nulis pasitikėjimo padeda užfiksuoti debesies pranašumus neatskleidžiant savo organizacija prie papildomos rizikos. Pavyzdžiui, kai šifruojama yra naudojami debesų aplinkoje, užpuolikai dažnai atakuoja užšifruotus duomenis naudodami prieigą prie rakto, o ne sulaužydami šifravimą, taigi raktų valdymas yra itin svarbu.

Kas sugalvojo terminą „nulinis pasitikėjimas“?

The terminas ' nulis pasitikėjimo ' buvo sugalvota Forrester Research Inc. analitikas 2010 m., kai modelis skirtas koncepcija pirmą kartą buvo pristatytas. Po kelerių metų „Google“paskelbė, kad įdiegė nulis pasitikėjimo saugumas savo tinkle, o tai paskatino vis didesnį susidomėjimą pritaikymu technologijų bendruomenėje.

Rekomenduojamas: