Så här kan organisationer maximera säkerhetsarbetet med Nolltillit arkitektur
How organizations can maximize security efforts with Zero Trust Architecture

Så här kan organisationer maximera säkerhetsarbetet med Nolltillit arkitektur

Den här artikeln har maskinöversatts automatiskt från engelska och kan innehålla felaktigheter. Läs mer
Se originalet

Datasäkerhet fortsätter att vara högsta prioritet med den fortsatta faran för cyberattacker. TraditionelldataskyddTekniker verkar fungera under en "lita på men verifiera"-strategi, ett perimeterdrivet paradigm som litar på obehindrad nätverksåtkomst till interna användare, medan det enda nätverket som behöver säkerhetskontroller är det externa eller "opålitliga nätverket". Ofta är missriktat förtroende en sårbarhet som migrerar in i IT-landskapet i en organisation, och det är där Zero Trust-arkitekturen (ZTA

Zero Trust Architecture är ett säkerhetsparadigm som åtgärdar den inneboende svagheten i konventionella strategier, att endast data utanför en enhet behöver skyddas. Detta nya paradigm kräver att organisationen kontinuerligt analyserar och utvärderar riskerna som involverar deras interna IT-tillgångar och affärsfunktioner och bildar strategier för att mildra dem. ZTA-modellen begränsar åtkomsten genom att endast tillhandahålla den till de som behöver det åt gången, beroende på om de lyckas autentisera varje åtkomstbegäran. Detta hjälper till att eliminera obehörig åtkomst till data och tjänster och använder en positiv modell för säkerhetstillämpning.

Nolltillit modell använder en annan lins för att visa dataskydd, vilket tillåter kriterier som styr åtkomst och begränsningar. Organisationer har liten eller ingen tillsyn eller inflytande över nätverks- och dataanvändning i ett äldre nätverk, men med en arkitektur med noll förtroende ses all nätverkstrafik av segmenteringsgatewayen som innehåller den strikt implementerade detaljerade principen för data-, enhets- eller tillgångsåtkomst.

När vi fokuserar på digitala principer i en organisation får vi inte glömma att effektivCybersäkerhetär också en viktig möjliggörande faktor fördigital omvandling. Om konsumenterna inte litar på ett företag när det gäller deras data kommer de inte att interagera med det företaget. För att etablera användarens inneboende digitala förtroende är det viktigt att alla integrerade delar av det digitala ekosystemet spelar sin roll för att säkra konsumenternas data och skydda deras värdefulla tillgångar.

Implementera en arkitekturmodell med noll förtroende – varför är det viktigt?

Det finns många missuppfattningar kring Zero Trust Architecture-modellen – från dess övergripande funktionalitet till implementering. Här är de fem viktigaste aspekterna av Zero Trust Architecture som kan hjälpa organisationer att maximera datasäkerheten:

  1. Prioritera de största riskerna (t.ex. hot, varumärkesimage, påföljder, efterlevnad): Det är viktigt att förstå attackytan och hotlandskapet för att kvalificera risker och prioritera de som behöver maximalt fokus.
  2. Företagsomfattande policy med en automatiserad regelbas: organisationer bör fastställa policyer i enlighet med känsligheten hos de tjänster, tillgångar och data som de har. Kraften i ZTA kommer från de åtkomstpolicyer som organisationerna definierar.
  3. Utnyttja mikrosegmentering och detaljerad perimetertillämpning: organisationer bör alltid anta att nätverket är fientligt. De bör inte lita på någon användare eller någon incident. Detta innebär att ta bort implicit förtroende från nätverket och bygga in förtroende i enheterna och tjänsterna.
  4. Architect Zero Trust Network bygger på en inifrån-och-ut-vy och det sätt på vilket data används övergående: organisationer bör inkludera ZTA som en del av den övergripande transformationsstrategin. De bör implementera tekniker som hjälper till att uppnå Nolltillit när vi flyttar mer till molnet och drar tillbaka gamla äldre system.
  5. Lita aldrig på någon användare, app, nätverk eller enhet, fortsätt att lägga till sammanhang dynamiskt och håll roller och åtkomstprivilegier uppdaterade: organisationer bör arbeta med autentisering av sina användare, enheter och arbetsbelastningar. De bör tillämpa tekniker som multifaktorautentisering, hantering av privilegie-ID, beteendeanalys och filsystembehörigheter baserat på de definierade reglerna för att minimera förtroende.

Förlorade eller stulna data, exfiltrerad immateriell egendom och andra typer av intrång kostar organisationer pengar och skadar deras rykte. Att undvika sådana händelser är nyckeln till en framgångsrik ZTA-adoption. ZTA-modellen hjälper till att standardisera tillämpningen av åtkomstkontroll för alla företagsresurser med kontinuitet i kritiska affärsprocesser och förbättrad efterlevnad. Det är mest effektivt när det integreras i organisationens hela digitala IT-egendom. Målet är att vara smidig, dynamisk och i kontinuerligt verifieringsläge för att bedöma risken och fatta välgrundade beslut om åtkomstkontroll. Men organisationer måste balansera användarnas onlineupplevelse samtidigt som de minimerar exponeringar och förbättrar sitt skydd mot framstående cyberhot. Varje steg som tas i detta avseende kommer sannolikt att göra skillnad när det gäller att minska risken och bygga upp förtroende för organisationens digitala IT-egendom.

Sammanfattning

Zero Trust-arkitekturen (ZTA

Good read Murali. Thanks for sharing…

Gilla
Svara

Very insightful. Patrick Pitchappa (Human Being)

Logga in om du vill visa eller skriva en kommentar

Andra har även tittat på