Нулевой подход — это подход к ИТ-безопасности, позволяющий обеспечить сохранность конфиденциальных данных, соблюдая при этом новые нормы конфиденциальности. Поскольку использование облачных сервисов быстро расширяется, это также создает новые возможности для компрометации или кражи учетных данных приложения или администратора с привилегированными правами. Кроме того, это может открыть возможности для кражи данных и кибермошенничества со стороны киберпреступников, поскольку об эффективных средствах контроля безопасности часто вспоминают слишком поздно. Модель нулевого доверия позволяет организациям регулировать доступ к системам, сетям и данным, не отказываясь от контроля. Поэтому растет число организаций, которые переходят к модели безопасности с нулевым доверием (или «никому не доверяй»), чтобы компании могли защитить данные с помощью средств контроля безопасности, которые ограничивают доступ к данным в соответствии с определенной политикой.
Стандартная средства обеспечения безопасности сети направлены на устранение угроз, исходящих из-за периметра сети, но при этом данные могут оставаться уязвимыми для кражи внутри сети. Этот подход использует межсетевые экраны, VPN, средства контроля доступа, IDS, IPS, SIEM и шлюзы электронной почты с защитой по периметру, которую киберпреступники теперь умеют взламывать. Это означает, что кто-то, у кого есть правильные учетные данные, может быть допущен к любым сайтам, приложениям и устройствам сети. В модели безопасности с нулевым доверием по умолчанию не доверяют никому ни внутри, ни снаружи сети. Модель нулевого доверия с самого начала требует проверки каждого пользователя, пытающегося получить доступ к ресурсам, тем самым аутентифицируя пользователей и регулируя доступ к системам, сетям и данным. Этот процесс включает в себя проверку учетных записей пользователя, связанных с ними прав доступа к определенной системе, а также позволяет организациям управлять цифровыми учетными записями пользователей, обеспечивая соответствующий доступ. Чтобы улучшить аутентификацию, принцип нулевого доверия также использует несколько уровней расширенного контроля доступа для доступа к сетевым устройствам и серверам, которые поддерживают ресурсы. Такой подход также позволяет отслеживать действия пользователей, создавать отчеты об этих действиях и применять политики для обеспечения соответствия требованиям.
Национальный институт стандартов и технологий (NIST) установил следующие принципы архитектуры нулевого доверия.
Уменьшение риска
Снижение рисков от постоянных угроз благодаря применению принципов проектирования, ориентированных на безопасность. Использование таких технологий, как встроенная изоляция пользователей и доступ с наименьшими привилегиями, также помогает соблюдать нормативные требования и правила конфиденциальности. За счет хорошо организованного управления учетными записями организации также получают больший контроль над доступом пользователей, что снижает риски нарушения безопасности изнутри и снаружи.
Управление доступом
Подход к безопасности с нулевым доверием включает в себя сбор информации о пользователях, управление учетными записями пользователей и оркестрацию привилегий доступа, чтобы помочь в регулировании доступа к системам или сетям для отдельных пользователей в организации.
Повышение уровня безопасности организаций
Повышение конкурентных преимуществ
Организации, которые переходят от стандартного подхода к обеспечению безопасности периметра к модели нулевого доверия, выигрывают благодаря автоматизации, обеспечению безопасности и управлению, что повышает их общие конкурентные преимущества и гибкость бизнеса.
Организации, следующие принципам нулевого доверия должны обеспечить:
Эффективная модель нулевого доверия обеспечивает следующее.
- Виртуализация изолированной сети
- Четкое разделение обязанностей
- Доступ с наименьшими привилегиями
- Автоматическое устранение угроз и последствий атак
- Повсеместное шифрование, включенное по умолчанию
- Непрерывный мониторинг поведения пользователей
- Адаптивная аутентификация с учетом контекста