Centrum nasadenia dôveryhodnosti Microsoft Zero bude každú žiadosť o prístup považovať za nedôveryhodnú a chráni integritu siete

Microsoft / Centrum nasadenia dôveryhodnosti Microsoft Zero bude každú žiadosť o prístup považovať za nedôveryhodnú a chráni integritu siete 2 minúty prečítané

Kybernetická bezpečnosť ilustrácia



Spoločnosť Microsoft oznámila nové úsilie zamerané na potlačenie krádeží dát, sieťových kompromisov a pokusov o hackerstvo. Centrum nasadenia dôveryhodnosti spoločnosti Microsoft Zero zaujíma v oblasti zabezpečenia siete prístup „neverte vždy, overte“ a pri ochrane údajov zaobchádza so sieťou ako s už narušenou.

Microsoft Zero Trust Deployment Center je súčasťou modelu riadenia zabezpečenia siete Zero Trust. V zásade model jednoducho predpokladá, že sieť interného počítača a servera je už narušená. Potom podnikne kroky a nasadí protokoly na ochranu cenných podnikových údajov napriek predpokladaným aktívnym hrozbám. Jednoducho povedané, model je vždy v strehu a nikdy nepredpokladá, že je chránená vnútorná sieť.



Dokumentácia centra Microsoft Zero Trust Deployment Center zdôrazňuje, prečo je dôležitý prístup „nedôverovať“:

Tisíce spoločností, ktoré od zamestnancov požadujú prácu na diaľku, z interných sietí zabezpečenej spoločnosti prúdili vo veľkých množstvách citlivé údaje. Preto je stále dôležitejšie a kritickejšie chrániť údaje a zabezpečiť neporušenosť integrity serverov. Spoločnosť Microsoft uviedla na trh svoje Zero Trust Deployment Center pomôcť podnikom pri prechode na tento nový spôsob práce pri ochrane údajov a používateľov. Spoločnosť Microsoft ponúka nasledujúce krátke vysvetlenie bezpečnostného modelu Zero Trust :



Namiesto predpokladu, že je všetko za podnikovým firewallom bezpečné, model Zero Trust predpokladá porušenie a overuje každú požiadavku, akoby pochádzala z otvorenej siete. Bez ohľadu na to, odkiaľ žiadosť pochádza alebo k akému zdroju pristupuje, nás Zero Trust učí „nikdy neveriť, vždy overiť“. Každá žiadosť o prístup je pred udelením prístupu úplne autentifikovaná, autorizovaná a zašifrovaná. Na minimalizáciu bočného pohybu sa používajú mikrosegmentácie a princípy najmenej privilegovaného prístupu. Na zisťovanie a reagovanie na anomálie v reálnom čase sa používajú bohaté inteligencie a analýzy.



Model Zero Trust obsahuje súbor dokumentácie, ktorá ponúka podrobné postupy implementácie princípov Zero Trust. Existujú sekcie týkajúce sa nastavenia infraštruktúry, siete, údajov a pripravenosti na prostredie. Okrem mnohých ďalších vecí. Spoločnosť Microsoft zaisťuje, že úložisko poskytuje pokyny týkajúce sa nasadenia Zero Trust v jednoduchých cieľoch a akčných položkách, ktoré uľahčujú nastavenie prostredia.



Mimochodom, pomerne veľa spoločností pracujúcich s citlivými údajmi a niekoľko zamestnancov pracujúcich na diaľku už má filozofiu „Zero Trust“. Spoločnosť Microsoft tvrdí, že archív dokumentácie Zero Trust bude užitočný pri určovaní pokroku a účinnosti nasadených nástrojov a postupov.

Spoločnosť Microsoft poskytla prístup do archívu dokumentácie Zero Trust akejkoľvek zainteresovanej spoločnosti. Spoločnosti môžu navštívte Centrum nasadenia tu . Medzitým môžu organizácie, ktoré už model Zero Trust implementovali tu otestujte svoju zrelosť pomocou nástroja spoločnosti Microsoft .

Značky Microsoft Windows