Концепция «нулевого доверия» по умолчанию предполагает, что ни один пользователь или устройство не заслуживает доверия. Каждый запрос на доступ проверяется. При принятии решения учитываются личность, состояние устройства, местоположение и поведение. Старая модель доверяла всему, что находится внутри сетевого периметра. Как только вы попадали внутрь, у вас появлялся доступ. Концепция «нулевого доверия» устраняет периметр. Нет разделения на «внутри» и «снаружи». Есть только проверенные и непроверенные данные.
Эта модель возникла из-за того, что периметр сети размылся. Удалённая работа, облачные сервисы и личные устройства сделали сетевую границу бессмысленной. Сотрудники получают доступ к корпоративным данным из дома, аэропортов и кафе. Подрядчики подключаются со своих собственных ноутбуков. Межсетевой экран, который когда-то защищал всё, теперь защищает почти ничего. Концепция «нулевого доверия» заменяет периметр идентификацией. Каждый запрос аутентифицируется, авторизуется и шифруется. Микросегментация ограничивает горизонтальное перемещение. Принцип наименьших привилегий ограничивает возможности любой учётной записи. Непрерывный мониторинг выявляет аномалии. Взлом SolarWinds в 2020 году продемонстрировал эту проблему. Злоумышленники использовали легитимные учётные данные и доверенные обновления программного обеспечения для перемещения по сетям, которые предполагали внутреннее доверие. Концепция «нулевого доверия» не остановила бы первоначальное взлом. Она могла бы ограничить распространение. Внедрение происходит постепенно. Большинство организаций начинают с идентификации и переходят к микросегментации. Полное внедрение концепции «нулевого доверия» — это путь, а не покупка.
Принципы нулевого доверия
- Проверяйте явно — аутентифицируйте и авторизуйте каждый запрос.
- Принцип наименьших привилегий — предоставление минимально необходимого доступа.
- Исходите из предположения о взломе — проектируйте систему так, как если бы злоумышленники уже находились внутри.
- Микросегментация — ограничение бокового движения
- Непрерывный мониторинг — обнаружение аномалий в режиме реального времени.
Концепция «нулевого доверия» — это не продукт, а архитектура. Инструменты здесь менее важны, чем образ мышления.
Comments
No comments yet. Be the first to share a thought.
Leave a comment