Нулевое доверие
Подход к безопасности, при котором нахождение внутри сети само по себе не даёт никакого доверия, а каждый запрос доступа проверяется отдельно по идентичности, устройству и контексту.
- 01
Почему это важно
Старый подход доверял всему, что находится внутри офисной сети; удалённая работа, облачные сервисы и перехваченные учётные записи сделали это допущение неверным. Нулевое доверие направлено на то, чтобы злоумышленник, проникнувший внутрь, оставался ограничен самыми узкими правами той учётной записи, которую он захватил. Это не отдельный продукт, а архитектурный принцип, применяемый поэтапно.
- 02
Пример
В одной компании к бухгалтерскому приложению можно обратиться только с корпоративных устройств, с многофакторной аутентификацией и только учётными записями сотрудников бухгалтерии. Перехваченная учётная запись отдела маркетинга вообще не может получить к нему доступ.
- 03
Частая ошибка
Считать нулевое доверие единственным продуктом, который можно купить. Без инвентаризации идентичностей, устройств и приложений и упрощения прав ни один продукт не обеспечивает этот подход сам по себе.
- 04
Связанные термины
Связанные услуги и руководства
Обсудим ваш проект.
Расскажите о задаче — объём определим вместе.