Mrežni pristup prema modelu "svi su nepouzdani" (ZTNA) važan je jer je usklađen s rastućom potrebama za prilagodljivom i otpornom računalnom sigurnošću na sve raspodijeljenom digitalnom radnom mjestu.
Evo zašto je postao ključni okvir:
Zaštita od prijetnji koje se neprestano razvijaju. Tradicionalni sigurnosni modeli, koji internim korisnicima omogućuju širok pristup mreži, nisu dovoljni protiv današnjih sofisticiranih kibernetičkih prijetnji, posebno
prijetnji iznutra ili prijetnji koje proizlaze iz kompromitiranih vjerodajnica. ZTNA pretpostavlja da nijedan entitet nije inherentno pouzdan, ograničavajući potencijalne vektore napada.
Podrška za daljinski rad i resurse temeljene na oblaku. S porastom rada na daljinu i prihvaćanja oblaka, tvrtke se udaljavaju od tradicionalnih lokalnih mreža na hibridne ili potpuno utemeljene infrastrukture u oblaku. ZTNA pruža siguran pristup resursima s bilo koje lokacije, dosljedno provodeći sigurnosnih pravilnika u lokalnim okruženjima i okruženjima u oblaku.
Ublažavanje bočnog pomicanja u kibernetičkim napadima. U scenariju kršenja sigurnosti, segmentirani pristup ZTNA-a sprječava bočno kretanje napadača, ograničavajući opseg potencijalne štete. Budući da se pristup odobrava samo na temelju potrebe za znanjem, napadačima je mnogo teže kretati se između sustava i dobiti pristup kritičnim sredstvima.
ZTNA nudi brojne prednosti za tvrtke, uključujući:
Poboljšana sigurnost. ZTNA model kontinuirane provjere identiteta i uređaja smanjuje rizik od neovlaštenog pristupa i ublažava prijetnje od kompromitiranih vjerodajnica. Provjerom svakog pokušaja pristupa na temelju čimbenika kao što su identitet, lokacija i zdravlje uređaja, ZTNA jača sveukupni sigurnosni položaj i smanjuje neovlašteni pristup.
Poboljšana kontrola pristupa i provedba pravila. ZTNA omogućuje tvrtkama ili ustanovama provođenje detaljnih pravilnika pristupa temeljenih na ulogama. Korisnicima je dopušten pristup samo onim aplikacijama ili resursima koji su im potrebni, smanjujući tako mogućnost slučajnog ili namjernog pristupa osjetljivim podacima. Također pojednostavljuje usklađenost s
propisima o zaštiti podataka i privatnosti osiguravajući da je pristup ograničen i da se bilježi.
Smanjena površina napada. Budući da ZTNA ne izlaže cijelu mrežu niti jednom korisniku ili uređaju, značajno smanjuje površinu napada. Samo ovlašteni korisnici i uređaji mogu pristupiti određenim resursima, a mogu im pristupiti samo putem sigurnih, šifriranih veza, čime se smanjuje rizik od
povrede podataka ili neovlaštenog izlaganja.
Pratite Microsoft Security