This is the Trace Id: 5a0dd71058be229cd73ada9d32feaa42
Preskoči na glavni sadržaj Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Prikaži sve proizvode Računalna sigurnost pogonjena umjetnom inteligencijom Sigurnost u oblaku Sigurnost podataka i upravljanje njima Identitet i pristup mreži Zaštita privatnosti i upravljanje rizicima Sigurnost za umjetnu inteligenciju Male i srednje velike tvrtke Unified SecOps model "svi su nepouzdani" Cijene Servisi Partneri Zašto Microsoft Security Svjesnost o računalnoj sigurnosti Iskustva korisnika Osnovna sigurnost Probne verzije proizvoda Priznanje struke Microsoft Security Insider Microsoftovo izvješće o digitalnoj obrani Security Response Center Blog o paketu Microsoft Security Microsoftove konferencije o sigurnosti Microsoftova zajednica tehničkih stručnjaka Dokumentacija Biblioteka tehničkog sadržaja Obuka i certifikati Compliance Program for Microsoft Cloud Microsoftov centar za pouzdanost Service Trust Portal Microsoftova inicijativa za sigurnu budućnost Središte za poslovna rješenja Obratite se odjelu prodaje Započnite besplatno probno razdoblje Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixed reality Microsoft HoloLens Microsoft Viva Quantum computing Obrazovanje Automobili Financijske usluge Državna uprava Zdravstvo Proizvodnja Maloprodaja Pronađi partnera Postani partner Mreža partnera Microsoft Marketplace Softverske tvrtke Blog Microsoftovo oglašavanje Centar za razvojne inženjere Dokumentacija Događaji Licenciranje Microsoft Learn Microsoft Research Prikaz karte web-mjesta

Što je mrežni pristup prema modelu "svi su nepouzdani" (ZTNA)?

Saznajte više o ZTNA i kako pruža siguran, prilagodljiv i segmentiran pristup aplikacijama i resursima.
Žena u bijelom džemperu gleda u tablet.

Uvod u mrežni pristup prema modelu "svi su nepouzdani"


Mrežni pristup prema modelu "svi su nepouzdani" (ZTNA) sigurnosni je model koji omogućuje siguran, prilagodljiv i segmentirani pristup aplikacijama i resursima. Temelji se na načelu eksplicitne provjere, korištenja najmanje privilegije i pretpostavke kršenja.

Za razliku od tradicionalnih sigurnosnih modela koji rade s pristupom temeljenim na perimetru – koji vjeruje bilo čemu unutar mreže i fokusira sigurnost na perimetar – ZTNA kontinuirano provjerava svaki zahtjev za pristup bez obzira na lokaciju, korisnika ili uređaj. Pretpostavlja da je svaki korisnik, uređaj ili mrežni segment potencijalna prijetnja i provodi jake kontrole pristupa usmjerene na identitet u svakoj fazi.
Mrežni pristup prema modelu "svi su nepouzdani" (ZTNA) sigurnosni je model koji omogućuje siguran, prilagodljiv i segmentirani pristup aplikacijama i resursima.
 
  • Pruža prilagodljivu i otpornu kibernetičku sigurnost za siguran pristup za hibridnu radnu snagu na globalnoj razini.
  • Tradicionalna sigurnost oslanja se na osiguranje perimetra mreže, dok ZTNA svaki pokušaj pristupa tretira kao potencijalno rizičan, bez obzira na lokaciju.
  • Prednosti uključuju povećanu vidljivost mrežne aktivnosti, skalabilnost i fleksibilnost te minimiziran utjecaj potencijalnih provala.

Važnost ZTNA


Mrežni pristup prema modelu "svi su nepouzdani" (ZTNA) važan je jer je usklađen s rastućom potrebama za prilagodljivom i otpornom računalnom sigurnošću na sve raspodijeljenom digitalnom radnom mjestu.

Evo zašto je postao ključni okvir:

Zaštita od prijetnji koje se neprestano razvijaju. Tradicionalni sigurnosni modeli, koji internim korisnicima omogućuju širok pristup mreži, nisu dovoljni protiv današnjih sofisticiranih kibernetičkih prijetnji, posebno prijetnji iznutra ili prijetnji koje proizlaze iz kompromitiranih vjerodajnica. ZTNA pretpostavlja da nijedan entitet nije inherentno pouzdan, ograničavajući potencijalne vektore napada.

Podrška za daljinski rad i resurse temeljene na oblaku. S porastom rada na daljinu i prihvaćanja oblaka, tvrtke se udaljavaju od tradicionalnih lokalnih mreža na hibridne ili potpuno utemeljene infrastrukture u oblaku. ZTNA pruža siguran pristup resursima s bilo koje lokacije, dosljedno provodeći sigurnosnih pravilnika u lokalnim okruženjima i okruženjima u oblaku.

Ublažavanje bočnog pomicanja u kibernetičkim napadima. U scenariju kršenja sigurnosti, segmentirani pristup ZTNA-a sprječava bočno kretanje napadača, ograničavajući opseg potencijalne štete. Budući da se pristup odobrava samo na temelju potrebe za znanjem, napadačima je mnogo teže kretati se između sustava i dobiti pristup kritičnim sredstvima.

ZTNA nudi brojne prednosti za tvrtke, uključujući:

Poboljšana sigurnost. ZTNA model kontinuirane provjere identiteta i uređaja smanjuje rizik od neovlaštenog pristupa i ublažava prijetnje od kompromitiranih vjerodajnica. Provjerom svakog pokušaja pristupa na temelju čimbenika kao što su identitet, lokacija i zdravlje uređaja, ZTNA jača sveukupni sigurnosni položaj i smanjuje neovlašteni pristup.

Poboljšana kontrola pristupa i provedba pravila. ZTNA omogućuje tvrtkama ili ustanovama provođenje detaljnih pravilnika pristupa temeljenih na ulogama. Korisnicima je dopušten pristup samo onim aplikacijama ili resursima koji su im potrebni, smanjujući tako mogućnost slučajnog ili namjernog pristupa osjetljivim podacima. Također pojednostavljuje usklađenost s propisima o zaštiti podataka i privatnosti osiguravajući da je pristup ograničen i da se bilježi.

Smanjena površina napada. Budući da ZTNA ne izlaže cijelu mrežu niti jednom korisniku ili uređaju, značajno smanjuje površinu napada. Samo ovlašteni korisnici i uređaji mogu pristupiti određenim resursima, a mogu im pristupiti samo putem sigurnih, šifriranih veza, čime se smanjuje rizik od povrede podataka ili neovlaštenog izlaganja.

ZTNA nasuprot tradicionalnih sigurnosnih modela


Tradicionalni sigurnosni modeli primarno se oslanjaju na koncept "pouzdane" interne mreže i "nepouzdane" vanjske mreže, zaštićene vatrozidima i VPN-ovima. Ključne razlike između značajke Mrežni pristup prema modelu "svi su nepouzdani" (ZTNA) i tih tradicionalnih modela obuhvaćaju sljedeće:

Na temelju perimetra naspram temeljenog na identitetu. Tradicionalna sigurnost oslanja se na osiguranje mrežnog perimetra, pod pretpostavkom da se korisnicima unutar mreže vjeruje. ZTNA svaki pokušaj pristupa tretira kao potencijalno rizičan, bez obzira na lokaciju, zahtijevajući provjeru identiteta svaki put.

Implicitna u odnosu na eksplicitnu pouzdanost. U tradicionalnim modelima, nakon provjere autentičnosti, korisnicima se vjeruje i često se kreću bočno unutar mreže uz mala ograničenja. ZTNA, međutim, implementira mikrosegmentaciju i pristup s najmanjim privilegijama kako bi ograničio bočno kretanje i smanjio rizike povezane s ugroženim vjerodajnicama.

Statička nasuprot dinamičkoj kontroli pristupa. Naslijeđeni sigurnosni modeli obično imaju statična pravila, koja su manje fleksibilna i često zastarjela u današnjim okruženjima. ZTNA koristi dinamičke pravilnike koji se prilagođavaju na temelju čimbenika rizika, ponašanja korisnika i drugih kontekstualnih znakova.

VPN u odnosu na izravni, siguran pristup. Tradicionalni modeli mrežnog povezivanja često koriste VPN-ove za daljinski pristup, što može dovesti do kašnjenja i teško ih je skalirati. ZTNA rješenja pružaju siguran pristup izravno aplikacijama bez usmjeravanja cjelokupnog prometa kroz VPN, poboljšavajući performanse i skalabilnost.

Mehanika ZTNA


Mrežni pristup prema modelu "svi su nepouzdani" (ZTNA) dio je rubnog okvira servisa Security Service i koristi se za zaštitu pristupa privatnim resursima utemeljenim na načelima nulte pouzdanosti. U ZTNA okruženju, korisnici, uređaji i aplikacije moraju kontinuirano dokazivati ​​svoju legitimnost prije pristupa resursima, bez obzira na njihovu lokaciju unutar ili izvan mreže. Ključna operativna mehanika uključuje:

Upravljanje identitetima i pristupom. ZTNA započinje strogom provjerom identiteta. Svaki korisnik ili uređaj mora potvrditi svoj identitet, često putem višestruke provjere autentičnosti (MFA), prije nego što dobije pristup bilo kojoj aplikaciji ili resursu. Time se osigurava da se identificiraju i odobravaju samo legitimni korisnici.

Mikro-segmentacija. Umjesto da se oslanja na jedan perimetar mreže, ZTNA dijeli mrežu na manje, izolirane segmente. Svaki segment sadrži specifične resurse ili aplikacije, što napadačima otežava bočno kretanje unutar mreže ako kompromitiraju jedan segment.

Pristup s najmanjom privilegijom. Svaki korisnik i uređaj imaju pristup samo određenim aplikacijama ili podacima koji su potrebni za njihove uloge, čime se ograničava potencijalna izloženost. Ovaj pristup najmanje privilegije smanjuje rizik od povrede podataka ili neovlaštenog pristupa ograničavanjem onoga čemu svaki kompromitirani račun može pristupiti.

Pristup na razini aplikacije. Umjesto odobravanja širokog pristupa na mrežnoj razini, ZTNA podržava veze specifične za aplikaciju. To znači da čak i ako je uređaju odobren pristup, on komunicira samo s određenom aplikacijom ili resursom za koji ima ovlaštenje za pristup. Dodatno smanjuje površinu napada jer korisnici i uređaji nemaju vidljivost niti pristup cijeloj mreži.

Kontinuirana provjera pristupa. Kontinuirana procjena ponašanja korisnika i uređaja središnja je komponenta ZTNA. To uključuje praćenje bilo kakvih neobičnih obrazaca aktivnosti, položaja uređaja (kao što je jesu li instalirana sigurnosna ažuriranja) i promjena lokacije. Kada se otkriju anomalije, pristup se može opozvati ili je potrebna dodatna provjera autentičnosti.
POGODNOSTI

Prednosti mrežnog pristupa prema modelu "svi su nepouzdani"

Mrežni pristup prema modelu "svi su nepouzdani" (ZTNA) nudi niz pogodnosti. To je atraktivan sigurnosni okvir s obzirom na današnje sve sofisticiranije kibernetičke prijetnje.

Poboljšana vidljivost

ZTNA pruža centralizirani pregled svih zahtjeva za pristupom i mrežnih aktivnosti, omogućujući praćenje i reviziju u stvarnom vremenu. Ova vidljivost je ključna za rano prepoznavanje i ublažavanje rizika, kao i za izvješćivanje o usklađenosti i razumijevanje obrazaca ponašanja korisnika.

Skalabilnost i fleksibilnost

ZTNA pristup sigurnosti temeljen na oblaku je skalabilan i prilagodljiv. Kako tvrtka raste, dodaje resurse ili usvaja nove aplikacije, ZTNA se prilagođava tim promjenama bez potrebe za opsežnim rekonfiguracijama. Podržava hibridnu radnu snagu pružajući besprijekoran, siguran pristup bez obzira na lokaciju korisnika.

Minimiziran utjecaj potencijalnih kršenja

Ograničavanjem pristupa određenim aplikacijama i izoliranjem mreže, ZTNA smanjuje opseg potencijalne štete u slučaju proboja. Ako napadač dobije pristup, obično se zadržava u određenom segmentu u koji se infiltrirao, čime se smanjuje rizik od značajnog gubitka podataka ili prekida rada.

Jednostavnost dokazivanja usklađenosti

Ograničavanjem pristupa samo na ovlaštene korisnike i stalnim praćenjem aktivnosti, ZTNA pomaže tvrtkama ili ustanovama u ispunjavanju regulatornih standarda za sigurnost i zaštitu podataka, kao što su GDPR, HIPAA i PCI-DSS. Njegove precizne kontrole pristupa pružaju jasan trag nadzora za demonstraciju sukladnosti.

Smanjeni rizik od unutarnjih prijetnji

S modelom pristupa s najmanjim privilegijama, ZTNA ograničava korisnike samo na resurse potrebne za njihove uloge. Time se ograničava potencijalna šteta koju bi mogao prouzročiti kompromitirani račun ili zlonamjerni insajder.

Smanjeno oslanjanje na VPN

Uz ZTNA, postoji manja ovisnost o tradicionalnim VPN-ovima, kojima je složeno upravljati, osobito na razini. Ovo također poboljšava korisničko iskustvo i smanjuje uska grla u izvedbi koja se obično povezuju s VPN-ovima.

Poboljšano korisničko sučelje

ZTNA pruža brži, izravniji pristup aplikacijama od tradicionalnog pristupa temeljenog na VPN-u, smanjujući kašnjenje i poboljšavajući produktivnost za udaljene i mobilne korisnike. Uz stalnu provjeru autentičnosti i prilagodljivu sigurnost, korisnici uživaju u ravnoteži sigurnosti i pogodnosti, jer se trebaju ponovno autentificirati samo kada se promijeni razina rizika.

Razvoj ZTNA


Mreža nulte pouzdanosti nastavlja se razvijati da bi se riješila sve veća složenost modernih internetskih prijetnji i udaljenih radnih okruženja. U početku je ZTNA uveo temeljna načela značajke modela „svi su nepouzdani” pružajući pristup temeljen na identitetu korisnika i položaju uređaja, a ne na tradicionalnoj obrani perimetra mreže. Međutim, kako su se kibernetičke prijetnje razvijale, tako je rasla i potreba za sveobuhvatnijim i prilagodljivijim pristupom, što je dovelo do razvoja napretka u ZTNA uključujući:

Granularna kontrola pristupa aplikaciji. ZTNA sada pruža detaljniju kontrolu pristupa na razini aplikacije, nadilazeći jednostavan mrežni ili IP pristup. Osigurava da korisnici imaju pristup samo određenim aplikacijama i resursima koji su im potrebni, a unutar tih aplikacija ograničava ih na određene podatke i radnje za koje su ovlašteni.

Kontinuirana procjena povjerenja. Tradicionalni ZTNA općenito se oslanja na jednokratnu procjenu povjerenja na početku sesije. ZTNA sada usvaja kontinuirani model povjerenja, procjenjujući ponašanje korisnika i uređaja dinamički tijekom cijele sesije. Kontinuirano praćenje pomaže u otkrivanju i reagiranju na anomalije ili rizično ponašanje u stvarnom vremenu.

Integrirano sprječavanje prijetnji. ZTNA sada integrira mogućnosti sprječavanja prijetnji, kao što su otkrivanje zlonamjernog softvera, sprječavanje upada i druge sigurnosne provjere, izravno u model pristupa. Ovaj proaktivni sigurnosni sloj pomaže spriječiti napadače da se bočno kreću unutar mreže čak i ako dobiju početni pristup.

Poboljšana svijest o kontekstu korisnika i uređaja. ZTNA sada nadilazi samo provjeru identiteta korisnika i položaja uređaja, uključujući više kontekstualnih čimbenika kao što su obrasci ponašanja korisnika, povijest uređaja i čimbenici okoline poput geolokacije i vremena pristupa. To pomaže u stvaranju preciznijeg profila rizika za svaki zahtjev za pristup.

ZTNA sa sigurnim pristupom uslugama u oblaku


Siguran pristup uslugama u oblaku (SASE) okvir je kibernetičke sigurnosti koji kombinira umrežavanje i sigurnosne usluge u objedinjenom modelu izvornom u oblaku. Cilj mu je omogućiti siguran pristup korisnicima bez obzira na njihovu lokaciju integracijom sigurnosnih funkcija kao što su sigurni web-pristupnici, sigurnosni brokeri za pristup u oblaku, vatrozid kao servis i mrežni pristup prema modelu „svi su nepouzdani” s mogućnostima umrežavanja širokog područja. SASE nudi skalabilan, fleksibilan način za osiguranje distribuirane radne snage, posebno koristan u modernim okruženjima gdje su daljinski rad i okruženja s više oblaka standardna.

ZTNA je ključna komponenta u SASE modelu fokusirana posebno na kontrolu pristupa na temelju arhitekture nulte pouzdanosti. Dok ZTNA provodi stroge kontrole pristupa na razini aplikacije i resursa, SASE proširuje ovaj opseg pružajući sveobuhvatan sigurnosni i mrežni model. U biti, ZTNA je kritični element SASE-a, fokusirajući se na fino upravljanje pristupom, dok SASE uključuje ZTNA unutar većeg skupa sigurnosnih alata za pružanje objedinjene zaštite od kraja do kraja u cijeloj mreži.

ZTNA rješenja tvrtke Microsoft


Rješenja za Microsoft mrežni pristup prema modelu "svi su nepouzdani" (ZTNA) osmišljena su tako da pružaju siguran pristup aplikacijama i resursima, bez obzira na to gdje se korisnici nalaze.


Temeljna komponenta ovog pristupa je Privatni pristup sustava Microsoft Entra, koji zamjenjuje tradicionalne VPN-ove. Pomaže osigurati pristup svim privatnim aplikacijama i resursima za korisnike na bilo kojem mjestu pomoću ZTNA rješenja. Privatni pristup sustava Microsoft Entra omogućuje zamjenu naslijeđenog VPN-a značajkom ZTNA. Bez unošenja ikakvih promjena u svoje aplikacije, možete proširiti pravila uvjetovanog pristupa na svoju mrežu pomoću kontrola pristupa usmjerenih na identitet i omogućiti jednostruku prijavu (SSO) i višestruku provjeru autentičnosti (MFA) u svim privatnim aplikacijama i resursima. Preko Microsoftove globalne privatne mreže, zaposlenici dobivaju brzo, besprijekorno iskustvo pristupa koje uravnotežuje sigurnost i produktivnost.

Najčešća pitanja

  • Pristup prema modelu "svi su nepouzdani" (ZTA) u mrežnoj sigurnosti model je koji zahtijeva strogu provjeru identiteta i kontinuirani nadzor za svakog korisnika i uređaj koji pokušava pristupiti resursima, bez obzira na njihovu lokaciju unutar ili izvan mreže. Djeluje na principu nikad ne vjeruj, uvijek provjeravaj, odobravajući pristup samo na temelju dokazanog identiteta i potrebe, čime se minimalizira površina napada.
  • Mrežni pristup prema modelu "svi su nepouzdani" (ZTNA) razlikuje se od tradicionalnog VPN-a jer omogućuje pristup samo određenim aplikacijama na temelju identiteta korisnika i uređaja, a ne putem širokog pristupa mreži. Za razliku od VPN-ova, koji stvaraju siguran tunel do cijele mreže, ZTNA provodi stroge kontrole pristupa na razini aplikacije, smanjujući rizik bočnog kretanja napadača.
  • Tvrtke i ustanove mogu implementirati mrežni pristup prema modelu "svi su nepouzdani" (ZTNA) neprekidnom provjerom identiteta korisnika i sigurnosti uređaja pomoću alata kao što su višestruka provjera autentičnosti (MFA) i krajnje točke sigurnosne provjere. Također bi trebali provoditi pravila pristupa s najmanjim privilegijama i pratiti aktivnosti korisnika u stvarnom vremenu kako bi otkrili i odgovorili na svako sumnjivo ponašanje.
  • ZTNA je izgrađen na načelima modela „svi su nepouzdani”, uz pretpostavku kršenja, eksplicitnu provjeru i pristup s najmanjim privilegijama, što pomaže ubrzati vaše putovanje do arhitekture modela „svi su nepouzdani”. Ovi elementi rade zajedno kako bi kontrolirali pristup na razini aplikacije i minimizirali rizike primjenom strogih, prilagodljivih pravilnika pristupa temeljenih na identitetu i ponašanju.
  • Ključne prednosti mrežnog pristupa prema modelu „svi su nepouzdani” (ZTNA) obuhvaćaju poboljšanu sigurnost putem strogih kontrola pristupa i trajne provjere, što smanjuje rizik od neovlaštenog pristupa i kršenja podataka. Dodatno, ZTNA pruža poboljšanu skalabilnost i fleksibilnost za udaljena i hibridna radna okruženja, osiguravajući siguran pristup aplikacijama s bilo kojeg mjesta bez oslanjanja na tradicionalne mrežne perimetre.

Pratite Microsoft Security

Hrvatski (Hrvatska) Zaštita privatnosti podataka o zdravlju potrošača Kontaktirajte Microsoft Zaštita privatnosti Upravljanje kolačićima Uvjeti korištenja Zaštitni znakovi O našim oglasima EU Compliance DoCs