This is the Trace Id: 40109d4f7feccf336a434cd35f39023c
Pereiti prie pagrindinio turinio Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Žr. visus produktus Dirbtiniu intelektu pagrįsta kibernetinė sauga Debesies sauga Duomenų sauga ir valdymas Tapatybės ir tinklo prieiga Privatumas ir rizikos valdymas Dirbtinio intelekto sauga Smulkios ir vidutinės įmonės Bendrosios saugos operacijos Nulinis patikimumas Kainodara Paslaugos Partneriai Kodėl verta rinktis „Microsoft“ saugą? Kibernetinės saugos suvokimas Klientų istorijos Sauga 101 Produktų bandomosios versijos Pripažinimas sektoriuje Microsoft Security Insider „Microsoft“ skaitmeninės saugos ataskaita Reagavimo į saugos grėsmes centras „Microsoft“ saugos tinklaraštis „Microsoft“ renginiai apie saugą „Microsoft“ technologijų bendruomenė Dokumentacija Techninio turinio biblioteka Mokymas ir sertifikavimas „Microsoft“ debesies atitikties programa „Microsoft“ patikimumo centras Tarnybų patikimumo portalas „Microsoft“ saugios ateities iniciatyva Verslo sprendimų centras Susisiekti su pardavimų skyriumi Pradėkite naudoti nemokamą bandomąją versiją „Microsoft“ sauga „Azure” Dynamics 365 „Microsoft 365“ Microsoft Teams Windows 365 „Microsoft“ dirbtinis intelektas „Azure Space“ Mišrioji realybė „Microsoft HoloLens“ „Microsoft Viva“ Kvantinė kompiuterija Švietimas Autotransportas Finansinės paslaugos Valstybės institucijos Sveikatos priežiūra Gamyba Mažmeninė prekyba Raskite partnerį Tapkite partneriu Partnerių tinklas Microsoft Marketplace Programinės įrangos įmonės Tinklaraštis Microsoft Advertising Kūrėjų centras Dokumentacija Įvykiai Licencijuojama Microsoft Learn Microsoft Research Rodyti svetainės struktūrą

Kas yra nulinio pasitikėjimo tinklo prieiga (ZTNA)?

Sužinokite apie ZTNA ir kaip ji suteikia saugią, adaptyviąją ir segmentuotą prieigą prie programų ir išteklių.
Moteris baltu megztiniu žiūri į planšetinį kompiuterį.

Įvadas į nulinio pasitikėjimo tinklo prieigą


Nulinio pasitikėjimo tinklo prieiga (ZTNA) yra saugos modelis, suteikiantis saugią, adaptyviąją ir segmentuotą prieigą prie programų ir išteklių. Ji pagrįsta aiškaus patikrinimo, mažiausios privilegijos naudojimo ir pažeidimo prielaidos principu.

Skirtingai nuo tradicinių saugos modelių, kurie veikia pagal perimetru pagrįstą požiūrį, kai pasitikima viskuo, kas yra tinklo viduje, ir sauga sutelkiama į perimetrą, ZTNA nuolat tikrina kiekvieną prieigos užklausą, nepriklausomai nuo vietos, naudotojo ar įrenginio. ZTNA daro prielaidą, kad kiekvienas naudotojas, įrenginys ar tinklo segmentas yra potenciali grėsmė, ir kiekviename etape užtikrina griežtą ir į tapatybę orientuotą prieigos kontrolę.
Nulinio pasitikėjimo tinklo prieiga (ZTNA) yra saugos modelis, suteikiantis saugią, adaptyviąją ir segmentuotą prieigą prie programų ir išteklių.
 
  • Ji suteikia adaptyviąją ir atsparią kibernetinę saugą, kad hibridiniu būdu dirbančių darbuotojų prieiga būtų saugi visame pasaulyje.
  • Tradicinė sauga priklauso nuo tinklo perimetro saugos, o ZTNA laiko kiekvieną prieigos bandymą potencialiai rizikingu, nepriklausomai nuo vietos.
  • Privalumai: geresnis tinklo veiklos matomumas, išplečiamumas ir lankstumas bei sumažintas galimų pažeidimų poveikis.

ZTNA svarba


Nulinio pasitikėjimo tinklo prieiga (ZTNA) yra svarbi, nes ji atitinka didėjantį adaptyviosios ir atsparios kibernetinės saugos poreikį vis labiau geografiškai pasiskirsčiusioje skaitmeninėje darbo vietoje.

Štai kodėl ji tapo svarbia sistema:

Apsauga nuo kintančių grėsmių. Tradiciniai saugos modeliai, pagal kuriuos vidaus naudotojams suteikiama plati prieiga prie tinklo, yra nepakankami, kad apsaugotų nuo šiuolaikinių sudėtingų kibernetinių grėsmių, ypač nuo vidinių grėsmių arba dėl pažeistų įgaliojimų kylančių grėsmių. ZTNA daro prielaidą, kad joks subjektas nėra savaime patikimas, todėl apriboja galimus atakų vektorius.

Nuotolinio darbo ir debesų technologijos išteklių palaikymas. Vis dažniau dirbant nuotoliniu būdu ir diegiant debesų technologijas, įmonės pereina nuo tradicinių vietinių tinklų prie hibridinių arba visiškai debesų technologijos pagrindu veikiančių infrastruktūrų. ZTNA suteikia saugią prieigą prie išteklių iš bet kurios vietos, nuosekliai įgyvendindama saugos politiką lokaliose ir debesijos aplinkose.

Kibernetinių atakų horizontaliojo judėjimo rizikos mažinimas. Saugos pažeidimo atveju segmentuota ZTNA prieiga neleidžia įsilaužėliams judėti horizontaliai ir taip apriboja galimos žalos mastą. Kadangi prieiga suteikiama tik būtinybės žinoti pagrindu, įsilaužėliams tampa daug sunkiau judėti tarp sistemų ir gauti prieigą prie svarbių išteklių.

ZTNA teikia daug pranašumų įmonėms, kaip antai:

Patobulinta sauga. ZTNA nuolatinio tapatybės ir įrenginio tikrinimo modelis sumažina neleistinos prieigos riziką ir sušvelnina grėsmes, kylančias dėl pažeistų įgaliojimų. Patikrindama kiekvieną prieigos bandymą pagal tokius veiksnius kaip tapatybė, vieta ir įrenginio sveikata, ZTNA sustiprina bendrą saugos būseną ir sumažina neteisėtą prieigą.

Patobulintas prieigos valdymas ir strategijos vykdymas. ZTNA leidžia organizacijoms taikyti detalias, vaidmenimis pagrįstas prieigos strategijas. Vartotojams suteikiama prieiga tik prie jiems reikalingų programų ar išteklių, todėl sumažėja atsitiktinės ar tyčinės prieigos prie slaptų duomenų tikimybė. ZTNA taip pat supaprastina duomenų apsaugos ir privatumo taisyklių laikymąsi, nes užtikrina, kad prieiga būtų ribojama ir registruojama.

Sumažinta atakos pažeidžiama sritis. Kadangi ZTNA neatskleidžia viso tinklo jokiam vienam vartotojui ar įrenginiui, tai žymiai sumažina atakos paviršių. Prie konkrečių išteklių gali prisijungti tik įgalioti vartotojai ir įrenginiai, ir tik per saugius, šifruotus ryšius, todėl sumažėja duomenų pažeidimo ar neteisėto atskleidimo rizika.

ZTNA ir tradiciniai saugos modeliai


Tradiciniai saugos modeliai pirmiausia remiasi "patikimo" vidinio tinklo ir "nepatikimo" išorinio tinklo, kuris apsaugomas užkardomis ir VPN, koncepcija. Pagrindiniai nulinio pasitikėjimo tinklo prieigos (ZTNA) ir šių tradicinių modelių skirtumai:

Perimetru pagrįsta ir tapatybe pagrįsta apsauga. Tradicinė sauga grindžiama tinklo perimetro sauga, darant prielaidą, kad vartotojai tinkle yra patikimi. ZTNA kiekvieną prieigos bandymą laiko potencialiai rizikingu, neatsižvelgiant į vietą, todėl kiekvieną kartą reikia patvirtinti tapatybę.

Numanomas pasitikėjimas ir aiškus pasitikėjimas. Tradiciniuose modeliuose, kai vartotojų autentiškumas patvirtinamas, jais pasitikima ir jie dažnai gali judėti tinkle be didesnių apribojimų. Tačiau ZTNA įgyvendina mikrosegmentaciją ir mažiausių teisių prieigą, kad apribotų horizontalųjį judėjimą ir sumažintų su pažeistais įgaliojimais susijusią riziką.

Statinis prieigos valdymas ir dinaminis prieigos valdymas. Senstelėję saugos modeliai paprastai turi statines taisykles, kurios yra mažiau lanksčios ir dažnai jau pasenusios šiandienos aplinkose. ZTNA naudoja dinamines strategijas, kurios prisitaiko pagal rizikos veiksnius, vartotojo elgseną ir kitas kontekstines užuominas.

VPN ir tiesioginė saugi prieiga. Tradiciniai tinklo ryšio modeliai dažnai nuotolinei prieigai naudoja VPN, todėl gali atsirasti gaištis ir gali būti sudėtinga išsiplėsti. ZTNA sprendimai suteikia saugią prieigą tiesiogiai prie taikomųjų programų nenukreipdami viso srauto per VPN ir pagerindami našumą bei išplečiamumą.

ZTNA mechanizmai


Nulinio pasitikėjimo tinklo prieiga (ZTNA) yra saugos paslaugų debesies platformos sistemos dalis ir naudojama prieigai prie privačių išteklių, sukurtų remiantis nulinio pasitikėjimo principais, apsaugoti. ZTNA aplinkoje naudotojai, įrenginiai ir programos, prieš pradėdami naudotis ištekliais, turi nuolat įrodinėti savo teisėtumą, nepriklausomai nuo jų buvimo vietos tinkle ar už jo ribų. Pagrindiniai veiklos mechanizmai yra šie:

Tapatybės ir prieigos valdymas. ZTNA prasideda nuo griežto tapatybės patvirtinimo. Prieš gaudamas prieigą prie bet kurios programos ar ištekliaus, kiekvienas vartotojas arba įrenginys turi autentifikuoti savo tapatybę, dažnai naudodamas kelių dalių autentifikavimą (MFA). Taip užtikrinama, kad tik teisėti vartotojai būtų identifikuojami ir jiems būtų suteikiama prieiga.

Mikrosegmentavimas. Užuot pasitikėdama vienu tinklo perimetru, ZTNA padalina tinklą į mažesnius izoliuotus segmentus. Kiekviename segmente yra tam tikri ištekliai ar programos, todėl įsilaužėliams, pažeidusiems vieną segmentą, sunku judėti tinkle horizontaliai.

Mažiausių teisių prieiga. Kiekvienam vartotojui ir įrenginiui suteikiama prieiga tik prie konkrečių programų ar duomenų, reikalingų jų funkcijoms atlikti, taip apribojant galimą poveikį. Šis mažiausių teisių prieigos metodas sumažina duomenų pažeidimų arba neteisėtos prieigos riziką, nes apribojama tai, ką gali pasiekti bet kuri pažeista paskyra.

Programos lygio prieiga. Užuot suteikus plačią tinklo lygmens prieigą, ZTNA palaiko konkrečioms programoms skirtus prisijungimus. Tai reiškia, kad net jei įrenginiui suteikiama prieiga, jis užmezga ryšį tik su konkrečia programa arba ištekliumi, kurį jis turi teisę pasiekti. Tai dar labiau sumažina atakos paviršių, nes vartotojai ir įrenginiai nemato viso tinklo ar neturi prie jo prieigos.

Nuolatinis prieigos vertinimas. Nuolatinis vartotojo ir įrenginio veikimo vertinimas yra pagrindinis ZTNA komponentas. Tai apima neįprastos veiklos modelių, įrenginio būsenos (pvz., ar įdiegti saugos naujinimai) ir vietos pokyčių stebėjimą. Aptikus pažeidimų, prieiga gali būti atšaukta arba gali būti pareikalauta papildomo autentifikavimo.
PRANAŠUMAI

Nulinio pasitikėjimo tinklo prieigos pranašumai

Nulinio pasitikėjimo tinklo prieiga (ZTNA) siūlo įvairių pranašumų. Tai patraukli saugos sistema, atsižvelgiant į šiandienines vis sudėtingesnės kibernetinės grėsmės.

Didesnis matomumas

ZTNA suteikia centralizuotą visų prieigos užklausų ir tinklo veiklos vaizdą, todėl galima stebėti ir atlikti auditą realiuoju laiku. Šis matomumas labai svarbus siekiant anksti nustatyti ir sumažinti riziką, taip pat rengiant atitikties ataskaitas ir suprantant naudotojų elgsenos modelius.

Išplečiamumas ir lankstumas

ZTNA debesų technologijos pagrindu veikiantis saugos metodas yra išplečiamas ir pritaikomas. Įmonei augant, didėjant ištekliams arba diegiant naujas programas, ZTNA prisitaiko prie šių pokyčių nereikalaudama didelių pertvarkymų. Ji palaiko hibridinio darbo metodą, nes užtikrina sklandžią ir saugią prieigą nepriklausomai nuo vartotojų buvimo vietos.

Sumažintas galimų pažeidimų poveikis

Apribodama prieigą prie konkrečių programų ir izoliuodama tinklą, ZTNA sumažina galimos žalos mastą pažeidimo atveju. Jei įsilaužėliai įgyja prieigą, jie paprastai sulaikomi konkrečiame segmente, į kurį įsiskverbė, todėl sumažėja didelio duomenų praradimo ar veiklos sutrikdymo rizika.

Atitikties įrodymo paprastumas

Apribodama prieigą tik įgaliotiems naudotojams ir nuolat stebėdama veiklą, ZTNA padeda organizacijoms laikytis duomenų saugumo ir apsaugos reguliavimo standartų, pvz., BDAR, HIPAA ir PCI-DSS. Tikslūs prieigos valdikliai užtikrina aiškią audito seką, leidžiančią įrodyti atitiktį reikalavimams.

Sumažinta vidinių grėsmių rizika

Naudodama mažiausių teisių prieigos modelį, ZTNA apriboja vartotojų prieigą ir ją suteikia tik prie jų vaidmenims reikalingų išteklių. Taip apribojama potenciali žala, kurią gali padaryti pažeista paskyra arba piktavalis vidinis vartotojas.

Mažesnė priklausomybė nuo VPN

Naudojant ZTNA mažiau priklausoma nuo tradicinių VPN, kuriuos sudėtinga valdyti, ypač kai jų taikymo mastas yra didelis. Tai taip pat pagerina vartotojų patirtį ir sumažina veikimo spartos apribojimus, kurie paprastai būna susiję su VPN.

Geresnė vartotojų patirtis

ZTNA suteikia greitesnę ir tiesioginę prieigą prie programų nei tradicinė VPN grindžiama prieiga, bet to, sumažina gaištį ir pagerina nuotolinių ir mobiliųjų įrenginių vartotojų produktyvumą. Naudojant nuolatinį autentifikavimą ir adaptyviąją saugą, vartotojams užtikrinama saugos ir patogumo pusiausvyra, nes autentifikavimą iš naujo reikia atlikti tik tada, kai pasikeičia rizikos lygis.

ZTNA evoliucija


Nulinio pasitikėjimo tinklas ir toliau tobulinamas, kad būtų galima spręsti vis sudėtingesnes šiuolaikinių kibernetinių grėsmių ir nuotolinio darbo aplinkos problemas. Iš pradžių ZTNA įdiegė pagrindinius nulinio pasitikėjimo principus, suteikdama prieigą, pagrįstą naudotojo tapatybe ir įrenginio padėtimi, o ne tradicinėmis tinklo perimetro apsaugos priemonėmis. Tačiau, vystantis kibernetinėms grėsmėms, kyla poreikis taikyti išsamesnį ir adaptyvesnį požiūrį, lemiantį ZTNA pažangą, įskaitant:

Detalus programos prieigos valdymas. Dabar ZTNA suteikia išsamesnę prieigos kontrolę programos lygmeniu, neapsiribojant paprasta tinklo ar IP pagrįsta prieiga. Taip užtikrinama, kad vartotojai turėtų prieigą tik prie konkrečių jiems reikalingų programų ir išteklių, o tose programose – tik prie konkrečių duomenų ir operacijų, kurias jie turi teisę atlikti.

Nuolatinis patikimumo vertinimas. Tradicinė ZTNA paprastai grindžiama vienkartiniu patikimumo vertinimu seanso pradžioje. Dabar ZTNA taiko nuolatinio pasitikėjimo modelį, kuris dinamiškai vertina vartotojo ir įrenginio elgseną visos sesijos metu. Nuolatinė stebėsena padeda realiuoju laiku aptikti anomalijas ar rizikingą elgesį ir į juos reaguoti.

Integruota grėsmių prevencija. Dabar ZTNA tiesiogiai į prieigos modelį integruoja grėsmių prevencijos galimybes, pvz., kenkėjiškų programų aptikimą, įsilaužimo prevenciją ir kitas saugos patikras. Šis aktyvus saugos sluoksnis padeda išvengti įsilaužėlių horizontalaus judėjimo tinkle, net jei jie įgyja pradinę prieigą.

Patobulintas vartotojo ir įrenginio konteksto suvokimas. Dabar ZTNA neapsiriboja vien vartotojo tapatybės ir įrenginio padėties tikrinimu, bet apima daugiau kontekstinių veiksnių, pavyzdžiui, vartotojo elgsenos modelius, įrenginio istoriją ir aplinkos veiksnius, pavyzdžiui, geografinę vietą ir prieigos laiką. Tai padeda nustatyti tikslesnį rizikos profilį kiekvienai prieigos užklausai.

ZTNA su saugia prieiga prie paslaugų


Saugi prieiga prie paslaugų (SASE) – sužinokite apie SASE, jos komponentus ir verslo saugos pranašumus.Saugi prieiga prie paslaugų (SASE) yra kibernetinės saugos sistema, sujungianti tinklo ir saugos tarnybas naudodama vieningą vietinį debesies modelį. Ja siekiama užtikrinti saugią prieigą vartotojams nepriklausomai nuo jų buvimo vietos, integruojant saugumo funkcijas, pvz., saugius interneto vartus, debesies prieigos saugos tarpininkus, ugniasienę kaip paslaugą ir nulinio pasitikėjimo tinklo prieigą, su plačiojo tinklo galimybėmis. SASE siūlo išplečiamą ir lankstų būdą apsaugoti įvairiose vietose esančius darbuotojus, ir yra ypač naudinga šiuolaikinėse aplinkose, kuriose nuotolinis darbas ir kelių debesų aplinka yra standartas.

ZTNA yra pagrindinis SASE modelio komponentas, skirtas konkrečiai prieigos valdymui, pagrįstamnulinio pasitikėjimo architektūra. ZTNA taiko griežtus prieigos valdiklius programų ir išteklių lygiu, o SASE šią sritį išplečia, nes pateikia išsamų saugos ir tinklo modelį. Iš esmės ZTNA yra esminis SASE elementas, kuriame daugiausia dėmesio skiriama tiksliam prieigos valdymui, o SASE apima ZTNA platesniame saugos priemonių rinkinyje, kad būtų užtikrinta vieninga galutinė apsauga visame tinkle.

ZTNA sprendimai iš „Microsoft“


„Microsoft“ nulinio pasitikėjimo tinklo prieigos (ZTNA) sprendimai yra skirti užtikrinti saugią prieigą prie programų ir išteklių, neatsižvelgiant į tai, kur yra vartotojai.


Pagrindinis šio metodo komponentas yra „Microsoft Entra“ privačioji prieiga“, kuri pakeičia įprastus VPN. Ji padeda apsaugoti prieigą prie visų privačių programų ir išteklių vartotojams bet kurioje vietoje, naudojant į tapatybę nukreiptą ZTNA sprendimą. „Microsoft Entra“ privačioji prieiga leidžia pakeisti senstelėjusį VPN į ZTNA. Neatlikdami jokių programų pakeitimų, galite išplėsti sąlyginės prieigos strategijas į tinklą, naudodami į tapatybę orientuotus prieigos valdiklius, ir įjungti bendrąją autentikaciją (SSO) bei kelių dalių autentifikavimą (MFA) visose privačiose programose ir ištekliuose. Naudojant „Microsoft“ visuotinį privatųjį tinklą, vartotojai gauna greitą ir sklandžią prieigą, užtikrinančią saugą ir produktyvumą.

Dažnai užduodami klausimai

  • Nulinio pasitikėjimo prieiga (ZTA) tinklo saugos srityje – tai modelis, pagal kurį reikalaujama griežtai tikrinti kiekvieno naudotojo ir įrenginio, bandančio gauti prieigą prie išteklių, tapatybę ir nuolat stebėti juos, nepriklausomai nuo jų buvimo vietos tinkle ar už jo ribų. Ji veikia pagal principą „niekada nepasitikėkite, visada tikrinkite“ ir suteikia prieigą tik pagal patvirtintą tapatybę ir poreikį, taip sumažindama atakos pažeidžiamą sritį.
  • Nulinio pasitikėjimo tinklo prieiga (ZTNA) skiriasi nuo tradicinio VPN tuo, kad suteikiama prieiga tik prie konkrečių programų pagal vartotojo tapatybę ir įrenginio padėtį, o ne plati prieiga prie tinklo. Kitaip nei VPN, kurie sukuria saugų tunelį visam tinklui, ZTNA užtikrina griežtą prieigos kontrolę programos lygmeniu, todėl sumažėja įsilaužėlių horizontalaus judėjimo rizika.
  • Organizacijos gali įgyvendinti nulinio pasitikėjimo tinklo prieigą (ZTNA) nuolat tikrindamos vartotojų tapatybes ir įrenginių saugumą, naudodamos tokias priemones kaip kelių dalių autentifikavimas (MFA) ir galinių punktų saugos patikros. Jos taip pat turėtų taikyti mažiausios teisės prieigos strategijas ir stebėti vartotojo veiklą realiuoju laiku, kad aptiktų bet kokį įtartiną elgesį ir reaguotų į jį.
  • ZTNA yra pagrįsta nulinio pasitikėjimo principais, t. y. pažeidimo prielaida, aiškiu patikrinimu ir mažiausios teisės prieiga, kurie padeda greičiau pereiti prie nulinio pasitikėjimo architektūros. Šie elementai veikia kartu, kad būtų galima kontroliuoti prieigą programos lygiu ir būtų sumažinta rizika taikant griežtas adaptyviosios prieigos strategijas, pagrįstas tapatybe ir veikimu.
  • Pagrindiniai nulinio pasitikėjimo tinklo prieigos (ZTNA) privalumai – patobulinta sauga taikant griežtas prieigos kontrolės priemones ir nuolatinį tikrinimą ir dėl to sumažėjusi neleistinos prieigos ir duomenų pažeidimų rizika. Be to, ZTNA užtikrina geresnį išplečiamumą ir lankstumą nuotolinėse ir hibridinėse darbo aplinkose, užtikrindama saugią prieigą prie programų iš bet kurios vietos ir nesiremdama tradicinėmis tinklo ribomis.

Stebėkite „Microsoft“ saugą

Lietuvių (Lietuva) Vartotojų sveikatos privatumas Susisiekti su „Microsoft“ Privatumas Slapukų valdymas Naudojimosi sąlygos Prekių ženklai Apie mūsų reklamą EU Compliance DoCs