Nulinio pasitikėjimo tinklo prieiga (ZTNA) yra svarbi, nes ji atitinka didėjantį adaptyviosios ir atsparios kibernetinės saugos poreikį vis labiau geografiškai pasiskirsčiusioje skaitmeninėje darbo vietoje.
Štai kodėl ji tapo svarbia sistema:
Apsauga nuo kintančių grėsmių. Tradiciniai saugos modeliai, pagal kuriuos vidaus naudotojams suteikiama plati prieiga prie tinklo, yra nepakankami, kad apsaugotų nuo šiuolaikinių sudėtingų kibernetinių grėsmių, ypač nuo
vidinių grėsmių arba dėl pažeistų įgaliojimų kylančių grėsmių. ZTNA daro prielaidą, kad joks subjektas nėra savaime patikimas, todėl apriboja galimus atakų vektorius.
Nuotolinio darbo ir debesų technologijos išteklių palaikymas. Vis dažniau dirbant nuotoliniu būdu ir diegiant debesų technologijas, įmonės pereina nuo tradicinių vietinių tinklų prie hibridinių arba visiškai debesų technologijos pagrindu veikiančių infrastruktūrų. ZTNA suteikia saugią prieigą prie išteklių iš bet kurios vietos, nuosekliai įgyvendindama saugos politiką lokaliose ir debesijos aplinkose.
Kibernetinių atakų horizontaliojo judėjimo rizikos mažinimas. Saugos pažeidimo atveju segmentuota ZTNA prieiga neleidžia įsilaužėliams judėti horizontaliai ir taip apriboja galimos žalos mastą. Kadangi prieiga suteikiama tik būtinybės žinoti pagrindu, įsilaužėliams tampa daug sunkiau judėti tarp sistemų ir gauti prieigą prie svarbių išteklių.
ZTNA teikia daug pranašumų įmonėms, kaip antai:
Patobulinta sauga. ZTNA nuolatinio tapatybės ir įrenginio tikrinimo modelis sumažina neleistinos prieigos riziką ir sušvelnina grėsmes, kylančias dėl pažeistų įgaliojimų. Patikrindama kiekvieną prieigos bandymą pagal tokius veiksnius kaip tapatybė, vieta ir įrenginio sveikata, ZTNA sustiprina bendrą saugos būseną ir sumažina neteisėtą prieigą.
Patobulintas prieigos valdymas ir strategijos vykdymas. ZTNA leidžia organizacijoms taikyti detalias, vaidmenimis pagrįstas prieigos strategijas. Vartotojams suteikiama prieiga tik prie jiems reikalingų programų ar išteklių, todėl sumažėja atsitiktinės ar tyčinės prieigos prie slaptų duomenų tikimybė. ZTNA taip pat supaprastina
duomenų apsaugos ir privatumo taisyklių laikymąsi, nes užtikrina, kad prieiga būtų ribojama ir registruojama.
Sumažinta atakos pažeidžiama sritis. Kadangi ZTNA neatskleidžia viso tinklo jokiam vienam vartotojui ar įrenginiui, tai žymiai sumažina atakos paviršių. Prie konkrečių išteklių gali prisijungti tik įgalioti vartotojai ir įrenginiai, ir tik per saugius, šifruotus ryšius, todėl sumažėja
duomenų pažeidimo ar neteisėto atskleidimo rizika.
Stebėkite „Microsoft“ saugą