This is the Trace Id: 470f01a6ed4dcd9eca8236016eb634e2
Pāriet uz galveno saturu Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Skatīt visus produktus Mākslīgā intelekta kiberdrošība Mākoņa drošība Datu drošība un pārvaldība Identitāte un piekļuve tīklam Konfidencialitāte un riska pārvaldība AI drošība Mazie un vidējie uzņēmumi Vienotas drošības operācijas Nulles uzticamība Cenas Pakalpojumi Partneri Kāpēc izvēlēties komplektu Microsoft drošība? Kiberdrošības apzināšanās Klientu stāsti Drošības pamati Produktu izmēģinājumversijas Atzinība nozarē Microsoft Security Insider Microsoft digitālās aizsardzības atskaite Drošības reaģēšanas centrs Microsoft drošības emuārs Microsoft drošības pasākumi Microsoft tehniskā kopiena Dokumentācija Tehniskā satura bibliotēka Apmācība un sertifikācija Microsoft Cloud atbilstības nodrošināšanas programma Microsoft drošības kontroles centrs Pakalpojumu drošības kontroles portāls Microsoft drošas nākotnes iniciatīva Biznesa risinājumu centrmezgls Saziņa ar tirdzniecības pārstāvi Sākt bezmaksas izmēģinājumversiju Microsoft drošība Azure Dynamics 365 Azure Microsoft Teams Windows 365 Microsoft AI Azure Space Jauktā realitāte Microsoft HoloLens Microsoft Viva Kvantu skaitļošana Izglītība Automobiļi Finanšu pakalpojumi Valsts Veselības aprūpe Ražošana Mazumtirdzniecība Atrast partneri Kā kļūt par partneri Partneru tīkls Microsoft Marketplace Programmatūras uzņēmumi Emuārs Microsoft Advertising Izstrādātāju centrs Dokumentācija Pasākumi Licencēšana Microsoft Learn Microsoft Research Skatīt vietnes karti

Kas ir Nulles uzticamības piekļuve tīklam (ZTNA)?

Uzziniet par ZTNA un to, kā tā nodrošina drošu, adaptīvu un segmentētu piekļuvi lietojumprogrammām un resursiem.
Sieviete baltā džemperī skatās planšetdatorā.

Ievads par Nulles uzticamības piekļuvi tīklam


Nulles uzticamības piekļuve tīklam (ZTNA) ir drošības modelis, kas nodrošina drošu, adaptīvu un segmentētu piekļuvi lietojumprogrammām un resursiem. Tas ir balstīts uz nepārprotamas verificēšanas principu, izmantojot vismazāko privilēģiju piekļuvi un pieņemot, ka notiek pārkāpums.

Atšķirībā no tradicionālajiem drošības modeļiem, kas darbojas ar uz perimetru balstītu pieeju, kas uzticas jebkam tīklā un koncentrējas uz drošību perimetrā, ZTNA pastāvīgi verificē katru piekļuves pieprasījumu neatkarīgi no atrašanās vietas, lietotāja vai ierīces. Tas pieņem, ka katrs lietotājs, ierīce vai tīkla segments ir potenciāls apdraudējums, un katrā posmā ievieš stipras, uz identitāti orientētas piekļuves vadīklas.
Nulles uzticamības piekļuve tīklam (ZTNA) ir drošības modelis, kas nodrošina drošu, adaptīvu un segmentētu piekļuvi lietojumprogrammām un resursiem.
 
  • Tas nodrošina pielāgojamu un elastīgu kiberdrošību, lai drošinātu hibrīdā darbaspēka piekļuvi globālā mērogā.
  • Tradicionālā drošība ir atkarīga no tīkla perimetra drošības, bet ZTNA visus piekļuves mēģinājumus apstrādā kā potenciāli riskantus neatkarīgi no atrašanās vietas.
  • Ieguvumi ietver uzlabotu tīkla darbību, mērogojamības un elastīguma redzamību un iespējamo pārkāpumu minimizēto ietekmi.

ZTNA svarīgums


Nulles uzticamības piekļuve tīklam (ZTNA) ir svarīga, jo tā atbilst pieaugošajai vajadzībai pēc pielāgojamas, elastīgas kiberdrošības arvien izplatītākā, digitālā darba vietā.

Lūk, kāpēc tā ir kļuvusi par kritisku struktūru:

Aizsardzība pret draudiem, kas pastāvīgi attīstās. Tradicionālie drošības modeļi, kas iekšējiem lietotājiem piešķir plašu piekļuvi tīklam, nav pietiekami pret mūsdienu sarežģītajiem kiberdraudiem, it īpaši iekšējiem draudiem vai draudiem, ko rada apdraudēti akreditācijas dati. ZTNA pieņem, ka nevienai entītijai pēc būtības nevar uzticēties, tādējādi ierobežojot iespējamos uzbrukuma vektorus.

Atbalsts tāldarbam un mākonī izvietotajiem resursiem. Pieaugot tāldarbam un mākoņa apgūšanai, uzņēmumi pāriet no tradicionālajiem lokālajiem tīkliem uz hibrīdām vai pilnībā mākonī izvietotām infrastruktūrām. ZTNA nodrošina drošu piekļuvi resursiem no jebkuras atrašanās vietas, konsekventi ieviešot drošības politikas lokālajā un mākoņa vidē.

Kiberuzbrukumu laterālās kustības mazināšana. Drošības pārkāpumu scenārijā ZTNA segmentēta piekļuve neļauj uzbrucējiem veikt laterālu kustību, ierobežojot iespējamo kaitējuma tvērumu. Tā kā piekļuve tiek piešķirta tikai pēc nepieciešamības zināt, uzbrucēji daudz grūtāk pārvietojas starp sistēmām un iegūst piekļuvi kritiskiem līdzekļiem.

ZTNA uzņēmumiem nodrošina daudzus ieguvumus, tostarp:

Uzlabota drošība. ZTNA nepārtrauktas identitātes un ierīces verifikācijas modelis samazina nesankcionētas piekļuves risku un samazina apdraudējumus no apdraudētiem akreditācijas datiem. Verificējot katru piekļuves mēģinājumu, pamatojoties uz tādiem faktoriem kā identitāte, atrašanās vieta un ierīces darbspēja, ZTNA uzlabo vispārējo drošības stāvokli un samazina nesankcionētu piekļuvi.

Uzlabota piekļuves vadība un politikas uzraudzība. ZTNA ļauj organizācijām ieviest detalizētas, uz lomām balstītas piekļuves politikas. Lietotājiem tiek piešķirta piekļuve tikai tām lietojumprogrammām vai resursiem, kas tiem ir nepieciešami, samazinot nejaušas vai apzinātas piekļuves iespējas sensitīviem datiem. Tas arī vienkāršo atbilstību datu aizsardzības un konfidencialitātes noteikumiem, nodrošinot, ka piekļuve ir ierobežota un reģistrēta.

Samazināts uzbrukumu tvērums. Tā kā ZTNA nepakļauj visu tīklu nevienam atsevišķam lietotājam vai ierīcei, tas ievērojami samazina uzbrukumu tvērumu. Tikai autorizēti lietotāji un ierīces var piekļūt konkrētiem resursiem, un viņi tiem var piekļūt, tikai izmantojot drošus, šifrētus savienojumus, samazinot datu drošības pārkāpuma vai nesankcionētas ekspozīcijas risku.

ZTNA salīdzinājumā ar tradicionālajiem drošības modeļiem


Tradicionālie drošības modeļi galvenokārt izmanto "uzticama" iekšējā tīkla un "neuzticama" ārējā tīklojuma koncepciju, ko drošina ugunsmūri un VPN. Galvenās atšķirības starp Nulles uzticamības piekļuvi tīklam (ZTNA) un šiem tradicionālajiem modeļiem ir:

Uz perimetru balstīta salīdzinājumā ar uz identitāti balstīta. Tradicionālā drošība ir atkarīga no tīkla perimetra drošības, pieņemot, ka lietotāji tīklā ir uzticami. ZTNA visus piekļuves mēģinājumus apstrādā kā potenciāli riskantus neatkarīgi no atrašanās vietas, un ikreiz tiek pieprasīta identitātes verifikācija.

Netieša uzticamība salīdzinājumā ar tiešu uzticamību. Tradicionālajos modeļos pēc autentificēšanas lietotāji ir uzticami un bieži vien pārvietojas laterāli tīklā ar nelielu ierobežojumu. Tomēr ZTNA ievieš mikro segmentāciju un vismazāko privilēģiju piekļuvi, lai ierobežotu laterālu kustību un samazinātu riskus, kas saistīti ar apdraudētiem akreditācijas datiem.

Statiska vadība salīdzinājumā ar dinamisko piekļuves vadību. Mantotajiem drošības modeļiem parasti ir statiskas kārtulas, kas ir mazāk elastīgas un bieži vien novecojušas mūsdienu vidēs. ZTNA izmanto dinamiskas politikas, kas pielāgojas, pamatojoties uz riska faktoriem, lietotāja uzvedību un citiem kontekstuālajiem norādījumiem.

VPN salīdzinājumā ar tiešo, drošo piekļuvi. Tradicionālie tīkla savienojamības modeļi bieži lieto VPN attālajai piekļuvei, kas var radīt latentumu un ir grūti mērogojami. ZTNA risinājumi nodrošina drošu piekļuvi tieši lietojumprogrammām bez trafika maršrutēšanas, izmantojot VPN, uzlabojot veiktspēju un mērogojamību.

ZTNA mehānika


Nulles uzticamības piekļuve tīklam (ZTNA) ir daļa no drošības pakalpojuma malas platformas un tiek izmantota, lai drošinātu piekļuvi privātajiem resursiem, kuru pamatā ir Nulles uzticamības principi. ZTNA vidē lietotājiem, ierīcēm un lietojumprogrammām ir nepārtraukti jāpierāda sava leģitimitāte pirms piekļuves resursiem neatkarīgi no to atrašanās vietas tīklā vai ārpus tā. Galvenie darbības mehānismi ietver:

Identitāšu un piekļuves pārvaldība. ZTNA sākas ar stingro identitātes verifikāciju. Katram lietotājam vai ierīcei ir jāautentificē sava identitāte, bieži vien izmantojot daudzfaktoru autentifikāciju (MFA), pirms tiek iegūta piekļuve jebkurai programmai vai resursam. Tādējādi tiek nodrošināts, ka tikai leģitīmie lietotāji tiek identificēti un tiem tiek piešķirta piekļuve.

Mikro segmentācija. Tā vietā, lai paļautos uz viena tīkla perimetru, ZTNA sadala tīklu mazākos, izolētos segmentos. Katrs segments satur konkrētus resursus vai lietojumprogrammas, kas uzbrucējiem apgrūtina laterālu pārvietošanos tīklā, ja viņi apdraud vienu segmentu.

Vismazākās privilēģijas piekļuve. Katram lietotājam un ierīcei tiek piešķirta piekļuve tikai konkrētām lietojumprogrammām vai datiem, kas nepieciešami to lomām, ierobežojot potenciālo riskantumu. Šī vismazākās privilēģijas pieeja samazina datu pārkāpumu vai nesankcionētas piekļuves risku, ierobežojot piekļuvi, kāda var būt vienam apdraudētam kontam.

Lietojumprogrammas līmeņa piekļuve. Tā vietā, lai piešķirtu plaša tīkla piekļuvi, ZTNA atbalsta programmai atbilstošus savienojumus. Tas nozīmē, ka pat tad, ja ierīcei tiek piešķirta piekļuve, tā sazinās tikai ar konkrēto lietojumprogrammu vai resursu, kuram tā ir pilnvarota piekļūt. Tas vēl vairāk samazina uzbrukumu tvērumu, jo lietotājiem un ierīcēm nav redzamības vai piekļuves visam tīklam.

Nepārtrauktā piekļuves novērtēšana. Lietotāja un ierīces darbības nepārtrauktā novērtēšana ir ZTNA galvenais komponents. Tas ietver jebkādu neparasto darbību shēmu pārraudzību, ierīces stāvokli (piemēram, to, vai ir instalēti drošības atjauninājumi) un atrašanās vietas izmaiņas. Ja tiek noteiktas anomālijas, piekļuvi var atsaukt vai pieprasīt papildu autentifikāciju.
IEGUVUMI

Nulles uzticamības piekļuves tīklam ieguvumi

Nulles uzticamības piekļuve tīklam (ZTNA) piedāvā plašu ieguvumu klāstu. Tā ir pievilcīga drošības struktūra, ņemot vērā mūsdienu arvien sarežģītākos kiberdraudus.

Uzlabota redzamība

ZTNA nodrošina centralizētu skatu par visiem piekļuves pieprasījumiem un tīkla darbībām, nodrošinot reāllaika pārraudzību un auditēšanu. Šī redzamība ir būtiska, lai agrīni identificētu un mazinātu riskus, kā arī ziņotu par atbilstību un izprastu lietotāju uzvedības shēmas.

Mērogojamība un elastība

ZTNA mākonī izvietotā pieeja drošībai ir mērogojama un pielāgojama. Uzņēmējdarbībai attīstoties, pievienojot resursus vai apgūstot jaunas lietojumprogrammas, ZTNA pielāgojas šīm izmaiņām, neprasot plašas pārkonfigurācijas. Tā atbalsta hibrīdo darbaspēku, nodrošinot nevainojamu un drošu piekļuvi neatkarīgi no lietotāju atrašanās vietām.

Iespējamo pārkāpumu minimizēta ietekme

Ierobežojot piekļuvi konkrētām lietojumprogrammām un izolējot tīklu, ZTNA samazina iespējamo kaitējuma tvērumu pārkāpuma gadījumā. Ja uzbrucējs iegūst piekļuvi, parasti tas tiek iekļauts konkrētā segmentā, kurā viņš ir iefiltrējies, tādējādi samazinot ievērojamu datu zuduma vai darbības traucējumu risku.

Vienkārša atbilstības apliecināšana

Ierobežojot piekļuvi tikai līdz autorizētiem lietotājiem un nepārtraukti uzraugot darbības, ZTNA palīdz organizācijām izpildīt datu drošības un aizsardzības normatīvos standartus, piemēram, VDAR, HIPAA un PCI-DSS. Detalizēti sadalītas piekļuves vadīklas nodrošina skaidrus auditācijas pierakstus, lai apliecinātu atbilstību.

Samazināts iekšējo apdraudējumu risks

Izmantojot vismazāko privilēģiju piekļuves modeli, ZTNA ierobežo lietotājus tikai līdz resursiem, kas nepieciešami viņu lomām. Tas ierobežo iespējamo kaitējumu, ko var nodarīt apdraudēts konts vai ļaunprātīgs iekšējais apdraudējums.

Samazināta paļaušanās uz VPN

Izmantojot ZTNA, ir mazāka atkarība no tradicionālajiem VPN, kurus ir sarežģīti pārvaldīt, it īpaši plašā mērogā. Tas arī uzlabo lietotāju ērtības un samazina veiktspējas vājās vietas, kas parasti ir saistītas ar VPN.

Uzlabotas lietotāju ērtības

ZTNA nodrošina ātrāku un tiešāku piekļuvi lietojumprogrammām nekā tradicionālā VPN piekļuve, samazinot latentumu un uzlabojot produktivitāti attālajiem un mobilajiem lietotājiem. Ar nepārtrauktu autentifikāciju un adaptīvo drošību lietotāji bauda drošības un ērtības līdzsvaru, jo viņiem ir jāveic atkārtota autentifikācija tikai tad, kad mainās riska līmenis.

ZTNA evolūcija


Nulles uzticamības tīkls turpina attīstīties, lai risinātu mūsdienu kiberdraudu un tāldarba vides pieaugošo sarežģītību. Sākotnēji ZTNA ieviesa Nulles uzticamības pamatprincipus, nodrošinot piekļuvi, pamatojoties uz lietotāja identitāti un ierīces stāvokli, nevis tradicionālo tīkla perimetra aizsardzību. Tomēr, attīstoties kiberdraudiem, ir radusies nepieciešamība pēc visaptverošākas un adaptīvākas pieejas, kas noved pie ZTNA sasniegumiem, tostarp:

Detalizēta programmu piekļuves vadība. ZTNA tagad nodrošina detalizētāku piekļuves vadību lietojumprogrammas līmenī, pārvietojoties ārpus vienkārša tīkla vai IP piekļuves. Tas nodrošina, ka lietotājiem ir piekļuve tikai konkrētām lietojumprogrammām un resursiem, kas viņiem ir nepieciešami, un šajās lietojumprogrammās viņi tiek ierobežoti līdz konkrētiem datiem un darbībām, kuru veikšanai viņi ir autorizēti.

Nepārtraukts uzticamības novērtējums. Tradicionālā ZTNA parasti izmanto vienreizēju uzticamības novērtējumu sesijas sākumā. ZTNA tagad izmanto pastāvīgu uzticamības modeli, kas dinamiski novērtē lietotāju un ierīču darbību sesijas laikā. Nepārtraukta pārraudzība reāllaikā palīdz noteikt anomālijas vai riskantu uzvedību un reaģēt uz tām.

Integrēta draudu novēršana. ZTNA tagad integrē draudu novēršanas iespējas, piemēram, ļaunprogrammatūras noteikšanu, ielaušanās novēršanu un citas drošības pārbaudes, tieši piekļuves modelī. Šis proaktīvais drošības slānis palīdz neļaut uzbrucējiem laterāli pārvietoties tīklā pat tad, ja tiem ir sākotnējā piekļuve.

Uzlabota lietotāju un ierīču konteksta apzināšanās. ZTNA tagad ne tikai verificē lietotāja identitāti un ierīces stāvokli, iekļaujot kontekstuālus faktorus, piemēram, lietotāja uzvedības shēmas, ierīces vēsturi un vides faktorus, piemēram, ģeolokāciju un piekļuves laiku. Tas palīdz izveidot precīzāku riska profilu katram piekļuves pieprasījumam.

ZTNA ar drošas piekļuves pakalpojuma malas platformu


Drošas piekļuves pakalpojuma malas platforma (Secure access service edge — SASE) ir kiberdrošības struktūra, kas apvieno tīklošanas un drošības pakalpojumus vienotā, mākonī izvietotā modelī. Tās mērķis ir nodrošināt drošu piekļuvi lietotājiem neatkarīgi no viņu atrašanās vietas, integrējot drošības funkcijas, piemēram, drošas tīmekļa vārtejas, mākoņa piekļuves drošības starpniekus, ugunsmūri kā pakalpojumu un Nulles uzticamības piekļuvi tīklam, ar plaša apgabala tīklošanas iespējām. SASE piedāvā mērogojamu un elastīgu veidu, kā drošināt izkliedētu darbaspēku, kas ir īpaši noderīgi mūsdienīgā vidē, kur tāldarbs un vairāku mākoņu vides ir standarts.

ZTNA ir galvenais komponents SASE modelī, kas īpaši koncentrējas uz piekļuves vadību, pamatojoties uz Nulles uzticamības arhitektūru. Lai gan ZTNA ievieš stingras piekļuves vadīklas lietojumprogrammu un resursu līmenī, SASE paplašina šo tvērumu, nodrošinot visaptverošu drošības un tīklošanas modeli. Būtībā ZTNA ir kritisks SASE elements, kas koncentrējas uz detalizētāku piekļuves pārvaldību, bet SASE iekļauj ZTNA lielākā drošības rīku kopā, lai nodrošinātu vienotu, vispārīgu aizsardzību visā tīklā.

ZTNA risinājumi no Microsoft


Microsoft Nulles uzticamības piekļuves tīklam (ZTNA) risinājumi ir izstrādāti, lai nodrošinātu drošu piekļuvi lietojumprogrammām un resursiem neatkarīgi no lietotāju atrašanās vietas.


Šīs pieejas pamatkomponents ir Microsoft Entra privāta piekļuve, kas aizstāj tradicionālos VPN. Tas palīdz lietotājiem drošināt piekļuvi visām privātajām programmām un resursiem neatkarīgi no atrašanās vietas, izmantojot uz identitāti orientētu ZTNA risinājumu. Microsoft Entra privāta piekļuve ļauj aizstāt mantoto VPN ar ZTNA. Neveicot izmaiņas programmās, varat paplašināt nosacītās piekļuves politikas savam tīklam, izmantojot uz identitāti orientētas piekļuves vadīklas un iespējojot vienoto pierakstīšanos (SSO) un daudzfaktoru autentifikāciju (MFA) visās privātajās programmās un resursos. Izmantojot Microsoft globālo privāto tīklu, darbinieki iegūst ātru un nevainojamu piekļuvi, kas līdzsvaro drošību ar produktivitāti.

Bieži uzdotie jautājumi

  • Nulles uzticamības piekļuve (ZTA) tīkla drošībā ir modelis, kas pieprasa stingru identitātes verifikāciju un nepārtrauktu pārraudzību katram lietotājam un ierīcei, kas mēģina piekļūt resursiem neatkarīgi no to atrašanās vietas tīklā vai ārpus tā. Tas darbojas saskaņā ar principu “nekad neuzticēties”, vienmēr verificēt, piešķirot piekļuvi tikai, pamatojoties uz pierādītu identitāti un vajadzībām, tādējādi samazinot uzbrukumu tvērumu.
  • Nulles uzticamības piekļuve tīklam (ZTNA) atšķiras no tradicionālā VPN, nodrošinot piekļuvi tikai konkrētām lietojumprogrammām, pamatojoties uz lietotāja identitāti un ierīces stāvokli, nevis plašu piekļuvi tīklam. Atšķirībā no VPN, kas izveido drošu tuneli visā tīklā, ZTNA ievieš stingras piekļuves vadīklas lietojumprogrammas līmenī, samazinot uzbrucēju laterālās kustības risku.
  • Organizācijas var ieviest Nulles uzticamības piekļuvi tīklam (ZTNA), nepārtraukti verificējot lietotāju identitātes un ierīces drošību, izmantojot rīkus, piemēram, daudzfaktoru autentifikāciju (MFA) un galapunktu drošības pārbaudes. Tiem vajadzētu arī ieviest vismazāko privilēģiju piekļuves politikas un pārraudzīt lietotāju darbības reāllaikā, lai noteiktu aizdomīgu darbību un reaģētu uz to.
  • ZTNA pamatā ir Nulles uzticamības principi, pieņemot, ka ir noticis pārkāpums, veicot tiešu verifikāciju, un nodrošinot vismazāko privilēģiju piekļuvi, palīdzot paātrināt jūsu ceļu uz Nulles uzticamības arhitektūru. Šie elementi sadarbojas, lai kontrolētu piekļuvi lietojumprogrammas līmenī un mazinātu riskus, lietojot stingras, adaptīvas piekļuves politikas, pamatojoties uz identitāti un uzvedību.
  • Galvenie ieguvumi, ko nodrošina Nulles uzticamības piekļuve tīklam (ZTNA), ietver uzlabotu drošību, izmantojot stingras piekļuves vadīklas un nepārtrauktu verifikāciju, kas samazina nesankcionētas piekļuves un datu aizsardzības pārkāpumu risku. Turklāt ZTNA nodrošina uzlabotu mērogojamību un elastību attālajām un hibrīddarba vidēm, nodrošinot drošu piekļuvi lietojumprogrammām no jebkuras vietas, nepaļaujoties uz tradicionālajiem tīkla perimetriem.

Sekot Microsoft drošībai

Latviešu (Latvija) Patērētāju veselības konfidencialitāte Sazināties ar Microsoft Konfidencialitāte Pārvaldīt sīkfailus Izmantošanas noteikumi Prečzīmes Par mūsu reklāmām EU Compliance DoCs