Omrežni dostop z modelom ničelnega zaupanja (ZTNA) je pomembna rešitev, ker je v skladu z vse večjo potrebo po prilagodljivi in odporni kibernetski varnosti na vse bolj distribuiranem in digitalno usmerjenem delovnem mestu.
Razlogi, zakaj je ta model postal ključno ogrodje:
Zaščita pred razvijajočimi se grožnjami. Tradicionalni varnostni modeli, ki notranjim uporabnikom omogočajo širok omrežni dostop, ne zadostujejo za preprečevanje današnjih dovršenih kibernetskih groženj, zlasti
notranjih groženj ali groženj, ki izhajajo iz ogroženih poverilnic. Model ZTNA predpostavlja, da nobena entiteta ni sama po sebi zaupanja vredna, kar omejuje morebitne vektorje napadov.
Podpora za delo na daljavo in vire v oblaku. S porastom dela na daljavo in uvedbe storitev v oblaku se podjetja preusmerjajo iz tradicionalnih omrežij na mestu uporabe v hibridne infrastrukture ali infrastrukture v oblaku. Model ZTNA zagotavlja varen dostop do virov s katere koli lokacije in dosledno uveljavlja varnostne pravilnike v okoljih na mestu uporabe in okoljih v oblaku.
Preprečitev lateralnega premikanja pri kibernetskih napadih. V scenariju kršitve varnosti segmentni dostop modela ZTNA napadalcem prepreči lateralno premikanje, s čimer omeji obseg morebitne škode. Ker je dostop omogočen le na podlagi potrebe po seznanitvi, se napadalci veliko težje premikajo med sistemi in pridobivajo dostop do pomembnih sredstev.
Model ZTNA zagotavlja številne prednosti za podjetja, vključno s temi:
Izboljšana varnost. Zmogljivost stalnega preverjanja identitet in naprav v okviru modela ZTNA zmanjšuje tveganje nepooblaščenega dostopa in preprečuje grožnje zaradi ogroženih poverilnic. S preverjanjem posameznih poskusov dostopa na podlagi dejavnikov, kot so identiteta, lokacija in ustreznost stanja naprave, model ZTNA krepi splošno stanje varnosti in zmanjšuje število nepooblaščenih dostopov.
Izboljšan nadzor dostopa in uveljavljanje pravilnikov. Z modelom ZTNA lahko organizacije uveljavijo zrnate pravilnike o dostopu na osnovi vlog. Uporabnikom je omogočen dostop samo do aplikacij ali virov, ki jih potrebujejo, s čimer je zmanjšana možnost nenamernega ali namernega dostopa do občutljivih podatkov. Model prav tako poenostavlja skladnost s predpisi o
varovanju podatkov in zasebnosti, saj zagotavlja, da je dostop omejen in zabeležen.
Zmanjšana tarča napada. Ker model ZTNA ne izpostavlja celotnega omrežja nobenemu posameznemu uporabniku ali napravi, znatno zmanjša tarčo napada. Do določenih virov lahko dostopajo samo pooblaščeni uporabniki in naprave – do njih lahko dostopajo le prek varnih in šifriranih povezav, s čimer je zmanjšano tveganje
kršitve varnosti podatkov ali nepooblaščene izpostavljenosti.
Spremljajte Microsoftovo varnost