This is the Trace Id: e6a7b4b1a1df46643ce4b04a110ce029
Preskoči na glavno vsebino Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Prikaži vse izdelke Kibernetska varnost, ki uporablja umetno inteligenco Varnost v oblaku Varnost in upravljanje podatkov Identiteta in omrežni dostop Zasebnost in upravljanje tveganj Varnost za umetno inteligenco Malo in srednje veliko podjetje Poenoteni varnostno-operativni postopki SecOps Ničelno zaupanje Cene Storitve Partnerji Zakaj Microsoftova varnost Osveščanje o kibernetski varnosti Mnenja strank Osnove varnosti Preskusne različice izdelkov Priznanja v panogi Microsoft Security Insider Poročilo o Microsoftovi digitalni obrambi Odzivno središče za varnost Spletni dnevnik o Microsoftovi varnosti Dogodki Microsoftove varnosti Microsoft Tech Community Dokumentacija Knjižnica tehnične vsebine Usposabljanje in potrdila Program skladnosti s predpisi za Microsoft Cloud Microsoftovo središče zaupanja Portal za zanesljivost storitev Microsoftova Pobuda za varno prihodnost Središče za poslovne rešitve Obrnite se na prodajo Začetek uporabe brezplačne preskusne različice Microsoftova varnost Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoftova umetna inteligenca Azure Space Mešana resničnost Microsoft HoloLens Microsoft Viva Kvantno računalništvo Izobraževanje Avto-moto Finančne storitve Državne ustanove Zdravstvo Proizvodnja Maloprodaja Poiščite partnerja Postanite partner Mreža za partnerje Microsoft Marketplace Podjetja za programsko opremo Spletni dnevnik Microsoft Advertising Središče za razvijalce Dokumentacija Dogodki Licenciranje Microsoft Learn Microsoft Research Oglejte si zemljevid spletnega mesta

Kaj je omrežni dostop z modelom ničelnega zaupanja (ZTNA)?

Pridobite informacije o rešitvi ZTNA in o tem, kako zagotavlja varen, prilagodljiv in segmentiran dostop do aplikacij in virov.
Ženska v belem puloverju gleda tablični računalnik.

Uvod v omrežni dostop z modelom ničelnega zaupanja


Omrežni dostop z modelom ničelnega zaupanja (ZTNA) je varnostni model, ki zagotavlja varen, prilagodljiv in segmentiran dostop do aplikacij in virov. Temelji na načelu izrecnega preverjanja, uporabe najmanjšega privilegija in domneve o kršitvi.

V nasprotju s tradicionalnimi varnostnimi modeli, ki delujejo po pristopu na osnovi območja, ki zaupa vsemu v omrežju in je osredotočen na varnost na območju, model ZTNA nenehno preverja posamezne zahteve za dostop ne glede na lokacijo, uporabnika ali napravo. Predpostavlja, da je vsak uporabnik, naprava ali omrežni segment potencialna grožnja, in v vsaki fazi izvaja zapleten ter na identiteto osredotočen nadzor dostopa.
Omrežni dostop z modelom ničelnega zaupanja (ZTNA) je varnostni model, ki zagotavlja varen, prilagodljiv in segmentiran dostop do aplikacij in virov.
 
  • Zagotavlja prilagodljivo in odporno kibernetsko varnost za varen dostop hibridnih zaposlenih na svetovni ravni.
  • Tradicionalna varnost temelji na varovanju omrežnega območja, medtem ko model ZTNA obravnava vsak poskus dostopa kot potencialno tvegan, ne glede na lokacijo.
  • Prednosti vključujejo večjo vidljivost omrežnih dejavnosti, skalabilnost in prilagodljivost ter čim manjši vpliv morebitnih kršitev.

Pomembnost modela ZTNA


Omrežni dostop z modelom ničelnega zaupanja (ZTNA) je pomembna rešitev, ker je v skladu z vse večjo potrebo po prilagodljivi in odporni kibernetski varnosti na vse bolj distribuiranem in digitalno usmerjenem delovnem mestu.

Razlogi, zakaj je ta model postal ključno ogrodje:

Zaščita pred razvijajočimi se grožnjami. Tradicionalni varnostni modeli, ki notranjim uporabnikom omogočajo širok omrežni dostop, ne zadostujejo za preprečevanje današnjih dovršenih kibernetskih groženj, zlasti notranjih groženj ali groženj, ki izhajajo iz ogroženih poverilnic. Model ZTNA predpostavlja, da nobena entiteta ni sama po sebi zaupanja vredna, kar omejuje morebitne vektorje napadov.

Podpora za delo na daljavo in vire v oblaku. S porastom dela na daljavo in uvedbe storitev v oblaku se podjetja preusmerjajo iz tradicionalnih omrežij na mestu uporabe v hibridne infrastrukture ali infrastrukture v oblaku. Model ZTNA zagotavlja varen dostop do virov s katere koli lokacije in dosledno uveljavlja varnostne pravilnike v okoljih na mestu uporabe in okoljih v oblaku.

Preprečitev lateralnega premikanja pri kibernetskih napadih. V scenariju kršitve varnosti segmentni dostop modela ZTNA napadalcem prepreči lateralno premikanje, s čimer omeji obseg morebitne škode. Ker je dostop omogočen le na podlagi potrebe po seznanitvi, se napadalci veliko težje premikajo med sistemi in pridobivajo dostop do pomembnih sredstev.

Model ZTNA zagotavlja številne prednosti za podjetja, vključno s temi:

Izboljšana varnost. Zmogljivost stalnega preverjanja identitet in naprav v okviru modela ZTNA zmanjšuje tveganje nepooblaščenega dostopa in preprečuje grožnje zaradi ogroženih poverilnic. S preverjanjem posameznih poskusov dostopa na podlagi dejavnikov, kot so identiteta, lokacija in ustreznost stanja naprave, model ZTNA krepi splošno stanje varnosti in zmanjšuje število nepooblaščenih dostopov.

Izboljšan nadzor dostopa in uveljavljanje pravilnikov. Z modelom ZTNA lahko organizacije uveljavijo zrnate pravilnike o dostopu na osnovi vlog. Uporabnikom je omogočen dostop samo do aplikacij ali virov, ki jih potrebujejo, s čimer je zmanjšana možnost nenamernega ali namernega dostopa do občutljivih podatkov. Model prav tako poenostavlja skladnost s predpisi o varovanju podatkov in zasebnosti, saj zagotavlja, da je dostop omejen in zabeležen.

Zmanjšana tarča napada. Ker model ZTNA ne izpostavlja celotnega omrežja nobenemu posameznemu uporabniku ali napravi, znatno zmanjša tarčo napada. Do določenih virov lahko dostopajo samo pooblaščeni uporabniki in naprave – do njih lahko dostopajo le prek varnih in šifriranih povezav, s čimer je zmanjšano tveganje kršitve varnosti podatkov ali nepooblaščene izpostavljenosti.

Model ZTNA in tradicionalni varnostni modeli


Tradicionalni varnostni modeli v osnovi temeljijo na konceptu "zaupanja vrednega" notranjega omrežja in zunanjega omrežja, "ni zaupanja vreden" in je zaščiten s požarnimi zidovi in omrežji VPN. Ključne razlike med omrežnim dostopom z modelom ničelnega zaupanja (ZTNA) in temi tradicionalnimi modeli so te:

Pristop na osnovi območja in pristop na osnovi identitete. Tradicionalna varnost temelji na varovanju omrežnega območja s predpostavko, da so uporabniki v omrežju zaupanja vredni. Model ZTNA obravnava vsak poskus dostopa kot potencialno tvegan, ne glede na lokacijo, in vsakič zahteva preverjanje identitete.

Implicitno in eksplicitno zaupanje. V tradicionalnih modelih so uporabniki po dokončanem postopku preverjanja pristnosti zaupanja vredni in se v omrežju pogosto premikajo lateralno brez večjih omejitev. Model ZTNA pa uvaja mikrosegmentacijo in dostop z najmanjšim privilegijem za omejitev lateralnega premikanja in zmanjšanje tveganj, povezanih z ogroženimi poverilnicami.

Statični in dinamični nadzor dostopa. Starejši varnostni modeli imajo običajno statična pravila, ki so manj prilagodljiva in v današnjih okoljih pogosto zastarela. Model ZTNA uporablja dinamične pravilnike, ki so prilagojeni glede na dejavnike tveganja, vedenje uporabnika in druge kontekstne elemente.

VPN in neposreden, varen dostop. Tradicionalni modeli omrežne povezljivosti za oddaljeni dostop pogosto uporabljajo omrežja VPN, ki lahko povzročijo zakasnitve in jih je težko prilagoditi. Rešitve ZTNA zagotavljajo varen dostop neposredno do aplikacij, brez usmerjanja vsega prometa prek omrežja VPN, kar izboljša učinkovitost delovanja in skalabilnost.

Mehanika modela ZTNA


Omrežni dostop z modelom ničelnega zaupanja (ZTNA) je del ogrodja Rob storitev za varnost in se uporablja za zaščito dostopa do zasebnih virov, ki temelji na modela Ničelno zaupanje. V okolju ZTNA morajo uporabniki, naprave in aplikacije pred dostopom do virov nenehno dokazovati svojo legitimnost, ne glede na to, ali so v omrežju ali zunaj njega. Ključni operativni mehanizmi vključujejo te:

Upravljanje identitet in dostopa. Model ZTNA začne postopek s strogim preverjanjem identitete. Za vsakega uporabnika ali napravo mora biti pred dostopom do katere koli aplikacije ali vira izvedeno preverjanje pristnosti identitete, pogosto z večkratnim preverjanjem pristnosti. S tem je zagotovljeno, da so prepoznani le legitimni uporabniki, ki jim je nato omogočen dostop.

Mikrosegmentacija. Namesto zanašanja na eno omrežno območje, ZTNA razdeli omrežje na manjše, izolirane segmente. Vsak segment vsebuje določene vire ali aplikacije, s čimer je napadalcem oteženo lateralno premikanje v omrežju, če ogrozijo en segment.

Dostop z najmanjšim privilegijem. Vsakemu uporabniku in napravi je omogočen dostop le do določenih aplikacij ali podatkov, ki jih potrebuje za svoje vloge, s čimer je omejena morebitna izpostavljenost. Ta pristop z najmanjšim privilegijem zmanjša tveganje kršitev varnosti podatkov ali nepooblaščenega dostopa, saj omejuje, do katerih elementov lahko posamezen ogrožen račun dostopa.

Dostop na ravni aplikacije. Model ZTNA ne omogoča širokega dostopa na ravni omrežja, temveč podpira povezave za posamezne aplikacije. Tudi če je napravi odobren dostop, to pomeni, da naprava komunicira le z določeno aplikacijo ali virom, do katerega ima pooblaščen dostop. S tem je dodatno zmanjšana tarča napada, saj uporabniki in naprave nimajo vpogleda v celotno omrežje ali dostopa do njega.

Ocena neprekinjenega dostopa. Stalno ocenjevanje vedenja uporabnikov in naprav je osnovna komponenta modela ZTNA. To vključuje spremljanje morebitnih nenavadnih vzorcev dejavnosti, ustreznosti stanja naprave (na primer, ali so nameščene varnostne posodobitve) in sprememb lokacije. Ko so odkrite anomalije, je dostop lahko preklican ali pa je zahtevano dodatno preverjanje pristnosti.
PREDNOSTI

Prednosti omrežnega dostopa z modelom ničelnega zaupanja

Omrežni dostop z modelom ničelnega zaupanja (ZTNA) zagotavlja številne prednosti. To je privlačno varnostno ogrodje glede na današnje vse bolj dovršene kibernetske grožnje.

Izboljšana vidljivost

Model ZTNA zagotavlja centraliziran pregled vseh zahtev za dostop in omrežnih dejavnosti ter omogoča spremljanje in nadzor v realnem času. Ta vidljivost je ključna za zgodnje prepoznavanje in zmanjševanje tveganj, poročanje o skladnosti s predpisi in razumevanje vzorcev vedenja uporabnikov.

Skalabilnost in prilagodljivost

Pristop modela ZTNA k varnosti v oblaku je razširljiv in prilagodljiv. Ko podjetje raste, dodaja vire ali uvaja nove aplikacije, se model ZTNA prilagodi tem spremembam, ne da bi zahteval obsežne ponovne konfiguracije. Podpira hibridne zaposlene z zagotavljanjem nemotenega in varnega dostopa ne glede na lokacijo uporabnikov.

Zmanjšan vpliv morebitnih kršitev

Z omejitvijo dostopa do določenih aplikacij in osamitvijo omrežja model ZTNA zmanjša obseg morebitne škode v primeru kršitve. Če napadalec pridobi dostop, je običajno omejen na določen segment, v katerega je vdrl, s čimer je zmanjšano tveganje znatne izgube podatkov ali motenj v delovanju.

Preprosto dokazovanje skladnosti s predpisi

Z omejitvijo dostopa samo na pooblaščene uporabnike in stalnim spremljanjem dejavnosti ZTNA pomaga organizacijam izpolnjevati regulativne standarde za varnost in zaščito podatkov, kot so GDPR, HIPAA in PCI-DSS. Podrobni kontrolniki dostopa tega modela zagotavljajo jasno nadzorno sled za dokazovanje skladnosti s predpisi.

Zmanjšano tveganje notranjih groženj

Z modelom dostopa najmanjšega privilegija ZTNA omeji uporabnike le na vire, ki so potrebni za njihovo vlogo. S tem je omejena morebitna škoda, ki bi jo lahko povzročil ogrožen račun ali zlonamerni notranji uporabnik.

Manjša odvisnost od omrežij VPN

Model ZTNA je manj odvisen od tradicionalnih omrežij VPN, ki jih je zapleteno upravljati, zlasti v velikem obsegu. Izboljšana je tudi uporabniška izkušnja in zmanjšana ozka grla pri učinkovitosti delovanju, ki so običajno povezana z omrežji VPN.

Izboljšana uporabniška izkušnja

ZTNA zagotavlja hitrejši in bolj neposreden dostop do aplikacij kot običajni dostop na osnovi omrežja VPN, zmanjša zakasnitve in izboljša storilnost oddaljenih in mobilnih uporabnikov. Z neprekinjenim preverjanjem pristnosti in prilagodljivo varnostjo je uporabnikom zagotovljeno ravnovesja med varnostjo in priročnostjo, saj morajo izvesti postopek ponovnega preverjanja pristnosti le ob spremembi ravni tveganja.

Razvoj modela ZTNA


Omrežje z modelom ničelnega zaupanja se še naprej razvija za namene soočanja z vse večjo kompleksnostjo sodobnih kibernetskih groženj in okolij dela na daljavo. Sprva je model ZTNA uvedel osnovna načela modela Ničelno zaupanje z zagotavljanjem dostopa na podlagi identitete uporabnika in ustreznosti stanja naprave, ne pa na podlagi tradicionalne obrambe omrežnega območja. Z razvojem kibernetskih groženj pa se je povečala tudi potreba po celovitejšem in prilagodljivejšem pristopu, kar je privedlo do razvoja napredka modela ZTNA, vključno s tem:

Zrnati nadzor dostopa do aplikacij. ZTNA zdaj omogoča podrobnejši nadzor dostopa na ravni aplikacije, ki presega preprost dostop na podlagi omrežja ali naslova IP. Zagotavlja, da imajo uporabniki dostop le do določenih aplikacij in virov, ki jih potrebujejo, znotraj teh aplikacij pa omeji uporabnike na določene podatke in postopke, za izvajanje katerih so pooblaščeni.

Neprekinjeno ocenjevanje zaupanja. Tradicionalni model ZTNA je običajno temeljil na enkratni oceni zaupanja na začetku seje. Model ZTNA zdaj uporablja neprekinjen model zaupanja za dinamično ocenjevanje vedenje uporabnika in naprave med sejo. Neprekinjeno spremljanje omogoča odkrivanje anomalij ali tveganega vedenja v realnem času in odzivanje nanj.

Integrirano preprečevanje groženj. ZTNA zdaj integrira zmogljivosti preprečevanja groženj, kot so odkrivanje zlonamerne programske opreme, preprečevanje vdorov in drugi varnostni pregledi, neposredno v model dostopa. Ta proaktivna varnostna raven preprečiti lateralno premikanje napadalcev v omrežju, tudi če pridobijo začetni dostop.

Izboljšano zavedanje konteksta uporabnika in naprave. Model ZTNA zdaj presega zgolj preverjanje identitete uporabnika in ustreznosti stanja naprave ter vključuje več kontekstnih dejavnikov, kot so vzorci vedenja uporabnika, zgodovina naprave in okoljski dejavniki, kot sta geolokacija in čas dostopa. To zagotavlja lažje ustvarjanje natančnejšega profila tveganja za posamezne zahteve za dostop.

Model ZTNA z robom rob storitev za varen dostop


Rob storitev za varen dostop (SASE) je ogrodje kibernetske varnosti, ki združuje omrežne in varnostne storitve v enoten izvoren model v oblaku. Njegov cilj je zagotoviti varen dostop uporabnikom ne glede na njihovo lokacijo z integriranjem varnostnih funkcij, kot so varni spletni prehodi, varnostni posredniki za dostop do oblaka, požarni zid kot storitev in omrežni dostop z modelom ničelnega zaupanja, z zmogljivostmi omrežij širokega območja. SASE ponuja skalabilen in prilagodljiv način varovanja distribuiranih zaposlenih, ki je še posebej uporaben v sodobnih okoljih, kjer so delo na daljavo in okolja v več oblakih standard.

ZTNA je ključna komponenta modela SASE, osredotočena zlasti na nadzor dostopa na podlagi arhitekture modela Ničelno zaupanje. Medtem ko model ZTNA uveljavlja stroge kontrolnike dostopa na ravni aplikacij in virov, pa model SASE razširja ta obseg z zagotavljanjem celovitega varnostnega in omrežnega modela. ZTNA je ključni element modela SASE, ki je osredotočen na podrobno upravljanje dostopa, medtem ko SASE vključuje model ZTNA v večji nabor varnostnih orodij za zagotavljanje poenotene, celovite zaščite v celotnem omrežju.

Microsoftove rešitve modela ZTNA


Rešitve Microsoftovega omrežnega dostopa z modelom ničelnega zaupanja (ZTNA) so zasnovane tako, da zagotavljajo varen dostop do aplikacij in virov ne glede na lokacijo uporabnikov.


Osrednja komponenta tega pristopa je Zasebni dostop Microsoft Entra, ki nadomešča običajna omrežja VPN. Zagotavlja zaščito dostopa do vseh zasebnih aplikacij in virov za uporabnike kjer koli z rešitvijo ZTNA, ki je osredotočena na identiteto. S storitvijo Zasebni dostop Microsoft Entra lahko zamenjate starejše omrežje VPN z modelom ZTNA. Brez kakršnih koli sprememb v aplikacijah lahko razširite pravilnike o pogojnem dostopu na svoje omrežje z uporabo kontrolnikov za dostop, ki so osredotočeni na identiteto, ter omogočite enotno prijavo (SSO) in večkratno preverjanje pristnosti (MFA) v vseh zasebnih aplikacijah in virih. Prek Microsoftovega globalnega zasebnega omrežja zaposleni pridobijo izkušnjo hitrega in nemotenega dostopa, ki zagotavlja ravnovesje med varnostjo in storilnostjo.

Pogosta vprašanja

  • Dostop z modelom ničelnega zaupanja (ZTA) v omrežni varnosti je model, ki zahteva strogo preverjanje identitete in neprekinjeno spremljanje posameznih uporabnikov in naprav, ki poskušajo dostopati do virov, ne glede na njihovo lokacijo v omrežju ali zunaj njega. Deluje po načelu »nikoli ne zaupaj, vedno preveri«, pri čemer dostop odobri le na podlagi dokazane identitete in potrebe, s čimer je zmanjšana tarča napada.
  • Omrežni dostop z modelom ničelnega zaupanja (ZTNA) se razlikuje od običajnega omrežja VPN, saj zagotavlja dostop le do določenih aplikacij na podlagi identitete uporabnika in ustreznosti stanja naprave, ne pa širokega omrežnega dostopa. Za razliko od omrežij VPN, ki ustvarijo varen tunel do celotnega omrežja, omrežje ZTNA uveljavlja stroge kontrolnike za dostop na ravni aplikacij, s čimer je zmanjšano tveganje lateralnega premikanja napadalcev.
  • Organizacije lahko uvedejo omrežni dostop z modelom ničelnega zaupanja (ZTNA) s stalnim preverjanjem identitete uporabnikov in varnosti naprav z orodji, kot so večkratno preverjanje pristnosti (MFA) in varnostni pregledi končnih točk. Prav tako morajo uveljaviti pravilnike o dostopu z najmanjšim privilegijem in spremljati dejavnost uporabnikov v realnem času za odkrivanje sumljivega vedenja in odzivanje nanj.
  • ZTNA temelji na načelih modela Ničelno zaupanje, ki predpostavlja kršitev in izvaja izrecno preverjanje, ter dostopu z najmanjšim privilegijem za pospešitev vaše uvedbe arhitekture načela Ničelnega zaupanja. Ti elementi skupaj nadzirajo dostop na ravni aplikacije in zmanjšajo tveganja z uporabo strogih in prilagodljivih pravilnikov o dostopu na podlagi identitete in vedenja.
  • Ključne prednosti omrežnega dostopa z modelom ničelnega zaupanja (ZTNA) vključujejo izboljšano varnost s strogimi kontrolniki za dostop in stalnim preverjanjem, s čimer je zmanjšano tveganje nepooblaščenega dostopa in kršitev varnosti podatkov. Poleg tega ZTNA zagotavlja izboljšano skalabilnost in prilagodljivost za oddaljena in hibridna delovna okolja ter varen dostop do aplikacij kjer koli, brez zanašanja na tradicionalna omrežna območja.

Spremljajte Microsoftovo varnost

Slovenščina (Slovenija) Zasebnost o zdravstvenem stanju potrošnikov Obrnite se na Microsoft Zasebnost Upravljanje piškotkov Pogoji za uporabo Blagovne znamke O naših oglasih EU Compliance DoCs