Სარჩევი:

როგორ ახორციელებთ ნულოვანი ნდობის მოდელს?
როგორ ახორციელებთ ნულოვანი ნდობის მოდელს?

ვიდეო: როგორ ახორციელებთ ნულოვანი ნდობის მოდელს?

ვიდეო: როგორ ახორციელებთ ნულოვანი ნდობის მოდელს?
ვიდეო: Zero Trust Explained in 4 mins 2024, აპრილი
Anonim

ნულოვანი ნდობის განხორციელება

  1. გამოიყენეთ მიკროსეგმენტაცია.
  2. ერთ-ერთ ამ ზონაზე წვდომის მქონე პირი ან პროგრამა ვერ შეძლებს წვდომას რომელიმე სხვა ზონაში ცალკეული ავტორიზაციის გარეშე. გამოიყენეთ მრავალფაქტორიანი ავთენტიფიკაცია (MFA)
  3. განახორციელეთ მინიმალური პრივილეგიის პრინციპი (PoLP)
  4. დაადასტურეთ ყველა საბოლოო წერტილის მოწყობილობა.

ანალოგიურად შეიძლება ვინმემ იკითხოს, როგორ მიაღწიოთ ნულოვან ნდობას?

აქ არის ოთხი პრინციპი, რომელიც თქვენს კომპანიას და განსაკუთრებით თქვენს IT ორგანიზაციას უნდა დაემორჩილოს:

  1. მუქარები მოდის როგორც შიგნიდან, ასევე გარედან. ეს ალბათ ყველაზე დიდი ცვლილებაა აზროვნებაში.
  2. გამოიყენეთ მიკროსეგმენტაცია.
  3. ყველაზე ნაკლებად პრივილეგირებული წვდომა.
  4. არასოდეს ენდო, ყოველთვის გადაამოწმე.

მეორეც, რა არის ნულოვანი ნდობის ქსელი? ნულოვანი ნდობა არქიტექტურა, რომელსაც ასევე უწოდებენ ნულოვანი ნდობის ქსელი ან უბრალოდ ნულოვანი ნდობა , ეხება უსაფრთხოების კონცეფციებს და საფრთხის მოდელს, რომელიც აღარ ვარაუდობს, რომ მოქმედი აქტორები, სისტემები ან სერვისები, რომლებიც მოქმედებენ უსაფრთხოების პერიმეტრიდან, ავტომატურად უნდა იყოს სანდო და ამის ნაცვლად უნდა გადაამოწმონ ყველაფერი და ყველაფერი.

ასევე, რატომ უნდა განიხილონ თანამედროვე ორგანიზაციებმა ნულოვანი ნდობის უსაფრთხოების მიდგომის დანერგვა?

ნულოვანი ნდობა გეხმარებათ დაიჭიროთ ღრუბლის უპირატესობები თქვენი გამოვლენის გარეშე ორგანიზაცია დამატებითი რისკისკენ. მაგალითად, დაშიფვრისას არის გამოიყენება ღრუბლოვან გარემოში, თავდამსხმელები ხშირად თავს ესხმიან დაშიფრულ მონაცემებს გასაღების წვდომის გზით და არა დაშიფვრის დარღვევით და ა.შ. არის უპირველესი მნიშვნელობის.

ვინ გამოიგონა ტერმინი ნულოვანი ნდობა?

The ვადა ' ნულოვანი ნდობა იყო მონეტებული Forrester Research Inc.-ის ანალიტიკოსის მიერ 2010 წელს, როდესაც მოდელი იყო შინაარსი პირველად იყო წარმოდგენილი. რამდენიმე წლის შემდეგ, Google-მა გამოაცხადა, რომ მათ განახორციელეს ნულოვანი ნდობა უსაფრთხოება მათ ქსელში, რამაც გამოიწვია მზარდი ინტერესი შვილად აყვანის შესახებ ტექნიკურ საზოგადოებაში.

გირჩევთ: