Модель безопасности Zero Trust («нулевое доверие») на текущий момент выступает в качестве одной из наиболее распространенных концепций в глобальном кибербезе. Многочисленные утечки информации, происходящие в разных странах мира и в различных по размеру организациях, подтверждают необходимость предприятиям уделять огромное внимание информационной безопасности. Из каких ключевых элементов должна состоять Zero Trust с точки зрения процессов, средств защиты информации, персонала и ИТ-инфраструктуры рассказал Станислав Навсегда, руководитель отдела сетевой безопасности и аудита компании Axoft.
Станислав Навсегда
Руководитель отдела сетевой безопасности и аудита компании Axoft
Во-первых, это возможность аутентификации и идентификации пользователя, а также возможность использования второго фактора, как пример – сертификат. После авторизации необходимо определить ресурсы, до которых пользователь имеет доступ, с ограничениями по портам, IP, приложениям. Как пример: если администратору необходим доступ до сервера по RDP и SSH, нужно предоставить доступ только по этим приложениям до определенного ресурса. Далее, необходимо всё это «хозяйство» анализировать, мониторить подключения и активность, иметь возможность использования политик. Например, подключение исключительно из RU зоны, подключение только с определенными параметрами.
Источник: CISOCLUB
Популярное
Новая версия межсетевых экранов «ИВК КОЛЬЧУГА-К» успешно прошла сертификацию по требованиям ФСТЭК России
Новость
17 сентября
Filestone MFT 3.0: новое поколение российского инструмента файлообмена
Новость
17 сентября
Решения, которые легко продавать: новые возможности для вашего бизнеса
Онлайн-мероприятие
29 сентября
Axoft и Zecurion объявляют о старте сотрудничества
Новость
07 сентября
Другие новости
17 сентября
Новая версия межсетевых экранов «ИВК КОЛЬЧУГА-К» успешно прошла сертификацию по требованиям ФСТЭК России
АО «ИВК» объявляет о получении сертификата ФСТЭК России (№5080 в Государственном реестре системы сертификации средств защиты информации) на новый релиз универсального шлюза безопасности «МЭ ИВК КОЛЬЧУГА-К».
17 сентября
Filestone MFT 3.0: новое поколение российского инструмента файлообмена
Компания «АйТи Юниверс», российский аккредитованный разработчик программного обеспечения для государственных и корпоративных заказчиков, выпустила Filestone MFT 3.0, третье поколение cистемы контролируемого обмена файлами из Реестра российского ПО.
7 сентября
Axoft и Zecurion объявляют о старте сотрудничества
Axoft подписал дистрибьюторский договор с российским разработчиком решений для корпоративной безопасности Zecurion.
13 июля
Axoft и ImmuniWeb наращивают совместное присутствие на рынке кибербезопасности в странах Восточной Европы и Центральной Азии
В рамках продолжающегося сотрудничества Axoft и ImmuniWeb делают акцент на совместном продвижении инновационных технологий машинного обучения и искусственного интеллекта, предназначенных для тестирования безопасности приложений и управления поверхностью атаки.