• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж Под обстрелом?
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  /  Информационная безопасность  / Как построить сеть нулевого доверия
Как построить сеть нулевого доверия
06 сентябрь 2018

Как построить сеть нулевого доверия

Написано Анкита Ашеш
Анкита Ашеш
Информационная безопасность
114
Акции

Традиционно любое обсуждение сетевой безопасности сосредоточено на конкретной модели, в значительной степени принятой организациями. Эта модель основана на границах или параметрах и предполагает наличие периметра или границы за пределами сети. Согласно этой модели, кибербезопасность, по сути, направлена ​​на укрепление этого параметра, исходя из того, что все сущности за пределами этого невидимого периметра являются враждебными, а все те, кто находится внутри, — доверенными.

Однако эта традиционная модель безопасности всё больше устарела в эпоху серьёзных утечек данных, которые стоили многим крупным компаниям значительных затрат и финансовых потерь. Причина в том, что современный мир стал более взаимосвязанным, чем когда-либо прежде, а это означает, что концепция изолированных хранилищ постепенно уходит в прошлое. Серверы и сети взаимосвязаны с другими сторонними системами, что зачастую затрудняет поддержание этого невидимого периметра и обеспечение безопасности корпоративной сети.

Не доверять никому

Именно поэтому модель «нулевого доверия» становится всё более популярной. Представленная американским гигантом маркетинговых исследований Forrester Research, модель сети с нулевым доверием устраняет концепцию периметра и требует от предприятий проверять весь сетевой трафик без какой-либо классификации на «внутренний» и «внешний». По сути, ни один пользователь или трафик не считается «авторизованным», и весь доступ к определённой сети регулируется одним и тем же набором правил. По сути, в этой модели действует принцип «нулевого доверия»: весь трафик в сети считается недоверенным и должен пройти проверку перед разрешением на вход.

Сеть нулевого доверия автоматически предполагает, что все пользователи и трафик данных работают в незащищённой сети, и, следовательно, весь сетевой трафик шифруется. Это значительно ужесточает архитектуру кибербезопасности: пользователям приходится подтверждать свои учётные данные каждый раз при доступе к сети, и часто используется многофакторная аутентификация. Хотя это может показаться слишком сложным для организаций, которые всё ещё используют традиционную защиту периметра, модель нулевого доверия быстро развивается и становится всё более важной.

Вот несколько шагов, которые можно предпринять для создания сети нулевого доверия для организации:

  • Выявление конфиденциальных данных. Первым и наиболее важным шагом является выявление конфиденциальных данных на предприятии. Ключевая информация, которая требуется, — это то, как эти данные хранятся, как они используются и кем, а также насколько они конфиденциальны. Затем эти данные необходимо классифицировать.
  • Поток данных в сети. Понимая поток данных в сети, предприятия могут определить, каким заинтересованным сторонам какие данные нужны, и являются хорошей подготовкой перед применением модели нулевого доверия.
  • Проектирование сети нулевого доверия – Важно, чтобы сеть нулевого доверия проектировалась с учётом её требований. Это подразумевает определение местоположения микропериметров в зависимости от потока данных. Именно поэтому сеть нулевого доверия потребует структурных изменений на начальном этапе и её сложно интегрировать в середину существующей модели.
  • Контроль доступа – контроль доступа становится важнейшей составляющей сети нулевого доверия. Поскольку доступ предоставляется на основе ограничений и принципа служебной необходимости, необходимо разработать политики, определяющие, какой тип доступа должен предоставляться пользователям и какие ограничения он устанавливает.
  • Непрерывный мониторинг – Сеть нулевого доверия требует постоянного мониторинга и анализа сетевой ситуации, поскольку в такой системе важен весь трафик, а не только внешний. Следовательно, мониторинг необходим для выявления источника всего трафика и позволяет отмечать любые необычные события, как внутренние, так и внешние.

Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту от современных киберугроз. Узнать больше

 предыдущий постЗачем доверять SeqriteНе верьте нам на слово. Услышьте это от нас...
Следующий пост  CVE-2018-8440 — Эксплойт нулевого дня ALPC планировщика задач в...
Анкита Ашеш

Об Анките Ашеш

...

Статьи Анкиты Ашеш »

Похожие статьи

  • Почему Threat IntelЛьгота — недостающее звено в вашей стратегии кибербезопасности.

    Июль 25, 2025
  • Заманенные и скомпрометированные: разоблачение цифровой опасности медовых ловушек

    17 июня 2025
  • Операция «Синдур» – анатомия цифровой осады

    23 мая 2025
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (19) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Кибербезопасность и Data Privacy Awareness
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
  • Час конфиденциальности
Свяжитесь с нами
  • Зарегистрированные офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации