Традиционно любое обсуждение сетевой безопасности сосредоточено на конкретной модели, в значительной степени принятой организациями. Эта модель основана на границах или параметрах и предполагает наличие периметра или границы за пределами сети. Согласно этой модели, кибербезопасность, по сути, направлена на укрепление этого параметра, исходя из того, что все сущности за пределами этого невидимого периметра являются враждебными, а все те, кто находится внутри, — доверенными.
Однако эта традиционная модель безопасности всё больше устарела в эпоху серьёзных утечек данных, которые стоили многим крупным компаниям значительных затрат и финансовых потерь. Причина в том, что современный мир стал более взаимосвязанным, чем когда-либо прежде, а это означает, что концепция изолированных хранилищ постепенно уходит в прошлое. Серверы и сети взаимосвязаны с другими сторонними системами, что зачастую затрудняет поддержание этого невидимого периметра и обеспечение безопасности корпоративной сети.
Не доверять никому
Именно поэтому модель «нулевого доверия» становится всё более популярной. Представленная американским гигантом маркетинговых исследований Forrester Research, модель сети с нулевым доверием устраняет концепцию периметра и требует от предприятий проверять весь сетевой трафик без какой-либо классификации на «внутренний» и «внешний». По сути, ни один пользователь или трафик не считается «авторизованным», и весь доступ к определённой сети регулируется одним и тем же набором правил. По сути, в этой модели действует принцип «нулевого доверия»: весь трафик в сети считается недоверенным и должен пройти проверку перед разрешением на вход.
Сеть нулевого доверия автоматически предполагает, что все пользователи и трафик данных работают в незащищённой сети, и, следовательно, весь сетевой трафик шифруется. Это значительно ужесточает архитектуру кибербезопасности: пользователям приходится подтверждать свои учётные данные каждый раз при доступе к сети, и часто используется многофакторная аутентификация. Хотя это может показаться слишком сложным для организаций, которые всё ещё используют традиционную защиту периметра, модель нулевого доверия быстро развивается и становится всё более важной.
Вот несколько шагов, которые можно предпринять для создания сети нулевого доверия для организации:
- Выявление конфиденциальных данных. Первым и наиболее важным шагом является выявление конфиденциальных данных на предприятии. Ключевая информация, которая требуется, — это то, как эти данные хранятся, как они используются и кем, а также насколько они конфиденциальны. Затем эти данные необходимо классифицировать.
- Поток данных в сети. Понимая поток данных в сети, предприятия могут определить, каким заинтересованным сторонам какие данные нужны, и являются хорошей подготовкой перед применением модели нулевого доверия.
- Проектирование сети нулевого доверия – Важно, чтобы сеть нулевого доверия проектировалась с учётом её требований. Это подразумевает определение местоположения микропериметров в зависимости от потока данных. Именно поэтому сеть нулевого доверия потребует структурных изменений на начальном этапе и её сложно интегрировать в середину существующей модели.
- Контроль доступа – контроль доступа становится важнейшей составляющей сети нулевого доверия. Поскольку доступ предоставляется на основе ограничений и принципа служебной необходимости, необходимо разработать политики, определяющие, какой тип доступа должен предоставляться пользователям и какие ограничения он устанавливает.
- Непрерывный мониторинг – Сеть нулевого доверия требует постоянного мониторинга и анализа сетевой ситуации, поскольку в такой системе важен весь трафик, а не только внешний. Следовательно, мониторинг необходим для выявления источника всего трафика и позволяет отмечать любые необычные события, как внутренние, так и внешние.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту от современных киберугроз. Узнать больше


