Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
29 травня, 2023

Архітектура нульової довіри

Подробиці

У сучасному ландшафті загроз архітектура нульової довіри стала важливою основою безпеки для організацій. Однією з найуспішніших моделей у цій галузі є модель Zero Trust Model, яка приписується Джону Кіндербагу. Натхненні моделлю Кіндербага AlgoSec досліджує, як їхнє передове рішення може ефективно відповідати принципам Zero Trust.

Давайте розглянемо ключові моменти відображення моделі Zero Trust за допомогою рішення AlgoSec, що дозволяє організаціям зміцнити свою безпеку та прийняти парадигму Zero Trust.

Підхід до зіставлення моделі нульової довіри з рішенням AlgoSec заснований на моделі нульової довіри Джона Кіндербага, яка широко використовується, і сподіваюся, що він допоможе організаціям у побудові стратегії нульової довіри.

По-перше, давайте розберемося, що таке нульова довіра простою мовою. Zero Trust – це підхід до кібербезпеки, в якому йдеться про те, що основна проблема полягає в порушенні моделі довіри, де недовірена сторона мережі – це злий Інтернет, а довірена сторона – це те, що ми контролюємо. Таким чином, це підхід до розробки та реалізації програми безпеки, заснований на уявленні, що жоден користувач, пристрій або агент не повинен мати неявної довіри. Натомість будь-яка людина чи будь-що, пристрій або система, які прагнуть отримати доступ до корпоративних активів, повинні довести, що їм можна довіряти.

Головна мета Zero Trust – запобігти порушенням. Запобігання можливо. Насправді, з точки зору бізнесу, запобігти порушенню вигідніше, ніж намагатися відновитися після порушення, платити викуп і нести витрати, пов’язані з простоєм або втратою клієнтів.

Як стверджує Джон Кіндербаг, існує чотири принципи проектування з нульовою довірою та п’ятиступінчаста методологія проектування з нульовою довірою.

Архітектура нульової довіри

Чотири принципи проектування Zero Trust:

Перший та найважливіший принцип стратегії Zero Trust – знати: “Чого намагається досягти бізнес?”. По-друге, почніть з елементів DAAS (дані, програми, активи та сервіси), захистіть поверхні, які потребують захисту, та проектуйте, виходячи з цього. По-третє, визначити, хто повинен мати доступ до ресурсу, щоб виконати свою роботу, що відомо як найменші привілеї. По-четверте, весь трафік, що йде до поверхні, що захищається і від неї, повинен перевірятися і реєструватися на предмет шкідливого вмісту.

  1. Визначення бізнес-результатів.
  2. Проектування на основі внутрішнього змісту.
  3. Визначення того, кому чи чому потрібний доступ.
  4. Перевірка та реєстрація всього трафіку.

Архітектура нульової довіри

П’ятиетапна методологія проектування з нульовою довірою

Для того щоб зробити ваш шлях до нульової довіри досяжним, вам необхідний процес, що повторюється. Першим кроком на шляху до нульової довіри є розбивка вашого оточення на дрібніші частини, які вам необхідно захистити (захищені поверхні). Другим кроком для розгортання Zero Trust на кожній поверхні, що захищається, є складання карти потоків транзакцій таким чином, щоб ми могли дозволити тільки необхідні порти та адреси і нічого більше. Всі хочуть знати, які продукти потрібно купити, щоб зробити нульову довіру або усунути довіру між цифровими системами, правда, що ви не дізнаєтеся відповіді на це питання, поки не пройдете через цей процес. Це підводить нас до третього кроку методології: створення архітектури середовища нульової довіри. Зрештою нам необхідно впровадити Zero Trust як програмну заяву рівня 7. Використовуйте метод Кіплінга для написання політики Zero Trust, щоб визначити, хто або що може отримати доступ до захисної поверхні. П’ятий принцип проектування Zero Trust полягає у перевірці та реєстрації всього трафіку. Для моніторингу та обслуговування необхідно отримувати всю телеметрію – чи то від мережевих засобів виявлення та реагування, журналів брандмауера чи серверних програм – і потім навчатись на їх основі. У міру накопичення досвіду з часом ви зможете зробити безпеку дедалі сильнішою.

  1. Визначте поверхню, що захищається.
  2. Складіть карту потоків транзакцій.
  3. Створіть архітектуру середовища нульової довіри.
  4. Створіть політики нульової довіри.
  5. Моніторинг та обслуговування.

Як AlgoSec узгоджується із “Картою потоків транзакцій” – другим кроком методології проектування?

AlgoSec Auto-Discovery аналізує потоки трафіку, перетворюючи їх на наочну карту. AutoDiscovery отримує метадані мережевого трафіку у вигляді NetFlow, SFLOW або повних пакетів, а потім обробляє кілька потоків метаданих трафіку, дозволяючи вам чітко візуалізувати потоки транзакцій. Після того, як потоки транзакцій виявлені та оптимізовані, система продовжує відстежувати зміни в цих потоках. Як тільки в мережі виявляються нові потоки, опис програми оновлюється з урахуванням нових потоків.

Результат:

• Наочна візуалізація потоків транзакцій.

• Оновлений опис програми.

• Оптимізація потоків транзакцій.

Як AlgoSec узгоджується з “Архітектурою політики нульової довіри” – 4 кроком методології проектування?

За допомогою AlgoSec ви можете автоматизувати процес зміни політики безпеки без внесення будь-яких елементів ризику, вразливості чи порушення нормативних вимог. AlgoSec дозволяє вводити виявлені потоки транзакцій як запит на зміну трафіку та аналізувати ці зміни трафіку до їх впровадження в брандмауери, публічну хмару та SDN-рішення, а також підтверджувати успішність змін, як і передбачалося, в рамках існуючих рішень з управління ІТ-послугами (ITSM) ).

Результат:

• Аналіз змін трафіку запровадження.

• Впровадження змін політики безпеки без ризику, вразливостей та порушень нормативних вимог.

Як Algosec узгоджується з “Моніторити та підтримувати” – 5-м кроком методології проектування?

AlgoSec аналізує безпеку, аналізуючи політики брандмауера, правила брандмауера, журнали трафіку брандмауера та конфігурацію змін брандмауера. Детальний аналіз журналів безпеки дозволяє отримати важливу для мережі інформацію про порушення безпеки та спроби атак, таких як віруси, трояни та відмова в обслуговуванні. За допомогою аналізу потоку трафіку AlgoSec можна відстежувати трафік у межах певного правила брандмауера. Вам не потрібно дозволяти проходження всього трафіку в усіх напрямках, натомість ви можете відстежувати його прагматичну поведінку в мережі та дати можливість адміністраторам мережевих брандмауерів зрозуміти, які правила брандмауера вони можуть створити та впровадити, щоб дозволити лише необхідний доступ.

Архітектура нульової довіри

Результат:

• Найважливіша мережева інформація, виявлення порушень безпеки та спроб атак.

• Удосконалене створення та впровадження правил брандмауера, що дозволяють лише необхідний доступ.

Джерело: Zero Trust Design 

Зв'яжіться з нами
Зворотний зв'язок зі спікером