Розрізненість робочої сили в сьогоднішньому бізнес-середовищі значно збільшила поверхню атак організацій і вивела їх за межі звичайних засобів захисту периметра, таких як брандмауери, створені лише для протидії кіберзлочинам в офісному середовищі. Кіберзлочинці тепер можуть скористатися переходом до віддаленого та гібридного робочого середовища, використовуючи вразливості через недостатньо захищені домашні мережі та пристрої кінцевих користувачів.
Забезпечення безпеки в сучасному світі, де робота відбувається з будь-якої точки світу, ніколи не було настільки важливим, проте багато компаній продовжують покладатися на застарілі інструменти безпеки, які не пристосовані для боротьби з кіберризиками, що зростають, здатними викликати збої в роботі, а також нанести фінансові і репутаційні збитки.
Зміна уявлень організацій щодо безпеки корпоративних мереж
Щоб підтримати гібридне робоче місце, організації розгортають програмно-визначені глобальні мережі (SD-WAN) та інструменти, що підтримують модель мережевої безпеки з нульовою довірою, зокрема мережевий доступ із нульовою довірою (ZTNA). ZTNA забезпечує безпеку віддаленого доступу до додатків, даних та сервісів та дотримується принципу “найменших привілеїв”, надаючи доступ на основі принципу “необхідної інформації”. Замість того, щоб довіряти користувачеві доступ на основі облікових даних, ZTNA гарантує, що користувачі мають доступ тільки до тих ресурсів, які потрібні їм для виконання своєї ролі.
Зростання витонченості кіберзлочинів та збільшення кількості кібератак держав на критично важливу інфраструктуру свідчать про те, що ZTNA є важливою основою для впровадження у стратегії кібербезпеки підприємств та найважливішим компонентом цифрової трансформації. Однак впровадження ZTNA лише у хмарі обмежене хмарними програмами і не працює у приміщеннях з великою офісною завантаженістю або в організаціях із гібридною ІТ-інфраструктурою.
Багато хто не розуміє, що у виробників є два підходи до реалізації ZTNA:
· ZTNA без клієнта: підхід ZTNA без клієнта або “ініційований службою” заснований на хмарі та не вимагає наявності агента на пристрої. Це привабливий метод для некерованих пристроїв; однак його найбільш суттєвим обмеженням є те, що він підтримує лише хмарні програми. Він не пропонує такого рівня контролю або видимості, як агент, завантажений на пристрій. Він також заснований на протоколі HTTP/HTTPS, що обмежує рішення веб-додатками.
· ZTNA на основі клієнта: підхід ZTNA на основі клієнта або “ініційованої кінцевої точки” працює незалежно від того, чи співробітник отримує доступ до хмарних або локальних ресурсів. На авторизованих пристроях кінцевих користувачів встановлюється агент, який потім передає інформацію про безпеку контролера і запитує користувача пристрою автентифікацію. Найбільша перевага цього підходу полягає в тому, що ZTNA працює в гібридних мережах та забезпечує кращу видимість та контроль пристроїв.
Замість того щоб починати роботу у хмарі з ZTNA без клієнта, краще встановити ZTNA на базі клієнта, який не тільки забезпечує покращену видимість та контроль пристроїв, але й може здійснювати міжмережеве екранування додатків усередині агента. Коли мережа виявляє шкідливу активність або об’єкти, вона може автоматично передавати їх у середу “пісочниці” для віртуального аналізу.
Щоб адаптуватися до робочого місця, що постійно змінюється, організаціям потрібна постійна безпека з нульовою довірою, доступна як у локальній мережі, так і в хмарі. Це також означає, що компанії повинні модернізувати свої міжмережеві екрани, щоб підтримувати зростаючу кількість користувачів і додатків і відповідати системі нульової довіри, що масштабується. Брандмауери нового покоління (NGFW) забезпечують більшу видимість мережевої активності, ніж традиційні брандмауери, і можуть працювати з ZTNA швидко та ефективно. Інтеграція клієнтського ZTNA з NGFW забезпечує гнучкість, охоплюючи користувачів незалежно від того, чи перебувають співробітники в офісі, вдома чи у відрядженні.
ZTNA може стати майбутнім мережевої безпеки, і оскільки загрози кібербезпеки продовжують зростати, організаціям настав час задуматися про впровадження ZTNA на базі клієнта якнайшвидше.
Джерело: Cloud-only ZTNA is no longer enough to secure organisations
