Нульова довіра – вся справа у доступі до ресурсів
Що означає нульова довіра?
Нульова довіра (Zero Trust) – це новий підхід до моделей кібербезпеки. Згідно з його керівними принципами, захист має бути зосереджений на захисті ресурсів, за умови, що доступ до цих ресурсів постійно оцінюється.
Це поворот на 180 градусів, порівняно з популярними моделями мережевого захисту периметра. Досі безпека була зосереджена на захисті внутрішніх сегментів мережі та розташування за допомогою брандмауерів. Цей підхід забезпечує відмінний захист від атак з Інтернету, але менш ефективний для запобігання внутрішнім загрозам і не дає можливості захистити користувачів за межами компанії. Мета Zero Trust – максимально точно надати доступ до активів, щоб співробітники могли використовувати певні програми, облікові записи або обладнання лише у разі потреби та з певної причини.
Принципи нульової довіри
Відповідно до NIST SP 800-207, «А Zero Trust Architectur », існують такі основні правила для підходу нульової довіри:
· Усі джерела даних та обчислювальні служби вважаються ресурсами.
· Усі комунікації захищені незалежно від розташування мережі.
· Доступ до окремих корпоративних ресурсів надається для кожного сеансу.
· Доступ до ресурсів визначається динамічною політикою.
· Підприємство відстежує та вимірює цілісність та стан безпеки всіх належних йому та пов’язаних активів.
· Вся автентифікація та авторизація ресурсів є динамічними та мають суворо дотримуватися, перш ніж доступ буде дозволено.
· Підприємство збирає якнайбільше інформації про поточний стан активів, мережевої інфраструктури та комунікацій та використовує її для підвищення рівня своєї безпеки.
Отже, ви зараз запитуєте, як швидко впровадити основні принципи нульової довіри у вашу архітектуру безпеки? Ось де PAM стане в нагоді.
То що таке PAM?
Управління привілейованим доступом (PAM) – це технологія, що використовується для захисту, контролю та моніторингу віддаленого доступу до активів організації. Він орієнтований на привілейованих користувачів, оскільки їхні облікові записи зазвичай мають найвищий рівень доступу, що в чужих руках може становити серйозну загрозу критично важливим для бізнесу даним.
Впровадження системи PAM допомагає організаціям ефективно відстежувати та перевіряти дії всіх користувачів та запобігати ненавмисному та непотрібному доступу до даних. Це один із найкращих способів реалізувати підхід Zero Trust і таким чином захистити активи від зовнішніх та внутрішніх загроз згідно з його основними правилами.
Як PAM допомагає реалізувати нульовий рівень довіри
Основне припущення попередніх моделей кібербезпеки полягало в тому, щоб довіряти користувачам виключно на основі їхнього фізичного чи мережевого розташування або на основі володіння активами. Відразу після автентифікації на базовому рівні користувачі отримували майже повний доступ до внутрішньої мережі. Цей сценарій збільшує ризик компрометації та становить серйозну загрозу активам компанії.
Для запобігання несанкціонованим діям у PAM-системах реалізовано функції, засновані на наданні доступу до спеціально визначених ресурсів лише за запитом та у певний час. Користувачі повинні розмістити запит і, прийнявши його, отримати доступ до активів компанії “Just In Time”. Це дає адміністраторам повний контроль за всіма віддаленими сеансами.
Наступною функцією PAM, що відповідає підходу Zero Trust, є інструмент керування сеансом. Це допомагає контролювати дії користувачів та запобігати ненавмисному та непотрібному доступу до даних. Це дозволяє адміністратору уважно стежити за всіма привілейованими користувачами за допомогою простого набору інструментів.
Такий підхід здебільшого націлений на інсайдерські загрози, які стають все більш поширеними. Зловмисний інсайдер зазвичай є нинішнім чи колишнім співробітником чи діловим партнером з привілейованим доступом до конфіденційних даних компанії чи критично важливої інфраструктури. З цим противником важко впоратися, тому що він авторизував доступ і навмисно зловживає своїми привілеями для крадіжки інформації. Завдяки функціям PAM всі дії авторизованих користувачів постійно відстежуються та записуються, що дозволяє легко відслідковувати та блокувати шкідливі дії.
Fudo One – рішення з нульовою довірою, адаптоване до ваших потреб
Отже… Якщо ви шукаєте рішення PAM, яке допоможе вам дотримуватися принципів нульової довіри у вашій організації, Fudo має продукт, адаптований безпосередньо до ваших потреб. Fudo One – це просте в реалізації рішення, яке слідує філософії нульових привілеїв. Fudo One надає функцію Just-n-Time, яка дозволяє створювати робочі процеси доступу, які відповідають підходу Zero-Trust. У розділі керування запитами ви можете легко визначити та запланувати, коли конкретний ресурс буде доступний певному користувачеві та відповідним чином керувати ним. Fudo One також оснащений функціями керування сеансами, які допоможуть вам відстежувати та записувати дії користувачів, а також виконувати різні дії як у записаних, так і поточних сеансах віддаленого доступу.
Джерело: What is Zero Trust, and how does it apply to PAM systems?
