Команди безпеки вже багато років говорять про Zero Trust, але найбільшу вигоду можна отримати, якщо зосередитись на тому, що рухає вашим бізнесом – додатках та послугах, а також на тому, як вони фактично взаємодіють.
Ось практичні дії, на яких зараз зосереджені високоефективні команди:
1. Зробіть перевірку повсюдною
Передбачайте порушення. Не ставтеся до внутрішнього трафіку як до чогось надійного за своєю суттю. Кожне рішення про доступ (будь то користувач, робоче навантаження або пристрій) має ґрунтуватися на ідентичності, контексті, стані та намірах, перш ніж ви надасте доступ.
Перестаньте думати в термінах «довіра проти недовіри» та почніть думати у термінах постійної перевірки.
2. Точно визначайте поверхню захисту
Не все має однакову важливість. Визначте дані, програми та послуги, компрометація яких завдасть найбільших збитків бізнесу. Почніть із цього, а не з усього одразу.
Чітко розмежовуйте найцінніші активи та адаптуйте заходи контролю до них, а не до загальної інфраструктури.
3. Складіть схему потоків додатків, перш ніж писати політики
Неможливо захистити те, чого не розумієш. Перш ніж що-небудь застосовувати, зрозумійте, як додатки взаємодіють між собою у напрямках північ-південь, схід-захід та між середовищами.
Створіть схему трафіку, яка документує реальну поведінку, щоб ви могли застосовувати політику без порушення законних бізнес-процесів.
4. Сегментуйте на основі взаємозв’язків між додатками, а не IP-блоків
Традиційна сегментація, прив’язана до VLAN/IP, вже недостатня. Зосередьтеся на взаємозв’язку між додатками та робочими навантаженнями.
Сегментація, орієнтована на додатки, значно обмежує латеральне переміщення та приводить безпеку у відповідність до реальної бізнес-логіки.
5. Автоматизуйте та постійно перевіряйте все
Zero Trust – це не разовий проєкт, а система, яка має розвиватися разом із кожною зміною.
Автоматизуйте виявлення, створення політик та перевірку змін, щоб відхилення не підривали вашу безпеку непомітно.
Висновок: Якщо ви зможете скласти карту функцій ваших програм, сегментувати їх залежно від способу взаємодії та постійно перевіряти їх у міру зміни середовища, ви не тільки покращите ситуацію з ризиками, але й зробите безпеку частиною, яка йтиме в ногу з темпами розвитку бізнесу.
