Кінець мережевого периметру
Традиційна модель безпеки нагадувала замок з ровом: всередині стін все було довіреним, загрози чатувалися поза ними. Поширення віддаленої праці, міграція до хмари та зростаюча кількість програм SaaS призвели до того, що концепція безпечного внутрішнього периметру втратила сенс. Працівник, який підключається до корпоративних систем через VPN з кафе, пристрій IoT на виробничому підприємстві, програма, що працює в хмарному середовищі зовнішнього постачальника. Жодне з цих з'єднань не є безпечним сам по собі тільки через те, що воно походило з авторизованого адресу IP.
Три основи архітектури Zero Trust
Zero Trust базується на трьох стовпах, які повинні бути реалізовані одночасно, щоб модель була ефективною. Перший стовп - це верифікація особи: кожна вимога доступу повинна бути аутентифікована та авторизована, незалежно від того, звідки вона походила. Недостатньо одноразового входу на початку дня, контекст доступу верифікується при кожній чутливій операції. Другий стовп - це мінімальні привілеї: користувач, програма чи служба отримують доступ виключно до ресурсів, необхідних для виконання конкретного завдання, на час його виконання. Третій стовп - це припущення про порушення: архітектура проектується з припущенням, що нападник вже перебуває у мережі, що вимагає мікросегментації та шифрування внутрішнього трафіку.
- Багатофакторна автентифікація для всіх користувачів, у тому числі адміністраторів
- Постійна оцінка ризику сесії: зміна контексту (локалізація, пристрій, час доби) може вимагати повторної верифікації
- Доступ just-in-time до привілейованих ресурсів замість постійних адміністративних прав
- Шифрування трафіку east-west всередині корпоративної мережі
- Мікросегментація, що обмежує область можливого переміщення атакувальника
Ідентичність як новий периметр
У архітектурі Zero Trust ідентичність (користувача, пристрою та служби) стає основним механізмом контролю доступу. Кожна програма, кожен мікросервіс, кожен контейнер повинен мати криптографічно верифіковану ідентичність. Це вимагає єдиного системи управління ідентичністю, що охоплює локальні, хмарні та зовнішні ресурси, а також автоматичного циклу життя ідентичності: від призначення до відкликання прав.
Видимість як умова ефективності
Zero Trust без комплексної видимості - це сліпа архітектура. Кожна подія доступу повинна бути зареєстрована способом, що дозволяє ретроспективний аналіз та виявлення аномалій. Системи SIEM, що інтегрують журнали з мережевого, застосункового та ідентичності рівнів, дозволяють корелювати події, які в ізоляції виглядають безневинно, а разом розкривають спробу атаки. Автоматизація виявлення загроз зменшує час між компрометацією та виявленням, який, згідно з галузевими статистиками, досі в середньому складає кілька тижнів.
Шлях до Zero Trust: ітераційний підхід
Повне впровадження Zero Trust - це багатоетапний проєкт, а не одноразова дія. Практичний підхід починається з інвентаризації ресурсів та потоків даних, ідентифікації критичних ресурсів та впровадження сильної автентифікації для доступу до них. Наступні ітерації розширюють сферу мікросегментації та контекстової верифікації. ESKOM AI підтримує організації у будівництві стратегії Zero Trust, адаптованої до їх оперативної зрілості та профілю ризику, постачаючи системи автоматизації процесів верифікації та моніторингу, що відповідають цій моделі безпеки.