Предприятия два десятилетия укрепляли сетевые периметры, но сегодня взломы чаще начинаются со скомпрометированных учётных данных, а не с обхода межсетевого экрана. Поскольку сотрудники, партнёры и рабочие нагрузки распределены между облаком, локальной инфраструктурой и сторонними SaaS-сервисами, граница сети фактически растворилась. Идентификация стала той плоскостью контроля, которая реально определяет, к чему может получить доступ пользователь, устройство или сервис.
Построение доступа на основе идентификации
Работающая программа нулевого доверия начинается с надёжного подтверждения идентификации: устойчивая к фишингу многофакторная аутентификация, условный доступ, привязанный к состоянию устройства, и непрерывная проверка вместо разового доверия при входе. Микросегментация затем ограничивает горизонтальное перемещение, чтобы одна скомпрометированная учётная запись не могла охватить всю среду.
Внедрение должно быть поэтапным: сначала защитите наиболее ценные системы и привилегированные учётные записи, оснастите журналы доступа средствами обнаружения аномалий и откажитесь от постоянных прав администратора в пользу временного повышения по мере необходимости. Устаревшие приложения, не поддерживающие современную аутентификацию, следует рассматривать как приоритет для миграции, а не как постоянное исключение.
Группа информатики Javan (JIG) помогает предприятиям проектировать архитектуры идентификации и стратегии сегментации, снижающие последствия взлома без создания неудобств для законных пользователей.
