Перейти к содержимому

January 15, 2025

Нулевое доверие на практике: идентификация как новый периметр

Защита на основе периметра больше не соответствует тому, как работают предприятия. Практичный путь к нулевому доверию, ориентированному на идентификацию, без остановки бизнеса.

Предприятия два десятилетия укрепляли сетевые периметры, но сегодня взломы чаще начинаются со скомпрометированных учётных данных, а не с обхода межсетевого экрана. Поскольку сотрудники, партнёры и рабочие нагрузки распределены между облаком, локальной инфраструктурой и сторонними SaaS-сервисами, граница сети фактически растворилась. Идентификация стала той плоскостью контроля, которая реально определяет, к чему может получить доступ пользователь, устройство или сервис.

Построение доступа на основе идентификации

Работающая программа нулевого доверия начинается с надёжного подтверждения идентификации: устойчивая к фишингу многофакторная аутентификация, условный доступ, привязанный к состоянию устройства, и непрерывная проверка вместо разового доверия при входе. Микросегментация затем ограничивает горизонтальное перемещение, чтобы одна скомпрометированная учётная запись не могла охватить всю среду.

Внедрение должно быть поэтапным: сначала защитите наиболее ценные системы и привилегированные учётные записи, оснастите журналы доступа средствами обнаружения аномалий и откажитесь от постоянных прав администратора в пользу временного повышения по мере необходимости. Устаревшие приложения, не поддерживающие современную аутентификацию, следует рассматривать как приоритет для миграции, а не как постоянное исключение.

Группа информатики Javan (JIG) помогает предприятиям проектировать архитектуры идентификации и стратегии сегментации, снижающие последствия взлома без создания неудобств для законных пользователей.