سازمانها دو دهه صرف تقویت مرزهای شبکه کردهاند، اما نفوذها بیشتر با اعتبارنامههای بهسرقترفته آغاز میشوند تا با عبور از فایروال. حال که نیروی کار، شرکا و بارهای کاری میان ابر، محل استقرار و سرویسهای شخص ثالث پخش شدهاند، مرز شبکه عملاً محو شده است. هویت به لایهٔ کنترلی تبدیل شده که واقعاً تعیین میکند کاربر، دستگاه یا سرویس به چه چیزی دسترسی دارد.
ساخت دسترسی هویتمحور
یک برنامهٔ زیرو تراست کارآمد با احراز هویت قوی آغاز میشود: چندعاملی مقاوم در برابر فیشینگ، دسترسی شرطی وابسته به وضعیت دستگاه، و راستیآزمایی پیوسته بهجای اعتماد یکباره هنگام ورود. سپس ریزبخشبندی حرکت جانبی را محدود میکند تا یک حساب آسیبدیده نتواند به کل محیط برسد.
استقرار باید مرحلهای باشد: نخست سامانهها و حسابهای ممتاز باارزشتر را محافظت کنید، گزارشهای دسترسی را برای تشخیص ناهنجاری ابزارمند کنید، و امتیازات دائمی مدیریتی را با ارتقای موقتِ بههنگام جایگزین کنید. برنامههای قدیمی که از احراز هویت مدرن پشتیبانی نمیکنند باید در اولویت مهاجرت قرار گیرند.
گروه انفورماتیک جوان به سازمانها کمک میکند معماری هویت و راهبردهای بخشبندی را طراحی کنند که اثر نفوذ را کاهش میدهد بدون آنکه برای کاربران مجاز اصطکاک ایجاد کند.
