پرش به محتوا

ژانویه 15, 2025

زیرو تراست در عمل: هویت به‌عنوان مرز جدید

دفاع مبتنی بر مرز دیگر با نحوهٔ کار سازمان‌ها همخوانی ندارد. مسیری عملی برای زیرو تراست هویت‌محور که کسب‌وکار را متوقف نمی‌کند.

سازمان‌ها دو دهه صرف تقویت مرزهای شبکه کرده‌اند، اما نفوذها بیشتر با اعتبارنامه‌های به‌سرقت‌رفته آغاز می‌شوند تا با عبور از فایروال. حال که نیروی کار، شرکا و بارهای کاری میان ابر، محل استقرار و سرویس‌های شخص ثالث پخش شده‌اند، مرز شبکه عملاً محو شده است. هویت به لایهٔ کنترلی تبدیل شده که واقعاً تعیین می‌کند کاربر، دستگاه یا سرویس به چه چیزی دسترسی دارد.

ساخت دسترسی هویت‌محور

یک برنامهٔ زیرو تراست کارآمد با احراز هویت قوی آغاز می‌شود: چندعاملی مقاوم در برابر فیشینگ، دسترسی شرطی وابسته به وضعیت دستگاه، و راستی‌آزمایی پیوسته به‌جای اعتماد یک‌باره هنگام ورود. سپس ریزبخش‌بندی حرکت جانبی را محدود می‌کند تا یک حساب آسیب‌دیده نتواند به کل محیط برسد.

استقرار باید مرحله‌ای باشد: نخست سامانه‌ها و حساب‌های ممتاز باارزش‌تر را محافظت کنید، گزارش‌های دسترسی را برای تشخیص ناهنجاری ابزارمند کنید، و امتیازات دائمی مدیریتی را با ارتقای موقتِ به‌هنگام جایگزین کنید. برنامه‌های قدیمی که از احراز هویت مدرن پشتیبانی نمی‌کنند باید در اولویت مهاجرت قرار گیرند.

گروه انفورماتیک جوان به سازمان‌ها کمک می‌کند معماری هویت و راهبردهای بخش‌بندی را طراحی کنند که اثر نفوذ را کاهش می‌دهد بدون آنکه برای کاربران مجاز اصطکاک ایجاد کند.