ON
← Nazaj na pregled
Tri vprašanja in odgovori: Kako začeti z minimalnim pristopom do ničelne zaupanje
Germany🏛️ PolitikaSredinapredvčerajšnjim

Tri vprašanja in odgovori: Kako začeti z minimalnim pristopom do ničelne zaupanje

V članku se razpravlja o konceptu varnosti brez zaupanja in izzivih, povezanih z njegovo implementacijo v podjetniških IT okoljih. Poudarja, da je brezzaupanje pogosto napačno razumljeno kot celovit preoblikovanje, ki zahteva spremembe omrežne infrastrukture, identitet, naprav, aplikacij in procesov, kar lahko privede do razpršenih projektov. Avtor trdi, da ta pristop pogosto spregleda kritična tveganja, kot so privilegirani računi, slabi nadzor dostopa in nezavarovani računi storitev. Kot rezultat tega se mnoge organizacije borijo z nejasnimi cilji in pomanjkanjem merljivih rezultatov. Za obravnavo teh vprašanj, članek uvaja pristop minimalnega izvedljivega brezzaupanja (MVZT), ki se osredotoča na izvajanje ukrepov v 90 dneh s prednostnim obravnavanjem visoko tveganih področij, kot so privilegirani dostop, upravljanje oblaka in osrednji varnostni sistemi. Ta metoda obravnava brezzaupanje kot kontrolni mehanizem, ne pa kot popoln sistem, pri čemer poudarja odločitve na podlagi zaščite identitete, statusa, tveganja, signalov, naprav in virov.

Nemški strokovnjak za kibernetsko varnost je opisal, kako lahko organizacije uvedejo varnostni okvir, znan kot Zero Trust, z uporabo minimalnega izvedljivega pristopa v samo 90 dneh.

Küppers pojasnjuje, da številna podjetja poskušajo uporabljati Zero Trust kot celovito arhitekturo, s ciljem simultane transformacije omrežij, identitet, končnih točk, aplikacij, storitev v oblaku in operativnih procesov.

Brez opredeljenih meril za zmanjšanje tveganja in jasnih meril, pobude Zero Trust pogosto izgubijo smer. MVZT se sooča s temi izzivi s poudarkom na visoko tveganih področjih, kot so privilegirani računi, upravljanje v oblaku, neprekinjena integracija / neprekinjeno uvajanje (CI / CD) cevovodov, upravljanje skrivnosti, varnostne kopije in osrednja varnostna orodja. Ti elementi predstavljajo primarne vektorje napadov, kjer bi nepooblaščen dostop lahko povzročil največ škode. Namesto preoblikovanja vsake aplikacije ali procesa, MVZT obravnava Zero Trust kot nadzorni mehanizem.

Odločitve o dostopu temeljijo na dejavnikih, vključno z identiteto uporabnika, močjo avtentikacije, statusom naprave, signali tveganja in občutljivostjo ciljskega vira. Na primer, politike lahko zahtevajo močnejše avtentikacijo za občutljiva dejanja, omejevanje trajanja sej ali popolnoma blokiranje dostopa pod določenimi pogoji.

Ti elementi omogočajo takojšnjo prepoznavnost uspešnosti sistema in omogočajo hitre prilagoditve. Do konca 90-dnevnega obdobja morajo organizacije jasno razumeti, katera tveganja so bila ublažena in kako hitro se lahko odzovejo na morebitne kršitve. 90-dnevni načrt se začne z opredelitvijo obsega, identifikacijo kritičnih sredstev in upravnih poti ter vzpostavitvijo osnovnih varnostnih kontrol.

Hkrati je vzpostavljeno centralizirano beleženje poskusov avtentikacije in upravnih dejavnosti, da se zagotovi preglednost in sledljivost. Ta strukturiran, vendar fleksibilen pristop organizacijam omogoča, da zgradijo trdno podlago za ničelno zaupanje brez pretiranega notranjega vira. Prav tako zagotavlja otipljivo izhodiščno točko za nadaljnjo širitev, kar podjetjem omogoča, da izpopolnijo svoje strategije na podlagi dejanskih podatkov in razvijajočih se groženj.

Pojdite k primarnim virom (1)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

2 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 88Objektivnost 92predvčerajšnjim
Tri vprašanja in odgovori: Kako začeti z minimalnim pristopom do ničelne zaupanje

V članku se razpravlja o konceptu varnosti brez zaupanja in izzivih, povezanih z njegovo implementacijo v podjetniških IT okoljih. Poudarja, da je brezzaupanje pogosto napačno razumljeno kot celovit preoblikovanje, ki zahteva spremembe omrežne infrastrukture, identitet, naprav, aplikacij in procesov, kar lahko privede do razpršenih projektov. Avtor trdi, da ta pristop pogosto spregleda kritična tveganja, kot so privilegirani računi, slabi nadzor dostopa in nezavarovani računi storitev. Kot rezultat tega se mnoge organizacije borijo z nejasnimi cilji in pomanjkanjem merljivih rezultatov. Za obravnavo teh vprašanj, članek uvaja pristop minimalnega izvedljivega brezzaupanja (MVZT), ki se osredotoča na izvajanje ukrepov v 90 dneh s prednostnim obravnavanjem visoko tveganih področij, kot so privilegirani dostop, upravljanje oblaka in osrednji varnostni sistemi. Ta metoda obravnava brezzaupanje kot kontrolni mehanizem, ne pa kot popoln sistem, pri čemer poudarja odločitve na podlagi zaščite identitete, statusa, tveganja, signalov, naprav in virov.

Ocena pristranskosti (Sredina): Članek predstavlja tehnično razpravo o strategijah kibernetske varnosti, ne da bi očitno zagovarjal katero koli politično ideologijo.

Zakaj dejstva (88): This article closely mirrors the content from the primary source, particularly the discussion around the Minimum Viable Zero Trust approach. It references Marcel Küppers, who is mentioned in the iX magazine, and aligns with the core message about avoiding overly broad implementations. The factual cl

Zakaj objektivnost (92): The article maintains a neutral and objective tone, presenting the challenges and considerations of implementing Zero Trust without bias. It focuses on providing clear explanations and expert perspectives without editorializing or promoting any particular viewpoint.

heise online logoheise onlineNeodvisenSredinaDejstva 85Objektivnost 90pred 7 dnevi
heise+ Zavarovalni koncept Minimum Viable Zero Trust v 90 dneh

V članku je obravnavana implementacija varnostnega koncepta "Minimal Viable Zero Trust" (MVZT) v organizacijah v 90-dnevnem obdobju. Kritizira skupni pristop k obravnavi Zero Trusta kot obsežnega projekta, ki pogosto povzroča zamude in zapletenost zaradi širokega obsega, medsebojne odvisnosti med ekipami in zastarele IT infrastrukture. Okvir MVZT se osredotoča na hitro zmanjšanje tveganj z usmerjanjem na visoko tvegana področja, kot so upravne dostopne poti in privilegirane identitete, namesto da bi poskušali celovito prenovo.

Ocena pristranskosti (Sredina): Članek se osredotoča na tehnične strategije za izvajanje okvira kibernetske varnosti in se ne ukvarja s političnimi vprašanji, ideologijami ali političnimi razpravami.

Zakaj dejstva (85): The article accurately reflects the content from the primary source document regarding the Minimum Viable Zero Trust approach. It discusses the challenges of implementing Zero Trust in enterprises, aligns with the iX magazine’s focus on practical security measures, and mentions the 90-day timeframe

Zakaj objektivnost (90): The tone remains professional and informative, focusing on explaining the concept and challenges without taking sides or using emotionally charged language. The article presents facts and expert insights in a balanced manner.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe