Microsoft Zero Trust Dağıtım Merkezi, Her Erişim İsteğini Güvenilmez Olarak Değerlendirecek ve Ağ Bütünlüğünü Koruyacaktır

Microsoft, veri hırsızlığını, ağ güvenliğini ihlal etmeyi ve bilgisayar korsanlığı girişimlerini engellemeyi amaçlayan yeni bir girişim başlattığını duyurdu. Microsoft Sıfır Güven Dağıtım Merkezi, ağ güvenliğine yönelik "asla güvenme, her zaman doğrulama" yaklaşımını benimser ve verileri korurken ağı zaten tehlikeye atılmış olarak ele alır.

Microsoft Sıfır Güven Dağıtım Merkezi, Sıfır Güven ağ güvenliği yönetim modelinin bir parçasıdır. Esasen, model basitçe dahili bilgisayar ve sunucu ağının zaten tehlikeye atıldığını varsayar. Ardından, varsayılan aktif tehditlere rağmen değerli kurumsal verileri korumak için adımlar atar ve protokolleri dağıtır. Basitçe söylemek gerekirse, model her zaman tetiktedir ve asla dahili ağın korunduğunu varsaymaz.

Microsoft Zero Trust Dağıtım Merkezi Belgeleri "Güvenmeme" Yaklaşımının Neden Önemli Olduğunu Açıklıyor:

Binlerce şirket, çalışanlarından uzaktan çalışmalarını isterken, hassas veriler büyük miktarlarda güvenli şirketin dahili ağlarından dışarı akmaya başladı. Bu nedenle, verileri korumak ve sunucuların bütünlüğünün bozulmadan kalmasını sağlamak her zamankinden önemli ve kritik hale geldi. Microsoft, verileri ve kullanıcıları korurken işletmelerin bu yeni çalışma biçimine geçişine yardımcı olmak için Sıfır Güven Dağıtım Merkezi'ni başlattı. Microsoft, Sıfır Güven güvenlik modeli hakkında aşağıdaki kısa açıklamayı sunar:

Sıfır Güven modeli, kurumsal güvenlik duvarının arkasındaki her şeyin güvenli olduğunu varsaymak yerine ihlali varsayar ve her isteği açık bir ağdan geliyormuş gibi doğrular. İsteğin nereden geldiğine veya hangi kaynağa eriştiğine bakılmaksızın, Sıfır Güven bize "asla güvenmemeyi, her zaman doğrulamayı" öğretir. Erişim izni verilmeden önce her erişim talebi tamamen doğrulanır, yetkilendirilir ve şifrelenir. Yanal hareketi en aza indirmek için mikro segmentasyon ve en az ayrıcalıklı erişim ilkeleri uygulanır. Anormallikleri gerçek zamanlı olarak tespit etmek ve bunlara yanıt vermek için zengin zeka ve analitikten yararlanılır.

Sıfır Güven modeli, Sıfır Güven ilkelerinin nasıl uygulanacağına ilişkin ayrıntılı prosedürler sunan bir dizi belgeye sahiptir. Diğer birçok şeyin yanı sıra altyapıyı, ağı, verileri ve çevreye hazırlığı kurmayla ilgili bölümler vardır. Microsoft, deponun, ortam kurulumunu kolaylaştırmak için düz düzey hedeflerde ve eylem öğelerinde Sıfır Güven dağıtımı hakkında rehberlik sağladığını garanti eder.

Bu arada, hassas verilerle çalışan pek çok şirket ve uzaktan çalışan çok sayıda çalışan, zaten "Sıfır Güven" felsefesine sahip. Microsoft, Sıfır Güven dokümantasyon havuzunun konuşlandırılan araçların ve prosedürlerin ilerlemesini ve etkinliğini belirlemede faydalı olacağını iddia ediyor.

Microsoft, ilgilenen herhangi bir şirkete Sıfır Güven belge havuzuna erişim izni verdi. Şirketler Dağıtım Merkezini buradan ziyaret edebilir. Bu arada, Sıfır Güven modelini halihazırda uygulamış olan kuruluşlar, Microsoft’un buradaki aracını kullanarak modelin olgunluğunu test edebilir.

Facebook Twitter Google Plus Pinterest