נט2יו - איכות ברשת משנת 2004
  מהו מודל Zero Trust ומדוע הוא הופך לקריטי באבטחת מידע בארגונים?
10/11/2020 1:04

המונח Zero Trust הופך לשכיח יותר ויותר בענף אבטחת התוכנה. מדובר בדרך חשיבה וארכיטקטורת ביטחון שמטרתן לעזור למזער את הסיכון למערכות הארגון.


מדוע פתרונות מסוג Zero Trust People הם חשובים? נתונים מראים שמקור 81% מהפרות הנתונים קשור בגניבת זהות/סיסמה, לכן ברור ששם משתמש וסיסמאות אינם ערובה לזיהוי המשתמש. כל ארגון חייב לייצר מנגנוני אימות אחרים, שיבטיחו שהמשתמש שמזין שם משתמש וסיסמה הוא אכן המשתמש האמיתי.


נדבך נוסף נוגע ל-Identity Awareness. זהויות מוחרמות בקלות, לכן יש לחזק את בקרת הגישה לנכסים, מודעות הזהות, נראות מפורטת של משתמשים, קבוצות ומכונות, בקרת יישומים וגישה, זאת באמצעות יצירת מדיניות מדויקת מבוססת זהות באמצעות (ר"ת Single Sign-On, Multi-Factor Authentication, IDM, Privileged Account Management).


העקרונות מאחורי Zero Trust:



  • דורשים גישה מאובטחת ומאומתת לכל המשאבים

  • אימוץ מודל של מינימום הרשאות, אכיפה בקרת גישה

  • בדיקה ורישום של כל הפעילויות באמצעות ניתוח נתוני אבטחה (לוגים, אירועים).

  • ביטול מושג האמון מארכיטקטורת הרשת של הארגון – מראש אין סומכים על המשתמש ולכן בכל פעם זהותו והרשאתו לגישה לנתונים נבדקת מחדש באופן יזום.


אז מה צריך לדעת על המודל בעיקר בהקשר לעבודה מרחוק?


חלפו הימים בהם חברות וארגונים פעלו אך ורק במסגרת "ארבעת הקירות" שבבעלותם מוגנים על ידי אבטחה היקפית (Perimeter). אנליסטים מפורסטר (Forrester Research) מציעים מודל אבטחה וגישה שונה מגישת Perimeter העונה לשם מודל Zero Trust, המודל המוצע מותאם לתשתיות "דור" הענן, תשתיות מבוזרות וגישה מרוחקת.


במרכז המודל עומדת הראיה, על ארגונים לתכנן את בקרות האבטחה שלהם כך שיהיו ממוקדות בנתונים ובהבנה מה קורה לנתונים ולארגון בחשיפה.


ומהם פתרונות Zero Trust Networks? אבטחת אפס אמון מתחילה ביכולת "לחלק ולשלוט" ברשת במטרה להפחית את הסיכון הקיים בתנועה רוחבית. נתבים מתקדמים בשכבה 3, ב-Next Generation F.W VLAN, NAC ואמצעים נוספים מאפשרים ליצור פילוח (סגמנט) רשת פרטני על פני LAN, ענן ציבורי או פרטי, ומאפשרים לקבוע ולאכוף מדיניות גישה של "הרשאה פחותה".


פתרונות Zero Trust מכסים אספקטים שונים של המודל ונחלקים למספר קבוצות:


פתרונות Zero Trust Devices

על צוותי אבטחה להיות מסוגלים לבודד, לאבטח ולשלוט בכל מכשיר ברשת בכל עת.


Devices Control – פתרונות המאפשרים לחסום ולבודד מכשירים שאינם עומדים במדיניות הארגון מגישה לנתונים ונכסים ארגוניים, כולל מכשירים ניידים, תחנות עבודה של עובדים, מכשירי iOT  ומערכות בקרה תעשייתיות.


פתרונות Zero Trust Workloads

אבטחת עומסי עבודה, במיוחד אלה הרצים בענן הציבורי חיונית, בשל פגיעותם הם מהווים מטרה אטרקטיבית לשחקנים זדוניים.


Cloud Security Posture – אוטומציה בשליטה על נכסים, נתונים ושירותי ענן, הדמיה והערכה של מצב אבטחה, יכולת זיהוי תצורה שגויה ואכיפה של שיטות עבודה מומלצות ומסגרות תאימות.


פתרונות Zero Trust Data

Zero Trust עוסק בהגנה על נתונים בזמן שהם משותפים בין תחנות עבודה, מכשירים ניידים, שרתי יישומים, בסיסי נתונים, יישומי SaaS וברשתות הארגוניות והציבוריות.


Data loss Prevention, Encryption, Data Classification – זיהוי אבטוח והגבלת חשיפה לנתונים רגישים, הגנה רב שכבתית על נתונים, המגינה מראש מפני גניבה, השחתה ואובדן לא מכוון.


פתרונות Zero Trust Visibility & Analytics

מדוע חשוב – לא ניתן להגן על מה שאין אפשרות לראות או להבין.


Visibility & Analytics – יישום מוצלח של נראות הוא המפתח בהגנה על כל נכס יקר והבסיס למודל Zero Trust, החלק המשלים לנראות נמצא בבקרת גישה ותיעוד. מודל Zero Trust  דורש פיקוח, תיעוד, תיאום וניתוח של כל פעילות הרשת בכל רשת ללא הרף.


הכותב הוא מהנדס פרה-סייל בחברת בינת תקשורת מחשבים


גיא חורש, מהנדס פרה-סייל, בינת תקשורת מחשבים. צילום: יח"צhttps://www.pc.co.il/wp-content/uploads/2020/03/גיא-חורש-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


הפוסט מהו מודל Zero Trust ומדוע הוא הופך לקריטי באבטחת מידע בארגונים? הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.