From 71b02a5ec8769c495fb5e90724fac95db5dd2ab4 Mon Sep 17 00:00:00 2001 From: Dmitry Date: Tue, 16 Jun 2026 20:38:35 +0300 Subject: [PATCH] ada-pc: 2026-06-16 20:38:35 | 1 MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Affected files: 00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md --- ...опасность инфраструктуры. ZTNA, SASE, DiD.md | 22 +++++++++++++++++++ 1 file changed, 22 insertions(+) diff --git a/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md b/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md index a63fb62..88d836c 100644 --- a/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md +++ b/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md @@ -36,3 +36,25 @@ ZTNA является реинкарнацией старого подхода Z - Контекст безопасности (компрометация данных). - .. и многое другие +*Внедрение ZTNA требует достаточных предварительных действий:* +1. Определить сценарии применения, контексты, оценку рисков. +2. Определить **роли** пользователей и необходимые им **ресурсы**. +3. Подобрать правильные, подходящие в вашем случае **инструменты**. +4. Поддержка вашего рабочего окружения. +5. Готовность внедрять ZTNA последовательно и поэтапно. + +*Процесс внедрения ZTNA:* +1) Отказ от статических IP-адресов +2) Отказ от White-Lists +3) Идентифицировать каждого пользователя и каждый пользовательский запрос +4) Сегментировать имеющиеся ресурсы и доступы к ним +5) Отмена разделения пользователей на своих/чужих (гостей, подрядчиков, временных пользователей) +6) Внедрить многофакторную аутентификацию везде, где это применимо, но поэтапно. + +**ZTNA** — это маркетинговая реинкарнация давно существующей модели "нулевого доверия". + +Концептуально ZTNA не привязана к конкретной технологии или вендору. + +Начать внедрять ZTNA можно и нужно поэтапно, начать достаточно с малого. К примеру, двух-факторная аутентификация пользователей поможет защититься более, чем от 70% потенциальных взломов*. + +\**по версии журнала Anti-malware.* \ No newline at end of file