ada-pc: 2026-06-16 20:38:35 | 1
Affected files: 00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md
This commit is contained in:
@@ -36,3 +36,25 @@ ZTNA является реинкарнацией старого подхода Z
|
|||||||
- Контекст безопасности (компрометация данных).
|
- Контекст безопасности (компрометация данных).
|
||||||
- .. и многое другие
|
- .. и многое другие
|
||||||
|
|
||||||
|
*Внедрение ZTNA требует достаточных предварительных действий:*
|
||||||
|
1. Определить сценарии применения, контексты, оценку рисков.
|
||||||
|
2. Определить **роли** пользователей и необходимые им **ресурсы**.
|
||||||
|
3. Подобрать правильные, подходящие в вашем случае **инструменты**.
|
||||||
|
4. Поддержка вашего рабочего окружения.
|
||||||
|
5. Готовность внедрять ZTNA последовательно и поэтапно.
|
||||||
|
|
||||||
|
*Процесс внедрения ZTNA:*
|
||||||
|
1) Отказ от статических IP-адресов
|
||||||
|
2) Отказ от White-Lists
|
||||||
|
3) Идентифицировать каждого пользователя и каждый пользовательский запрос
|
||||||
|
4) Сегментировать имеющиеся ресурсы и доступы к ним
|
||||||
|
5) Отмена разделения пользователей на своих/чужих (гостей, подрядчиков, временных пользователей)
|
||||||
|
6) Внедрить многофакторную аутентификацию везде, где это применимо, но поэтапно.
|
||||||
|
|
||||||
|
**ZTNA** — это маркетинговая реинкарнация давно существующей модели "нулевого доверия".
|
||||||
|
|
||||||
|
Концептуально ZTNA не привязана к конкретной технологии или вендору.
|
||||||
|
|
||||||
|
Начать внедрять ZTNA можно и нужно поэтапно, начать достаточно с малого. К примеру, двух-факторная аутентификация пользователей поможет защититься более, чем от 70% потенциальных взломов*.
|
||||||
|
|
||||||
|
\**по версии журнала Anti-malware.*
|
||||||
Reference in New Issue
Block a user