Агенцията за национална сигурност на САЩ (АНС) публикува този месец специално ръководство за налагането и управлението на киберзащитната рамка на „нулевото доверие“ (zero trust).
От организацията обясняват, че с все по-широкото използване на облачните, хибридните и мултиклауд среди в бизнеса, то произлизащата от това все по-голяма сложност за управлението им, съчетано с развитието на заплахите и еволюцията на киберпрестъпните техники, все повече предприятия попадат в сериозен риск. Така, традиционните мрежови защити, насочени към наблюдение на локалния периметър с добавени многослойни инструменти за защита, днес често се оказват недостатъчни.
„Защитният модел на нулевото доверие елиминира изричното доверие във всеки един елемент, крайна точка или услуга и вместо това изисква един процес на постоянна проверка на цялостната оперативна картина чрез получаването на информация в реално време, която идва от множество източници с цел определянето на достъпа и другите отговори на системата“, пишат от АНС. От агенцията обясняват също така че моделът изисква присъствието на силни механизми за потвърждаване на идентичността, както на потребителя, така и на устройствата, а мултифакторната защита при вход, която е препоръчително условие за рамката, може да направи кражбата на данни за вписване много по-трудна.
Агенцията напомня също така че имплементирането на модела за нулево доверие отнема време и усилия, но налагането му не е нужно да бъде осъществявано наведнъж. Много бизнеси биха могли да интегрират zero-trust концепциите и в сега съществуващите им мрежови инфраструктури. Преходът към една по-зряла в защитно отношение архитектура обаче, често изисква присъствието на допълнителни възможности. Поради тази цел, АНС съветват планирането на интеграцията на този модел да се извършва във вид на една постоянно развиваща се пътна карта, при което да се започва от подготовката и да се продължава първо с базисните, а след това и с непосредствените и по-сложни етапи.
Пълният текст на документа, подготвен от организацията, може да намерите тук.