← Blog

برای آغاز معماری اعتماد صفر در سازمان، ابتدا چه چیزهایی را فهرست کنیم؟

پیش از خرید ابزار، منابع حساس، هویت‌ها، دستگاه‌ها و مسیرهای دسترسی را مشخص کنید.

برای آغاز معماری اعتماد صفر در سازمان، ابتدا چه چیزهایی را فهرست کنیم؟

از منبع مهم شروع کنید

در راهنمای NIST SP 800-207، اعتماد صفر به معنی کنار گذاشتن اعتماد ضمنی بر پایه محل قرارگیری در شبکه است. نخست برنامه‌های کاربردی، پایگاه‌های داده، رابط‌های مدیریتی و فرایندهایی را مشخص کنید که توقف یا افشای آنها برای کسب‌وکار مهم است. برای هر مورد، مالک، اثر اختلال، حساسیت داده و اشخاص یا سرویس‌های مجاز را ثبت کنید. این فهرست محدوده‌ای روشن برای تصمیم‌های امنیتی ایجاد می‌کند.

مسیر واقعی دسترسی را ببینید

برای منابع اولویت‌دار، هویت کارکنان، پیمانکاران، شرکا و حساب‌های سرویس را همراه با دستگاه، روش احراز هویت، سطح مجوز و مسیر شبکه یا ابر ثبت کنید. مجوزهای موجود را با نیاز واقعی کار مقایسه کنید. حساب مشترک، دسترسی قدیمی و اتصال ناشناخته باید به یک اقدام مشخص برای اصلاح تبدیل شود.

یک اجرای آزمایشی قابل سنجش بسازید

راهنمای NIST SP 1800-35 نوزده پیاده‌سازی نمونه را نشان می‌دهد؛ این نمونه‌ها نسخه یکسانی برای همه سازمان‌ها نیستند. یک گردش‌کار مهم را انتخاب کنید، معیارهای ثبت رویداد، تصمیم دسترسی، تجربه کاربر و بازگشت در زمان خرابی را تعریف کنید. پس از آزمون، دامنه را گسترش دهید و فهرست منابع را با تغییر سامانه‌ها و روابط تجاری به‌روز نگه دارید.