Middle — Middle+
Sıfır etibar siyasəti anlayışını və onun məlumat təhlükəsizliyində necə həyata keçirildiyini izah edə bilərsinizmi?
sobes.tech Süni İntellekt
AI-dan cavab
Sıfır Güvən siyasəti (Zero Trust) məlumat təhlükəsizliyi konsepsiyasıdır və şirkət şəbəkəsinin içində və ya xaricində olsun, heç bir istifadəçi və ya cihaz avtomatik olaraq etibarlı sayılmır.
Əsas prinsiplər:
- Hər sorğunun yoxlanması: giriş yalnız ciddi autentifikasiya və icazədən sonra verilir.
- Minimal giriş hüquqları: istifadəçilər və xidmətlər yalnız işləri üçün lazım olan hüquqları alır.
- Şəbəkənin mikroseqmentasiyası: təhlükələrin yayılmasını məhdudlaşdırmaq üçün şəbəkə izolyasiya zonalarına bölünür.
- Daimi monitorinq və analiz: fəaliyyətin izlənməsi və anomaliyaların aşkarlanması.
Tətbiq aşağıdakıları əhatə edir:
- Çox faktorlu autentifikasiya (MFA) istifadə.
- Rola və siyasətlərə əsaslanan giriş nəzarəti.
- Məlumatların hərəkətdə və istirahətdə şifrələnməsi.
- İstismar aşkarlama və davranış analizi sistemlərinin tətbiqi.
Nümunə: işçi daxili tətbiqə giriş etməyə çalışır — sistem şəxsiyyətin təsdiqini tələb edir, cihazın təhlükəsizlik siyasətinə uyğun olub-olmadığını yoxlayır və yalnız lazım olan resurslara girişə icazə verir, bütün şəbəkəyə yox.