Принцип нулевого доверия: прокладываем путь к усиленной безопасности

По мере эволюции организаций и увеличения рисков кибербезопасности модели защиты должны постоянно развиваться. Благодаря принципу нулевого доверия можно создать многоуровневую стратегию безопасности, адаптируемую к современной среде.

Традиционный подход к безопасности – определение границ, отделяющих надежные сетевые зоны от ненадежных, – оказался недостаточно эффективным в условиях цифровой трансформации организаций и внедрения передовых технологий. Современным предприятиям требуется новый подход к проверке необходимого уровня безопасности и доступности систем и данных. Все чаще принцип нулевого доверия воспринимается как решение проблемы. Что же означает «нулевое доверие» и что необходимо для его успешного внедрения?

В этом документе Марк Райланд из AWS и Ашиш Раджан из SANS Institute подробно рассматривают жизнеспособность концепции нулевого доверия в качестве современной модели безопасности предприятия. Скачайте техническое описание и узнайте, как начать работу с нулевым доверием.

Ключевые моменты, которые мы рассмотрим:

  • Что такое принцип нулевого доверия
  • 6 основополагающих возможностей, которые необходимо реализовать
  • 4 ошибки, которых следует избегать
  • 6 вариантов использования концепции нулевого доверия
  • Метрики для измерения рентабельности инвестиций с нулевым доверием

По прогнозам Gartner, к 2025 году более 60 % организаций будут использовать принцип нулевого доверия в качестве стартовой позиции для решения задач безопасности.1
 

Путь к нулевому доверию на AWS

Путь к нулевому доверию – это итеративный процесс, который отличается для каждой организации. В этой видеозаписи с конференции по безопасности AWS re:Inforce Джесс Шмайда, генеральный управляющий компании AWS, и Квинт ван Деман, руководитель отдела информационной безопасности AWS, рассказывают о том, как организации внедряют архитектуру нулевого доверия в реальных практических ситуациях. Узнайте, как с помощью сервисов AWS внедрить концепцию нулевого доверия в производственную среду и воспользоваться предоставляемой системой безопасности.

И не забудьте загрузить техническое описание с подробным руководством по созданию стратегии нулевого доверия, которая может существенно улучшить технические и бизнес-результаты.  

Об авторах

СиДжей Мозес

Марк Райланд
Руководитель отдела информационной безопасности AWS

Марк – руководитель отдела информационной безопасности AWS. Он работает в технологической отрасли более 30 лет и занимал руководящие должности в области кибербезопасности, разработки программного обеспечения, распределенных систем, стандартизации технологий и государственной политики. Ранее он занимал должность директора по архитектуре решений и профессиональным услугам в команде мировой программы AWS по работе с государственным сектором.

СиДжей Мозес

Ашиш Раджан
Заместитель инструктора, SANS Institute

Ашиш Раджан, руководитель отдела безопасности и соответствия требованиям компании PageUp People, обладает многолетним опытом работы в области кибербезопасности, причем последние 6 лет он уделял особое внимание безопасности облачных вычислений. Он занимал как руководящие, так и технические должности в различных отраслях, в том числе в сфере высшего образования, технологий и разработки программного обеспечения. Ашиш признан экспертным автором контента по облачной безопасности и принимает участие в программах AWS Community Builder и Ambassador. Он является основателем и ведущим подкаста Cloud Security Podcast и часто выступает в качестве преподавателя программы SANS MGT520: Leading Cloud Security Design and Implementation.

Сделайте следующий шаг

Подробнее о нулевом доверии на AWS

Ознакомьтесь с нашими актуальными ресурсами по теме нулевого доверия. Здесь вы найдете все, что нужно знать об использовании принципа нулевого доверия в AWS – от фундаментальных принципов до конкретных примеров использования.

Получите актуальные рекомендации от лидеров в области безопасности

Прослушайте серию подкастов Беседы с руководителями служб безопасности, чтобы по-новому взглянуть на актуальные темы от лидеров в области безопасности в AWS и других средах.

Откройте для себя новые сведения о безопасности

Ознакомьтесь с нашей подборкой ресурсов по вопросам безопасности для руководителей служб безопасности на этой странице.

 

Назначить встречу

Нужна помощь в разработке или масштабировании стратегии нулевого доверия? Запланируйте разговор с экспертом по безопасности AWS в одном из наших центров брифингов для руководителей.

 

Загрузить техническое описание

Укажите свои данные ниже, и мы отправим вам копию документа «Принцип нулевого доверия: прокладываем путь к усиленной безопасности». Загрузите техническое описание с подробным руководством по созданию стратегии нулевого доверия, которая может существенно улучшить ваши технические и бизнес-результаты.

Страна/Регион
Штат
Отрасль
  • Выбрать
  • Авиакосмическая промышленность
  • Сельское хозяйство
  • Автомобильная промышленность
  • Компьютеры и электроника
  • Потребительские товары
  • Образование
  • Финансовые услуги
  • Игры
  • Государственные учреждения
  • Здравоохранение
  • Гостиничный бизнес
  • Медико‑биологические разработки
  • Производство
  • Маркетинг и реклама
  • СМИ и индустрия развлечений
  • Горное дело
  • Некоммерческие организации
  • Нефтегазовая отрасль
  • Прочее
  • Энергетика и коммунальные услуги
  • Профессиональные услуги
  • Недвижимость и строительство
  • Розничная торговля
  • Программное обеспечение и Интернет
  • Телекоммуникации
  • Транспорт и логистика
  • Туризм
  • Оптовая торговля и дистрибуция
Должность
  • Выбрать
  • Преподаватель, научный работник
  • Консультант
  • Руководящий работник
  • Разработчик / инженер
  • Предприниматель (учредитель / соучредитель)
  • Директор по ИТ
  • ИТ‑специалист или технический менеджер
  • Журналист / медиааналитик
  • Специалист по продажам, маркетингу
  • Архитектор решений и систем
  • Учащийся
  • Системный администратор
  • Венчурный капиталист

1 Gartner, "Gartner Predicts 2023: Zero Trust Moves Past Marketing Hype Into Reality", John Watts, Jeremy D'Hoinne, Dale Koeppen, Charlie Winckless, 6 декабря 2022 г. GARTNER является зарегистрированной торговой маркой и товарным знаком компании Gartner, Inc. и/или ее филиалов в США и за рубежом и используется в настоящем документе с разрешения. Все права защищены.