Keselamatan Sifar Amanah: Semua yang Anda Perlu Tahu

Diterbitkan Jun 22, 2022 by Shambhavi Awate in Akses Sifar Amanah

Sektor korporat telah mengalami gelombang pencerobohan data yang dahsyat dan ancaman siber semakin meningkat. Dalam dunia 'Data Besar', perusahaan hanya takut kehilangan maklumat perniagaan sensitif mereka. Walau bagaimanapun, pencerobohan data disalahtafsirkan sebagai tindakan penggodam luaran sahaja, sedangkan pada hakikatnya, sejumlah besar pencerobohan data berlaku di tangan orang dalam organisasi. Sama ada kebocoran data secara tidak sengaja atau disengajakan oleh orang dalam, atau peranti pekerja yang tidak disulitkan hilang/dicuri dengan maklumat korporat di dalamnya, pencerobohan data boleh menjadi tindakan dalaman.

Keselamatan Sifar Kepercayaan untuk Perniagaan 2

Jika pelaku jahat berada dalam rangkaian syarikat, maka langkah keselamatan siber tradisional tidak begitu berguna. Perniagaan memerlukan pendekatan yang memastikan kawalan akses yang ketat untuk semua pengguna, di dalam dan di luar organisasi. Model 'Zero-Trust' menawarkan lapisan keselamatan tambahan dan membawa keselamatan data korporat ke peringkat seterusnya.

Apakah Model Keselamatan Sifar-Kepercayaan?

Kepercayaan sifar ialah model keselamatan yang mengikuti prinsip mengekalkan kawalan akses yang ketat. Perniagaan yang mengikuti model keselamatan Kepercayaan sifar memerlukan pengguna mereka disahkan, dibenarkan dan disahkan sebelum mereka boleh mengakses rangkaian korporat. Sama ada pengguna bekerja di dalam organisasi atau di luar, setiap pengguna disahkan dan mempunyai akses yang didayakan tepat pada masanya kepada rangkaian dan sumber korporat.

Dengan trend semasa yang Pengurusan BYOD dan bekerja dari jauh, pekerja lebih cenderung untuk melakukan pelanggaran data secara tidak sengaja dan data korporat lebih terdedah berbanding sebelum ini. Model keselamatan siber Sifar-kepercayaan sangat sesuai dengan persekitaran korporat yang dipacu mobiliti perusahaan hari ini di mana anda tidak boleh mempercayai sepenuhnya pengguna, rangkaian atau peranti anda.

Mengapa Perniagaan Anda Memerlukan Model Keselamatan Sifar-Kepercayaan?

1. Mobiliti Perusahaan Sedang Meningkat

Teknologi digital yang sentiasa berkembang memudahkan perniagaan untuk menerima pakai mobiliti perusahaan dan meneroka pasaran yang belum diterokai serta memberikan perkhidmatan pelanggan yang lebih baik. Oleh kerana mobiliti perusahaan adalah mengenai pengendalian pasukan dari jauh, pergantungan yang tinggi pada peranti mudah alih dan mengakses sumber dan rangkaian korporat dari lokasi awam atau terpencil, ia telah menjadikan model keselamatan siber berasaskan perimeter ketinggalan zaman. ZTA memacu keselamatan pada tahap mikro, yang memerlukan setiap pekerja di mana sahaja mereka beroperasi untuk menyediakan pengesahan pengguna sebelum mengakses data perusahaan.

2. Persekitaran WFH Tidak Boleh Dipercayai

Perniagaan tidak boleh bergantung sepenuhnya pada langkah keselamatan yang diambil oleh pekerja mereka dalam persediaan bekerja dari rumah. Penggunaan WiFi yang tidak dipercayai, pelayaran web yang tidak selamat, kurangnya kesedaran pekerja, langkah keselamatan data yang tidak betul yang diambil di rumah seperti membiarkan komputer riba terbuka, berkongsi peranti kerja dengan ahli keluarga, berkongsi kata laluan peranti dengan rakan dan keluarga adalah antara banyak sebab yang membawa kepada peningkatan risiko keselamatan. Dengan pendekatan ZTA, pekerja diwajibkan untuk menawarkan pengesahan berterusan dan meminimumkan risiko keselamatan.

3. Perniagaan Sangat Bergantung pada Alat Pihak Ketiga

Dunia korporat sangat bergantung pada alat dan perkhidmatan pihak ketiga. Perniagaan menggunakan pelbagai aplikasi pihak ketiga. Pembangun aplikasi sendiri menggunakan beberapa komponen pihak ketiga untuk mencipta aplikasi mereka. Ini bermakna tiada perniagaan atau penyedia aplikasi yang boleh memastikan integriti aplikasi tersebut sepenuhnya. Kerentanan aplikasi sedemikian mewujudkan titik masuk untuk penggodam mengakses peranti yang memasang aplikasi tidak selamat ini dan akhirnya merampas data yang disimpan padanya. 

ZTA tidak membenarkan sebarang aplikasi yang tidak dibenarkan dilaksanakan dan tidak membenarkan kebenaran pengumpulan data melainkan telah disahkan sebelum ini.

4. Trend Kerja BYOD

Berkaitan dengan trend bekerja dari rumah yang baharu, majikan membolehkan pekerja menggunakan peranti peribadi mereka untuk bekerja. Pekerja boleh mengakses fail korporat dan rangkaian mereka, berhubung dengan mereka pasukan jauh, dan bertukar maklumat menggunakan peranti peribadi mereka. Walaupun ini mempunyai beberapa manfaat dari segi pengurusan kos dan produktiviti, ia menimbulkan risiko yang membimbangkan terhadap keselamatan data.

Walaupun ZTA tidak dapat mengawal sepenuhnya peranti dan konfigurasi pengguna, ia meminimumkan permukaan serangan dengan menguatkuasakan kawalan akses di setiap peringkat untuk rangkaian korporat.

5. Landskap Serangan Siber yang Berkembang

Memang benar bahawa dengan kemajuan teknologi, perniagaan memperoleh alat dan langkah keselamatan yang lebih baharu dan lebih baik. Tetapi adalah juga benar bahawa menggunakan faedah teknologi yang sama, penggodam hari ini menjadi lebih canggih. Ransomware, spyware dan trojan yang lebih baharu dan lebih berbahaya sering muncul yang menyasarkan perniagaan yang terdedah dan terbeban. ZTA sesuai untuk semua perniagaan kerana ia mudah dilaksanakan dan menawarkan lapisan keselamatan serta mencegah kelemahan keselamatan.

6. Akibat Pelanggaran Data yang Dihadapi oleh Perniagaan

Terdapat beberapa sebab mengapa perniagaan mesti memperkukuh dasar keselamatan mereka dengan apa jua cara yang mungkin. Sebab utamanya adalah akibat besar yang perlu ditanggung oleh perusahaan sekiranya berlaku pelanggaran data korporat. Terdapat beberapa badan kawal selia di seluruh dunia yang mengawal pelanggaran data dan perniagaan perlu menanggung akibat undang-undang yang besar kerana gagal melindungi data korporat mereka. Selain itu, perniagaan berisiko tinggi kehilangan hasil, jenama memfitnah dan kehilangan kesetiaan pelanggan jika mereka mempunyai sejarah pelanggaran data.

Manfaat model Keselamatan Sifar-Kepercayaan

1. Mengurangkan Risiko Pencerobohan Data

Mengamankan sumber korporat yang sensitif adalah keutamaan utama setiap perniagaan. ZTA membantu perniagaan mengurangkan risiko pelanggaran data dan menggunakan pengurusan jarak jauh yang diperkemas dan selamat.

2. Membolehkan Persekitaran Jauh dan Hibrid

Dunia korporat telah menyaksikan perubahan radikal dalam persekitaran kerja dalam dunia pasca pandemik. Dengan dasar keselamatan yang ketat seperti ZTA, perniagaan boleh yakin dengan keselamatan data korporat mereka dengan trend kerja yang sentiasa berubah seperti kerja jarak jauh, mobiliti perusahaan, serta trend baharu yang muncul seperti kerja hibrid, tanpa teragak-agak.

3. Keterlihatan Akses Data yang Lebih Baik

Dengan ZTA, anda boleh menentukan langkah keselamatan dan pengesahan untuk rangkaian, aset dan sumber lain anda. Sebaik sahaja sistem pengesahan tersedia, anda mempunyai akses seluruh organisasi kepada sesiapa sahaja yang mengakses rangkaian dan sumber anda termasuk butiran mereka seperti tarikh, masa, lokasi dan aplikasi dengan setiap pengesahan. Ini membantu perniagaan mendapatkan keterlihatan yang lebih baik tentang aktiviti pengguna mereka dan menandakan sebarang tingkah laku yang tidak normal atau mencurigakan.

4. Memudahkan Pengurusan IT

Sebahagian besar ZTA bergantung pada pemantauan berterusan dan analitik seluruh organisasi. Walaupun proses ini sendiri kedengaran rumit dan meletihkan, ia membawa skop automasi. Perniagaan boleh mengautomasikan aktiviti pemantauan pematuhan IT rutin mereka. Ini bukan sahaja membantu perniagaan menjimatkan kos tenaga kerja IT yang besar tetapi juga membantu pasukan IT dalaman atau penyedia perkhidmatan IT menjimatkan masa untuk tugas yang berlebihan.

5. Pengalaman Pengguna Akhir Bersepadu

Salah satu strategi ZTA ialah pengesahan berbilang faktor. Pekerja mendapati ia rumit dan mengelirukan untuk mengikuti pelbagai dasar keselamatan dan kod laluan yang ditetapkan oleh organisasi mereka. Dengan pengesahan berbilang faktor, pengguna tidak perlu mengingati sedozen kata laluan atau terlibat dalam proses pengurusan kata laluan yang membosankan.

6 Tonggak Model Keselamatan Sifar-Kepercayaan

Perniagaan yang berbeza mempunyai pelaksanaan model keselamatan Sifar-kepercayaan yang berbeza. Untuk melaksanakan model Sifar-Kepercayaan dengan berkesan, adalah penting bagi perniagaan untuk mengetahui terlebih dahulu apa yang mereka ingin lindungi dan potensi risiko mereka.

6 prinsip berikut merupakan elemen asas model keselamatan Zero-Trust:

1. Identiti Pengguna yang Dipercayai

Model keselamatan Zero-Trust menggunakan pendekatan 'jangan sesekali percaya, sentiasa sahkan'. Pendekatan ini memerlukan perniagaan untuk menguatkuasakan pengesahan dan pengesahan berterusan setiap kali pengguna cuba mengakses rangkaian dan sumber korporat.

2. Perlindungan Titik Akhir

Peranti digital dan titik akhir merupakan media yang digunakan untuk mengalirkan semua data korporat, menjadikannya sasaran terbesar yang berpotensi untuk pelanggaran data. Dengan ZTA, akses kepada peranti korporat diberikan berdasarkan setiap sesi dengan penekanan maksimum pada kesihatan dan pematuhan peranti.

3. Keselamatan Rangkaian

Segmentasi mikro, pemantauan, analisis dan penyulitan hujung ke hujung rangkaian di premis dan awan. Pertukaran data korporat merentasi pasukan jarak jauh yang pelbagai lokasi berlaku melalui rangkaian korporat menjadikannya faktor penting untuk dipertimbangkan dalam model keselamatan ZTA.

4. Perlindungan Aplikasi dan API

Perniagaan yang mengutamakan mudah alih sangat bergantung pada aplikasi dan API. Kerentanan aplikasi merupakan salah satu kelemahan paling biasa bagi serangan siber. Ini menjadikannya sangat penting untuk mengetatkan kawalan ke atas kebenaran aplikasi dan konfigurasi keselamatan.

5. Keselamatan Data

Tujuan utama pelaksanaan setiap strategi keselamatan, termasuk ZTA, adalah untuk melindungi data korporat. Pengkategorian data, akses paling kurang istimewa dan penyulitan data adalah satu kemestian untuk melindungi maklumat perniagaan yang sensitif.

6. Pemantauan Proses

Perlindungan data sahaja tidak mencukupi, langkah berjaga-jaga dari segi pemantauan berterusan terhadap rangkaian, peranti dan sistem yang berkaitan perlu diwujudkan. Analisis ramalan membantu perniagaan menjangka ancaman yang akan muncul dan mengambil tindakan yang diperlukan.

Scalefusion untuk Keselamatan Sifar-Kepercayaan

MDM Scalefusion menawarkan ciri-ciri meluas yang memenuhi prinsip utama model keselamatan Zero-trust dan membantu perniagaan memperkukuh keselamatan data mereka.

1. Pemantauan Aktiviti Pengguna Dengan Laporan yang Luas

Dapatkan laporan terperinci untuk pelbagai maklumat penting peranti seperti aktiviti akaun, percubaan buka kunci, laporan sambungan WiFi, dsb. dan sentiasa pantau aktiviti pengguna dan penggunaan peranti seluruh organisasi anda. Papan pemuka Scalefusion membolehkan anda sentiasa memantau kesihatan inventori anda dengan laporan komprehensif yang juga boleh dijadualkan untuk jangka masa tertentu untuk analisis yang lebih mendalam.

2. Pemantauan Seluruh Organisasi Dengan DeepDive Analytics

Dapatkan gambaran keseluruhan 360 darjah inventori seluruh organisasi anda dengan Analisis DeepDive ScalefusionAnda boleh memanfaatkan gambaran keseluruhan komprehensif peranti anda, ringkasan platform, statistik sambungan terakhir, pelanggaran pematuhan dan banyak lagi terus dari papan pemuka Scalefusion.

3. Amaran Pematuhan Automatik Dengan Aliran Kerja

Cipta aliran kerja automatik dan jadualkan tugas keselamatan dan pengurusan IT rutin terlebih dahulu termasuk kemas kini OS dan sistem berkala, mengunci dan membuka kunci peranti, menolak aplikasi pada kumpulan peranti dan banyak lagi. Jadualkan pemeriksaan rutin dan dapatkan makluman pematuhan berdasarkan insiden keselamatan.

4. Konfigurasi Dasar Kod Laluan

Peranti dan titik akhir yang tidak dijamin dengan betul mudah terdedah kepada kebocoran data. Kata laluan dan pengesahan berulang membentuk asas model keselamatan Zero-trust. Pentadbir IT anda boleh menguatkuasakan dasar kata laluan yang ketat pada semua peranti pekerja anda daripada papan pemuka Scalefusion. Dasar Kod Laluan merangkumi kekuatan kata laluan, kerumitan serta kekerapan pembaharuan kata laluan untuk membantu pekerja melindungi peranti mereka dengan cekap.

5. Konfigurasi Keselamatan Rangkaian

Oleh kerana rangkaian yang tidak selamat secara betul merupakan salah satu pintu masuk terbesar bagi penggodam, Scalefusion menawarkan beberapa ciri keselamatan untuk melindungi rangkaian korporat. Konfigurasi VPN, tembok api dan pengurusan sijil boleh digunakan terus dari papan pemuka Scalefusion.

6. Dasar Perlindungan Titik Akhir

Pentadbir IT boleh menguatkuasakan pelbagai konfigurasi keselamatan yang membolehkan data anda dilindungi walaupun peranti anda hilang. Scalefusion membolehkan anda mengunci peranti anda yang hilang atau dicuri dari jauh dan memadamkan data korporat anda untuk mengelakkan maklumat perniagaan sensitif daripada jatuh ke tangan yang salah. Untuk menambah lapisan keselamatan tambahan, anda juga boleh mengkonfigurasi dasar penyulitan data dengan BitLocker pada peranti Windows anda dan FileVault pada peranti macOS anda.

7. Pengedaran Aplikasi Selamat

Keputusan aplikasi mana yang hendak dilancarkan pada peranti yang diuruskan oleh Scalefusion pekerja terletak di tangan pentadbir IT. Anda boleh mengedarkan aplikasi yang selamat dan dipercayai daripada Google PlayStore, Apple App Store, Windows Business Store atau aplikasi dalaman menggunakan Kedai Perusahaan ScalefusionSemua kawalan berkaitan aplikasi seperti kebenaran aplikasi, kemas kini tepat pada masanya, pemasangan dan penyahpasangan aplikasi boleh diuruskan dari papan pemuka.

8. Perintah Kawalan Pergerakan Kiosk

Scalefusion membolehkan pentadbir IT berusaha lebih gigih dalam menjamin penggunaan aplikasi dan mencegah penggunaan peranti tanpa kebenaran dengan Perintah Berkurung KiosAnda boleh mengunci peranti pekerja anda ke dalam Mod Kiosk aplikasi tunggal, Atau Mod Kiosk berbilang aplikasi untuk menjalankan aplikasi yang telah dipilih terlebih dahulu pada peranti dan menyekat penggunaan semua aplikasi lain. Ini bukan sahaja mengukuhkan keselamatan tetapi juga meningkatkan fokus dan produktiviti pekerja.

9. Akses Berasaskan Peranan ke Papan Pemuka Scalefusion

Akhir sekali, kerana konsep utama model keselamatan Zero-trust adalah untuk tidak pernah mempercayai dan sentiasa mengesahkan, Scalefusion membolehkan pentadbir IT mengkonfigurasi Akses berasaskan peranan ke papan pemuka. Pentadbir IT boleh mengurus pentadbir, mengkonfigurasi daftar masuk berasaskan SAML, mencipta peranan tersuai seperti pentadbir kumpulan, pentadbir peranti, pengurus akaun bersama, dsb. dan menyesuaikan kebenaran untuk setiap peranan.

Garisan Penutup

Mereka mengatakan kepercayaan mengambil masa yang lama untuk dibina dan beberapa saat untuk dipecahkan. Dalam organisasi korporat, kepercayaan bertindak sebagai kelemahan yang boleh menyebabkan kerosakan besar kepada reputasi dan pendapatan perniagaan, jika dipecahkan. Dengan dunia yang semakin maju ke arah persekitaran kerja tanpa meja, perniagaan memerlukan tahap keselamatan baharu untuk melindungi integriti mereka daripada ancaman siber yang semakin meningkat. Model keselamatan Sifar-kepercayaan merupakan cara yang menjanjikan untuk menangani cabaran yang ditimbulkan oleh persekitaran kerja jarak jauh.

Cara ideal untuk perniagaan membina model keselamatan Sifar-kepercayaan mereka adalah dengan melabur dalam sistem yang komprehensif penyelesaian MDM seperti Scalefusion, yang membantu perusahaan mengurus konfigurasi yang pelbagai dan penggunaan seluruh organisasi daripada satu konsol bersepadu.

Shambhavi Awate
Shambhavi Awate
Shambhavi ialah Penulis Kandungan Kanan di Promobi Technologies dengan pengalaman terdahulu dalam penulisan komersial, perancangan kreatif, pengkatalogan produk dan strategi kandungan.

Lagi dari blog

Sifar kepercayaan vs VPN: Penyelesaian manakah yang sesuai untuk...

Bolehkah pasukan anda benar-benar bekerja dari mana-mana sahaja, dengan selamat? Pengurus jualan anda boleh log masuk dari Wi-Fi hotel. Pereka anda...

Memahami kepercayaan peranti untuk menjamin kerja jarak jauh

Kerja jarak jauh telah memisahkan orang ramai daripada dinding pejabat, tetapi ia juga melonggarkan cengkaman terhadap bagaimana sistem syarikat...

Apakah model keselamatan Zero Trust?

Model keselamatan sifar kepercayaan berakar umbi dalam prinsip mudah: jangan percaya sesiapa, sama ada di dalam atau di luar syarikat...