Keselamatan sifar kepercayaan vs model keselamatan tradisional: Apakah perbezaannya?

Diterbitkan Disember 5, 2024 by Snigdha Keskar in OneIdP

Kubu keselamatan siber anda hanyalah fatamorgana, dan bahagian yang paling teruk? Ancaman itu sudah ada di dalam tembok anda.

Keselamatan tradisional pernah bergantung pada dinding, tetapi awan, mudah alih dan kerja jarak jauh telah menjadikan dinding tersebut telus. Penggodam, orang dalam dan peranti yang dikompromi bergerak tanpa disedari, mengeksploitasi jurang yang anda tidak tahu wujud.

Kepercayaan sifar mengubah buku peraturan: jangan anggap apa-apa, sahkan segalanya—setiap pengguna, peranti dan aplikasi. Ia bukan tembok yang lebih tinggi, tetapi kawalan yang lebih pintar dan pengesahan yang berterusan. Keselamatan kini melangkaui perimeter rangkaian, melindungi setiap titik akses, di tapak atau jauh. Berhenti berharap rangkaian anda selamat.

Mulalah sedar bahawa ia adalah benar. Tanpa kepercayaan, ancaman dapat dijangkakan sebelum ia menyerang.

Keselamatan sifar kepercayaan vs keselamatan tradisional

Bersedia untuk meninggalkan fatamorgana dan menerima pakai model keselamatan yang benar-benar melindungi? 

Dengan keperluan yang semakin meningkat untuk rangka kerja keselamatan yang dibina berdasarkan daya tahan siber, kepercayaan sifar memperkasakan pasukan keselamatan untuk menjangka dan bertindak balas terhadap risiko, mencegah pergerakan ancaman secara lateral dan memastikan organisasi anda sentiasa bersedia, tidak kira di mana serangan bermula.

Apakah model keselamatan sifar kepercayaan?

Keselamatan sifar kepercayaan  merupakan pendekatan keselamatan siber berdasarkan "jangan sesekali percaya, sentiasa sahkan." Ia mengandaikan bahawa kedua-dua rangkaian dalaman dan luaran boleh dicerobohi. Rangka kerja ini menyegmen akses dan memantau tingkah laku pengguna secara berterusan dalam masa nyata. Kepercayaan sifar memastikan bahawa hanya pengguna yang disahkan dan dibenarkan sahaja yang boleh mengakses sumber kritikal. Ia menguatkuasakan pengesahan identiti dengan MFA, pemeriksaan peranti dan akses paling kurang keistimewaan.

Persekitaran IT moden semakin kompleks. Dengan infrastruktur awan, peranti mudah alih dan kerja jarak jauh, sifar kepercayaan adalah penting. Ia menangani cabaran keselamatan dengan mengurangkan ancaman canggih, melindungi data sensitif dan memastikan keselamatan di luar perimeter rangkaian, meliputi setiap pengguna, peranti dan titik akses.

Keselamatan sifar kepercayaan vs model keselamatan perimeter tradisional: Perbezaan utama

Model perimeter menganggap ancaman adalah luaran. Ia lebih bergantung pada pertahanan sempadan untuk menghalang penyerang daripada memasuki. Walau bagaimanapun, sempadan tradisional ini menjadi kurang berkesan dengan peningkatan kerja jarak jauh dan infrastruktur berasaskan awan.

Tambahan pula, menurut Laporan IBM[1], ia mengambil masa purata 194 hari untuk mengenal pasti pelanggaran data di seluruh dunia pada tahun 2024. Kelewatan ini menonjolkan batasan hanya bergantung pada pertahanan perimeter.

Kepercayaan sifar sentiasa mengesahkan setiap pengguna, peranti dan aplikasi. Apabila perniagaan beralih kepada persekitaran yang lebih fleksibel dan terpencar, memahami perbezaan antara model keselamatan kepercayaan sifar dan tradisional menjadi kritikal. Ini menjadikan kepercayaan sifar penyelesaian utama untuk mengamankan data dan sumber sensitif.

1. Siri andaian kepercayaan tipikal

Model keselamatan tradisional:

  • Menganggap apa-apa sahaja di dalam rangkaian boleh dipercayai.
  • Sebaik sahaja pengguna atau peranti memasuki rangkaian, mereka sering diberi akses tanpa had kepada data iaitu sumber dalaman.
  • Ini mewujudkan risiko yang ketara jika penyerang menceroboh perimeter.

Model keselamatan sifar kepercayaan

  • Menganggap tiada sesiapa—sama ada di dalam atau di luar rangkaian—boleh dipercayai secara lalai.
  • Setiap permintaan akses, tidak kira asal usulnya, keselamatan mesti disahkan.
  • Pemantauan berterusan memastikan kepercayaan tidak pernah tersirat, menjadikannya lebih sukar bagi penyerang untuk bergerak tanpa dikesan.

"Jangan Percaya, Sentiasa Sahkan" — Asas pelaksanaan sifar kepercayaan, memastikan tiada pengguna atau peranti dipercayai sehingga disahkan, tanpa mengira lokasi mereka.

2. Bagaimana pula dengan kawalan akses rangkaian

Model keselamatan tradisional

  • Bergantung pada pertahanan perimeter seperti tembok api dan VPN untuk menyekat akses daripada ancaman luaran.
  • Sebaik sahaja berada di dalam perimeter, pengguna dan peranti biasanya menghadapi lebih sedikit sekatan, yang boleh menyebabkan eksploitasi akses yang terlalu istimewa jika sempadan dilanggar.

Model keselamatan sifar kepercayaan

  • Menggunakan dasar kawalan akses terperinci berdasarkan peranan pengguna, kepekaan sumber dan faktor kontekstual.
  • Akses dipantau secara berterusan, dengan kebenaran diselaraskan secara dinamik berdasarkan data masa nyata.
  • Model ini memastikan pengguna hanya boleh mengakses sumber tertentu yang mereka perlukan, tidak lebih daripada itu.

Kawalan akses berbutir — Dalam kepercayaan sifar, akses bukanlah semua atau tiada langsung; ia disesuaikan berdasarkan segmentasi rangkaian dan konteks, peranan dan keperluan pengguna.

3. Prinsip utama sifar kepercayaan dalam Pengurusan Identiti dan Akses (IAM)

Model keselamatan tradisional

  • Memberi tumpuan kepada pengesahan pengguna apabila mereka mula-mula memasuki rangkaian.
  • Sebaik sahaja disahkan, pengguna sering mempunyai akses luas kepada sistem dalaman, sekali gus meningkatkan risiko akses yang terlalu istimewa.
  • Penyerang yang mengeksploitasi satu titik masuk boleh mendapat kawalan meluas ke atas rangkaian.

Model keselamatan sifar kepercayaan:

  • terpakai pengurusan identiti dan akses (IAM) secara berterusan bagi memastikan hanya pengguna yang dibenarkan sahaja yang boleh mengakses sumber tertentu.
  • Menggunakan akses keistimewaan paling rendah, di mana pengguna diberi akses minimum yang diperlukan untuk melaksanakan tugas mereka.
  • Dasar IAM adalah dinamik dan diselaraskan dalam masa nyata berdasarkan tingkah laku, lokasi atau kesihatan peranti pengguna.

Keistimewaan Paling Rendah — Prinsip kritikal yang diwakili oleh kepercayaan sifar, memastikan pengguna hanya mempunyai akses kepada apa yang mereka perlukan, sekali gus mengurangkan potensi serangan.

4. Memperkasakan fleksibiliti dan kebolehsuaian

Model keselamatan tradisional

  • Model perimeter tradisional selalunya tegar, bergantung pada sempadan tetap untuk perlindungan data.
  • Memandangkan organisasi menerima pakai perkhidmatan awan, kerja jarak jauh dan peranti IoT, banyak sumber dan pengguna kritikal berada di luar perimeter yang ditetapkan. Menurut laporan Cisco 2021, 76% organisasi[2] berkata model keselamatan berasaskan perimeter tradisional mereka tidak berkesan untuk mendapatkan pekerja jarak jauh.
  • Ini mewujudkan jurang keselamatan yang ketara, kerana model perimeter tidak direka bentuk untuk menangani kerumitan persekitaran kerja moden yang terdesentralisasi.

Model keselamatan sifar kepercayaan

  • Tidak seperti model keselamatan tradisional, kepercayaan sifar direka bentuk untuk fleksibiliti. Ia boleh disesuaikan dengan keperluan organisasi moden, menyokong infrastruktur awan, persekitaran hibrid dan tenaga kerja mudah alih dengan lancar.
  • Dasar sifar kepercayaan memastikan keselamatan dikekalkan tanpa mengira lokasi peranti, menjadikannya sangat berkesan dalam melindungi data dalam dunia di mana sempadannya tidak menentu.
  • Sama ada pekerja bekerja dari jauh atau mengakses sumber melalui awan, kepercayaan sifar menawarkan keselamatan yang mantap tanpa menjejaskan fleksibiliti.

Kebolehsuaian adalah kuncinya. Kepercayaan sifar menekankan pengesahan berterusan dan kawalan akses yang ketat, menjamin keselamatan persekitaran di premis, awan, hibrid dan mudah alih anda seiring dengan perkembangan organisasi anda.

5. Mendayakan kepercayaan peranti:

Model keselamatan tradisional

  • Menganggap peranti dalam rangkaian dipercayai sebaik sahaja ia memasuki perimeter.
  • Akses diberikan berdasarkan lokasi peranti. Bergantung pada alat keselamatan berasaskan rangkaian seperti tembok api dan VPN.
  • Usaha keselamatan tertumpu kepada pertahanan daripada ancaman luaran.
  • Mengabaikan ancaman dalaman dan perubahan dalam persekitaran peranti (hibrid, awan atau mudah alih)

Model keselamatan sifar kepercayaan

  • Menganggap tiada peranti yang dipercayai secara lalai. Tidak kira lokasinya di dalam atau di luar rangkaian.
  • Mengesahkan dan mengesahkan peranti secara berterusan dalam masa nyata bagi memastikan pematuhan terhadap dasar keselamatan.
  • Menguatkuasakan prinsip keistimewaan paling rendah, hanya memberikan peranti sumber yang diperlukan untuk operasi.

Akses peranti untuk persekitaran moden, zero trust melaraskan kawalan akses peranti secara dinamik untuk memenuhi keperluan persekitaran moden yang terpencar.

Persamaan antara keselamatan sifar kepercayaan dan keselamatan tradisional 

Kedua-dua model keselamatan sifar amanah dan tradisional berkongsi matlamat yang sama: melindungi data dan sumber berharga sesebuah organisasi. 

Pengesahan pengguna dan kawalan akses

Keselamatan tradisional bergantung pada pertahanan luaran untuk menghalang ancaman, manakala kepercayaan sifar mengambil pendekatan proaktif, mengesahkan setiap pengguna dan peranti secara berterusan, di dalam dan di luar rangkaian. Walaupun terdapat perbezaan, kedua-dua model bergantung pada kaedah pengesahan yang mantap, seperti pengesahan berbilang faktor (MFA), untuk memastikan hanya akses yang dibenarkan kepada data sensitif.

Pertahanan berlapis

Satu lagi elemen biasa ialah penggunaan pertahanan secara mendalam, tetapi peralihan daripada keselamatan rangkaian tradisional kepada sifar kepercayaan membawanya selangkah lebih maju dengan mengesahkan setiap titik akses, bukan sahaja perimeter, untuk memastikan keselamatan di semua peringkat. Sebaliknya, keselamatan tradisional bergantung pada lapisan seperti tembok api, VPN dan IPS untuk menghalang ancaman.

Pengurusan risiko

Dari segi pengurusan risiko, kedua-dua model bertindak balas terhadap potensi ancaman dengan cara yang berbeza. Model keselamatan tradisional memberi tumpuan kepada menyekat ancaman luaran, manakala model keselamatan sifar kepercayaan mengandaikan risiko boleh datang dari mana-mana sahaja dan sentiasa mengesahkan setiap percubaan akses, di dalam atau di luar organisasi. Pandangan pendedahan yang lebih luas ini juga sejajar dengan pengurusan risiko kerentanan, yang mana keutamaan bergantung pada konteks dunia sebenar dan bukannya menganggap setiap isu sebagai sama pentingnya.

Manfaat model keselamatan sifar kepercayaan

Keselamatan tradisional, yang pernah dilihat sebagai standard emas, tidak lagi berkesan dalam landskap digital yang pesat berkembang pada masa kini. Dengan pengkomputeran awan, kerja jarak jauh dan ancaman siber yang canggih, model perimeter yang dahulunya boleh dipercayai kini ketinggalan zaman. Serangan siber kini lebih maju dan penyerang boleh memintas pertahanan yang ketinggalan zaman dengan mudah.

Model keselamatan sifar kepercayaan mengubah keselamatan dengan prinsip terasnya: "Jangan sekali-kali percaya, sentiasa sahkan." Ia menghapuskan kepercayaan lalai dengan mengesahkan setiap pengguna, peranti dan aplikasi secara berterusan, sama ada di dalam atau di luar rangkaian. Tahap penelitian yang sama adalah sama pentingnya dalam aplikasi itu sendiri, di mana pakej pihak ketiga dan perpustakaan sumber terbuka boleh secara senyap-senyap memperkenalkan risiko. Dalam kes tersebut, analisis komposisi perisian membantu pasukan mengenal pasti isu kebergantungan yang mungkin tidak dapat didedahkan oleh kawalan akses yang lebih luas sahaja.

1. Pengesahan berterusan untuk keselamatan yang dipertingkatkan

Tidak seperti keselamatan tradisional, yang memberikan akses sebaik sahaja pengguna melintasi sempadan, kepercayaan sifar memerlukan pengesahan berterusan untuk setiap percubaan akses. Tanpa mengira lokasi atau peranti, setiap permintaan akses diperiksa dengan teliti, menghalang pengguna yang tidak dibenarkan daripada mengeksploitasi kelemahan.

2. Menerapkan kepercayaan sifar untuk mengurangkan permukaan serangan

Model keselamatan sifar kepercayaan mengehadkan akses kepada hanya sumber yang diperlukan untuk peranan pengguna. Ini mengurangkan permukaan serangan dan meminimumkan kerosakan yang boleh disebabkan oleh penyerang, walaupun mereka melanggar perimeter.

3. Melaksanakan kepercayaan sifar untuk kebolehsuaian terhadap persekitaran kerja moden

Dengan peningkatan penggunaan kerja jarak jauh dan perkhidmatan berasaskan awan, keselamatan tradisional menghadapi kesukaran untuk melindungi rangkaian terpencar. Kepercayaan sifar direka bentuk untuk menyediakan perlindungan berskala merentasi aplikasi awan, sistem di premis dan titik akhir mudah alih, menyokong fleksibiliti yang diperlukan oleh persekitaran kerja moden.

4. Pengurusan Identiti dan Akses (IAM) yang Diperkukuh

Kepercayaan sifar mengesahkan identiti secara berterusan menggunakan pengesahan berbilang faktor (MFA), analisis tingkah laku pengguna dan penilaian risiko masa nyata. Ini memastikan hanya entiti yang dibenarkan sahaja yang boleh mengakses sumber kritikal, menawarkan keselamatan yang jauh lebih tinggi berbanding model tradisional.

5. Pertahanan proaktif terhadap ancaman yang berkembang

Kepercayaan sifar bersifat proaktif, sentiasa menyesuaikan diri dengan ancaman baharu. Ia menguatkan pertahanan terhadap serangan lanjutan, ancaman orang dalam dan pelanggaran yang mungkin berlaku dalam rangkaian, tidak seperti keselamatan tradisional, yang sering bertindak balas selepas pelanggaran.

Dalam persekitaran ancaman yang kompleks pada masa kini, sifar kepercayaan adalah penting untuk melindungi perniagaan anda. Beralih kepada sifar kepercayaan sekarang dan pastikan organisasi anda kekal selangkah di hadapan penjenayah siber.

Keselamatan sifar kepercayaan vs model keselamatan tradisional: Jadual perbandingan

Dalam jadual ini, kita akan membandingkan keselamatan sifar kepercayaan vs keselamatan tradisional merentasi aspek utama seperti kawalan keselamatan, pengurusan akses, postur keselamatan peranti dan banyak lagi, membantu anda melihat mengapa banyak perniagaan beralih ke arah pendekatan sifar kepercayaan untuk meningkatkan postur keselamatan mereka.

AspekModel Keselamatan TradisionalKeselamatan Sifar Amanah
Falsafah KeselamatanKepercayaan tersirat sebaik sahaja berada di dalam perimeter."Jangan sekali-kali percaya, sentiasa sahkan"—menganggap ancaman di mana-mana.
Akses KawalanAkses statik yang luas untuk pengguna dan peranti.Akses dinamik, paling kurang keistimewaan dengan pengesahan berterusan.
Postur Keselamatan PerantiPeranti dianggap selamat jika berada di belakang tembok api.Pemantauan berterusan kesihatan dan pematuhan peranti sebelum akses.
Perlindungan DataPerimeter didahulukan; kawalan terhad selepas kemasukan.Perlindungan langsung data dan aplikasi, meminimumkan pergerakan sisi.
Pengendalian Orang Dalam & PelanggaranAncaman orang dalam dan serangan sisi sukar dibendung.Mengehadkan dan mengaudit akses, mengehadkan jejari pelanggaran letupan.
scalabilityBergelut dengan awan, BYOD dan kerja jarak jauh.Dibina untuk persekitaran hibrid, berbilang awan dan teragih.
Langkah KeselamatanBergantung pada tembok api, VPN dan ACL statik.Kawalan adaptif seperti MFA, segmentasi mikro dan dasar berasaskan risiko.

Kes penggunaan model keselamatan amanah

1. ITES (Teknologi Maklumat dan Perkhidmatan IT)

Kepercayaan sifar amat berguna terutamanya untuk organisasi ITES yang menyokong rangkaian teragih dan mengendalikan data pelanggan yang sensitif. Dengan menggunakan akses kepercayaan sifar, penyedia ITES boleh memastikan bahawa hanya kakitangan yang dibenarkan sahaja yang mendapat akses kepada data pelanggan, dan walaupun dalam organisasi, hanya pengguna tertentu sahaja yang boleh mengakses pelayan atau pangkalan data tertentu.

2. Penjagaan Kesihatan

Dalam penjagaan kesihatan, di mana data pesakit sangat sensitif, akses kepada data sensitif mesti dikawal ketat untuk mematuhi peraturan dan mengelakkan pelanggaran. Zero trust beroperasi dengan memastikan hanya pengguna yang dibenarkan mempunyai akses kepada data tertentu, dan hanya apabila perlu. Contohnya, penyedia penjagaan kesihatan yang menggunakan zero trust boleh memastikan rekod pesakit hanya boleh diakses oleh profesional perubatan yang dibenarkan, dengan pemantauan akses masa nyata dan pengesahan identiti berterusan untuk mencegah akses tanpa kebenaran.

3. FinTech

Dalam sektor fintech, di mana transaksi kewangan dan data pelanggan yang sensitif adalah penting, pekerja sering mengakses sumber korporat dari pelbagai lokasi dan peranti. Keselamatan tradisional tidak lagi dapat menjamin keselamatan sambungan ini. Laporan Risiko Data Perkhidmatan Kewangan 2021[2] mendapati bahawa 59% syarikat perkhidmatan kewangan mempunyai lebih daripada 500 kata laluan yang tidak pernah luput tarikh, dan hampir 40% mempunyai lebih 10,000 pengguna hantu—kedua-duanya meningkatkan risiko keselamatan dengan ketara.

Kepercayaan sifar menangani kelemahan ini dengan mengesahkan setiap permintaan akses secara berterusan, tidak kira sama ada ia berasal dari pejabat rumah atau kedai kopi. Dengan menguatkuasakan dasar pengesahan identiti dan kawalan akses yang ketat, perniagaan boleh mengurangkan risiko walaupun peranti pekerja dicerobohi.

Ubah keselamatan daripada perimeter kepada ketepatan dengan Scalefusion OneIdP

Kepercayaan sifar kini telah menjadi satu keperluan bagi setiap perusahaan yang ingin meningkatkan keselamatan. Dengan ancaman siber mengatasi pertahanan tradisional, sudah tiba masanya untuk menggunakan langkah-langkah keselamatan canggih. OneIdP membantu perniagaan beralih dengan lancar kepada model kepercayaan sifar, kekal mendahului ancaman dan memastikan keselamatan moden.

OneIdP sentiasa mengesahkan setiap permintaan akses, memastikan hanya pengguna yang dibenarkan sahaja yang boleh mengakses data sensitif—tidak kira lokasi atau peranti mereka. Ini mengurangkan risiko pelanggaran, kehilangan data dan akses tanpa kebenaran.

Ketika serangan siber menjadi lebih canggih, OneIdP menggantikan keselamatan berasaskan perimeter dengan kawalan akses yang berterusan dan terperinci. Pengurusan identiti dan akses canggihnya menampilkan pengesahan pengguna yang ketat, menyekat akses tanpa kebenaran pada setiap langkah. Mengamalkan kepercayaan sifar dengan OneIdP membantu organisasi mengukuhkan postur keselamatan mereka dengan melangkaui pertahanan perimeter yang ketinggalan zaman, menyediakan pendekatan yang lebih berdaya tahan dan boleh disesuaikan terhadap ancaman moden.

Menutup pemikiran

Keselamatan tradisional tidak lagi dapat ditandingi. Dengan kerja jarak jauh, awan dan mudah alih, idea perimeter yang selamat telah hilang. Di sinilah sifar kepercayaan memainkan peranan—ia menganggap tiada pengguna, peranti atau aplikasi yang boleh dipercayai secara lalai dan menyemak setiap permintaan akses dalam masa nyata. OneIdP menjadikan perubahan ini lancar dengan pengesahan berterusan, kawalan IAM pintar dan pertahanan adaptif yang mengurangkan risiko pelanggaran. Seiring dengan perkembangan ancaman, OneIdP memastikan organisasi anda selamat, berdaya tahan dan bersedia untuk masa hadapan.

Kesimpulannya: dinding lama tidak akan melindungi anda, tetapi sifar kepercayaan akan melindungi anda.

Rujukan:

  1. Laporan IBM
  2. Varonis

Soalan Lazim

1. Perlukah saya menggantikan sepenuhnya infrastruktur keselamatan sedia ada saya untuk melaksanakan sifar kepercayaan?

Tidak, anda tidak memerlukan pengganti sepenuhnya. Anda boleh beralih kepada seni bina sifar-percaya dengan melapiskan prinsip sifar-percaya ke dalam sistem semasa anda. Tidak seperti pendekatan keselamatan tradisional yang bergantung pada perimeter keselamatan tradisional, keselamatan sifar-percaya mengukuhkan perlindungan data dan sistem secara langsung, mengurangkan gangguan sambil meningkatkan langkah keselamatan dari semasa ke semasa.

2. Apakah cabaran terbesar ketika beralih daripada keselamatan tradisional kepada sifar kepercayaan?

Peralihan kepada sifar kepercayaan mencabar organisasi dalam beberapa cara:

  • Beralih daripada kepercayaan tersirat di dalam perimeter keselamatan tradisional.
  • Mengintegrasikan kawalan keselamatan baharu dan mengesahkan postur keselamatan peranti.

Mengurus sistem hibrid dan menguatkuasakan prinsip keistimewaan paling minimum. Walaupun terdapat halangan ini, penerapan prinsip sifar kepercayaan dapat meningkatkan postur keselamatan mereka dengan ketara dan mengurangkan risiko pelanggaran data.

3. Adakah keselamatan sifar kepercayaan realistik untuk syarikat yang mempunyai sistem hibrid atau legasi?

Ya, seni bina kepercayaan sifar boleh digunakan dalam persekitaran hibrid atau legasi. Kepercayaan sifar menyediakan fleksibiliti dengan mengamankan data dan sistem kritikal terlebih dahulu, mengesahkan keselamatan peranti dan menguatkuasakan dasar akses adaptif. Memandangkan perimeter telah menjadi berliang, kepercayaan sifar mengurangkan pergantungan pada seni bina keselamatan yang ketinggalan zaman dan mengukuhkan perlindungan tanpa memerlukan pembinaan semula sepenuhnya.

4. Bagaimanakah kepercayaan sifar meningkatkan perlindungan terhadap ancaman orang dalam berbanding keselamatan tradisional?

Tidak seperti pendekatan keselamatan tradisional yang mempercayai pengguna dalam rangkaian, zero trust mengandaikan bahawa ancaman wujud di mana-mana. Zero trust memberi tumpuan kepada kawalan keselamatan seperti pengesahan yang ketat, pemeriksaan postur keselamatan peranti dan akses kepada data sensitif hanya melalui identiti yang disahkan, sekali gus mengurangkan pelanggaran keselamatan yang didorong oleh orang dalam dengan ketara.

5. Apakah contoh kegagalan keselamatan tradisional yang boleh diselesaikan oleh sifar kepercayaan?

Kegagalan seperti pelanggaran keselamatan berasaskan pancingan data, ransomware yang bergerak merentasi rangkaian atau kecurian data orang dalam sering berlaku disebabkan oleh kepercayaan tersirat dalam model perimeter keselamatan tradisional. Keselamatan sifar kepercayaan menyelesaikan masalah ini dengan menggunakan prinsip sifar kepercayaan: mengesahkan akses secara berterusan dan menyekat pergerakan dalam rangkaian, sekali gus mengurangkan risiko pelanggaran data dengan ketara.

6. Bagaimanakah seni bina sifar kepercayaan meningkatkan keselamatan?

Seni bina kepercayaan sifar mengukuhkan keselamatan dengan menghapuskan kepercayaan tersirat, mengesahkan pengguna dan peranti secara berterusan, dan menguatkuasakan prinsip keistimewaan paling rendah. Pendekatan kepercayaan sifar melindungi data dan sistem secara langsung, meminimumkan permukaan serangan, dan meningkatkan postur keselamatan — tidak seperti keselamatan berasaskan perimeter, di mana sebaik sahaja berada di dalam, ancaman bergerak bebas. Dengan memberi tumpuan kepada langkah keselamatan yang kukuh merentasi identiti, peranti dan aplikasi, kepercayaan sifar menyediakan penyelesaian keselamatan yang berkesan untuk persekitaran dinamik hari ini.

Snigdha Keskar
Snigdha Keskar
Snigdha Keskar ialah Ketua Kandungan di Scalefusion, yang mengkhusus dalam pemasaran jenama dan kandungan. Dengan latar belakang yang pelbagai dalam pelbagai sektor, beliau cemerlang dalam mencipta naratif menarik yang bergema di hati khalayak.

Lagi dari blog

Pengurusan identiti dan akses tenaga kerja (WIAM): Apakah itu...

Apabila pekerja menyertai, menukar peranan, bekerja dari jauh atau meninggalkan organisasi, pasukan IT memerlukan dasar identiti dan akses untuk...

Dua tahun OneIdP: Membina kepercayaan sifar melangkaui identiti

Ada soalan yang akhirnya berhenti ditanya oleh setiap pentadbir IT kerana mereka telah menerima bahawa ia tidak mempunyai jawapan yang jelas. "Kenapa...

Kes penggunaan IAM: Menyelesaikan cabaran identiti dan akses dalam...

Pengurusan identiti dan akses (IAM) telah berkembang daripada fungsi IT bahagian belakang kepada strategi perniagaan teras. Memandangkan SaaS...