Apakah Kepercayaan Sifar dan Mengapakah Ia Penting untuk Keselamatan Siber Moden?

Diterbitkan Disember 12, 2024 by Snigdha Keskar in OneIdP

Fikirkan semula 'firewall' rangkaian anda sudah cukup untuk menghentikan serangan siber?
Model keselamatan tradisional gagal dalam melindungi daripada serangan berniat jahat yang sentiasa berubah yang dihasilkan oleh penjenayah siber. Lebih daripada 2.6 bilion rekod peribadi telah dikompromikan antara tahun 2021 dan 2023[1] —dan tidak semuanya berniat jahat, menonjolkan keperluan untuk strategi keselamatan yang tidak bergantung pada andaian. 

Tidak Percaya Sesiapa - Mengapakah Sifar Kepercayaan Adalah Penting untuk Keselamatan Siber Moden

Di sinilah Zero Trust Security memainkan peranan—strategi yang menganggap setiap permintaan, sama ada dari dalam atau luar rangkaian anda, sebagai potensi risiko sehingga disahkan. Zero Trust bukan sekadar kata kunci; ia merupakan standard baharu untuk melindungi organisasi anda dari setiap sudut. 

Dan percayalah—jika anda masih berpegang pada cara lama, anda sudah ketinggalan.

Mengapa Keselamatan Sifar Kepercayaan?

Peningkatan kecanggihan ancaman siber, termasuk serangan orang dalam, memerlukan organisasi untuk memikirkan semula postur keselamatan mereka. Ancaman orang dalam—sama ada daripada pelaku yang berniat jahat atau pekerja yang berniat baik tetapi cuai—menimbulkan cabaran unik kepada model keselamatan tradisional. 

Orang dalam seringkali mempunyai akses kepada data dan sistem sensitif, menjadikannya mampu menyebabkan bahaya yang besar tanpa perlu membunyikan penggera. Ancaman orang dalam boleh menjadi lebih sukar untuk dikesan berbanding ancaman luaran kerana orang dalam sering memintas langkah keselamatan dan biasa dengan sistem organisasi.

Satu kebenaran yang mengejutkan: Antara tahun 2023 dan 2024, terdapat peningkatan sebanyak 28% dalam pendedahan data, kehilangan, kebocoran dan kejadian kecurian yang didorong oleh orang dalam.[2] Sesetengah pelanggaran adalah akibat kecuaian, kesilapan atau amalan keselamatan yang lemah. Tetapi bagaimana pula dengan mereka yang mempunyai niat jahat? Mereka sudah tahu di mana harta karun itu ditanam dan paling sukar dikesan.

Model Kepercayaan Sifar mengambil pendekatan yang berbeza. Ia mengatakan, "Jangan percaya sesiapa, sahkan semuanya." Sama ada anda berada di pejabat atau bekerja dari jauh, setiap permintaan akses—walaupun daripada pekerja yang dipercayai—melalui proses pengesahan, kebenaran dan pemantauan yang ketat. Ia menganggap kompromi tidak dapat dielakkan dan memberi tumpuan kepada membendung kerosakan dan bukannya mengharapkan yang terbaik.

Pada asasnya, ia bukan sekadar mengunci pintu depan—ia juga tentang memastikan setiap tingkap dikunci, dipantau dan digegarkan.

Bagaimana Zero Trust Memperkukuhkan Strategi Keselamatan Siber Moden

Hari ini, para pemimpin menghadapi ancaman yang belum pernah terjadi sebelumnya, termasuk ancaman orang dalam, pelanggaran data identiti, dan keperluan pematuhan. Kepercayaan Sifar bukanlah 'isu teknologi' untuk dikendalikan oleh jabatan IT; ia adalah isu perniagaan kritikal yang memberi kesan kepada daya tahan, kewangan, keupayaan dan reputasi syarikat anda. Jika anda seorang pemimpin, inilah sebabnya Strategi Kepercayaan Sifar harus menjadi agenda utama anda:

1. Daya tahan operasi: hentikan Ancaman Orang Dalam

Bayangkan orang dalam—sama ada disengajakan atau tidak—mengeksploitasi kelemahan, mengakses sistem kritikal dan menutup operasi anda. Kerosakan daripada pelanggaran sedemikian boleh menyebabkan gangguan besar-besaran. Dengan Model Kepercayaan Sifar, organisasi anda bersedia untuk yang terburuk, mengehadkan apa yang boleh diakses oleh orang dalam sekalipun. Ini bermakna kurang masa henti, pemulihan yang lebih pantas dan keyakinan yang lebih tinggi terhadap kesinambungan operasi anda.

2. Implikasi kewangan: lindungi keuntungan bersih anda

Pelanggaran data daripada orang dalam bukan sekadar masalah keselamatan—ia juga satu pengurasan dompet. Penyelidikan[3] menunjukkan bahawa pelanggaran berkaitan orang dalam menyebabkan perniagaan menanggung kos yang jauh lebih tinggi berbanding pelanggaran yang disebabkan oleh penyerang luaran. Ini selalunya disebabkan oleh denda, yuran guaman dan kos pemulihan.

Mengguna pakai rangka kerja Zero Trust—yang mana setiap pengguna dan peranti disahkan secara berterusan—membantu menangani risiko ini, sekali gus menjimatkan berjuta-juta wang anda dalam proses tersebut.

3. Keupayaan yang diperluas: berskala tanpa mengorbankan keselamatan

Meningkatkan perniagaan anda, mengembangkan perniagaan ke pasaran baharu atau menceburi pasaran global memerlukan asas keselamatan yang kukuh. Zero Trust membantu anda meningkatkan perniagaan sambil mengekalkan keselamatan yang kukuh. Ia menawarkan kawalan akses yang terperinci, memastikan pekerja jarak jauh, kontraktor dan vendor pihak ketiga hanya boleh mengakses apa yang mereka perlukan—tidak lebih, tidak kurang. Dengan Zero Trust, anda boleh berkembang tanpa menjejaskan keselamatan, terutamanya apabila dipandu oleh amalan terbaik yang diajar di syarikat terkemuka. institut keselamatan siber, yang mana rangka kerja pengurusan ancaman dan kawalan akses moden merupakan tumpuan utama.

4. Pengurusan reputasi: lindungi jenama anda

Kepercayaan sentiasa penting—Tetapi, hari ini, pelanggaran boleh memusnahkannya dalam sekelip mata. Pelanggan, rakan kongsi dan pelabur anda bergantung pada anda untuk melindungi data mereka, dan sebarang kegagalan berbuat demikian boleh membawa akibat yang berpanjangan kepada reputasi anda. Zero Trust membantu memastikan anda mengambil langkah yang betul untuk mengamankan data sensitif, mengukuhkan kepercayaan dan melindungi integriti jenama anda. Ia merupakan pendekatan penting untuk melindungi daripada risiko pelanggaran data dalam landskap digital yang semakin terdedah.

Prinsip Teras Model Keselamatan Kepercayaan Sifar

1. Jangan Percaya, Sentiasa Sahkan

Model Kepercayaan Sifar beroperasi berdasarkan andaian bahawa tiada sesiapa, sama ada di dalam atau di luar rangkaian, harus dipercayai secara automatik. Setiap permintaan akses mesti disahkan, dibenarkan dan dipantau secara berterusan untuk memastikan pematuhan dengan dasar keselamatan. Malah pengguna dalaman mesti membuktikan identiti mereka setiap kali mereka mengakses sumber sensitif.

2. Akses keistimewaan paling rendah

Zero Trust mengehadkan akses kepada sumber minimum yang diperlukan untuk setiap pengguna atau peranti bagi melaksanakan tugas mereka. Dengan menguatkuasakan akses keistimewaan paling rendah, organisasi boleh mengurangkan risiko yang ditimbulkan oleh orang dalam yang berniat jahat atau akaun yang dikompromikan dengan ketara.

3. Segmentasi mikro

Zero Trust menggunakan segmentasi mikro untuk membahagikan rangkaian kepada zon yang lebih kecil dan terpencil. Walaupun penyerang mendapat akses kepada satu segmen, mereka tidak boleh bergerak bebas merentasi keseluruhan rangkaian. Strategi pembendungan ini amat penting untuk mencegah pergerakan lateral oleh orang dalam.

4. Pemantauan dan pengesahan berterusan

Daripada mempercayai kelayakan pengguna sekali sahaja, Zero Trust memerlukan pengesahan dan pemantauan berterusan. Tingkah laku pengguna sentiasa dinilai berdasarkan garis dasar yang ditetapkan, dan akses dibatalkan atau diselaraskan jika anomali dikesan. Pendekatan ini sejajar dengan pasukan ungu metodologi, yang menggabungkan taktik keselamatan ofensif dan defensif untuk mengenal pasti kelemahan secara proaktif sebelum ia boleh dieksploitasi. Ini memastikan langkah-langkah keselamatan berkembang mengikut tingkah laku pengguna dan tahap ancaman.

5. Tindak balas dan kebolehsuaian automatik

Penyelesaian Zero Trust menggabungkan keupayaan tindak balas automatik untuk mengenal pasti dan mengurangkan potensi ancaman dengan segera. Dengan memanfaatkan pembelajaran mesin dan AI, Model Zero Trust boleh melaraskan kebenaran akses dan langkah keselamatan secara automatik berdasarkan penilaian risiko masa nyata.

Mengapa Akses Aplikasi Adalah Tunjang kepada Keselamatan Sifar Kepercayaan

Mari kita hadapi hakikat ini: Aplikasi adalah permata mahkota organisasi anda. Di situlah data sebenar berada, dan di situlah serangan paling berkemungkinan berlaku. Dalam dunia penyelesaian berasaskan awan dan tenaga kerja jarak jauh, akses aplikasi adalah barisan hadapan pertahanan anda.

Keselamatan Sifar Amanah meletakkan akses aplikasi sebagai teras model keselamatannya. Ideanya mudah: hanya pengguna yang disahkan dan dibenarkan sahaja yang boleh mengakses aplikasi, dan akses tersebut harus berdasarkan keadaan dinamik. Sama ada kesihatan peranti, lokasi pengguna atau corak tingkah laku, Zero Trust memastikan bahawa akses kepada aplikasi sentiasa dinilai semula.

Akses Berdasarkan Konteks

Dengan menggunakan kawalan akses berasaskan identiti yang digabungkan dengan faktor kontekstual (seperti lokasi atau masa), organisasi boleh mengawal ketat siapa yang boleh mengakses aplikasi yang mana dan dalam keadaan apa. Keupayaan ini amat penting untuk mengurangkan ancaman orang dalam, kerana ia mengurangkan keupayaan orang dalam yang berniat jahat untuk menyalahgunakan kelayakan mereka atau meningkatkan akses mereka. 

Contohnya, jika pekerja cuba mengakses aplikasi kritikal daripada peranti atau lokasi yang tidak diluluskan, akses akan ditolak atau ditandai secara automatik untuk pengesahan tambahan. Ini amat berkesan dalam menghentikan ancaman orang dalam, kerana lebih sukar bagi orang dalam yang berniat jahat untuk meramalkan bila akses mereka akan disekat.

ZTNA vs ZTAA: Menutup Jurang Kritikal dalam Keselamatan Sifar Kepercayaan

Walaupun Akses Rangkaian Sifar Kepercayaan (ZTNA) menawarkan manfaat keselamatan yang ketara, adalah penting untuk mengenali batasannya. ZTNA melindungi perimeter rangkaian dan memastikan hanya pengguna yang dibenarkan sahaja yang boleh bersambung ke rangkaian, tetapi ia tidak sepenuhnya menangani keperluan untuk perlindungan peringkat aplikasi yang terperinci.

ZTNA lwn. ZTAA: Siapakah Wira Sebenar?

Akses Aplikasi Sifar Amanah (ZTAA) membawa pendekatan Zero Trust lebih jauh dengan menjamin akses kepada aplikasi tertentu.ZTNA mungkin melindungi perimeter, tetapi ZTAAlah yang paling penting—aplikasi dan data kritikal anda.

ZTAA menguatkuasakan dasar akses berdasarkan aplikasi demi aplikasi, menawarkan butiran yang lebih terperinci dan perlindungan yang lebih mendalam terhadap ancaman dalaman dan luaran.

Cara Melaksanakan Keselamatan Kepercayaan Sifar dengan Berjaya

Melaksanakan keselamatan Zero Trust bukanlah satu tugas yang mudah, tetapi dengan memecahkannya kepada lima komponen penting—Identiti, Titik Akhir, Aplikasi, Infrastruktur dan Data—anda boleh mewujudkan pertahanan berbilang lapisan yang kukuh terhadap ancaman orang dalam dan akses tanpa kebenaran. Komponen ini berfungsi bersama untuk memastikan akses kepada sumber kritikal disahkan secara berterusan dan potensi risiko dikurangkan di seluruh organisasi anda.

Keselamatan Sifar Amanah

1. Identiti: Barisan pertahanan pertama

Identiti merupakan asas Zero Trust, memastikan setiap pengguna, peranti dan aplikasi membuktikan identiti mereka sebelum mengakses sumber. Organisasi mesti mengesahkan pengguna dan peranti, secara berterusan mengesahkan identiti mereka melalui lapisan keselamatan, dengan Pengesahan Pelbagai Faktor (MFA) memainkan peranan penting dalam menyekat akses tanpa kebenaran walaupun kelayakan telah dikompromi. 

Penyelesaian Pengurusan Identiti dan Akses (IAM) menyediakan kawalan berpusat, memastikan hanya individu yang diberi kuasa yang mengakses sumber kritikal. Dalam konteks ancaman orang dalam, pengurusan identiti yang mantap juga melibatkan pemantauan tingkah laku untuk anomali—seperti mengakses data sensitif pada masa yang luar biasa—untuk mencetuskan amaran dan mendorong siasatan lanjut.

2. Pengurusan Titik Akhir Bersepadu: melindungi setiap peranti

Titik akhir—komputer riba, telefon pintar, tablet, desktop, peranti lasak, peranti AR/VR dan sebarang peranti lain yang digunakan untuk mengakses sistem syarikat—merupakan sasaran utama penyerang, terutamanya dalam era kerja jarak jauh. Dengan melaksanakan Pengurusan Titik Akhir Bersepadu berdasarkan prinsip Zero Trust, setiap titik akhir dianggap tidak dipercayai secara lalai, tidak kira sama ada ia terletak di dalam rangkaian korporat atau di luar.  

Untuk melaksanakan Zero Trust pada peringkat titik akhir, organisasi mesti memastikan semua peranti memenuhi keperluan kesihatan keselamatan tertentu sebelum dibenarkan bersambung ke rangkaian. Alat Pengesanan dan Tindak Balas Titik Akhir (EDR) adalah penting di sini, kerana ia sentiasa memantau aktiviti peranti, mengesan potensi ancaman dan bertindak balas terhadap tingkah laku yang mencurigakan dalam masa nyata.

Pemeriksaan postur peranti merupakan satu lagi kawalan penting dalam model Zero Trust. Peranti mesti dikonfigurasikan dengan betul, mempunyai perisian terkini dan bebas daripada perisian hasad atau kelemahan sebelum ia boleh mengakses sumber syarikat. Ini amat penting untuk mengurus senario bawa peranti anda sendiri (BYOD), di mana peranti peribadi mungkin menimbulkan risiko yang lebih tinggi.

3. Aplikasi: menjamin akses pada terasnya

Aplikasi merupakan permata mahkota organisasi anda. Ia menempatkan fungsi perniagaan kritikal, data proprietari dan harta intelek. Dalam dunia Zero Trust, akses aplikasi mesti dikawal ketat dan disahkan secara berterusan.

Prinsip keistimewaan paling minimum adalah penting di sini: pengguna hanya perlu mempunyai akses kepada aplikasi yang diperlukan untuk peranan mereka, dan akses tersebut harus ditentukan oleh faktor seperti peranan, lokasi dan konteks mereka. Zero Trust memastikan bahawa akses kepada aplikasi diselaraskan secara dinamik dalam masa nyata berdasarkan faktor seperti kesihatan peranti, lokasi dan tingkah laku pengguna.

Di sinilah dimana akses bersyarat memainkan peranan—memberi atau menolak akses berdasarkan syarat tertentu. Contohnya, pekerja yang cuba mengakses aplikasi kewangan daripada rangkaian Wi-Fi awam mungkin dinafikan akses atau diminta untuk pengesahan tambahan. Penyelesaian seperti OneIdP membantu menguatkuasakannya dengan memastikan akses dan pengesahan yang selamat merentasi semua peranti

Agar Zero Trust berkesan, akses aplikasi juga harus dipantau dan direkodkan. Sebarang percubaan akses tanpa kebenaran atau aktiviti yang mencurigakan harus mencetuskan amaran, membolehkan tindakan pantas untuk membendung dan mengurangkan potensi ancaman.

4. Infrastruktur: melindungi tulang belakang rangkaian

Zero Trust tidak mempercayai rangkaian, yang bermaksud infrastruktur—termasuk pelayan, penghala dan peranti rangkaian—mesti disegmentasikan, dipantau dan dilindungi dengan betul. Model tradisional untuk menjamin keselamatan perimeter sudah lapuk; dengan Zero Trust, keselamatan rangkaian adalah tentang menyegmentasikan infrastruktur anda kepada zon yang lebih kecil dan terpencil, setiap satunya dengan kawalan akses yang ketat.

Melalui segmentasi mikro, organisasi boleh mengehadkan akses kepada bahagian sensitif infrastruktur mereka. Walaupun penyerang mendapat akses kepada satu bahagian rangkaian, mereka akan terkawal dan tidak dapat bergerak bebas merentasi keseluruhan infrastruktur. Ini memastikan bahawa, walaupun berlaku ancaman orang dalam atau pelanggaran, kerosakan hanya terhad kepada satu segmen.

Tambahan pula, trafik rangkaian harus disulitkan secara dalaman dan luaran untuk mengelakkan pengintipan dan serangan orang tengah. Alat canggih, seperti Pengesanan dan Tindak Balas Rangkaian (NDR), boleh digunakan untuk memantau corak trafik yang tidak normal, yang boleh menunjukkan aktiviti berniat jahat atau pergerakan lateral dalam rangkaian.

5. Data: Sasaran muktamad

Data merupakan hadiah utama bagi penyerang luaran dan orang dalam yang berniat jahat. Ia bukan sekadar untuk menghalang penggodam; ia juga untuk memastikan bahawa orang dalam pun tidak dapat mengakses maklumat sensitif tanpa kebenaran yang sewajarnya. Dalam model sifar kepercayaan, data dianggap sebagai aset yang paling sensitif dan semua akses kepadanya mesti dikawal ketat.

Ini melibatkan pengklasifikasian data berdasarkan tahap kepekaannya dan pelaksanaan dasar akses data yang ketat. Pengguna hanya boleh mengakses data yang diperlukan untuk peranan mereka. Menyulitkan data semasa disimpan dan dalam transit meningkatkan lagi keselamatannya, memastikan bahawa walaupun data dipintas atau diakses oleh individu yang tidak dibenarkan, ia kekal dilindungi.

Satu lagi kawalan penting ialah pencegahan kehilangan data (DLP), yang memantau sebarang percubaan tanpa kebenaran untuk memindahkan atau menyalin data sensitif. Dengan Zero Trust, Alatan DLP boleh menyekat apa yang boleh dilakukan dengan data sebaik sahaja akses diberikan—mencegah tindakan berisiko seperti memuat turun, mencetak atau menghantar maklumat sensitif melalui e-mel kepada penerima yang tidak dibenarkan.

Untuk melaksanakan Zero Trust dengan berkesan, kelima-lima bidang—Identiti, Titik Akhir, Aplikasi, Infrastruktur dan Data—mesti disepadukan dengan lancar ke dalam strategi keselamatan yang padu. Komponen-komponen ini berfungsi bersama untuk memastikan pengesahan akses berterusan, kawalan ketat dan tindak balas ancaman masa nyata. Dengan mengurangkan ancaman orang dalam dan mendayakan akses yang selamat dan fleksibel untuk pengguna yang dibenarkan, Zero Trust mewujudkan rangka kerja keselamatan yang dinamik, adaptif dan berdaya tahan yang melindungi organisasi anda daripada landskap ancaman yang sentiasa berubah.

Mengapa Kepercayaan Sifar Tidak Lagi Pilihan untuk Organisasi Moden

Dalam pertempuran menentang ancaman orang dalam, Zero Trust bukan sekadar idea yang baik—ia adalah satu keperluan. Model lama sudah rosak, dan terus mempercayai orang ramai kerana mereka berada 'di dalam rangkaian' adalah resipi untuk bencana. Sama ada anda cuba mengamankan data organisasi anda, melindungi reputasi anda atau memastikan kesinambungan operasi, Zero Trust Access menyediakan pertahanan yang anda perlukan. 

Dengan penyelesaian seperti OneIdP, anda boleh melaksanakannya dengan lancar Akses Zero Trust untuk aplikasi, perkukuhkan rangka kerja IAM anda dan uruskan titik akhir dengan lebih selamat—menyediakan perlindungan komprehensif tanpa menjejaskan kebolehgunaan.

Jadi, tunggu apa lagi? Kos jika tidak bertindak terlalu tinggi. Gunakan Sifar Kepercayaan, dan hentikan ancaman orang dalam sebelum ia bermula.

Rujukan

  1. SentinelOne
  2. Statistik Ancaman Orang Dalam Stationx
  3. Laporan Kos Pelanggaran Data
Snigdha Keskar
Snigdha Keskar
Snigdha Keskar ialah Ketua Kandungan di Scalefusion, yang mengkhusus dalam pemasaran jenama dan kandungan. Dengan latar belakang yang pelbagai dalam pelbagai sektor, beliau cemerlang dalam mencipta naratif menarik yang bergema di hati khalayak.

Lagi dari blog

Kes penggunaan IAM: Menyelesaikan cabaran identiti dan akses dalam...

Pengurusan identiti dan akses (IAM) telah berkembang daripada fungsi IT bahagian belakang kepada strategi perniagaan teras. Memandangkan SaaS...

SSO vs. MFA: Perbezaan Utama Dijelaskan

SSO dan MFA kedua-duanya merupakan kaedah keselamatan identiti, tetapi ia menyelesaikan masalah akses yang berbeza. Daftar masuk tunggal membolehkan pengguna mengakses...

Pengurusan Identiti Awan: Apakah itu dan bagaimana ia...

Apabila syarikat berkembang dan beralih lebih jauh ke arah struktur berasaskan awan, keperluan untuk mengurus identiti bagi memastikan kecekapan operasi dan...