本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
目標業務成果
本節會討論為整個組織定義和實作零信任架構的相關期望結果。
改善安全狀態
您的組織可以透過採用零信任原則,強化安全狀態、降低安全風險,以及保護雲端基礎設施和資料。零信任的基本原則是基於僅知原則授予存取權限,再搭配嚴格的控制項、大幅減少受攻擊面積,以及限制安全事件的潛在影響。這種主動的方法有助於組織勝過新興的安全風險,並協助確保資產的機密性、完整性和可用性。
順暢採用雲端
制定明確定義的零信任架構 (ZTA) 採用計劃,可協助確保順利且成功地轉換至雲端環境。ZTA 原則與雲端安全最佳實務密切配合,為組織提供穩固的基礎,以便安全地獲得雲端運算的好處。若從一開始就整合 ZTA 原則,便有助於組織以安全性為核心元素來設計雲端架構。
合規性和法規一致性
實作 ZTA 實務有助於組織符合業界與法規要求和標準。ZTA 本身就會推動最低權限原則,以及強制執行嚴格的存取控制項。存取控制項通常受下列法規管理:
-
聯邦風險與授權管理計劃 (FedRAMP)
-
美國健康保險流通與責任法案 (HIPAA)
-
支付卡產業資料安全標準 (PCI DSS)。
您的組織可以透過採用零信任架構,表明自身對資料保護、隱私權和法規遵循的承諾,同時大幅降低受罰或聲譽受損的可能性。
加強資料保護
組織可以透過實作資料加密、存取控制項和定期安全評估來保護整個雲端採用程序中的敏感資料。您的組織可以採取下列特定步驟:
-
資料加密 – 資料加密 – 資料加密是透過需要金鑰才能將資料解密回原始純文字格式的方式,將純文字資料加密為密文的程序。這使得未經授權的人員更難以存取敏感資料,即使他們能夠取得資料副本亦然。
-
存取控制項 – 存取控制項會限制可存取敏感資料的人員,以及他們可以使用資料執行哪些事項。這項措施的執行方式可以是指派使用者角色和權限,以及使用多重因素身份驗證或其他方法來驗證使用者身份。
-
定期安全評估 – 定期進行安全評估,有助於組織識別和解決安全問題,並主動進行修復。此類評估可由內部安全團隊或外部安全公司進行。
零信任架構透過實作多種安全措施,對資料保護採取全方位的方法。此類措施包括高強度身分驗證、資料加密和精細的存取控制項。這種方法可大幅降低資料相關安全事件的風險,以及防止敏感資訊遭到未經授權的存取。
高效率事件回應
組織可以在雲端環境中建立監控和事件回應框架,以便更快速有效地偵測及回應安全事件。零信任架構強調持續監控、威脅情報整合,以及即時掌握使用者活動、網路流量和系統行為。安全團隊接著便能主動識別和緩解安全事件。這種方法可以縮短偵測和回應潛在問題的時間,並大幅降低對業務營運的影響。關鍵要點包括以下項目:
-
測試 – 無論組織採用何種事件回應框架或方式,都應該定期測試事件回應計劃。透過桌上演練、模擬和紅隊演練獲得練習機會,在實際的設定中練習事件回應、找出工具和能力的缺口,以及為事件回應人員建立經驗和信心。
-
監控 – 持續監控雲端環境是否出現異常活動的跡象。您可以使用各種工具和技術來完成這這項操作,例如日誌分析、網路監控和漏洞掃描。
-
威脅情報整合 – 將威脅情報整合至監控和事件回應框架。這有助於組織更快速有效地識別威脅並加以回應。
-
即時可見性 – 若要快速識別並回應安全事件,組織必須能即時掌握使用者活動、網路流量和系統行為。
-
主動識別和緩解 – 組織可透過主動識別和緩解安全事件,縮短偵測和回應潛在威脅的時間,大幅降低對業務營運的影響。
提高人力的生產力
現代的人力需要彈性,以便從日益增加的位置、裝置和時間完成工作。您可透過實作 ZTA 為這些需求提供支援,並改善人力流動性、生產力和滿意度,同時維持或改善組織的安全狀態。
達成數位轉型
作為數位轉型的一部分,組織越來越追求在傳統網路邊界之外的裝置、機器、設施、基礎設施和程序之間的互聯。物聯網 (IoT) 和營運技術 (OT,也稱為工業物聯網或 IIoT) 裝置通常會將遙測和預測性維護資訊直接傳輸到雲端。若要保護工作負載,就必須套用超出傳統邊界方法的安全控制項。
章節摘要
您的組織可透過聚焦於這些目標的業務成果,充分發揮 ZTA 的潛力,並強化雲端的安全狀態。務必使這類成果與特定的組織目標保持一致、根據獨特的業務要求量身制訂目標業務成果,以及定期評估有效性以推動持續的改善。