Zero Trust: разбираем фреймворки NIST, CISA, Microsoft и Cisco — какой выбрать?
Jafer Sabir
0:00 / 0:00
Zero Trust: разбираем фреймворки NIST, CISA, Microsoft и Cisco — какой выбрать?
256 просмотров · 5 дн. назад
Jafer Sabir
12,7 тыс. подписчиков
256 просмотров · 5 дн. назад
Объяснение принципов нулевого доверия – NIST, CISA, NCSC, Microsoft, Cisco, Министерство обороны США, Google BeyondCorp и другие.
Какой подход к нулевому доверию следует использовать? При таком обилии моделей, подходов, моделей зрелости и эталонных архитектур, понимание их роли может быть сложным.
В этом видео мы рассмотрим наиболее важные подходы и эталонные архитектуры нулевого доверия, объясним, для чего предназначен каждый из них, чем они отличаются и как организации могут использовать их для внедрения концепции нулевого доверия.
Вместо простого перечисления подходов мы рассмотрим их практическое назначение, архитектурный подход, рекомендации по зрелости и актуальность для реальной корпоративной безопасности.
*ОСНОВНЫЕ РАМКИ НУЛЕВОГО ДОВЕРИЯ, РАССМОТРЕННЫЕ В РАМКАХ:*
🔹 NIST SP 800-207 – Архитектура нулевого доверия
🔹 NIST SP 1800-35 – Внедрение архитектуры нулевого доверия
🔹 Модель зрелости нулевого доверия CISA
🔹 Руководство NCSC по нулевому доверию
🔹 Принципы проектирования архитектуры нулевого доверия NCSC
🔹 Модель нулевого доверия Microsoft
🔹 Модель нулевого доверия Cisco
*ДОПОЛНИТЕЛЬНЫЕ МОДЕЛИ И ПОДХОДЫ К НУЛЕВОМУ ДОВЕРИЮ:*
🔹 Эталонная архитектура нулевого доверия Министерства обороны США (DoD)
🔹 Google BeyondCorp – подход Google «За пределами корпоративного периметра»
🔹 Модель нулевого доверия Forrester
🔹 Руководство Cloud Security Alliance (CSA) по нулевому доверию
🔹 Программно-определяемый периметр (SDP)
*ЧТО ВАМ НУЖНО* ЗНАНИЕ:
✔ Различия между концепциями, моделями, моделями зрелости и эталонными архитектурами концепции «нулевого доверия».
✔ Для чего предназначена каждая концепция и когда её следует использовать.
✔ Как NIST, CISA, NCSC, Microsoft и Cisco подходят к концепции «нулевого доверия».
✔ Как принципы архитектуры «нулевого доверия» воплощаются в практические средства контроля безопасности.
✔ Как организации могут оценить свой текущий уровень зрелости концепции «нулевого доверия» и определить целевое состояние.
✔ Какие концепции наиболее полезны для архитекторов безопасности, инженеров сетевой безопасности и организаций, планирующих внедрение концепции «нулевого доверия».
✔ Как выбрать подходящую концепцию или комбинацию концепций для вашей среды.
*КАКУЮ КОНЦЕПЦИЮ «НУЛЕВОГО ДОВЕРИЯ» СЛЕДУЕТ ИСПОЛЬЗОВАТЬ?*
Одна из важнейших частей этого видео — понимание того, что эти концепции не обязательно являются конкурирующими альтернативами. Некоторые предоставляют архитектурные принципы, другие определяют этапы зрелости, рекомендации по внедрению или эталонные технологические архитектуры.
Я объясню, какие из них я бы приоритезировал и как использовать их вместе для построения практической стратегии нулевого доверия.
Независимо от того, изучаете ли вы концепцию нулевого доверия, готовитесь к сертификации по кибербезопасности, проектируете архитектуру корпоративной безопасности или планируете трансформацию в сторону нулевого доверия, это видео предоставляет всесторонний технический обзор.
Подписывайтесь, чтобы получать больше практических уроков по сетевой безопасности, кибербезопасности, нулевому доверию, Palo Alto, Cisco, Fortinet и архитектуре корпоративной безопасности.
00:00 Введение
04:29 Почему важны фреймворки
05:34 NIST SP 800-207
14:38 NIST SP 1800-35
16:45 Модель зрелости нулевого доверия CISA
18:53 Руководство NCSC по нулевому доверию
20:14 Принципы проектирования архитектуры нулевого доверия NCSC
22:23 Модель нулевого доверия Microsoft
25:41 Архитектура нулевого доверия Cisco
27:19 Каким фреймворкам нулевого доверия следует следовать?
32:49 Дополнительные концепции и подходы к концепции «нулевого доверия»
#НулевоеДоверие #АрхитектураНулевогоДоверия #Кибербезопасность