Перейти к содержимому

Zero Trust: разбираем фреймворки NIST, CISA, Microsoft и Cisco — какой выбрать?

Jafer Sabir

0:00 / 0:00

Zero Trust: разбираем фреймворки NIST, CISA, Microsoft и Cisco — какой выбрать?

256 просмотров · 5 дн. назад
Jafer Sabir
12,7 тыс. подписчиков
256 просмотров · 5 дн. назад
Объяснение принципов нулевого доверия – NIST, CISA, NCSC, Microsoft, Cisco, Министерство обороны США, Google BeyondCorp и другие. Какой подход к нулевому доверию следует использовать? При таком обилии моделей, подходов, моделей зрелости и эталонных архитектур, понимание их роли может быть сложным. В этом видео мы рассмотрим наиболее важные подходы и эталонные архитектуры нулевого доверия, объясним, для чего предназначен каждый из них, чем они отличаются и как организации могут использовать их для внедрения концепции нулевого доверия. Вместо простого перечисления подходов мы рассмотрим их практическое назначение, архитектурный подход, рекомендации по зрелости и актуальность для реальной корпоративной безопасности. *ОСНОВНЫЕ РАМКИ НУЛЕВОГО ДОВЕРИЯ, РАССМОТРЕННЫЕ В РАМКАХ:* 🔹 NIST SP 800-207 – Архитектура нулевого доверия 🔹 NIST SP 1800-35 – Внедрение архитектуры нулевого доверия 🔹 Модель зрелости нулевого доверия CISA 🔹 Руководство NCSC по нулевому доверию 🔹 Принципы проектирования архитектуры нулевого доверия NCSC 🔹 Модель нулевого доверия Microsoft 🔹 Модель нулевого доверия Cisco *ДОПОЛНИТЕЛЬНЫЕ МОДЕЛИ И ПОДХОДЫ К НУЛЕВОМУ ДОВЕРИЮ:* 🔹 Эталонная архитектура нулевого доверия Министерства обороны США (DoD) 🔹 Google BeyondCorp – подход Google «За пределами корпоративного периметра» 🔹 Модель нулевого доверия Forrester 🔹 Руководство Cloud Security Alliance (CSA) по нулевому доверию 🔹 Программно-определяемый периметр (SDP) *ЧТО ВАМ НУЖНО* ЗНАНИЕ: ✔ Различия между концепциями, моделями, моделями зрелости и эталонными архитектурами концепции «нулевого доверия». ✔ Для чего предназначена каждая концепция и когда её следует использовать. ✔ Как NIST, CISA, NCSC, Microsoft и Cisco подходят к концепции «нулевого доверия». ✔ Как принципы архитектуры «нулевого доверия» воплощаются в практические средства контроля безопасности. ✔ Как организации могут оценить свой текущий уровень зрелости концепции «нулевого доверия» и определить целевое состояние. ✔ Какие концепции наиболее полезны для архитекторов безопасности, инженеров сетевой безопасности и организаций, планирующих внедрение концепции «нулевого доверия». ✔ Как выбрать подходящую концепцию или комбинацию концепций для вашей среды. *КАКУЮ КОНЦЕПЦИЮ «НУЛЕВОГО ДОВЕРИЯ» СЛЕДУЕТ ИСПОЛЬЗОВАТЬ?* Одна из важнейших частей этого видео — понимание того, что эти концепции не обязательно являются конкурирующими альтернативами. Некоторые предоставляют архитектурные принципы, другие определяют этапы зрелости, рекомендации по внедрению или эталонные технологические архитектуры. Я объясню, какие из них я бы приоритезировал и как использовать их вместе для построения практической стратегии нулевого доверия. Независимо от того, изучаете ли вы концепцию нулевого доверия, готовитесь к сертификации по кибербезопасности, проектируете архитектуру корпоративной безопасности или планируете трансформацию в сторону нулевого доверия, это видео предоставляет всесторонний технический обзор. Подписывайтесь, чтобы получать больше практических уроков по сетевой безопасности, кибербезопасности, нулевому доверию, Palo Alto, Cisco, Fortinet и архитектуре корпоративной безопасности. 00:00 Введение 04:29 Почему важны фреймворки 05:34 NIST SP 800-207 14:38 NIST SP 1800-35 16:45 Модель зрелости нулевого доверия CISA 18:53 Руководство NCSC по нулевому доверию 20:14 Принципы проектирования архитектуры нулевого доверия NCSC 22:23 Модель нулевого доверия Microsoft 25:41 Архитектура нулевого доверия Cisco 27:19 Каким фреймворкам нулевого доверия следует следовать? 32:49 Дополнительные концепции и подходы к концепции «нулевого доверия» #НулевоеДоверие #АрхитектураНулевогоДоверия #Кибербезопасность