OIS 零信任解決方案

OIS 零信任解決方案

零信任解決方案是一種基於「永不信任,一律驗證」原則的網路安全策略。它要求每次訪問資源時都進行嚴格的身份驗證與授權,不論內外部。通過多因素驗證、最小授權原則、微分段和持續監控,零信任有效防止未經授權訪問、數據洩露和網路攻擊,提升整體安全性。

方案內容說明

什麼是零信任?

零信任源自2010年於 Forrester Research 公司副總裁兼首席分析師 John Kindervag。體認到既有的安全性模式皆建立在「企業網路中的所有內容都可供信任」的過時假設上,因而提出了零信任概念,旨在假設網路內外部無任何信任基礎,無論是企業內部還是外部的使用者或設備,所有人、設備和應用程序都必須經過驗證、授權並持續監控,才可以訪問網路資源。

  • 在 2019 年,Gartner 公司已將零信任列為安全存取服務邊緣解決方案的核心要素之一。
  • 2020年NIST推出《NIST SP 800-207 Zero Trust Architecture》標準文件

核心原則

  • 「永不信任,一律驗證」
  • 零信任並不是一項技術或產品,而是一種安全性做法

實現零信任架構的方法

  • 識別保護範圍
  • 比對所有敏感資料的交易流量
  • 定義每個微周邊的零信任架構建立零信任原則
  • 進行自動化、監控和維護

產品特色

  • 以SP800-207精神建構完整解決方案
  • 採用AAL3 高安全身分認證硬體
  • 使用TPM或設備憑證結合EDR監控設備健康
  • 運用軟體安全邊界進行微網路管理
  • 以XVR分析設備與使用者行為提供即時信任推斷資訊
  • 依據信任推斷動態管控存取資源權限

服務效益

  1. 提高網路安全性:始終驗證和微分段,防止橫向擴散和威脅擴散。
  2. 減少潛在風險:多重驗證與監控,降低內部和外部威脅風險。
  3. 保護遠端工作:動態存取控制和設備檢查,確保遠端工作安全。
  4. 簡化合規管理:符合法規要求,便於數據保護。
  5. 減少IT負擔:自動化安全響應,減少IT團隊工作量。
  6. 降低洩漏成本:多層防護,限制攻擊範圍,減少損失和修復成本。

適用對象

零信任解決方案適用於各種組織和行業,特別是需要保護敏感資料和維持高度安全的環境。