Nyheter i Android, Telefoner, Prylar Och Recensioner

Hur kan Zero-Trust Security förhindra Ransomware-attacker?

Den digitala transformationen och skiftet i arbetsmönster har drastiskt förändrat nätverkssäkerhetslandskapet. Anställda tar med sig fjärrenheter och kommer åt data utanför företagets nätverk. Samma data delas också med externa samarbetspartners som partners och leverantörer.

Denna process med data som flyttar från en lokal modell till hybridmiljöer lämnar ofta värdefulla brödsmulor för angripare som kan äventyra hela nätverkssäkerheten.

Idag behöver organisationer en säkerhetsmodell som kan anpassa sig till komplexiteten i den post-pandemiska arbetsmiljön och distansarbetare. Deras tillvägagångssätt måste skydda enheter, applikationer och data oavsett var de befinner sig. Detta görs möjligt genom att anamma nollförtroendesäkerhetsmodellen.

Så, vad är nollförtroendesäkerhetsmodellen? Låt oss ta en titt.

Försvara sig mot Ransomware-attacker

Övergången till distansarbete under COVID-19 har sett en kraftig ökning av ransomware-attacker. Inte bara har effekten och frekvensen av attackerna ökat, utan kostnaden för varje ransomware-attack har också gått igenom taket.

Enligt IBMs 2021 kostnad för ett dataintrångsrapport ökade kostnaden för ett intrång det året till 4,24 miljoner USD – den högsta genomsnittliga totalkostnaden i rapportens 17-åriga historia. Offren inkluderar stora företag som SolarWinds och Colonial Pipeline, vilket orsakar nätverksavbrott och skada för miljontals dollar.

Den främsta orsaken till ökningen tillskrevs pandemin och den efterföljande kulturen för att arbeta hemifrån. Rapporten fann också att kostnaden för ett intrång var 1,76 miljoner dollar mindre hos organisationer som hade implementerat en mogen nollförtroendemodell jämfört med organisationer utan den.

Detta indikerar tydligt vikten av att implementera en noll-trust-säkerhetsstrategi, särskilt när det är troligt att många anställda kommer att välja att hålla sig till åtminstone ett hybridarbetsavtal.

Vad är en Zero-Trust Security Model?

Den traditionella nätverkssäkerhetsmodellen litar på alla användare och enheter i nätverket. Det inneboende problemet med detta tillvägagångssätt är att när en cyberbrottsling väl får tillgång till nätverket kan de röra sig fritt genom interna system utan större motstånd.

Relaterad  34,7 miljoner brittiska internetanvändare tittade på 6 miljarder videor i november 2010

Zero-trust-säkerhetsarkitekturen, å andra sidan, ser alla och allt som fientligt. Termen “nollförtroende” myntades första gången 2010 av John Kindervag – en Forrester Research-analytiker – och bygger på kärnprincipen att aldrig lita på någon och alltid verifiera saker.

Nollförtroendemodellen kräver strikt identitetsverifiering för alla användare och enheter innan de ger dem åtkomst till resurser, oavsett om de befinner sig inom eller utanför nätverkets omkrets.

De vägledande principerna för Zero-Trust Framework

Zero-trust-säkerhetsmodellen är inte en enda teknik eller lösning. Det är snarare en strategi på vilken nätverksadministratörer kan bygga säkerhetsekosystemet. Här är några av de vägledande principerna för nollförtroendesäkerhetsarkitektur.

1. Kontinuerlig verifiering

Nollförtroendemodellen antar att det finns attackvektorer både inom och utanför nätverket. Således bör ingen användare eller enhet underförstått lita på och ges åtkomst till känsliga data och applikationer. Denna modell verifierar kontinuerligt användarnas och maskinernas identiteter, privilegier och säkerhet. När risknivån ändras tvingar anslutningstidsgränser användare och enheter att verifiera sina identiteter på nytt.

2. Mikrosegmentering

Mikrosegmentering är metoden att dela upp säkerhetsperimetrar i mindre segment eller zoner. Detta hjälper till att upprätthålla separat åtkomst till separata delar av nätverket. Till exempel kommer en användare eller ett program med åtkomst till en zon inte att kunna komma åt en annan zon utan korrekt auktorisering.

Mikrosegmentering hjälper till att begränsa angriparnas rörelse i sidled efter att de fått tillgång till nätverket. Detta minskar attackytan avsevärt eftersom varje segment av nätverket kräver en separat auktorisering.

3. Principen om minsta privilegium

Minsta privilegieprincipen är baserad på att ge användarna precis tillräckligt med åtkomst som krävs för ett användningsfall eller operation. Detta innebär att ett visst användarkonto eller en viss enhet kommer att ges åtkomst endast till användningsfallet och inget mer.

Relaterad  5 anledningar till att du bör använda iWork istället för Microsoft Office

Nätverksadministratörer måste vara försiktiga när de beviljar åtkomst till användare eller applikationer och komma ihåg att återkalla dessa privilegier när åtkomsten inte längre behövs.

Åtkomstpolicyn för minst privilegier minimerar en användares exponering för känsliga delar av nätverket, vilket minskar sprängradien.

4. Endpoint Security

Utöver den minsta privilegierade åtkomsten vidtar nollförtroendemodellen också åtgärder för att skydda slutanvändarenheter mot säkerhetsrisker. Alla slutpunktsenheter övervakas kontinuerligt för skadlig aktivitet, skadlig programvara eller förfrågningar om nätverksåtkomst som initieras från en komprometterad slutpunkt.

Fördelarna med att implementera en säkerhetsmodell med noll förtroende

Zero-trust tar upp ett brett spektrum av problem med den traditionella säkerhetsmodellen. Några av fördelarna med ramverket inkluderar:

1. Skydd mot interna och externa hot

Zero-trust ser varje användare och maskin som fientlig. Den fångar upp hoten som kommer utanför nätverket såväl som de interna hoten som är svåra att upptäcka.

2. Minskar risken för dataexfiltrering

Tack vare nätverkssegmentering kontrolleras åtkomsten till olika nätverkszoner hårt i nollförtroendemodellen. Detta minimerar risken för överföring av känslig information från organisationen.

3. Säkerställer fjärrsäkerhet för arbetskraft

Den snabba övergången till molnapplikationer har banat väg för en fjärrarbetsmiljö. Anställda kan samarbeta och komma åt nätverksresurser var som helst med vilken enhet som helst. Endpoint-säkerhetslösning gör det möjligt att säkerställa säkerheten för en så spridd arbetsstyrka.

4. En bra investering mot dataförlust

Med tanke på hur dyra dataintrång är bör implementering av en nollmodellsäkerhetsstrategi ses som en utmärkt investering mot cyberattacker. Alla pengar som spenderas på att förhindra dataförlust och stöld är väl använda pengar.

Lita på ingenting, verifiera allt

Ökningen av ransomware-attacker mitt i pandemin bevisar att organisationer måste ta till sig en säkerhetsmodell som kan rymma en distribuerad arbetsstyrka och distansarbetskultur. Som sådan kan nollförtroendemekanismen avsevärt minska attackens yta genom nätverkssegmentering och minsta privilegierade åtkomstprincip.

Relaterad  Fast Stacker 2.0 är en automatiserad fokuseringsskena för makrofoton du kan bygga själv för 180 USD

Det fungerar enligt den grundläggande principen att aldrig lita på en användare eller enhet och verifiera alla innan de ger dem tillgång till resurser. Detta uttryckliga förtroende minskar risken och förbättrar din säkerhetsställning oavsett var dina slutpunkter finns.

Om författaren

Fawad Ali (23 artiklar publicerade)

Fawad är en IT- och kommunikationsingenjör, blivande entreprenör och en författare. Han gick in på arenan för innehållsskrivande 2017 och har arbetat med två digitala marknadsföringsbyråer och många B2B & B2C-kunder sedan dess. Han skriver om säkerhet och teknik på MUO, med syftet att utbilda, underhålla och engagera publiken.

Mer från Fawad Ali

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera