Поскольку современные сотрудники все чаще работают вне физического офиса, архитектуры безопасности отошли от модели «твердая внешняя оболочка, мягкая внутренняя часть», где существует четко определенный периметр, который укрепляется, а всему, что находится внутри, оказывается безусловное доверие. Рост использования облачных, мобильных и современных компьютерных инфраструктур, наряду с распределенным характером современной рабочей силы, привел к размыванию периметра и постоянному расширению поверхности атаки.
С развитием рабочей среды изменилось и мышление в области кибербезопасности в сторону концепции Zero Trust (нулевого доверия). Эта концепция ориентирована на подход, в центре которого находятся идентификация и данные, и фокусируется на данных, людях, устройствах, рабочих нагрузках и сетях.
Исследования показывают, что более 75% предприятий сообщают о трудностях при переходе к подходу Zero Trust из-за сложности потребностей в доступе пользователей. В этом блоге мы объясняем, как организации успешно внедряют Zero Trust без лишней сложности, затрат и неудобств для ИТ-специалистов, сотрудников службы безопасности и конечных пользователей, что приводит к снижению рисков и затрат. Для успешного принятия и внедрения архитектуры Zero Trust одним из ключевых требований является постоянная аутентификация, авторизация и непрерывная проверка личности и состояния безопасности каждого запроса на доступ с любого конечного устройства. Чтобы минимизировать несанкционированный доступ к данным, приложениям и вычислительным ресурсам в сетях, принцип «никому не доверяй, всегда проверяй» должен распространяться на конечные точки пользователей.
Как Falcon Zero Trust решает эту проблему
Безопасность конечных точек является одним из фундаментальных строительных блоков Zero Trust. Чтобы соответствовать концепции Zero Trust, средства контроля безопасности конечных точек должны быть динамичными и обеспечивать видимость рисков для пользователей и данных в режиме реального времени. Для обеспечения целостного подхода к кибербезопасности эти средства контроля не должны ограничиваться аутентификацией пользователей, а должны включать проверку состояния безопасности устройств. CrowdStrike Falcon® ZTA (Zero Trust Assessment) поддерживает Falcon Zero Trust, обеспечивая непрерывную проверку безопасности и соответствия конечных точек в режиме реального времени, гарантируя, что аутентификация и авторизация предоставляются только устройствам с высоким уровнем безопасности. Это позволяет защитить конфиденциальные данные при предоставлении доступа пользователям в любой сети и из любого места — без использования VPN (виртуальных частных сетей). Благодаря возможностям CrowdStrike Security Cloud и единому легкому интеллектуальному агенту Falcon организации могут совершить беспрепятственный переход к Zero Trust без дополнительной сложности. Благодаря возможностям CrowdStrike Security Cloud и единому легкому интеллектуальному агенту CrowdStrike Falcon® организации могут совершить беспрепятственный переход к Zero Trust практически без дополнительной сложности.
Совместно CrowdStrike и Zscaler упрощают внедрение Zero Trust для ИТ-команд. Совместные инновации Zscaler и CrowdStrike обеспечивают комплексное решение безопасности — от конечной точки до приложения. Эти интеграции гарантируют, что администраторы имеют представление о состоянии безопасности устройства в режиме реального времени, а доступ к критически важным приложениям основан на детальных политиках доступа. Благодаря обмену данными между сенсором CrowdStrike Falcon® на конечной точке и Zscaler Zero Trust Exchange доступ может автоматически адаптироваться в зависимости от контекста пользователя, состояния устройства или обновленных политик доступа от Zscaler. Интеграция CrowdStrike со Zscaler позволяет обмениваться данными об угрозах и активировать автоматические рабочие процессы, помогая организациям сократить количество инцидентов безопасности, а в случае возникновения инцидента — обеспечить быстрое обнаружение и устранение.
Более того, интеграция предоставляет возможность отслеживать состояние безопасности и соответствие требованиям устройств с помощью оценок ZTA, а также быстро устранять пробелы с помощью контроля политик доступа Zero Trust и встроенной блокировки на основе индикаторов компрометации (IOC), обнаруженных CrowdStrike. Вместе Zscaler и CrowdStrike обеспечивают доступ к приложениям и интернету с максимально адаптивным контролем доступа, не снижая продуктивность пользователей.
Этот двусторонний обмен данными об угрозах, повышенная видимость и автоматизация рабочих процессов между платформами помогают организациям повысить своевременность и эффективность защиты от угроз, их обнаружения и устранения. Преимущества совместного решения не ограничиваются только ИТ-безопасностью. Поскольку компании стремятся внедрять стратегии работы из любого места, это совместное решение упрощает предоставление пользователям безопасного и беспрепятственного доступа к важным бизнес-приложениям для повседневной деятельности сотрудников. Все это теперь можно реализовать на фундаменте Zero Trust. Присоединяйтесь к нам на день в облаке, чтобы узнать, как мы выходим «за пределы периметра» — во время этого мероприятия технический директор CrowdStrike Майк Сентонас и технический директор Zscaler Амит Синха подробно расскажут о новых совместных инновациях и представят план трансформации корпоративной безопасности. Мероприятие также включает две сессии, посвященные бизнес- и техническим перспективам, а также тому, как Zero Trust немедленно повышает ценность бизнеса. Также состоится вдохновляющее выступление доктора Хакима Олусейи, астрофизика и бывшего руководителя отдела космического образования NASA — он расскажет о своем личном жизненном пути, описанном в его долгожданных мемуарах «Квантовая жизнь: мой невероятный путь с улицы к звездам». Узнайте больше и зарегистрируйтесь на «Beyond the Perimeter» уже сегодня!
Дополнительные ресурсы
- Чтобы узнать больше о совместных инновациях в области Zero Trust от CrowdStrike и Zscaler, прочитайте пресс-релиз.
- Посетите мероприятие CrowdStrike и Zscaler «Beyond the Perimeter»: Зарегистрируйтесь здесь.
- Узнайте больше об интеграции данных об угрозах CrowdStrike и Zscaler here.
- Узнайте больше о платформе CrowdStrike Falcon®, посетив веб-страницу продукта.
- Протестируйте антивирус нового поколения CrowdStrike самостоятельно. Начните бесплатную пробную версию Falcon Prevent™ сегодня.










