Zabezpečení „zero trust“
Služba Google Workspace poskytuje pokročilé možnosti zabezpečení „zero trust“ které nabízejí firmám pomoc s ochranou před únikem informací v podobě podrobných ovládacích prvků pro nakládání s daty a přístupem.
Co je zabezpečení „zero trust“?
Zabezpečení „zero trust“ vychází z principu „nedůvěřuj, ověřuj“ a je to systém, který před přístupem k aplikacím a datům u všech uživatelů vyžaduje autorizaci a nepřetržité ověřování. Tento přístup nakládá s každou žádostí o přístup, jako by pocházela z nedůvěryhodného zdroje, bez ohledu na polohu nebo zařízení uživatele. Proto musí každý pokus o přístup ke zdrojům projít přísným ověřením identity a kontrolami autorizace.
Výhody modelu „zero trust“
Model „zero trust“ vychází z předpokladu, že porušení zabezpečení je nevyhnutelné, a prosazuje proaktivní přístup k detekci hrozeb a reakci na ně. Dnešní hrozby se neustále vyvíjejí a určení strategie modelu „zero trust“ je nutným a nikdy nekončícím procesem, který vyžaduje komplexní přístup zahrnující lidi, postupy a technologie a jehož cílem je zabezpečení dat a aplikací organizace. Vynaložené úsilí se rozhodně vyplatí.
-
Zlepšené zabezpečení: Model „zero trust“ může zmírnit celkový útok a ztížit útočníkům získání přístupu k síti a laterální pohyb v ní, takže minimalizuje únik dat a vyzrazení citlivých údajů.
-
Vylepšený uživatelský dojem: Model „zero trust“ může pro IT týmy zjednodušit konfigurace správy přístupu a uživatelům poskytnout hladce fungující prostředí i při přístupu ke zdrojům mimo síť prostřednictvím různých zařízení nebo na různých místech.
-
Pohotovější reakce: S modelem „zero trust“ může být pro organizace snazší přijmout nové technologie a cloudové služby, protože procesy implementace, ověření uživatelů a správy autorizace jsou díky němu hladší.
Principy modelu „zero trust“: Nedůvěřuj, ověřuj
Přístup s nejnižším oprávněním
Uživatelům je přidělována minimální úroveň přístupu nutná ke splnění účelu. Omezením uživatelských oprávnění můžou organizace snížit riziko a dopad porušení zabezpečení údajů a neautorizovaného přístupu k citlivým údajům.
Kontextový přístup
Rozhodnutí týkající se přístupu jsou prováděna na základě různých faktorů, typu zařízení, verze operačního systému, polohy a citlivosti dat, ke kterým je přístup udělován. Je například možné, že uživatelé, kteří běžně přístup k určitým datům prostřednictvím konkrétního zařízení a z konkrétního místa mají, ho z jiného zařízení mít nebudou.
Nepřetržité vyhodnocování
Identity uživatelů a zařízení jsou v průběhu každé relace neustále ověřovány. Součástí ověřování je i nepřetržité monitorování aktivity uživatelů a využití pokročilých analýz a automatizací pro identifikaci a zmírnění potenciálního rizika.
Google Workspace má integrované funkce modelu „zero trust“
Vynuťte kontextový přístup
Vypracujte zásady přístupu, které budou minimalizovat výpadky služby, a uplatňujte zásady podrobného řízení přístupu na základě atributů jako jsou zabezpečení zařízení a jeho polohy prostřednictvím
Naveďte uživatele k tomu, co je správné
Využijte umělou inteligenci k automatické a nepřetržité
Chraňte data prakticky na všech zařízeních a kdekoli
Chraňte firemní data na
Výhody modelu „zero trust“: Podívejte se, co přináší firmám
Zlepšili jsme schopnost pracovat kdykoli a kdekoli a bezpečně komunikovat a koordinovat, zejména během výpadků sítě a přírodních katastrof.
Jednotné přihlášení s dvoufázovým ověřením od Googlu zjednodušuje ověřování uživatelů a přístup odkudkoli a z jakéhokoli zařízení. Díky této architektuře jsme mohli přesedlat na práci z domova víceméně přes noc a s minimálním dopadem na zákazníky.“
Naše organizace se už léta snaží přestat používat připojení ke kancelářské síti a síti VPN. Kontextový přístup nám pomohl se správou rizik, protože nám umožnil větší flexibilitu v zásadách přístupu, které je teď možné uplatňovat na správné lidi, aplikace a data. Dokážeme teď uživatelům umožnit používat službu Google Workspace ve více situacích s větší jistotou a důvěrou v zabezpečení jejich práce.
Další informace o zabezpečení „zero trust“
Zjistěte, jak pomocí umělé inteligence klasifikovat obsah na Disku Google a automaticky ho identifikovat, spravovat a chránit.
Zjistěte, jak mohou organizace s jistotou implementovat zabezpečenou umělou inteligenci pro podniky
Informace o tom, jak zabezpečit organizaci pomocí ovládacích prvků modelu „zero trust“ a umělé inteligence od Googlu
Další informace o zabezpečení a důvěryhodnosti služby Workspace
Začněte hned
Začněte bezpečný model „zero trust“ se službou Google Workspace používat už dnes