Sıfır Güven uygulama kılavuzunu keşfedin
Çalışanlarınızı, cihazlarınızı, uygulamalarınızı ve verilerinizi koruyun
- Bütün dijital ortamlarınızda daha kapsamlı görünürlük, risk tabanlı erişim denetimleri ve otomatik ilkelerle güvenlik açıklarınızı azaltın.
- Microsoft, en kritik varlıklarınızı korumanıza ve kurumunuz genelinde uyumluluğu sağlamanıza yardımcı olmak için onlarca yıllık kurumsal deneyimi ve çok çeşitli teklifleriyle size yardımcı olmak için buradadır.
- Gelecek için inşa etmeyi daha az korkutucu hale getirmek için yapay zekayı güvenle kullanın.
- Sıfır Güven yolculuğunuza güvenilir bir iş ortağı ve tanınmış bir lider olan Microsoft ile devam edin.
Tüm dijital varlığınızı kapsayan Sıfır Güven
Sıfır Güven'in temellerini keşfedin
Sıfır Güven, modern güvenliğin temel taşıdır
Kimlikler
Uç noktalar
Uygulamalar
Veriler
Altyapı
Ağ
Yapay zeka siber güvenliği
Yapay zekayı güvenli hale getirin ve yönetin
Uçtan uca güvenlik için Sıfır Güven ve yapay zeka
Analistler ne diyor?
Müşterilerin Microsoft çözümleriyle Sıfır Güven'e nasıl ulaştığını keşfedin
Sıfır Güven hakkında daha fazla bilgi edinin
Güvenlik bilgilerinizi genişletin
Sık sorulan sorular
Sık sorulan sorular
- Sıfır Güven, "asla güvenme, her zaman doğrula" prensibine dayanan modern bir güvenlik stratejisidir. Sıfır Güven modeli, kurumsal güvenlik duvarının arkasındaki her şeyin güvenli olduğunu varsaymak yerine ihlal olduğunu varsayar ve her isteği açık bir ağdan geliyormuş gibi doğrular.
- Sıfır Güven modelinin üç temel prensibi:
- Açıkça doğrulayın: Her zaman kullanıcı kimliği, konum, cihaz durumu, hizmet ya da iş yükü, veri sınıflandırma ve anomaliler dahil olmak üzere tüm kullanılabilir veri noktalarını temel alarak kimlik doğrulaması ve yetkilendirmesi gerçekleştirin.
- En az ayrıcalıklı erişim modelini kullanın: Yalnızca gerektiğinde ve gerektiği kadar verilen erişim izinleri, risk tabanlı uyarlamalı ilkeler ve veri koruması aracılığıyla kullanıcı erişimini sınırlandırarak hem verilerin güvenliğini sağlayın hem üretkenliği artırın.
- İhlal olduğunu varsayın: Görünürlük elde etmek, tehditleri algılamak ve savunma hattını güçlendirmek için uçtan uca şifrelemeyi doğrulayın ve analizlerden yararlanın.
- Güvenlik çok daha karmaşık bir hale geldiğinden kurumlar Sıfır Güven çözümlerine ihtiyaç duyuyor. Uzaktan çalışan insan sayısı arttıkça kurumların yalnızca kendi ağlarının sınırlarını koruması yeterli olmuyor. Kuruluşların, ağın hem içinde hem de dışında tehditleri hızla tespit edip yanıt verirken her erişim isteğini tam olarak doğrulayan uyarlanabilir çözümlere ihtiyacı vardır.
- Zero Trust, örtük güveni ortadan kaldırarak ve her erişim isteğini sürekli olarak doğrulayarak, karmaşık ve yapay zeka odaklı bir dünyada güvenliği basitleştirir. Siber tehditler arttıkça ve hibrit çalışma yaygınlaştıkça Sıfır Güven:
- Her kimliği, cihazı ve işlemi doğrulayaraksaldırı yüzeyini azaltır.
- Tehditleri sınırlamak için en az ayrıcalıklı erişimi zorunlu kılarakihlal etkisini en aza indirir.
- Savunma amaçlı olarak yapay zekayı kullanırken, yapay zeka modellerini ve verilerini koruyarakyapay zekayı güvence altına alır.
- Yapay zeka, bulut ve hibrit çalışmaları daha güvenli bir şekilde destekleyerekinovasyona olanak tanır.
- Bir Sıfır Güven ağında her erişim isteği için tam kimlik doğrulaması, yetkilendirme ve şifreleme gerçekleştirilir; yanal hareketliliğin mümkün olduğunca kısıtlanması için mikro segmentasyon ve en az ayrıcalık prensipleri uygulanır ve anomalilerin gerçek zamanlı olarak algılanıp giderilebilmesi için zeka ve analizden yararlanılır.
- Güçlü bir Sıfır Güven politikası, birden fazla katmanda sürekli doğrulamayı ve en düşük ayrıcalıklı erişimi zorunlu kılar. Örneğin, çok faktörlü kimlik doğrulama, kullanıcıların kimliklerini bilinen bir cihazda PIN gibi birden fazla yöntem kullanarak kanıtlamalarını sağlar. Koşullu erişim politikaları, kullanıcı rolü, cihaz durumu veya konum gibi faktörlere dayalı erişim izni vererek güvenliği daha da artırır. Uç Nokta için Microsoft Defender, gibi uç nokta güvenlik çözümleri, erişim vermeden önce cihaz bütünlüğünü doğrulayarak uyumluluğu sağlamaya yardımcı olur. Birlikte, bu politikalar yetkisiz erişim riskini azaltır ve Sıfır Güven korumalarını güçlendirir.
-
Sıfır Güven stratejisini uygulamanın ilk adımı, iş önceliklerini belirlemek ve liderlerin katılımını sağlamaktır. Stratejinin tüm boyutlarıyla hayata geçirilmesi yıllar alabileceğinden, küçük adımlarla başlamanız ve kurumsal hedeflere göre görev önceliklendirmesi yapmanız işinizi kolaylaştırır. Uygulama planları genellikle aşağıdaki adımlardan oluşur:
Çok faktörlü kimlik doğrulaması, en az ayrıcalıklı erişim ve koşullu erişim ilkeleri dahil olmak üzere kimlik ve cihaz koruma özelliklerini kullanıma sunun.
Cihaz ve uygulamaların hem güncel hem de kurumsal gereksinimlere uygun olduğundan emin olmak için uç noktaları bir cihaz yönetim çözümüne kaydedin.
Uç noktaları, kimlikleri, bulut uygulamalarını ve e-postaları kapsayacak şekilde tüm tehditleri algılamak, araştırmak ve gerekli önlemleri almak için genişletilmiş bir algılama ve yanıt çözümü dağıtın.
Tüm verilere görünürlük sağlayan ve veri kaybı önleme politikaları uygulayan çözümlerle hassas verileri koruyun ve yönetin.
-
- Kendine hizmet veren teknik kaynaklar, çerçeveler ve en iyi uygulamalar için Sıfır Güven Rehberlik Merkezi’ni ziyaret edin.
- Sıfır Güven Olgunluk Modeli Değerlendirmesi ile başlayın.
- Teknik, derinlemesine analiz ve kişiye özel öneriler için Sıfır Güven Değerlendirmesi aracı ve atölyesiyle daha derinlere dalın.
- SASE adlı çerçeve kullanıcıları, sistemleri, uç noktaları ve uzak ağları uygulamalara ve kaynaklara güvenli şekilde bağlayan, bulut üzerinden teslim edilen yakınsanmış bir platformda yazılım tanımlı geniş alan ağı (SD-WAN) ile Sıfır Güven güvenlik çözümlerini birleştiren bir güvenlik çerçevesidir.
Her erişim hakkının açık bir ağdan geliyormuş gibi doğrulanması programına odaklanan modern bir güvenlik stratejisi olan Sıfır Güven, SASE'nin faaliyetlerinden biridir. SASE ayrıca tek bir platform üzerinden merkezi olarak yönetilen SD-WAN, güvenli web ağ geçidi, bulut erişimi güvenlik aracısı ve güvenlik duvarını da hizmet olarak içerir. - VPN uzaktan çalışan kişilerin kurumsal ağa bağlanmasına imkan tanıyan bir teknolojidir. Sıfır Güven, ağ içinde olsalar bile şirket kaynaklarına erişmeye çalışan kişi, cihaz ve hizmetlere otomatik olarak güvenilemeyeceği varsayımından yola çıkan üst düzey bir stratejidir. Güvenliği artırmak için bu kullanıcılar daha önce kimlik doğrulaması yapılmış olsalar bile, erişim istedikleri her seferinde doğrulanırlar.
Her şeyi koruyun
- [1]Forrester Wave™: Sıfır Güven Platformu Sağlayıcıları, 2023 3. Çeyrek. Carlos Rivera. 19 Eylül 2023.
Microsoft Güvenlik'i takip edin