Zero Trust

NIST SP 800-207

Turvaarhitektuur ilma vaikimisi usalduseta: range identiteedi kontroll ja mikrosegmenteerimine.

Mis see on

Zero Trust on kaudse usalduseta turvaarhitektuur, mida kirjeldab NIST SP 800-207. Iga kasutaja, seade ja ühendus kontrollitakse iga kord.

Mida see teile tähendab

  • Ründaja, kes pääseb sisse ühest kohast, ei saa võrgus vabalt liikuda.
  • Juurdepääs ainult nii suures ulatuses ja nii kauaks, kui vaja.
  • Turvalisus, mis toimib ühtmoodi kontoris, pilves ja kaugtööl.

Kuidas me seda rakendame

Kavandame ja juurutame range identiteedikontrolli, mikrosegmenteerimise ja pideva seire nii oma taristus kui ka klientide keskkondades.

Teised standardid ja praktikad

  • ISO 9001 Töös

    Kvaliteedijuhtimine

    Püsivalt kõrge kvaliteet, selged protsessid ja pidev täiustamine.

  • ISO/IEC 27001 Töös

    Infoturbe juhtimine

    Süsteemne lähenemine teabe kaitsele, turvalisusele ja riskijuhtimisele.

  • ISO/IEC 20000-1 Töös

    IT-teenuste juhtimine

    Struktureeritud ja usaldusväärne IT-teenuste juhtimine kogu teenuse elutsükli vältel.

  • ITIL 4 Praktikas

    Teenuste juhtimine

    Teenuse väärtussüsteem, intsidentide haldus ja SLA täitmine ööpäevaringselt.

  • COBIT Praktikas

    IT-juhtimine ja riskid

    Äri eesmärkide ja IT-protsesside strateegiline ühildamine, riskijuhtimine ja auditikontroll.

  • Secure SDLC Praktikas

    Turvaline arendustsükkel

    DevSecOps lähenemine: pidevad turvakontrollid ja koodi kaitse igas CI/CD etapis.

  • SRE Praktikas

    Süsteemide töökindluse inseneeria

    Kõrge käideldavus (kuni 99.99%) SLO/SLI näitajate ja veaeelarvetega.