Zero Trust

NIST SP 800-207

Drošības arhitektūra bez noklusējuma uzticēšanās: stingra identitātes pārbaude un mikrosegmentācija.

Kas tas ir

Zero Trust ir drošības arhitektūra bez noklusējuma uzticēšanās, kas aprakstīta standartā NIST SP 800-207. Katrs lietotājs, ierīce un savienojums tiek pārbaudīts katru reizi.

Ko tas nozīmē jums

  • Uzbrucējs, kas iekļuvis vienā vietā, nevar brīvi pārvietoties tīklā.
  • Piekļuve tikai tik daudz un tik ilgi, cik nepieciešams.
  • Drošība, kas strādā birojā, mākonī un attālināti vienādi.

Kā mēs to piemērojam

Projektējam un ieviešam stingru identitātes pārbaudi, mikrosegmentāciju un nepārtrauktu uzraudzību gan savā infrastruktūrā, gan klientu vidēs.

Citi standarti un prakses

  • ISO 9001 Procesā

    Kvalitātes pārvaldība

    Nemainīgi augsta kvalitāte, skaidri procesi un nepārtraukta pilnveide.

  • ISO/IEC 27001 Procesā

    Informācijas drošības pārvaldība

    Sistemātiska pieeja informācijas aizsardzībai, drošībai un risku pārvaldībai.

  • ISO/IEC 20000-1 Procesā

    IT pakalpojumu pārvaldība

    Strukturēta un uzticama IT pakalpojumu pārvaldība visā pakalpojuma dzīves ciklā.

  • ITIL 4 Praksē

    Pakalpojumu pārvaldība

    Pakalpojumu vērtības sistēma, incidentu pārvaldība un SLA nodrošināšana 24/7 režīmā.

  • COBIT Praksē

    IT pārvaldība un riski

    Biznesa mērķu un IT procesu stratēģiska salāgošana, risku pārvaldība un audita kontrole.

  • Secure SDLC Praksē

    Drošas izstrādes cikls

    DevSecOps pieeja: nepārtrauktas drošības pārbaudes un koda aizsardzība katrā CI/CD posmā.

  • SRE Praksē

    Sistēmu uzticamības inženierija

    Augstas pieejamības inženierija (līdz 99.99%) ar SLO/SLI rādītājiem un kļūdu budžetiem.