通過(guò)選擇優(yōu)先考慮零信任安全,公司可以在縮小與客戶(hù)的信任差距方面取得進(jìn)展,同時(shí)實(shí)現更高的透明度。
一、首先定義身份和訪(fǎng)問(wèn)管理 (IAM) 以提供準確性、規模和速度。正確使用 IAM是成功的零信任安全框架的基石,該框架可為客戶(hù)的數據提供安全的透明度。
二、通過(guò)重新評估每個(gè)端點(diǎn)設備上的軟件客戶(hù)端數量并將它們整合為更易于管理的數量,提高端點(diǎn)的可見(jiàn)性、控制力和彈性。采用零信任安全的目標是實(shí)現更高的實(shí)時(shí)可見(jiàn)性和控制,并實(shí)現更好的端點(diǎn)安全彈性和持久性。
三、為所有客戶(hù)帳戶(hù)啟用多重身份驗證(MFA),以便客戶(hù)可以安全地查看他們的數據。從長(cháng)遠來(lái)看,目標需要更多地轉向無(wú)密碼身份驗證,以進(jìn)一步保護所有端點(diǎn)和客戶(hù)免受破壞。
四、定義路線(xiàn)圖,以盡快過(guò)渡到無(wú)密碼身份驗證以訪(fǎng)問(wèn)客戶(hù)記錄。攻擊者更喜歡竊取特權訪(fǎng)問(wèn)憑證以節省時(shí)間并隨意在整個(gè)網(wǎng)絡(luò )中橫向移動(dòng)。企業(yè)需要一種更直觀(guān)、不那么突兀但基于多因素的帳戶(hù)訪(fǎng)問(wèn)方法,以克服密碼的弱點(diǎn),市場(chǎng)上眾多的無(wú)密碼身份驗證解決方案都是很好的選擇。
零信任可以通過(guò)網(wǎng)絡(luò )安全保護隱私,該網(wǎng)絡(luò )安全方案具有足夠的適應性,可以授予每個(gè)客戶(hù)訪(fǎng)問(wèn)其整個(gè)客戶(hù)記錄的權限。用戶(hù)認為企業(yè)在保護數據方面做得不夠,為了縮小數據信任差距,公司需要進(jìn)行全面披露,提供客戶(hù)數據的完整視圖,并解釋他們如何使用這些數據。實(shí)現這一目標的最佳方法是在個(gè)人客戶(hù)帳戶(hù)級別實(shí)施零信任安全,以保護訪(fǎng)問(wèn)端點(diǎn)、身份和其他威脅媒介。