Zero Trust-ը ցանցային ինժեներների համար. Ներածություն

Habr-ի այս հոդվածը դիտարկում է Zero Trust հայեցակարգը ցանցային ինժեներիայի տեսանկյունից: Ավանդաբար, ցանցային ինժեներները կենտրոնանում են կապի և ռեսուրսների հասանելիության ապահովման վրա, մինչդեռ մուտքի վերահսկման հարցերը պատվիրակվում են տեղեկատվական անվտանգության մասնագետներին: Հեղինակը շեշտում է, որ Zero Trust մոդելը փոխում է այս դինամիկան՝ պահանջելով ցանցային մասնագետներից ավելի խորը ներգրավվածություն մուտքի քաղաքականության կառավարման գործում: Ժամանակակից սպառնալիքների պայմաններում պարագծային պաշտպանությունն այլևս բավարար չէ, և ցանցային ենթակառուցվածքը պետք է դառնա յուրաքանչյուր հարցումը ստուգելու գործընթացի ակտիվ մասնակից: Հոդվածը ծառայում է որպես ներածական ուղեցույց այն ինժեներների համար, ովքեր ցանկանում են հասկանալ, թե ինչպես են «ոչ մեկին մի վստահիր» սկզբունքները ինտեգրվում ցանցային սարքավորումների և ճարտարապետության հետ ամենօրյա աշխատանքում: Դերերի այս վերաիմաստավորումը թույլ է տալիս ստեղծել ավելի կայուն և պաշտպանված համակարգեր, որտեղ տվյալների յուրաքանչյուր փաթեթ անցնում է խիստ ստուգում՝ անկախ նրանից, թե որտեղից է այն գալիս՝ կորպորատիվ ցանցի ներսից, թե դրսից:
This is a summary. Read the full article at the original source:
HabrԿապակցված
Microsoft-ը չեզոքացրել է արհեստական բանականությամբ աշխատող հարթակ, որը վնասել է 12,000 հաշիվ
Microsoft-ը հաջողությամբ ղեկավարել է «EvilTokens» անունով կիբերհանցավոր հարթակի չեզոքացման գործընթացը, որն օգտագործում էր արհեստական բանականությամբ աշ…
Obscura-ն ներկայացրել է նոր VPN ծառայություն, որը պնդում է, որ հիմնովին լուծում է օգտատերերի գործունեության գրանցման խնդիրը: Օգտագործելով առաջադեմ ճար…
Trail of Bits-ը հրապարակել է Security Assertion Markup Language (SAML) ստանդարտի քննադատական վերլուծությունը՝ այն անվանելով «վատ նախագծման ֆրակտալ»: Զ…



