امن سازی دسترسی کارمندان، بارهای کاری و محیط کار
این رویکرد به ایمنسازی دسترسی کاربران، کاربران استفاده کننده، APIها، IoT، میکرو سرویسها، Containerها و غیره کمک میکند. این ویژگی از کارمندان، بارهای کاری و محیط کاری سازمانها محافظت میکند.
Zero Trust چیست؟
از Zero Trust هنگامی که فردی یا چیزی درخواست دسترسی کار با تجهیزات کاری دارد، استفاده میشود. ابتدا باید از قابل اطمینان بودن آن درخواستها مطمئن شد.
کاربرد Zero Trust سیسکو
چارچوب امنیتی Zero Trust شرکت سیسکو به شما کمک میکند تا مانع دسترسی غیرقانونی شده، نفوذها را متوقف ساخته و ریسک نفوذ کردن یک مهاجم به شبکهی سازمان را کاهش دهید.
بررسی چالشهای سازمانی مدرن
افزایش دسترسی
با افزایش تعداد کاربران، دستگاهها و اتصالات در سرتاسر شبکه سازمانی، برنامههای کاربردی و در سرویسهای Cloud، چگونه میتوان مطمئن شد که دسترسی صحیح برای هر درخواست ارائه میگردد؟
گسترش لایههای آسیبپذیر
با افزایش تعداد کاربران، دستگاهها (شامل IoT)، برنامههای کاربردی و سرورها، محدوده شبکه نیز بزرگتر خواهد شد. با این وجود چگونه میشود لایههای آسیبپذیر کلی را کاهش داد و آن را کنترل کرد؟
شکاف در قابلیت دید
شبکه شامل تجهیزات ارتباطی، کاربران، تجهیزات بیسیم و دیگر ارتباطات میباشد. در همین حین برنامههای کاربردی، سرورها و دیتابیسها با یکدیگر در ارتباط هستند. چگونه میتواند از شکاف احتمالی امنیتی اطلاع پیدا کرد؟
Zero Trust رویکردی برای امنیت کامل
برای امنیت بیشتر بهتر است که دسترسی به برنامههای کاربردی و محیطهای کاری را از هر کاربر، دستگاه و نقطه جغرافیایی ایمن سازی کنید. راهکار Zero Trust سیسکو به سازمانها کمک میکند تا از کارمندان، بارهای کاری و محیط کار خود محافظت کنند.
قابلیتهای که Zero Trust سیسکو ارائه میدهد به شرح ذیل است:
- پیادهسازی پیوسته کنترلهای Policy-Based.
- به دست آوردن دید بیشتر به کاربران، دستگاهها، اجزاء سختافزاری و… در سرتاسر محیط سازمانی
- بدست آوردن Logها، گزارشات و هشدارها همراه با جزییات آنها که به شما در شناسایی و پاسخگویی بهتر به تهدیدات کمک میکند.
ارائه دسترسی ایمنتر، محافظت در برابر شکاف در دید و کاهش سطح حمله شما با استفاده از راهکار Zero Trust شرکت سیسکو.
استفاده Zero Trust برای کارمندان
ایمن سازی Dou برای کارمندانی
امنسازی دسترسی کارمندان سازمان با Duo
Duo Security به شما در محافظت از کاربران و دستگاههایشان در برابر سرقت اطلاعات اعتباری، فیشینگ و دیگر حملاتی بر پایه هویت است، کمک میکند. این راهکار پیش از اجازه دسترسی دادن به برنامههای کاربردی، ابتدا هویت کاربران را تایید و صحت اطلاعات اعتباری را برای تجهیزات تایید می نماید.
قابلیتهای راهکار Duo
از دیگر قابلیت های این راهکار میتوان به موارد زیر اشاره نمود:
هویت کاربر
تایید کردن هویت کاربر با سیستم احراز هویت چند عاملی Multi-Factor Authentication یا به اختصار MFA از جمله قابلیت های Duo می باشد.
دستگاههای کاربر
به دستگاهها دید پیدا کنید و با بررسی سلامت Endpointها و وضعیت تجهیزات مدیریت اعتماد لازم را ایجاد می نماید.
برنامههای کاربردی
با کنترلهای دسترسی بر مبنای نقش (Role-Based) و انطباقی، سیاستهای دسترسی برای همه برنامههای کاربردی را پیاده سازید.
Zero Trust برای بارکاری
Tetration ایمنکننده بارهای کاری شما
با استفاده از سیستم جداسازی برنامههای کاربردی Cisco Tetration، Loadهای کاری Hybrid و Multicloud را ایمن و حرکتهای مشکوک را متوقف مینماید. با استفاده از این راهکار، دید کامل دید کاملی نسبت به وابستگیهای درون دیتابیسها و برنامههای کاربردی پیدا خواهید کرد.
دید به Loadهای کاری
به Processهایی که در حال اجرا هستند و یا برای سازمان حیاتی میباشند، از طریق شناسایی بارهای کاری و اجرای سیاستهای مرتبط، دید پیدا کنید.
جداسازی برنامههای کاربردی
با تبدیل کردن برنامههای کاربردی به قطعات کوچکتر، آسیبپذیریها و حرکتهای مشکوک را به حداقل برسانید.
هشدارهای امنیتی
سازمان میتواند با مانیتورینگ مداوم و پاسخگویی به نشانههای نفوذ، متوجه شود که آیا سیاستهای قرار داده شده زیر پا قرار گرفتهاند یا خیر و در صورت نقض سیاستها، ارتباطات را مسدود و یا اطلاع رسانی نماید.
Zero Trust برای محل کار
ایمنسازی محیط کار با SD-Access
دسترسی مبتنی بر نرمافزار سیسکو (SD-Access) به شما کمک میکند تا به کاربران و دستگاهها دید پیدا کنید. همچنین تهدیدها را شناسایی کرده و برروی همه ارتباطات در سرتاسر شبکه مانند دستگاههای Internet of Things (IoT) مثل دوربینها، وسائل ساخت و تولید، پمپهای قلب و غیره کنترل داشته باشید.
دسترسی شبکه
احراز هویت و اعمال سطح دسترسی متناسب با سطحی که برای کاربران و تجهیزات تعریف شده است.
جداسازی شبکه
کاربران، دستگاهها و برنامههای کاربردی برروی شبکهتان را با توجه به قسمتهای مختلف جداسازی شدهی شبکه، جداسازی و کلاس بندی کنید.
متوقف سازی تهدیدها
دسترسی Endpointهای آلوده شده را از طریق مانیتورینگ مداوم و پاسخگویی به تهدیدات، قطع مینماید.