Zero Trust یک محصول یا راهکار نیست، بلکه به معنی اعتماد مداوم بین مردم و تکنولوژی که به آن دسترسی دارند، می باشد. دلایل مختلفی برای استفاده از Zero Trust وجود دارد اکثر سازمانها میدانند که آن یک محصول نمی باشد، پس محصولات Citrix در کجا، چرا و چگونه کاربرد دارند؟ در این مطلب، روشهایی که Citrix توسط آنها به سازمانها برای دستیابی به این قابلیت کمک میکند، بررسی میشوند.
وضعیت فعلی Zero Trust
امنیت Zero Trust اولین بار در حدود ده سال پیش به عنوان رویکردی در برابر Security perimeter پدیدار شد. Security perimeter با تکیه بر تأیید هویت ورود کاربر به شبکه و سپس اعتماد به همه درخواستهای داخلی عمل میکند. یعنی الگویی که امروزه در اکثر VPNها شاهد آن هستیم، از طرف دیگر، بدون توجه به محل استقرار کاربران دائما به دنبال تایید هویت می باشد. متخصصان امنیتی بیان می کنند که Zero Trust نسبت به Security perimeter ایمن تر می باشد و با یک جستجوی ساده در مورد مطالب RSA Security Conference، با بیش از 150 Hits برای Zero Trust، در مقایسه با کمتر از 50 مورد برای VPN، مشخص میشود، که متخصصان امنیتی در حال حرکت رو به جلو هستند.
ویدیوهای بیشتر درباره Zero Trust
برای درک بهتر این حرکت، شرکتهای Pulse و Citrix از صد نفر از تصمیم گیرندگان IT در مورد آن نظرسنجی کردند. نتایج نشان داد که 74 درصد از آنها قصد داشتند یک استراتژی Zero Trust جامع را بررسی یا اجرا نمایند، پس چرا با وجود این همه هیجان پیرامون دورهی بعدی ساختار امنیتی، امروه فقط 9 درصد از کسانی که در نظرسنجی شرکت کرده اند، از مدل Zero Trust استفاده میکنند.
سرعت پایین و زمانبر بودن Zero Trust
منتقدان Zero Trust بیش از ساختار به چگونگی اجرای آن از سوی سازمانها توجه دارند. تا این مرحله، گزارش Cybersecurity Insiders حاکی از آن است که بیش از چهارصد تصمیم گیرندهی امنیت سایبری که تقریباً نیمی از متخصصان امنیت سایبری هستند، به استفاده از مدل Zero Trust در ساختار دسترسی ایمن خود، اعتماد کافی ندارند. سازمانها میتوانند از ابتدا یک ساختار دسترسی جدید ایجاد کنند، اما این کار اغلب برای شرکتها زمانبر و مستلزم صرف هزینه است. سه چهارم سازمانها به Zero Trust علاقه مند بوده ولی تنها نیمی از متخصصان امنیت با اجرای آن راحت هستند. Citrix میتواند به پر کردن این خلا کمک کند تا سازمانها دیگر مجبور نباشند زیرساختهای موجود را از بین ببرند یا ساختار امنیتی را دوباره بسازند.
بیشتر بخوانید: راهکار Cisco Zero Trust چیست و چه قابلیت هایی دارد؟
عملکرد Citrix
لازم به ذکر است، این تکنولوژی یک محصول یا راهکار نیست، با این حال، Citrix Workspace به طور منحصر به فرد به عنوان یک راهکار برای کمک به سازمانها در دستیابی به Zero Trust، در نظر گرفته میشود. این یکی از مواردی است که Citrix را برای سازمان هایی که به دنبال اجرای این قابلیت بدون ایجاد تغییرات زیاد در محیط فعلی خود هستند، بسیار ارزشمند میکند.
احراز هویت Frictionless اما قطعی
برای اعطای حق دسترسی نیاز به احراز هویت داشته و Citrix Gateway و Citrix Analytics به سازمانها امکان احراز هویت و تأیید مجوز کاربران را بر اساس هویت، مکان، سلامت دستگاه، سرویس یا حجم کار، طبقهبندی دادهها و موارد دیگر می دهد. این فرایند برای یک End User عادی است، بنابراین تجربه ی کاربران تحت تأثیر قرار نمیگیرد، مگر اینکه فعالیتهای مخرب موجب خروج آنها از سیستم شود.
سطح دسترسی کافی فقط برای انجام یک کار معین
Citrix Workspace این امکان را برای سازمان فراهم میکند تا به کاربران فقط اجازهی دسترسی به منابعی را بدهد که به آن نیاز دارند. این دسترسی میتواند برنامهها و دسکتاپهای Native، SaaS و برنامه های وب و فایلها را در یک مکان بدون نیاز به احراز هویت صریح برای هر نوع منبعی، گسترش دهد. در مقایسه با چندین ورودی، Single Sign-On یا SSO باعث بهبود بهرهوری و کاهش تاثیر حمله به سیستم میشود. برای حفاظت از داده ها، Citrix Workspace پالسیهای Context-Aware مانند Anti-Screen Capture، محدودیت های کپی کردن، Watermarking و محدودیت های دانلود و چاپ را داراست.
قابل مشاهده بودن فعالیت کاربر
استفاده از Citrix Application Delivery Management یا ADM و Citrix Director، مانیتورینگ End-To-End جلسات کاربر و سلامت کلی زیرساخت را فراهم میکند. علاوه بر این، Citrix Analytics پالیسی هایی را برای شناسایی فعالیتهای مخرب احتمالی مانند بازدید از وب سایت های خطرناک، مصرف پهنای باند Aggressive یا آپلودها و دانلودهای پرخطر ارائه میدهد. به محض اینکه این پالیسی ها فعال شوند، اقدامات دفاعی را بر اساس مشخصات کاربر، اعمال میکنند و حتی در صورت لزوم میتوانند آنها را در Real-Time از سیستم خارج کنند.
سازمانهای که با Zero Trust کار میکنند، باید بدانند که ایجاد یک زیرساخت جدید تنها گزینه نیست! محصولات Citrix مانند Citrix Workspace ،Citrix Gateway ،Citrix Analytics ،Secure Workspace Access و موارد دیگر میتوانند از طریق روشهایی که حتی دور از ذهن به نظر میرسند، از Security perimeter به Zero Trust منتقل شوند. تمرکز بر روی مولفه های مختلفی که ساختار آن را تشکیل میدهند و بهره گیری از Citrix برای استفاده از این مولفه ها چالش برانگیز نیست. Citrix همچنان به افزایش و گسترش این قابلیت خود ادامه میدهد، بنابراین کاربران باید به دقت مراقب به روزرسانیها باشند.