Resumo Das Soluções | Implementando Harmonia de Confiança Zero

Como implementar o Zero Trust Corporate Access
Noções básicas sobre o uso de um perímetro definido por software para proteger os recursos na nuvem e no local
V O C Ê M E R E C E A M E L H O R S E G U R A N Ç A
2Como implementar o Zero Trust Corporate Access | www.checkpoint.com
Zero Trust é um termo cada vez mais comum no setor de segurança. Trata-se tanto de uma mentalidade para pensar em segurança quanto de uma solução bem arquitetada que ajuda a minimizar os riscos em um ambiente de trabalho flutuante e em uma superfície de ataque em constante evolução.
A confiança zero é uma abordagem e um modelo ativos que integramanálise e verificação de confiança contínuas e sensíveis ao contexto, em um esforço para ajudar a garantir que os usuários e dispositivos em uma rede não estejam fazendo nada malicioso.
A ideia básica por trás da confiança zero é a suposição de que todos os dispositivos e usuários não são confiáveis até que seja comprovado de outra forma.
Mesmo depois que um usuário ou entidade for comprovadamente confiável uma vez, os modelos de confiança zero não confiam, por padrão, no mesmo usuário ou dispositivo da próxima vez que forem vistos pelo sistema. A confiança no modelo de confiança zero nunca é tomada como garantida, mas é baseada em observação e autenticação regular para ajudar a limitar os riscos.
Definindo Zero Trust
Até 2021, 60% das empresas
eliminarão gradualmente as
VPNs de rede.
3Como implementar o Zero Trust Corporate Access | www.checkpoint.com
Como funciona a confiança zero No modelo geral de SDP, há um controlador que define as políticas pelas quais os agentes podem se conectar e obter acesso a diferentes recursos. O componente de gateway ajuda a direcionar o tráfego para o data center ou recursos de nuvem certos. Dispositivos e serviços usam um agente SDP que conecta e solicita acesso do controlador aos recursos. Ao longo do caminho, verificações de integridade do dispositivo, perfis de usuário, incluindo dados comportamentais e mecanismos de autenticação multifatorial, estão envolvidos para validar a postura de segurança.
O modelo de confiança zero diz que, em cada estágio de uma conexão de agente ou host, deve haver um limite de segurança que valide se uma solicitação foi autenticada e autorizada a prosseguir. Em vez de confiar em uma confiança implícita após o forne- cimento do nome de usuário e senha corretos ou do token de acesso, sem confiança, por definição, tudo não é confiável e precisa ser verificado antes de fornecer acesso.
O conceito de confiança zero é muitas vezes associado ao Software Defined Perimeter (SDP), que é um esforço que começou a se desen- volver originalmente sob os auspícios da Cloud Security Alliance (CSA).
4Como implementar o Zero Trust Corporate Access | www.checkpoint.com
Desafios de implantação de confiança zero
Nuvem Suporte
Dispositivo Requisitos
Confiar
Não é apenas mais uma Ferramenta de segurança
Implantação Obstáculos
Oferecer suporte completo, de ponta a ponta, em várias implantações locais e na nuvem pública geralmente pode ser uma tarefa tediosa e demorada.
Um desafio importante com algumas implemen- tações de confiança do SDP zero é que elas são baseadas em abordagens de implementação no local, com uma necessidade de certificados de dispositivo e suporte para o protocolo 802,1x para o Network Access Control (NAC) baseado em portal.
Embora possa parecer um nome impróprio, muitas vezes há necessidade de as organiza- ções confiarem em uma solução de confiança zero, uma vez que tendem a haver requisitos de terminação de criptografia de dados.
Normalmente, uma organização já terá várias ferramentas de segurança implementadas, incluindo VPNs e firewalls. Como um provedor de soluções de confiança zero é capaz de navegar nesse campo minado é muitas vezes um desafio fundamental.
Se uma solução de confiança zero é implantada geralmente é uma função de quão fácil é real- mente configurá-lo.
A confiança zero é uma ótima ideia para ajudar as organizações a reduzir a superfície de ataque e limitar os riscos, mas não é isenta de complexidade e desafios de implementação.
5Como implementar o Zero Trust | www.checkpoint.com
Considerações de implantação de confiança zero Os modelos de confiança zero funcionam como sobreposições em cima das topologias de rede e aplicativos existentes. Por isso, ter um plano de dados ágil que possa gerenciar uma rede distribuída é uma consideração fundamental.
A quantidade de esforço necessário para instalar certificados de dispositivo e binários em um sistema de usuário final frequentemente é composta por vários desafios, incluindo demandas de tempo e recursos. Usar uma solução sem agente é uma consideração fundamental, pois pode fazer toda a diferença entre ter uma solução e ter uma solução que possa realmente ser implementada rapidamente em um ambiente de produção.
Considere zero ferramentas de confiança com um modelo de segurança baseado em host. No mundo moderno, muitos aplicativos são entregues pela web e adotar uma abordagem baseada em host se alinha com esse modelo. Em um modelo baseado em host para zero confiança, o sistema valida se um determinado sistema de usuário final está devidamente autorizado a receber um token de acesso para um recurso específico.
Compreender como a criptografia funciona no modelo de confiança zero também é importante. Uma opção é aplicar a criptografia de ponta a ponta em uma implementação de confiança zero.
6Como implementar o Zero Trust Corporate Access | www.checkpoint.com
O método básico de SDP é bem definido para a implantação de zero modelos de confiança no local. Quando se trata da nuvem, ela pode se tornar mais complexa. Diferentes provedores de nuvem têm sistemas diferentes, adicionando complexidade potencial a qual- quer tipo de implementação.
Para agravar a complexidade está a tendência crescente para implantações multinuvem. Além dos desafios da implementação em um único provedor de nuvem pública, há a complexidade de ter um modelo de confiança zero que é implementável e executável em vários provedores de nuvem pública. Uma das maneiras de implantar confiança zero em uma implantação multinuvem é aproveitar a plataforma de orquestração de contêineres Kubernetes de código aberto. A Kubernetes é compatível com todos os principais provedores de nuvem pública, incluindo Amazon Web Services (AWS), Microsoft Azure e Google Cloud Platform (GCP). Com o Kubernetes, há um plano de controle para gerenciar nós distribuídos de aplicativos executados em contêineres docker.
Usar um contêiner docker como método para empacotar e implementar um aplicativo para permitir a confiança zero é uma abordagem que reduz ainda mais a complexidade. Em vez de precisar de binários de aplicativos diferentes para sistemas diferentes, ao usar uma abordagem nativa da nuvem com um sistema baseado em Kubernetes, é possível abstrair a complexidade subjacente do mundo de várias nuvens. A nuvem também não é uma construção uniforme, pois todos os provedores de nuvem pública têm várias regiões e zonas geográficas em todo o mundo. O objetivo das diferentes implementações é garantir que os recursos estejam disponíveis o mais próximo possível do usuário final. Ao implementar um modelo de confiança zero na nuvem, escolha uma solução com vários pontos de presença em todo o mundo para ajudar a garantir que haja a menor latência de rede possível.
Como implantar Confiança zero na nuvem
Confiança zero significa
uma superfície de ataque reduzida que normalmente se traduz em risco
reduzido.
7Como implementar o Zero Trust Corporate Access | www.checkpoint.com
Os recursos de TI são sempre restritos e poucas organizações, ou nenhuma, têm o orçamento necessário para fazer todas as coisas necessárias. Adicionar outra camada de segurança com confiança zero às vezes pode ser visto como mais uma parte da complexidade que exigirá tempo e demandas adicionais dos preciosos recursos de um departamento de TI. A confiança zero, no entanto, tem o potencial de quando implantada corretamente reduzir as demandas sobre a equipe de TI sobrecarregada.
Em um ambiente de rede não baseado em confiança zero, o nome de usuário e a senha são frequentemente os principais gatekeepers de acesso, juntamente com a tecnologia de gerenciamento de acesso e identidade baseada em diretórios (por exemplo, Active Directory ou outro provedor de identidade). Sistemas de detecção de firewall e intrusão/ Sistema de proteção contra intrusões (IDS/IPS) também são comumente implementados para ajudar a melhorar a segurança.
No entanto, o que nenhum desses sistemas realmente faz é validar continuamente o estado de uma solicitação de acesso específica. Se e quando algo der errado, se uma credencial for perdida ou roubada, há tempo e esforço adicionais exigidos pela equipe de TI para localizar a causa raiz e, em seguida, remediar.
Em um ambiente de confiança zero configurado e implementado corretamente, todo o acesso é validado. Isso significa que, em vez de a equipe de TI precisar descobrir que uma credencial foi abusada e um sistema foi violado, a rede de confiança zero sempre começa com a suposição de acesso zero. Apenas por validação é o acesso concedido. Confiança zero significa uma superfície de ataque reduzida que normalmente se traduz em risco reduzido.
Isso também significa menos horas gastas pela TI se pergun- tando se uma conta foi violada e analisando os logs para descobrir o que aconteceu. Com zero confiança, o acesso simplesmente nunca é concedido a uma máquina comprometida e o possível movimento lateral de um adversário em uma rede é restrito.
Por que a implantação Zero Trust Vale o Esforço
8Como implementar o Zero Trust Corporate Access | www.checkpoint.com
Zero Trust Lista de verifi- cação de implementação Ao considerar como implementar uma solução de confiança zero, tenha em mente essas perguntas simples.
Facilidade de implantação Quão rápido você consegue colocar um sistema em funcionamento? O provedor força você a mudar seu ambiente para se adequar à solução dele? (por exemplo, abrindo portas no firewall)
Suporte multinuvem A solução de confiança zero permite facilmente suporte em vários provedores de nuvem pública? Você pode proteger efetivamente cargas de trabalho em mais de uma nuvem?
Criptografia Como a solução zero trust lida com a criptografia e mantém os dados seguros? Onde as chaves de criptografia são armazenadas e o senhor pode trazer suas próprias chaves?
Escalabilidade para demandas empresariais
Qual é o nível de escalabilidade da arquitetura de confiança zero? Ele atende às demandas de suas cargas de trabalho?
Eventos de Quais medidas de segurança estão sendo aplicadas pelo provedor de soluções? Ele mantém um ciclo de segurança simplificado? Ele pode fornecer camadas de segurança adicionais, como proteção contra DDoS no nível de acesso ao aplicativo ou exige o uso de mecanismos de terceiros?
Visibilidade completa de ameaças A solução pode fornecer inspeção de tráfego no local em busca de conteúdo, DLP e comportamento malicioso/anormal?
Serviço e Suporte O provedor de soluções de confiança zero estará presente para ajudar a solucionar quaisquer problemas?
Valor A solução fornece valor adicional? Entenda como e onde a solução de confiança zero fornece valor, recursos e redução de riscos além do que suas ferramentas de segurança existentes já fornecem.
9Como implementar o Zero Trust Corporate Access | www.checkpoint.com
Descubra o acesso remoto do harmony connect
O Harmony Connect Remote Access leva apenas cinco minutos para ser implantado e protege o acesso a qualquer aplicativo corporativo interno que esteja no data center, IaaS, nuvens públicas ou privadas.
O serviço vem em dois sabores:
Acesso em nível de aplicativo sem cliente
Acesso intuitivo à rede Zero Trust (ZTNA) a aplicativos da web, bancos de dados, desktops remotos e servidores SSH, com controles granulares in-app, usando proxies reversos de nível de aplicativo (camada 7) na nuvem. Ideal para oferecer suporte a BYOD, parceiros e prestadores de serviços, pois nenhum agente é necessário, bem como DevOps que precisa de recursos avançados de automação nativa na nuvem.
Acesso em nível de rede baseado em cliente
VPN-as-a-service fornecendo o poder da conectividade de rede camada 3, protegido por nossa política de acesso Zero-Trust. Ideal para o acesso dos funcionários a partir de dispositivos gerenciados, oferecendo mais versatilidade no suporte a aplicativos e protocolos, com DLP na nuvem incorporada e IPS líder do setor para proteger seus aplicativos contra as vulnerabilidades mais recentes (como Log4J).
PARA SABER MAIS: Faça o download da folha de dados|Agende uma demonstração pessoal|Inicie
umaavaliação gratuita de 30 dias
O Harmony Connect Remote Access faz parte do Harmony Connect, que está redefinindo o Security Service Edge (SSE) por facilitando o acesso seguro a aplicativos corporativos, SaaS e Internet para qualquer usuário ou filial, a partir de qualquer dispositivo, sem comprometer a segurança. Visite-nos em https://www.checkpoint.com/harmony/connect-sase/
Sede mundial 5 Shlomo Kaplan Street, Tel Aviv 6789159, Israel | Tel: 972-3-753-4599
Sede nos EUA 959 Skyway Road, Suíte 300, San Carlos, CA 94070 | Tel: 800-429-4391
www.checkpoint.com
© 2022 check point software technologies ltd. Todos os direitos reservados