Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł ułatwia zespołom ds. zabezpieczeń i technologii ustanawianie i modernizację dziedziny Architektura zabezpieczeń, która zapewnia wyraźną, kompleksową wizję techniczną zabezpieczeń w całej organizacji.
Dyscypliny zabezpieczeń to grupy powiązanych prac związanych z zabezpieczeniami, które pomagają organizacjom spójnie dostarczać wyniki zabezpieczeń w całej infrastrukturze technologicznej. W ramach modelu wdrażania zabezpieczeń dyscypliny pomagają zapewnić most między scenariuszami biznesowymi a implementacją techniczną, zapewniając, że inwestycje w zabezpieczenia przekładają się na rzeczywiste mierzalne wyniki w ramach modelu wdrażania zabezpieczeń.
Dlaczego ta dyscyplina?
Tradycyjne podejścia do architektury zabezpieczeń są często następujące:
- Zorientowane na sieć lub na perymetr
- Rozproszone między zespołami i narzędziami
- Ograniczone do diagramów statycznych lub dokumentów referencyjnych
- Odłączony od codziennego projektowania, implementacji i operacji
Te ograniczenia utrudniają zarządzanie zabezpieczeniami jako systemem. Zamiast tego organizacje optymalizują poszczególne narzędzia lub platformy w izolacji, co prowadzi do niespójności, luk, konfliktów i zwiększonego ryzyka.
Dziedzina Architektura zabezpieczeń modernizuje ten model, tworząc spójną, kompleksową wizję techniczną łączącą ludzi, procesy i technologię. Zamiast skupiać się na poszczególnych mechanizmach kontroli w izolacji, ta dyscyplina zapewnia, że wszystkie mechanizmy kontroli zabezpieczeń i możliwości współpracują ze sobą jako zintegrowany system dostosowany do zasad Zero Trust.
Bez wdrożonej skutecznej dyscypliny architektury bezpieczeństwa organizacje często borykają się z następującymi problemami:
- Zespoły ds. zabezpieczeń i technologii działające w silosach.
- Pofragmentowane i zduplikowane rozwiązania zabezpieczeń.
- Luki i nakładanie się mechanizmów zabezpieczeń.
- Powolne i nieskuteczne zapobieganie, wykrywanie i reagowanie.
- Powtarzające się incydenty spowodowane nierozwiązaną słabością systemową.
- Zwiększone ryzyko organizacyjne i wpływ na działalność biznesową.
Dojrzała architektura zabezpieczeń pozwala przezwyciężyć następujące ograniczenia:
- Używanie wspólnej architektury: upewnij się, że kontrolki i decyzje są zgodne z udostępnionym modelem architektury, a nie izolowanymi rozwiązaniami technicznymi.
- Łączenie strategii z wykonywaniem. Wspólna architektura zabezpieczeń przekłada strategię zabezpieczeń, zasady i standardy na skoordynowane podejście techniczne, które prowadzi projektowanie, implementację i operacje w całym cyklu życia zabezpieczeń.
- Konsekwentne stosowanie Zero Trust. Zapewnienie, że zasady Zero Trust są stosowane równomiernie we wszystkich działaniach związanych z planowaniem, projektowaniem i wdrażaniem zabezpieczeń.
Na poniższym diagramie przedstawiono, w jaki sposób architektura zabezpieczeń zapewnia odporność w całym przedsiębiorstwie przy użyciu zasad Zero Trust.
Misja i wyniki
Dziedzina Architektura zabezpieczeń zapewnia przejrzystość techniczną i strukturę sposobu, w jaki możliwości zabezpieczeń pasują do siebie w całej organizacji. Umożliwia ona organizacjom:
- Definiowanie jasnego stanu końcowego: ustanów wspólną wiedzę na temat współpracy platform zabezpieczeń, mechanizmów kontroli i technologii w celu ochrony zasobów biznesowych.
- Integrowanie zabezpieczeń w infrastrukturze technologicznej: zapewnij ochronę tożsamości, urządzeń, sieci, infrastruktury, aplikacji, danych i nowych technologii dzięki spójnej, kompleksowej architekturze.
- Zwiększ spójność i integrację: Zmniejsz fragmentację, prowadząc zespoły do implementowania mechanizmów kontroli, które są zgodne z zasadami architektury, a nie decyzjami specyficznymi dla punktu w czasie lub narzędzi.
- Umożliw skuteczne ustalanie priorytetów: Skoncentruj działania na ryzykach o największym wpływie, stosując oparte na danych podejście zgodne z modelem Zero Trust, zamiast reagować na najbardziej widoczne lub najpilniejsze problemy.
- Zmniejsz częstotliwość i wpływ zdarzeń: zwiększ odporność, eliminując słabości systemowe, przyspieszając reagowanie i zmniejszając liczbę powtarzających się zdarzeń w czasie.
Jak zastosować tę dyscyplinę
Aby skutecznie zastosować dziedzinę Architektura zabezpieczeń, skoncentruj się na ustanowieniu spójnego podejścia w całej organizacji:
-
Ustanawianie zasad architektury i wzorców projektowych
Podaj jasne wskazówki, które zapewniają, że mechanizmy kontroli zabezpieczeń i technologie są projektowane i implementowane spójnie w systemach i środowiskach. -
Integrowanie architektury z projektowaniem, implementacją i operacjami
Upewnij się, że wskazówki dotyczące architektury są osadzone w procesach podejmowania decyzji, nie są traktowane jako działanie statyczne lub izolowane. -
Dopasowywanie architektury między dziedzinami i obszarami technologii
Upewnij się, że tożsamość, infrastruktura, aplikacje i ochrona danych współpracują ze sobą w ramach spójnych systemów, a nie niezależnych rozwiązań. -
Nieustannie udoskonalaj architekturę na podstawie ryzyka i informacji zwrotnych
Korzystaj ze szczegółowych informacji na podstawie stanu zabezpieczeń, zdarzeń i zmieniających się wymagań biznesowych, aby rozwijać architekturę w czasie.
Zarządzanie zmianami za pomocą architektury
Aby zapewnić tę pomoc techniczną i przejść modernizację do przodu, nowoczesna dyscyplina Architektura zabezpieczeń musi skupić się na wielu obszarach.
Kompleksowe pokrycie
Architektura zabezpieczeń musi uwzględniać kompleksową złożoność w całej organizacji. Wymaga to zintegrowania poszczególnych dyscyplin zabezpieczeń w spójną całość i utrzymania wspólnego zrozumienia sposobu współpracy technologii zabezpieczeń i mechanizmów kontroli w celu ochrony zasobów biznesowych. Kompleksowe pokrycie zmniejsza obszary o niskiej widoczności, zapobiega silosom i zapewnia, że decyzje dotyczące zabezpieczeń uwzględniają szerszy system — nie tylko poszczególne składniki.
Bezwzględna priorytetyzacja
Architektura zabezpieczeń musi stale zwiększać priorytetyzację, aby ograniczone zasoby koncentrowały się na najbardziej wpływowych zagrożeniach. Bez wyraźnej priorytetyzacji organizacje marnują nakład pracy na rozproszenie uwagi o niskiej wartości (i pozornie pilnym) lub zbyt złożone rozwiązania, które niewiele robią, aby poprawić rzeczywiste wyniki bezpieczeństwa.
Priorytetyzacja oparta na danych
Efektywna priorytetyzacja jest uziemiona w danych i koncentruje się na trzech czynnikach:
- Tanie, łatwe i niezawodne ataki: rozwiązanie problemów z technikami ataków, które są najłatwiejsze do wykonania przez przeciwników i najprawdopodobniej powiedzie się. Maksymalizuje to utrudnienia działań atakującego oraz zwrot z inwestycji w bezpieczeństwo.
- Wpływ na działalność biznesową: określ priorytety obrony, które chronią zasoby biznesowe o najwyższej wartości lub mają szeroki wpływ na organizację.
- Skuteczne i wydajne działania ograniczające ryzyko: W odniesieniu do najistotniejszych ryzyk należy najpierw zainwestować w najprostsze, najtańsze i najskuteczniejsze środki, aby szybko i w mierzalny sposób ograniczyć ryzyko.
Ciągłe doskonalenie
Architektura zabezpieczeń powinna przejść przez ciągłe, przyrostowe ulepszenia, zamiast starać się projektować doskonałe rozwiązania z góry. Ciągłe ulepszanie rozpoznaje, że:
- Bezpieczeństwo powinno poprawić się każdego dnia, nawet z nieoptymalnego punktu wyjścia.
- Praca nigdy nie jest zakończona, a projekty muszą ewoluować wraz z zagrożeniami, technologią i działalnością biznesową.
- Szybkie zwycięstwa w połączeniu z długoterminowymi inwestycjami utrzymują bezpieczeństwo w przyszłości i zapobiegają stagnacji.
Na poniższej ilustracji pokazano, jak dziedzina Architektura zabezpieczeń koncentruje się w całym przedsiębiorstwie.
Role i współpracownicy w dyscyplinie
Architekci zabezpieczeń i architekci korporacyjni są przede wszystkim odpowiedzialni za obszar Architektury zabezpieczeń.
W większych organizacjach te obowiązki są rozdzielane między formalne role i obsługiwane przez udokumentowane procesy architektury. W mniejszych organizacjach role mogą być łączone i obsługiwane bardziej nieformalnie. We wszystkich przypadkach zaleca się dokumentowanie architektury zabezpieczeń w miarę jej instalowania, formalnie lub nieformalnie.
Skuteczne dostarczanie zależy od ścisłej współpracy z:
- Strategia zabezpieczeń, integracja i ład: dopasowanie architektury do strategii, zasad, standardów i stanu ryzyka, a jednocześnie przekazywanie opinii technicznej w celu zapewnienia, że strategia jest praktyczna i umożliwia podejmowanie działań.
- Zespoły technologiczne i inżynieryjne: Implementowanie wskazówek dotyczących architektury i przekazywanie opinii na temat możliwości i wpływu operacyjnego.
- Role architektury domeny: Dostosowywanie tożsamości, aplikacji, infrastruktury, danych i architektur sieci do zasad i standardów architektury zabezpieczeń.
- Dyscyplina operacji bezpieczeństwa (SecOps): zapewniaj ciągłe informacje zwrotne z incydentów, wykryć i działań atakujących, aby wspierać ulepszanie architektury.
Dziedzina Architektura zabezpieczeń zapewnia przejrzystość techniczną, która utrzymuje zespoły projektowe, inżynieryjne i operacyjne dostosowane do wspólnej wizji, zapewniając, że decyzje dotyczące architektury wzmacniają — a nie fragment — program zabezpieczeń.
Na poniższym diagramie przedstawiono szerokość architektury zabezpieczeń i kontrastuje z inżynierami i ekspertami technicznymi, którzy mają tendencję do skupienia się na pojedynczych technologiach.
Spójność z innymi dyscyplinami
| Discipline | Rola Architektura zabezpieczeń |
|---|---|
| Strategia, integracja i ład | Przekłada strategię zabezpieczeń, politykę i priorytety na skoordynowane podejście techniczne, a jednocześnie dostarcza informacje zwrotne techniczne, które zapewniają realistyczne i wyraźnie przekazywane strategie. |
| Dyscypliny strategii technicznej | Zapewnia, że projekty i implementacje są zgodne z wspólnymi zasadami architektury, umożliwiając integrację i ponowne użycie, a nie izolowane ewolucje. |
| Dyscypliny operacyjne | Prowadzi ulepszenia architektury, które wzmacniają zapobieganie, wykrywanie, reagowanie i odzyskiwanie w czasie. |
Razem te dyscypliny umożliwiają ciągłe ulepszanie strategii zabezpieczeń, architektury i operacji.
Na poniższym diagramie przedstawiono te relacje.
Dopasowanie do filarów technologii
Architektura zabezpieczeń zapewnia, że mechanizmy kontroli we wszystkich filarach technologii są zgodne z spójnym projektem opartym na Zero Trust i pozostają spójne w czasie. Dostosowanie do filarów technologii jest następujące:
- Identities: Zapewnia, że systemy tożsamości i uprzywilejowane mechanizmy dostępu są dostosowane do Zero Trust i chronią dostęp do wszystkich zasobów.
- Punkty końcowe: zabezpiecza urządzenia używane jako przyczółki operacyjne przez osoby atakujące za pomocą spójnego zarządzania cyklem życia.
- Infrastruktura: chroni platformy w chmurze i lokalne, które stanowią podstawę obciążeń i systemów tożsamości.
- Aplikacje: stosuje spójne mechanizmy kontroli zabezpieczeń w modelach SaaS, spakowanych i niestandardowych aplikacjach oraz ich kanałach komunikacyjnych.
- Dane: chroni dane krytyczne dla działania firmy przed kradzieżą, manipulowaniem i wymuszeniem.
- Sieć: zapewnia obsługę modeli dostępu skoncentrowanych na tożsamościach przy jednoczesnym łagodzeniu klasycznych ataków opartych na sieci.
- Sztuczna inteligencja: integruje nowe umiejętności, narzędzia i mechanizmy kontroli w celu zarządzania ryzykiem związanym ze sztuczną inteligencją i wykorzystaniem sztucznej inteligencji przez osobę atakującą.
Następne kroki
Microsoft Unified oferuje architektury referencyjne cyberbezpieczeństwa, wskazówki Zero Trust i warsztaty prowadzone przez ekspertów, aby pomóc organizacjom w kompleksowej architekturze zabezpieczeń.
- Dowiedz się więcej o architekturach referencyjnych firmy Microsoft dotyczących cyberbezpieczeństwa.
- Dowiedz się więcej na temat warsztatów platformy Security Adoption Framework (SAF).
- Przejrzyj inne dyscypliny zabezpieczeń.