Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln beskriver hur du identifierar och skyddar viktiga affärstillgångar med hjälp av Nulová dôvera (Zero Trust) principer som en del av Microsoft säkerhetsimplementeringsmodellen.
Det här affärsscenariot hjälper dig att uppnå följande resultat:
Identifiera och skydda viktiga affärstillgångar
Som företagsledare måste du se till att de system, data och åtgärder som driver din organisation skyddas mot riktade och hot med hög påverkan. Alla tillgångar har inte samma betydelse – vissa utgör koncentrerad risk och kräver starkare och mer fokuserat skydd.
Ett viktigt resultat av att skydda viktiga affärstillgångar är att skydda den privilegierade åtkomst som styr dem. Privilegierade identiteter och åtkomstvägar utgör en koncentrerad risk eftersom de ger administrativ kontroll över kritiska system och data. Om de komprometteras kan de ge omfattande påverkan i hela organisationen.
Det här scenariot fokuserar på att säkerställa att kritiska tillgångar skyddas och att åtkomsten till dessa tillgångar är strikt styrd och konsekvent kontrollerad, så att endast betrodd och auktoriserad åtkomst tillåts.
Detta gör det möjligt för din organisation att minska risken för attacker med hög påverkan, skydda affärsverksamhet, intäkter och rykte från störningar eller kompromisser.
Så här fungerar den här vägledningen
Den här artikeln är en del av en strukturerad implementeringsmodell som ansluter säkerhetsstrategin till implementeringen:
Börja med ett affärsscenarier som det här för att definiera det resultat du vill uppnå.
Identifiera de säkerhetsdiscipliner som gäller för det här scenariot.
Använd dessa områden för att definiera den strategi, arkitektur, processer och kontroller som krävs för scenariot. Arbeta igenom varje område för att förstå vad som behöver planeras, utformas och implementeras i hela organisationen.
Använd tekniska lösningar för att implementera dessa krav med hjälp av Microsoft tekniker, tillämpa kontroller i teknikpelare till exempel identitet och data.
Den här metoden säkerställer att säkerhetsinvesteringar fokuserar på de tillgångar som är viktigast för verksamheten medan åtkomsten till dessa tillgångar konsekvent styrs, vilket minskar risken för kompromisser med hög påverkan och stärker organisationens övergripande motståndskraft.
Varför kritiskt tillgångsskydd kräver en ny metod
Organisationer förlitar sig på tillgänglighet, integritet och konfidentialitet för sina affärssystem och data för att köra sin verksamhet, acceptera kundintäkter, uppfylla sitt uppdrag med mera. När hotaktörer (cybersäkerhetsanfallare) komprometterar garantierna för dessa system- och datatillgångar står organisationer inför direkta kostnader samt risker för liv, säkerhet, uppdrag, intäkter, rykte, marknadsandel med mera.
Det här diagrammet visar hur dessa affärskritiska tillgångar måste skyddas på en nivå som är större än andra.
Alla system och data har inte samma inverkan på verksamheten. Affärskritiska tillgångar delas in i två kategorier:
- Tillgångar med högt värde – Värdefulla tillgångar är system och data vars kompromiss kan orsaka allvarliga ekonomiska eller operativa skador, upp till och inklusive konkurs eller insolvens. Dessa tillgångar är ofta avsedda för stöld, utpressning eller förstörelse.
- Privilegierad åtkomst – Privilegierad åtkomst representerar koncentrerad risk – identiteter, konton och verktyg som styr värdefulla tillgångar. Kompromettering av privilegierad åtkomst (via IT-administratörskonton, arbetsstationer och andra system) möjliggör omfattande påverkan och måste skyddas på samma nivå eller över nivån för värdefulla tillgångar.
Affärsvärde
Värdet för att skydda kritiska tillgångar gynnar hela organisationen, men skiljer sig åt beroende på roll.
| Roller | Value |
|---|---|
| Företagsledarskap | Skydda de mest värdefulla organisationstillgångarna som driver intäkter, affärsframgångar och konkurrensfördelar. Minimera affärspåverkan från attacker som riktar sig mot högt värderade system och data. Se till att privilegierad åtkomst skyddas för att förhindra obehörig kontroll över kritiska tillgångar. |
| Tekniska roller | Fokusera säkerhetsinvesteringar på de tillgångar som är viktigast för verksamheten. Minska explosionsradien för intrång genom att skydda privilegierade åtkomstvägar. Implementera standardiserade skydd för identifierade kritiska tillgångar i den tekniska egendomen. |
| Säkerhetsroller | Prioritera säkerhetsinsatser baserat på affärspåverkan snarare än teknisk komplexitet. Upprätta tydlig insyn i viktiga tillgångar och privilegierade åtkomstvägar. Implementera djupskyddskontroller för mål med högt värde som mest sannolikt kommer att attackeras. |
Justera säkerhetsområdet
Säkerhetsområden representerar de strukturerade ansvarsområden som krävs för att leverera det här affärsscenariot.
- Planerings- och tillsynsområden definierar den strategi, styrning och samordning mellan organisationer som krävs.
- Tekniska strategidiscipliner definierar de funktioner för arkitektur, drift och kontroll som krävs.
- Driftsdiscipliner säkerställer att säkerhetskontroller förblir effektiva över tid genom övervakning, svar och kontinuerlig förbättring. De upptäcker missbruk, svarar på hot och driver pågående förbättringar av säkerhetsstatusen.
Planerings- och tillsynsområden
| Discipline | Action |
|---|---|
| Strategi, integrering och styrning | Upprätta en tydlig strategi, styrning, policy och processer som hjälper teamen att identifiera och prioritera affärskritiska tillgångar och privilegierad åtkomst. Skapa en kontinuerlig inlärningsmetod för att kontinuerligt förbättra din förmåga att identifiera, skydda, identifiera, svara, återställa och styra affärskritiska tillgångar och privilegierad åtkomst. Se till att styrningen driver och övervakar processer mellan team för att säkerställa en samordnad metod för säkerhet, teknik och affärsteam. |
| Säkerhetsarkitektur från slutpunkt till slutpunkt | Se till att säkerhetsarkitekturer uttryckligen kräver, inkluderar och prioriterar säkerhet för privilegierad åtkomst och affärskritiska tillgångar med högt värde. Se till att tekniska kontroller och funktioner är tillräckliga för att minska risken under hela säkerhetslivscykeln (identifiera, skydda, identifiera, svara, återställa och styra). Skapa en integrerad metod för teknikteam för att prioritera affärskritiska tillgångar och snabbt tillämpa utbildningar för att hålla jämna steg med angriparens utveckling. |
Tekniska strategidiscipliner
| Discipline | Action |
|---|---|
| Åtkomst och identiteter | Implementera privilegierad åtkomsthantering med just-in-time- och just-enough-access-principer. Skydda administrativa konton med nätfiskeresistenta autentiseringsuppgifter och förbättrad övervakning Se till att kritiska system kräver stark autentisering och framtvingar åtkomst med lägsta behörighet. Upprätta tydlig insyn i vem som har privilegierad åtkomst till kritiska tillgångar. |
| Infrastruktursäkerhet | Härda och övervaka infrastruktur som är värd för viktiga affärsprogram och data. Implementera nätverkssegmentering för att isolera värdefulla tillgångar. Distribuera förbättrad loggning och avvikelseidentifiering för privilegierad åtkomst till kritisk infrastruktur. Upprätta säkra baslinjer och konfigurationshantering för kritiska system. |
| Utvecklingssäkerhet | Prioritera säkerhetstestning och hotmodellering för program som bearbetar eller har åtkomst till viktiga affärsdata. Implementera säkra utvecklingsmetoder och säkerhet i leveranskedjan för affärskritiska program. Upprätta kontroller på programnivå för att skydda känsliga data och förhindra obehörig åtkomst. |
| Datasäkerhet | Klassificera och märka viktiga affärsdata för att aktivera lämpliga skyddskontroller. Implementera kontroller för dataförlustskydd, kryptering och åtkomst som är anpassade till datakritiskhet. 3. Övervaka ovanliga dataåtkomstmönster och potentiell exfiltrering av information med högt värde. |
| OT- och IoT-säkerhet | Identifiera IoT- och OT-system som är affärskritiska eller kan påverka den fysiska säkerheten. Implementera nätverkssegmentering och förbättrad övervakning för dessa system. Skydda privilegierad åtkomst till plattformar för hantering av driftteknik. |
Verksamhetsområden
| Discipline | Action |
|---|---|
| SecOps | Prioritera övervakning och svar för kritiska tillgångar och privilegierad åtkomst. Implementera förbättrad hotjakt och identifiering för attacker som riktar sig mot högt värderade system. Upprätta påskyndade procedurer för incidenthantering vid överträdelser som involverar kritiska tillgångar. Använd hotinformation för att förutse attacker mot värdefulla mål. |
| Hantering av säkerhetsstatus | Utvärdera kontinuerligt säkerhetsstatusen för kritiska tillgångar och privilegierade åtkomstvägar. Prioritera sårbarhetsreparation baserat på tillgångskritiskhet och affärspåverkan. Övervaka efterlevnaden av säkerhetsbaslinjer för högvärdessystem. Spåra och rapportera säkerhetsstatusen för affärskritiska tillgångar till ledarskap. |
Nödvändiga teknikpelare
Teknikpelare representerar de grundläggande Microsoft säkerhetsfunktioner som stöder det här affärsscenariot.
| Pelaren | Purview | Gå in |
|---|---|---|
| Identitet | Microsoft Purview integreras med villkorsstyrd åtkomst för att framtvinga identitetsbaserade åtkomstkontroller på känsliga data via känslighetsetiketter och principer för dataförlustskydd. | Microsoft Entra tillhandahåller villkorlig åtkomst och identitetsstyrning för att säkerställa att endast behöriga användare och tjänster kan komma åt känsliga data. |
| Slutpunkter | Microsoft Purview Slutpunkts-DLP utökar dataskyddsprinciper till slutpunkter, förhindrar obehöriga dataöverföringar och säkerställer att känslig information förblir skyddad på enheter. | Microsoft Entra Framtvingar enhetsbaserade åtkomstkontroller, vilket säkerställer att endast kompatibla och betrodda enheter kan komma åt skyddade data. |
| Networks | Microsoft Purview övervakar dataflytt över nätverksgränser och integreras med nätverkssäkerhetsverktyg för att identifiera och förhindra dataexfiltrering. | Microsoft Entra tillämpar plats- och nätverksbaserade åtkomstvillkor via principer för villkorsstyrd åtkomst. |
| Apps | Microsoft Purview tillämpar känslighetsetiketter och DLP-principer i Microsoft 365 appar, SaaS-program och lokala filresurser för att säkerställa konsekvent dataskydd. | Microsoft Entra styr åtkomsten till program med enkel inloggning (SSO), programregistrering och åtkomstprinciper. |
| data | Microsoft Purview tillhandahåller kärnfunktionerna för datasäkerhet, inklusive känslighetsetiketter, dataklassificering, dataförlustskydd, informationsbarriärer och hantering av arkivhandlingar. | Microsoft Entra framtvingar åtkomstbeslut med hjälp av RBAC, Privileged Identity Management (PIM) och just-in-time-åtkomst för känsliga åtgärder. |
| Infrastruktur | Microsoft Purview utökar datastyrning och skydd till molninfrastruktur genom integrering med Azure tjänster, miljöer med flera moln och lokala datalager. | Microsoft Entra styr administrativ åtkomst till molnresurser via rolltilldelningar, åtkomstgranskningar och privilegierat rollskydd. |
| Artificiell intelligens | Microsoft Purview tillhandahåller AI-säkerhets- och styrningsfunktioner, inklusive AI Hub för insyn i AI-användning, känslighetsetiketter för AI-genererat innehåll och efterlevnadskontroller för Copilot och andra AI-tjänster. | Microsoft Entra skyddar åtkomsten till AI-tjänster genom att framtvinga identitetsverifiering, åtkomstprinciper och styrning av vem som kan komma åt och konfigurera AI-arbetsbelastningar. |