Zero trust adalah kata kunci terbaru yang dilontarkan oleh vendor keamanan, konsultan, dan pembuat kebijakan sebagai obat mujarab untuk semua masalah keamanan siber. Sekitar 42% organisasi global mengatakan mereka memiliki rencana untuk menerapkan zero trust. Administrasi Biden juga menguraikan perlunya jaringan dan sistem federal untuk mengadopsi arsitektur tanpa kepercayaan. Pada saat ransomware terus menjadi berita utama dan memecahkan rekor baru, dapatkah zero trust menjadi jawaban atas kesengsaraan ransomware? Sebelum menjawab pertanyaan ini, mari kita pahami dulu zero trust dan komponen intinya.
Apa itu Zero Trust?
Konsep tanpa kepercayaan telah ada sejak lama dan kemungkinan besar merupakan perpanjangan dari akses hak istimewa paling rendah. Zero trust membantu meminimalkan pergerakan lateral penyerang (yaitu, teknik yang digunakan oleh penyusup untuk mengintai jaringan) melalui prinsip “jangan pernah percaya, selalu verifikasi.” Di dunia tanpa kepercayaan, tidak ada kepercayaan implisit yang diberikan kepada Anda (terlepas dari dari mana Anda masuk atau sumber daya yang Anda coba akses) hanya karena Anda berada di belakang firewall perusahaan. Hanya individu yang berwenang yang mendapatkan akses untuk memilih sumber daya sesuai kebutuhan. Idenya adalah untuk mengalihkan fokus dari pendekatan berbasis perimeter (reaktif) ke pendekatan data-sentris (proaktif).
Komponen Inti dari Zero Trust
Untuk menerapkan zero trust secara efektif, organisasi harus memahami tiga komponen intinya:
Baca artikel lengkap tentang Dark Reading
Baca selengkapnya
Rekomendasi:
- KubeCon + CloudNativeCon Soroti Keamanan untuk Open Source KubeCon + CloudNativeCon Amerika Utara minggu ini secara langsung dan konferensi virtual menempatkan keamanan untuk pengembangan sumber terbuka kembali menjadi sorotan sementara juga membicarakan peningkatan pesat cloud native. Pryanka Sharma,…
- Serangan Ransomware pada Planned Parenthood mencuri… DATA FUMBLE — Peretas memiliki akses ke bab Los Angeles Planned Parenthood selama 8 hari. Dan Goodin - 2 Des 2021 21:33 UTC Peretas ransomware masuk ke jaringan Planned Parenthood…
- Kebanyakan Orang Amerika Mempercayai Administrasi… Topline Sebagian besar orang Amerika memiliki “keyakinan” bahwa pemerintahan Biden dapat dengan cepat mendistribusikan vaksin Covid-19, menurut jajak pendapat Axios/Ipsos baru, tetapi karena keraguan terhadap vaksin tetap ada sebuah masalah…
- Rekan REvil ditangkap dalam tindakan keras… Dua orang yang diduga melakukan 5.000 serangan ransomware REvil ditangkap oleh polisi Rumania minggu lalu saat tindakan keras internasional terhadap geng kejahatan meningkat Oleh Alex Scroxton, Editor Keamanan Diterbitkan: 08…
- AI Percakapan: Cara Kerjanya dan Ke mana Arahnya Chatbots saat ini cenderung canggung dan bahkan menyakitkan untuk digunakan, terbatas pada menjawab serangkaian pertanyaan sederhana -- seringkali salah. Tetapi bagaimana jika chatbot dapat dirancang untuk mendukung tugas yang lebih…
- NCSC membunyikan alarm atas peretasan yang didukung Rusia chajamp - stock.adobe.com Pusat Keamanan Siber Nasional Inggris bergabung dengan seruan AS untuk waspada terhadap campur tangan negara Rusia dalam sistem TI infrastruktur nasional yang kritis Diterbitkan: 13 Jan 2022…
- Laporan: Manajemen akses istimewa masih belum ada di… 22 Oktober 2021 16:40 Kredit Gambar: Suebsiri Srithanyarat / EyeEm Hampir 80% organisasi belum menerapkan — atau hanya menerapkan sebagian — solusi manajemen akses istimewa. Seiring organisasi menjadi semakin bergantung…
- Biden mengeluarkan peringatan tentang serangan siber Rusia Presiden Biden telah mengatakan bahwa perusahaan-perusahaan AS yang menjalankan infrastruktur kritis harus segera memperkuat pertahanan mereka untuk mengantisipasi potensi serangan siber dari Rusia Oleh Sebastian Klovig Skelton , Reporter senior…
- Tahun UFO Berlanjut: Pentagon Luncurkan Program… Topline Dalam contoh terbaru dari pemerintah federal yang menunjukkan menganggap UFO sebagai ancaman yang sangat nyata, Departemen Pertahanan Selasa malam mengumumkan rencana untuk kelompok baru untuk melihat laporan fenomena udara…
- Microsoft menghentikan fitur daya Office yang… Secara historis, makro Office yang berbahaya setara dengan upaya phishing email, meluncurkan malware dengan mengklik mouse pengguna. Microsoft mengatakan pada hari Senin bahwa akhirnya menekan kerentanan keamanan ini, memblokir makro…
- Mengapa IoT adalah landasan dari strategi zero-trust AWS 28 Desember 2021 07:40 Kredit Gambar: Shutterstock Mendengar dari CIO, CTO, dan eksekutif tingkat C dan senior lainnya tentang data dan strategi AI di Future of Work Summit 12 Januari…
- VanEck meluncurkan ETF berjangka Bitcoin, tidak… Manajer investasi global VanEck secara resmi meluncurkan ETF Bitcoin berjangka pada 16 November. Dinamakan “VanEck Bitcoin Strategy ETF,” ia akan berdagang di bawah ticker XBTF dan akan berinvestasi dalam kontrak…
- Siapa pedagang crypto paling aktif di Kongres AS? Menurut laporan terbaru CNBC analisis, delapan dari yang tertinggi- politisi peringkat di AS atau keluarga dekat mereka memiliki diperdagangkan crypto selama setahun terakhir – dengan taruhan mulai dari $1.000 hingga…
- Percaya pada Perawatan Kesehatan Di Bawah Tekanan (Podcast) Kami mendeteksi aktivitas yang tidak biasa dari jaringan komputer Anda Untuk melanjutkan, silakan klik kotak di bawah untuk memberi tahu kami bahwa Anda bukan robot. Baca selengkapnya
- 8 tips untuk membangun karier yang sukses di bidang… Itu industri teknologi adalah industri yang berkembang pesat dengan banyak peluang karir. Bidang teknologi yang semakin diminati selama bertahun-tahun adalah keamanan siber. Perusahaan menghabiskan banyak uang untuk memastikan bahwa sistem…
- Pemerintah Inggris mengusulkan aturan baru untuk… Sergey Nivens - stock.adobe.com Proposal dapat melihat penyedia layanan TI yang diwajibkan secara hukum untuk mematuhi Kerangka Penilaian Cyber NCSC, antara lain Oleh Alex Scroxton, Editor Keamanan Diterbitkan: 15 Nov…
- Pemenang sepak bola Texas Heisman Ricky Williams… Texas sepak bola pemenang piala Heisman Ricky Williams. (Scott Wachter-USA TODAY Sports) Mantan pemain sepak bola Texas, Ricky Williams baru saja meluncurkan lini ganja dengan anggukan sempurna untuk kemenangan Trofi…
- Pengarahan Kebijakan Teknologi Global Desember 2021 Selamat berlibur dan selamat datang kembali di Citizen Tech, ringkasan kebijakan bulanan InformationWeek. Untuk laporan akhir tahun 2021 ini, kami melihat kemenangan, kegagalan, dan janji pemerintahan Biden, serta keamanan siber…
- Peretas Terus Menargetkan Pasokan Air AS Mengingat semua berita Facebook akhir-akhir ini — meskipun terus terang, ketika tidak ada — Anda akhirnya mungkin berpikir untuk melompat kapal. Jika iya, berikut ini cara menghapus akun Facebook Anda.…
- Masa depan Google di perusahaan bergantung pada… 24 Oktober 2021 12:15 (Foto oleh Adam Berry/Getty Images)Kredit Gambar: Adam Berry / Kontributor/Getty Images Kesenjangan dalam strategi keamanan siber Google membuat bank, lembaga keuangan, dan perusahaan besar lambat untuk…
- Perusahaan payung Parasol mengonfirmasi pelanggaran… Brian Jackson - stock.adobe.com Dalam email ke kontraktor yang dikirim sebelumnya hari ini, perusahaan payung mengkonfirmasi beberapa data telah diakses dan dibagikan secara online setelahnya dari dugaan serangan ransomware bulan…
- Kerentanan kritis Microsoft dari tahun 2020… Bergabunglah dengan eksekutif terkemuka hari ini secara online di Data Summit pada 9 Maret. Daftar disini. Kerentanan eksekusi kode jarak jauh dengan tingkat keparahan tinggi yang memengaruhi beberapa versi Microsoft…
- 'Ini adalah barat yang liar': Bagaimana… Merek telah menemukan Discord.Chipotle, Jack in the Box, Wendy's dan situs penjualan kembali StockX semuanya baru-baru ini memulai debutnya dengan satu atau lain cara di obrolan populer jaringan, di mana…
- Mengapa Kepercayaan Adalah Persyaratan Utama untuk… Apa yang lebih penting bagi perusahaan Anda: pertumbuhan atau kepercayaan?Jika Anda mengatakan yang pertama, Anda tidak sendirian. Pertumbuhan organik merupakan tujuan utama para eksekutif bisnis, menurut survei global tahunan ke-24…
- Kata-kata dan Prinsip: "De-risking" dan Kebijakan China Negara-negara Kelompok Tujuh (G-7) baru-baru ini menyepakati bagian sentral dari pendekatan ekonomi mereka ke China - "mengurangi risiko" - dan sama pentingnya, "mengurangi risiko, bukan memisahkan." Ungkapan tersebut berasal dari…
- Liburan yang akan datang meminta peringatan… Tierney - stock.adobe.com Geng Ransomware tahu cara kerja kalender, dan mungkin menargetkan serangan mereka di sekitar hari libur besar untuk memanfaatkan lebih banyak orang yang tidak bekerja, menurut peringatan baru…
- Fed mengatakan suku bunga AS bisa naik 'segera' © Reuters. FOTO FILE: Ketua Federal Reserve Jerome Powell terlihat memberikan komentar di layar saat seorang pedagang bekerja di lantai perdagangan di New York Stock Exchange (NYSE) di Manhattan, New…
- FTC menggugat untuk menghentikan pembelian Nvidia Arm Berdebat bahwa inovasi dan persaingan akan dirugikan, Komisi Perdagangan Federal pada hari Kamis menggugat untuk membatalkan rencana pembelian Arm oleh raksasa grafis Nvidia. Badan federal yang dibebankan dengan penegakan anti-trust…
- Badan Cyber AS Mengangkat Peringatan… Seiring invasi Rusia ke Ukraina terus berlanjut, para ahli mendesak bisnis Amerika untuk menggandakan protokol keamanan siber mereka.Pada pertengahan Februari, Badan Keamanan Infrastruktur dan Keamanan Siber, sebuah badan federal Badan…
- Keamanan Crypto pada tahun 2022: Bersiaplah untuk… Sumber: Adobe/emretopdemir__________"DeFi masih merupakan laboratorium eksperimen virtual raksasa di mana bergerak cepat dan memecahkan berbagai hal di dunia keuangan masih menjadi aturan.""Terlalu banyak orang yang tidak menghargai keamanan" atau bersedia…