Zum Hauptinhalt überspringen
Erfolg mit Zero-Trust auf Regierungsebene und darüber hinaus
Partner-Spotlight

Erfolg mit Zero-Trust auf Regierungsebene und darüber hinaus

Tanium und Microsoft geben mehr über ihren Mehrwert für große Organisationen bekannt

Die US-Verteidigungsindustrie ist einer der weltweit am meisten beachteten und am häufigsten angegriffenen Sektoren. Ob es nun die Schuld nationalstaatlicher Akteure, Terroristen oder sogar finanziell motivierter Cyberkrimineller ist, der Einsatz könnte nicht höher sein – für die nationale Sicherheit und den Schlachtfelderfolg. Der Krieg in der Ukraine hat aufgezeigt, wie kinetische und digitale Fähigkeiten zunehmend in anstößigen Operationen miteinander verbunden sind. Aber das ist nicht nur eine Pentagon-Herausforderung. Anspruchsvolle Angriffe richten sich auch zunehmend an Anbieter kritischer Infrastrukturen in Sektoren wie Gesundheitswesen und Finanzdienstleistungen.

Deshalb ist Zero Trust nicht nur eine Regierungspriorität – angetrieben vom Weißen Haus – geworden, sondern es werden auch CISOs im gesamten Vorstand geplant. Ein neues Webinar zeigt, wie Tanium mit Microsoft zusammenarbeitet, um die Reise für Kunden zu beschleunigen.

Sehen Sie sich den Kamin-Chat-Teil des Webinars unten an.

https://youtu.be/vMqkh_13-qw

Zero-Trust wird älter

Zero Trust gibt es seit über einem Jahrzehnt als Konzept. Warum hat es also so lange gedauert, die Best Practices der Bundesregierung im Bereich Cyber durchzusetzen? Heutzutage leben wir in der Art von Cloud- und mobilzentrischer Welt, in der herkömmliche Perimeteransätze nicht mehr ausreichen, um Sicherheit zu gewährleisten. Tatsächlich schafft das alte „Schloss-und-Schacht“-Paradigma eine breite Angriffsfläche. Und wenn ein Bedrohungsakteur es über den Perimeter hinaus schafft, gibt es nichts, das ihn daran hindert, sich seitlich zu bewegen, um maximalen Schaden zu verursachen.

Andererseits gibt Zero Trust an, dass keine Geräte oder Personas innerhalb eines Netzwerks vertrauenswürdig sind. Stattdessen muss jedes Gerät und jede Entität kontinuierlich in Echtzeit verifiziert und authentifiziert werden – nicht nur für den ersten Zugriff. Zero Trust verfolgt auch einen Best-Practice-Ansatz mit den geringsten Berechtigungen, der eine Benutzer- und Endpunktsegmentierung erfordert und den Zugriff nur auf Anwendungen und Daten begrenzt, die zu diesem Zeitpunkt erforderlich sind. Gehen Sie also von einer Sicherheitsverletzung aus und überprüfen Sie sie immer – nicht nur die Validierung der Identität durch Multifaktor-Authentifizierung, sondern auch die Geräteintegrität durch Schwachstellen- und Konfigurations-Compliance-Prüfungen.

Das ist natürlich mehr als das, und Organisationen werden ihre Zero-Trust-Reise je nach ihrem Reifegrad und den vorhandenen Technologien und Prozessen unterschiedlich angehen. Das Rahmenwerk des US-Verteidigungsministeriums für Zero Trust basiert auf sieben Säulen:

  1. Benutzer: Benutzeraktivitätsmuster authentifizieren, bewerten und überwachen, um den Zugriff und die Berechtigungen zu regeln und gleichzeitig alle Interaktionen zu schützen und zu sichern.
  2. Geräte: Verstehen Sie den Zustand und Status von Geräten, um risikobasierte Entscheidungen zu treffen. Echtzeitinspektion, Bewertung und Patching spielen bei jeder Zugriffsanfrage eine Rolle.
  3. Apps und Workloads: Sichere Apps, Hypervisoren, Container, VMs und alles dazwischen.
  4. Daten: Transparenz und Visibilität ermöglicht durch Unternehmensinfrastruktur, Anwendungen, Standards, Verschlüsselung und Datentagging.
  5. Visibilität und Analyse: Ableitung von Kontext aus der Analyse von Ereignissen, Verhaltensweisen und Aktivitäten und Anwendung von KI/ML zur Verbesserung der Bedrohungserkennung und Echtzeitzugriffsentscheidungen.
  6. Automatisierung und Orchestrierung: Automatisierte Sicherheitsreaktion basierend auf definierten Prozessen und Richtlinien, ermöglicht durch KI.
  7. Netzwerk und Umgebung: Segmentieren, isolieren und kontrollieren Sie Netzwerke mit granularen Richtlinien und Zugriffskontrollen.

Umgang mit Herausforderungen

Ohne Zweifel kann Zero Trust ein bedeutendes Unterfangen sein, insbesondere für große und komplexe IT-Umgebungen. Aber das richtige Authentifizierungsteil für Endbenutzer und Geräte kann Unternehmen dabei helfen, einen wichtigen Schritt in die richtige Richtung zu gehen, indem sie ihre wichtigsten Anwendungen und Daten schützen.

Die Richtlinien für den bedingten Zugriff von Azure Active Directory können helfen, den Prozess zu optimieren. Die Qualität der Daten, die Organisationen verwenden, ist jedoch entscheidend für die Effektivität ihrer Programme. Wenn sie beispielsweise von alten Daten arbeiten, erkennen Unternehmen möglicherweise nicht, dass ein Benutzercomputer mit seinen Patches nicht auf dem neuesten Stand ist und irrtümlich den Zugriff zulässt. Oder sie könnten Geräte fälschlicherweise blockieren, die tatsächlich die Compliance-Anforderungen erfüllen.

Auch wenn die richtigen Zugriffsentscheidungen getroffen werden, wird die Sicherheit die Produktivität erheblich beeinträchtigen, wenn mehrere Benutzer ohne eine schnelle Möglichkeit zur Behebung von Geräteproblemen aus einem Netzwerk gesperrt werden.

Der Unterschied zwischen Tanium und Microsoft

Hier kommt die Partnerschaft von Tanium mit Microsoft ins Spiel. Dank der Integration zwischen Tanium und Microsoft Sentinel können Kunden von Tanium-Endpunktdaten in Echtzeit profitieren, während sie ihr Sentinel-Produkt verwenden – um die Triaging, Priorisierung und Untersuchung von Warnungen zu verbessern und die Bedrohungssuche zu unterstützen. Benutzer können auch mit Microsoft Sentinel Playbooks in großem Maßstab Abhilfe schaffen. Es geht darum, die Zero-Trust-Reise der Kunden Schritt für Schritt zu unterstützen.