Ötvözi az architektúrát, a konfigurációt, az identitástudatos hozzáférést, a szegmentációt, a forgalomszabályozást, a kriptográfiai védelmet, a figyelést, a karbantartást és a reagálást a fizikai, virtuális, felhős, vezeték nélküli, távoli és harmadik fél hálózati útvonalakon.
A hatékony kialakítás leltárakkal, bizalmi kapcsolatokkal, a szükséges adatforgalmakkal és a hiba következményeivel kezdődik. Ezután a kontrollok hasznos határokra és végpontokra kerülnek, a szabályzat pedig kockázaton alapul, nem azon a feltételezésen, hogy a belső hely megbízható. Az üzemeltetésnek karban kell tartania az eszközöket és szabályokat, figyelnie kell a releváns forgalmat és eseményeket, ki kell vizsgálnia a változásokat, és biztonságosan kell helyreállítania a létfontosságú kapcsolódást.
Legfontosabb pontok
ArchitektúraCsökkentse a szükségtelen elérhetőséget, válassza szét az eltérő kockázatú vagy üzemeltetési igényű környezeteket, védje a menedzsmentsíkokat, és szüntesse meg az egyetlen hibapontokat, ahol a reziliencia megköveteli.
Megelőző kontrollokHasználjon hitelesítést, minimális jogosultságú szabályzatot, tűzfalakat, biztonságos konfigurációt, titkosítást, belépési kontrollokat, valamint útválasztási vagy névszolgáltatási védelmeket a fenyegetéshez és adatúthoz mérten.
Észlelés és reagálásGyűjtsön arányos telemetriát, alapozza meg az elvárt kommunikációt, figyelje a szabályzat-kikényszerítést, vizsgálja az anomáliákat, és gyakorolja az elszigetelést és helyreállítást a kritikus szolgáltatások megzavarása nélkül.
Fontos korlátA hálózati biztonság nem teheti megbízhatóvá a sebezhető alkalmazást, a kompromittált végpontot, a nem biztonságos identitásfolyamatot vagy a rosszindulatú jogosult műveletet. A titkosítás védheti a forgalmat, miközben korlátozza a köztes rálátást, ezért a kontrollokat a rétegeken át kell koordinálni.