Kombinuje architektúru, konfiguráciu, prístup s povedomím o identite, segmentáciu, riadenie prevádzky, kryptografickú ochranu, monitorovanie, údržbu a reakciu naprieč fyzickými, virtuálnymi, cloudovými, bezdrôtovými, vzdialenými a tretie-strany sieťovými cestami.
Účinný návrh začína inventármi, vzťahmi dôvery, požadovanými tokmi údajov a dôsledkami zlyhania. Kontroly sú potom umiestnené na užitočných hraniciach a koncových bodoch, s politikou založenou na riziku namiesto predpokladu, že interná poloha je dôveryhodná. Operácie musia udržiavať zariadenia a pravidlá, pozorovať relevantnú prevádzku a udalosti, vyšetrovať zmeny a bezpečne obnovovať esenciálnu konektivitu.
Kľúčové body
ArchitektúraZnížiť nepotrebnú dosiahnuteľnosť, oddeliť prostredia s odlišným rizikom alebo operačnými potrebami, chrániť manažovacie roviny a odstrániť jediné body zlyhania tam, kde odolnosť vyžaduje.
Preventívne kontrolyPoužiť autentifikáciu, politiku najmenších oprávnení, firewally, bezpečnú konfiguráciu, šifrovanie, kontroly prijatia a ochrany smerovania alebo menových služieb podľa hrozby a údajovej cesty.
Detekcia a reakciaZbierať úmernú telemetriu, baseline očakávanej komunikácie, monitorovať vymáhanie politiky, vyšetrovať anomálie a nacvičovať zadržanie a obnovu bez narušenia kritických služieb.
Dôležité obmedzenieSieťová bezpečnosť nemôže spraviť zraniteľnú aplikáciu, kompromitovaný koncový bod, nebezpečný identitový proces alebo škodlivú autorizovanú akciu dôveryhodnými. Šifrovanie môže chrániť prevádzku pri súčasnom limitovaní viditeľnosti sprostredkovateľov, takže kontroly musia byť koordinované naprieč vrstvami.