Sıfır Güven uygulama kılavuzunu keşfedin
Endüstri standardı Sıfır Güven kılavuzu için Ulusal Standartlar Teknoloji Enstitüsü ve Microsoft işbirliği yaptı.
Çalışanlarınızı, cihazlarınızı, uygulamalarınızı ve verilerinizi koruyun
Sıfır Güven stratejisi, modern güvenlik sorunlarının üstesinden güvenle gelmenizi sağlar.
- Bütün dijital ortamlarınızda daha kapsamlı görünürlük, risk tabanlı erişim denetimleri ve otomatik ilkelerle güvenlik açıklarınızı azaltın.
- Microsoft, en kritik varlıklarınızı korumanıza ve kurumunuz genelinde uyumluluğu sağlamanıza yardımcı olmak için onlarca yıllık kurumsal deneyimi ve çok çeşitli teklifleriyle size yardımcı olmak için buradadır.
- Yapay zekayı güvenle kullanabildiğinizde ve yönetebildiğinizde, gelecek için inşa etmek zor görünmez.
- Sıfır Güven yolculuğunuza güvenilir bir iş ortağı ve tanınmış bir lider olan Microsoft ile devam edin.
Tüm dijital varlığınızı kapsayan Sıfır Güven
Sıfır Güven modeli, kurumsal güvenlik duvarının arkasındaki her şeyin güvenli olduğunu varsaymak yerine ihlal olduğunu varsayar ve her isteği açık bir ağdan geliyormuş gibi doğrular. Her erişim talebi, erişim izni verilmeden önce tamamen doğrulanır, yetkilendirilir ve şifrelenir.
Tanıtımlar ve uzman içgörüleri
Microsoft Mechanics Sıfır Güven Temelleri video serisinden Sıfır Güven ilkelerini ve politikalarını kurumunuzda nasıl uygulayacağınızı öğrenin.
Sıfır Güven savunma alanları
Microsoft'un Sıfır Güven ilkelerini sekiz temel savunma alanında nasıl uyguladığını keşfedin.
Kimlikler
Microsoft Entra kullanarak tüm dijital varlıklarınızda güçlü kimlik doğrulaması ile her bir kimliği doğrulayın ve güvenliğini sağlayın.
Uç noktalar
Microsoft Intune kullanarak ağa erişen cihazlar hakkında bilgi edinin ve erişim vermeden önce uyumluluktan ve uygunluk durumundan emin olun.
Uygulamalar
Yapay zeka destekli, birleşik SecOps ile gölge BT’yi keşfedin, uygulama içi izinlerin uygun olduğundan emin olun, gerçek zamanlı analize dayanarak erişim sağlayın ve kullanıcı eylemlerini izleyip denetleyin.
Veriler
Çevre tabanlı veri korumasından veri odaklı korumaya geçin, verileri sınıflandırmak için zekayı kullanın ve bilgi, koruma ve idare ile erişimi şifreleyin ve kısıtlayın.
Altyapı
Saldırılar ile anomalileri algılamak, riskli davranışı otomatik olarak engelleyip bayrakla işaretlemek ve kapsamlı bulut güvenliği ile en düşük ayrıcalıklı erişim ilkelerini uygulamak için telemetriyi kullanın.
Ağ
Cihazlara ve kullanıcılara sadece şirket içi ağda oldukları için güvenilmemesini sağlayın. Azure ağ ve ağ güvenliği hizmetleriyle tüm iç iletişimleri şifreleyin, ilkeye göre erişimi sınırlandırın ve mikro segmentasyon ile gerçek zamanlı tehdit algılamayı kullanın.
Yapay zeka siber güvenliği
Çalışma yönteminizi ve kuruluşunuzu koruma şeklinizi dönüştürmek istiyorsanız siber güvenlik için üretici yapay zekanın çığır açan teknolojisini benimseyin.
Yapay zekayı güvenli hale getirin ve yönetin
Yapay zeka çağını güvenle benimseyebilmek için Sıfır Güven ile sağlam bir güvenlik temeli oluşturun.
Uçtan uca güvenlik için Sıfır Güven ve yapay zeka
Sıfır Güven ve yapay zekanın kurumunuzda dayanıklılık oluşturmanıza ve inovasyonu teşvik etmenize nasıl yardımcı olduğunu keşfedin.
Analistler ne diyor?
Microsoft’un, The Forrester Wave™: Sıfır Güvenlik Platform Sağlayıcıları 2023 3. Çeyrek raporunda neden lider gösterildiğini öğrenin.
Müşteri başarı hikayeleri
Müşterilerin Microsoft çözümleriyle Sıfır Güven'e nasıl ulaştığını keşfedin
Sıfır Güven kaynakları
En son Sıfır Güven haberlerini, kaynaklarını ve raporlarını keşfedin.
SSS
- Sıfır Güven, "asla güvenme, her zaman doğrula" prensibine dayanan modern bir güvenlik stratejisidir. Sıfır Güven modeli, kurumsal güvenlik duvarının arkasındaki her şeyin güvenli olduğunu varsaymak yerine ihlal olduğunu varsayar ve her isteği açık bir ağdan geliyormuş gibi doğrular.
- Sıfır Güven modelinin üç temel prensibi:
- Açıkça doğrulayın: Her zaman kullanıcı kimliği, konum, cihaz durumu, hizmet ya da iş yükü, veri sınıflandırma ve anomaliler dahil olmak üzere tüm kullanılabilir veri noktalarını temel alarak kimlik doğrulaması ve yetkilendirmesi gerçekleştirin.
- En az ayrıcalıklı erişim modelini kullanın: Yalnızca gerektiğinde ve gerektiği kadar verilen erişim izinleri, risk tabanlı uyarlamalı ilkeler ve veri koruması aracılığıyla kullanıcı erişimini sınırlandırarak hem verilerin güvenliğini sağlayın hem üretkenliği artırın.
- İhlal olduğunu varsayın: Görünürlük elde etmek, tehditleri algılamak ve savunma hattını güçlendirmek için uçtan uca şifrelemeyi doğrulayın ve analizlerden yararlanın.
- Güvenlik çok daha karmaşık bir hale geldiğinden kurumlar Sıfır Güven çözümlerine ihtiyaç duyuyor. Uzaktan çalışan insan sayısı arttıkça kurumların yalnızca kendi ağlarının sınırlarını koruması yeterli olmuyor. Kurumların tam kimlik doğrulaması gerçekleştirerek her erişim isteğini doğrulama denetiminden geçiren ve gerek ağ içi gerek ağ dışı tehditleri hızla algılayıp müdahale edebilen uyarlanabilir çözümlere ihtiyacı var.
- Sıfır Güven, artan karmaşıklığın doğurduğu sorunları aşmanıza yardımcı olur. Günümüzde kurumların koruması gereken veriler farklı platformlara veya bulut ortamlarına yayılmış durumda ve hacimleri durmaksızın artıyor. Hibrit çalışmaya geçen şirket sayısındaki artış ve saldırıların daha karmaşık hale gelmesi nedeniyle veriler de daha çok riskle karşı karşıya. Sıfır Güven modeli, her işlemin doğrulandığı, en az ayrıcalıklı erişim prensibinin uygulandığı, gelişmiş tehdit algılama ve yanıt özelliklerinin kullanıldığı süreçlere ve otomatik araçlara dayanan bir stratejiyle güvenliği basitleştirmenize yardımcı olur.
- Bir Sıfır Güven ağında her erişim isteği için tam kimlik doğrulaması, yetkilendirme ve şifreleme gerçekleştirilir; yanal hareketliliğin mümkün olduğunca kısıtlanması için en az ayrıcalık prensipleri uygulanır ve anomalilerin gerçek zamanlı olarak algılanıp giderilebilmesi için zeka ve analizden yararlanılır.
- En etkili Sıfır Güven ilkelerinden biri, çok faktörlü kimlik doğrulamasıdır. Her kullanıcının oturum açarken iki veya daha çok kimlik doğrulamasından (bilinen bir cihazda PIN girme gibi) geçmesini zorunlu tutarak kötü niyetli bir aktörün çalıntı kimlik bilgileriyle erişim elde etme ihtimalini ciddi ölçüde düşürebilirsiniz.
- Sıfır Güven stratejisini uygulamanın ilk adımı, iş önceliklerini belirlemek ve liderlerin katılımını sağlamaktır. Stratejinin tüm boyutlarıyla hayata geçirilmesi yıllar alabileceğinden, küçük adımlarla başlamanız ve kurumsal hedeflere göre görev önceliklendirmesi yapmanız işinizi kolaylaştırır. Uygulama planları genellikle aşağıdaki adımlardan oluşur:
- Çok faktörlü kimlik doğrulaması, en az ayrıcalıklı erişim ve koşullu erişim ilkeleri dahil olmak üzere kimlik ve cihaz koruma özelliklerini kullanıma sunun.
- Cihaz ve uygulamaların hem güncel hem de kurumsal gereksinimlere uygun olduğundan emin olmak için uç noktaları bir cihaz yönetim çözümüne kaydedin.
- Uç noktaları, kimlikleri, bulut uygulamalarını ve e-postaları kapsayacak şekilde tüm tehditleri algılamak, araştırmak ve gerekli önlemleri almak için genişletilmiş bir algılama ve yanıt çözümü dağıtın.
- Tüm verilere görünürlük sağlayan ve veri kaybı önleme politikaları uygulayan çözümlerle hassas verileri koruyun ve yönetin.
Ek kaynaklar için Sıfır Güven Merkezi'ne gidin. - SASE adlı çerçeve kullanıcıları, sistemleri, uç noktaları ve uzak ağları uygulamalara ve kaynaklara güvenli şekilde bağlayan, bulut üzerinden teslim edilen yakınsanmış bir platformda yazılım tanımlı geniş alan ağı (SD-WAN) ile Sıfır Güven güvenlik çözümlerini birleştiren bir güvenlik çerçevesidir.
Her erişim isteğinin açık bir ağdan geliyormuş gibi doğrulanması prensibine odaklanan modern bir güvenlik stratejisi olan Sıfır Güven, SASE'nin bileşenlerinden biridir. SASE'ye aynı zamanda SD-WAN, Güvenli web ağ geçidi, bulut erişimi güvenlik aracısı ve hizmet olarak güvenlik duvarı da dahildir ve bunların tümü tek bir platformdan merkezi olarak yönetilir. - VPN uzaktan çalışan kişilerin kurumsal ağa bağlanmasına imkan tanıyan bir teknolojidir.
Sıfır Güven, ağ içinde olsalar bile şirket kaynaklarına erişmeye çalışan kişi, cihaz ve hizmetlere otomatik olarak güvenilemeyeceği varsayımından yola çıkan üst düzey bir stratejidir. Güvenliğin artırılması amacıyla bu kullanıcılar, kimlikleri daha önce doğrulanmış olsa bile her erişim isteği gönderdiğinde doğrulama işlemi uygulanır.
Kullanmaya başlayın
Her şeyi koruyun
Geleceğinizi daha güvenli kılın. Güvenlik seçeneklerinizi bugün keşfedin
Microsoft Güvenlik'i takip edin