หลัก การ เหล่า นี้ ช่วย ป้องกัน ข้อมูล ที่ จําเป็น และ ลด พื้น ผิว ที่ เกิด การ โจมตี ได้ โดย บังคับ ให้ มี การ ควบคุม อย่าง เข้ม งวด และ ทํา ให้ มี การ แยก ส่วน ต่าง ๆ ของ เครือ ข่าย ต่าง ๆ.
หลัก การ ของ การ ออก แบบ แบบ แบบ แกน กลาง
หลัก การ เหล่า นี้ ชี้ นํา การ พัฒนา เครือ ข่าย ที่ พร้อม จะ ต่อ ต้าน การ คุกคาม และ ปรับ ตัว ให้ เข้า กับ ข้อ เรียก ร้อง ต่าง ๆ.
วินัย
การ แยก ตัว เป็น ระบบ ย่อย ๆ จะ แบ่ง เป็น ส่วน ย่อย ๆ ที่ ควบคุม ไว้ เพื่อ จํากัด การ เคลื่อน ไหว รอบ ข้าง ของ ภัย คุกคาม.
- [FLT: 0]. micro-segation: การสร้างภาควิชาสี language รอบงานแต่ละราย หรือโปรแกรม
- [FLT: 0] Network Sonning: การแยกพื้นที่เครือข่ายต่างๆ ที่ตั้งอยู่บนระดับความไว้วางใจและการทํางาน
- [FLT: 0]. บังคับใช้: ใช้นโยบายความปลอดภัยอย่างสม่ําเสมอข้ามส่วนต่างๆ
หลัก การ ด้าน สถาปัตยกรรม ที่ ไว้ ใจ ได้
Zero Indust สันนิษฐานไม่ไว้วางใจโดยนัยภายในเครือข่าย หลักการสําคัญคือ:
- [FLT: 0]. อนุมัติอย่างชัดเจน: อนุมัติและอนุมัติทุกคําขอ
- [FLT: 0] สิทธิพิเศษ: จํากัดผู้ใช้และอุปกรณ์ที่อนุญาตเฉพาะสิ่งที่จําเป็น
- [FLT: 0] ช่องช่อง ลาด: ออกแบบการป้องกันการสันนิษฐานการละเมิดได้เกิดขึ้นแล้ว
การ พิจารณา อย่าง ถี่ถ้วน
หลักสูตรที่มีประสิทธิภาพนี้ต้องการการรวมเครื่องมือรักษาความปลอดภัย, การติดตามและบังคับใช้นโยบายอย่างต่อเนื่อง เทคโนโลยี เช่น เครือข่ายที่นิยามโดยซอฟต์แวร์ (SDN), การจัดการการแสดงตัว, และการปรับปรุงนโยบายอัตโนมัติ จําเป็นต่อการรักษาความปลอดภัย