VPNs እንዴት ወደ ተግባራዊ Zero Trust ለአነስተኛ ቡድኖች ፍልሰት

ትናንሽ ቡድኖች ብዙውን ጊዜ ከ Zero Trust ጋር የሚገናኙት በተዘበራረቀ ተግባራዊ ጥያቄ ነው፡ “ቀድሞውንም VPNን ለርቀት ስራ እንጠቀማለን፡ መተካት አለብን?”

የተሻለው ጥያቄ ብዙውን ጊዜ ጠባብ ነው. VPN አሁንም ምን መያዝ አለበት፣ እና በዙሪያው ወደ ማንነት፣ መሳሪያ፣ ፖሊሲ፣ ክትትል እና የመዳረሻ ህጎች ምን መሄድ አለበት?

ተግባራዊ Zero Trust ፍልሰት የሚጀምረው እዚያ ነው። በመፈክር ወይም በግዙፍ መድረክ ውሳኔ አይጀምርም። እያንዳንዱን የርቀት ግንኙነት እንደ ዐውደ-ጽሑፍ እንደሚያስፈልገው ጥያቄ በመመልከት ይጀምራል፡ ማን እየተገናኘ ነው፣ ከየትኛው መሣሪያ፣ ወደ የትኛው ምንጭ እና ለምን ዓላማ።

ስለርቀት መዳረሻ Zero Trust ምን ይለውጣል

NIST Zero Trustን በማይንቀሳቀስ አውታረ መረብ ዙሪያ ከመተማመን እና ተጠቃሚዎችን፣ ንብረቶችን እና ሀብቶችን ለመጠበቅ እንደ ሽግግር ገልጿል። በግልፅ እንግሊዘኛ “በአውታረ መረቡ ላይ” ማለት አንድ ሰው ወይም መሳሪያ ሰፊ መዳረሻ ያገኛል ማለት አይደለም።

ለትንንሽ ቡድን ያ ሀሳብ አስፈላጊ ነው ምክንያቱም የርቀት ስራ ከአሁን በኋላ ከአንድ ንጹህ የቢሮ አውታረመረብ አልፎ አልፎ ስለሚከሰት። ሰዎች ከቤት፣ ከሆቴሎች፣ ከስራ ቦታዎች፣ ከሞባይል መገናኛ ቦታዎች፣ ከደንበኛ ጣቢያዎች እና ከግል መሳሪያዎች ጋር ይገናኛሉ። ኮንትራክተሮች አንድ ዳሽቦርድ ሊፈልጉ ይችላሉ ነገር ግን የተቀረው የኩባንያው አካባቢ ላይሆን ይችላል። በመጓዝ ላይ እያለ መስራች የአስተዳዳሪ ፓነል ሊፈልግ ይችላል። የድጋፍ ቡድን ጓደኛ የተረጋጋ የመዳረሻ መንገድ ሊፈልግ ይችላል፣ ግን ለተወሰነ የመሳሪያ ስብስብ ብቻ።

ያ ከዜሮ እምነት የርቀት መዳረሻ በስተጀርባ ያለው እውነተኛ የንግድ ችግር ነው፡ ቡድኑ እያንዳንዱን የተሳካ ግንኙነት እንደ ሰፊ እምነት ሳይወስድ ጠቃሚ የርቀት ግንኙነት ይፈልጋል።

VPN አሁንም የሚስማማበት

በዚህ ሞዴል VPN አሁንም ጠቃሚ ሊሆን ይችላል። ኢንክሪፕትድ የተደረገ የአውታረ መረብ ዱካ መፍጠር፣ የመዳረሻ መንገዶችን በይበልጥ ሊተነበይ የሚችል እና የስራ ፍሰቶችን መደገፍ የተረጋጋ ምንጭ አይፒ ወይም የተጠበቀ ግንኙነት የክወና እለታዊ አካል ነው።

ለምሳሌ፣ አንድ ትንሽ ቡድን በሚከተለው ጊዜ VPN ሊጠቀም ይችላል።

  • የአስተዳዳሪ ዳሽቦርዶችን ከህዝብ ወይም ከተጋሩ አውታረ መረቦች መድረስ;
  • በተወሰነ የርቀት መዳረሻ መንገድ ኮንትራክተሮችን ማገናኘት;
  • የ SaaS የተፈቀደ ዝርዝር ባህሪን የበለጠ ሊተነበይ የሚችል ማድረግ;
  • የሥራ ትራፊክን ከአካባቢው የ Wi-Fi መጋለጥ መለየት;
  • ከሆቴሎች፣ ከአውሮፕላን ማረፊያዎች ወይም ከሥራ ቦታዎች የመገኘትን የዘፈቀደነት መቀነስ።

ዋናው ነጥብ ቪፒኤን እና ዜሮ እምነት እንደ አሸናፊ-አሸናፊ ምርጫ መሆን የለበትም። አንድ VPN የመዳረሻ ጥያቄውን አንድ ክፍል ይመልሳል፡ ትራፊክ በተጠቃሚ እና በንብረት መካከል እንዴት እንደሚጓዝ። Zero Trust አስተሳሰብ ግንኙነት ከመፈጠሩ በፊት እና በኋላ ተጨማሪ ጥያቄዎችን ይጠይቃል።

ምን VPN እንዲደረግ መጠየቅ የለበትም

ችግሮች የሚጀምሩት VPN ብቸኛው በር ሲሆን ነው።

ሁሉም ሰው አንድ ምስክርነት ካጋራ፣ ቡድኑ ማን እንደተገናኘ በቀላሉ ማወቅ አይችልም። እያንዳንዱ ተጠቃሚ ከተገናኘ በኋላ እያንዳንዱን የውስጥ መርጃ ከደረሰ፣ የVPN መንገድ በጣም ሰፊ ነው። መሳሪያዎቹ ካልተጣበቁ፣ ካልተጠበቁ ወይም ከቦርድ ውጭ ካልሆኑ፣ ግንኙነቱ ህጋዊ ሊመስል ይችላል ፣ እና የመጨረሻው ነጥብ አደገኛ ሆኖ ይቆያል። ማን መዳረሻ እንደሚያስፈልገው ምንም ግምገማ ከሌለ፣ የቆዩ ፈቃዶች ይከማቻሉ።

VPN እንዲሁ አይተካም፡-

  • ባለብዙ-ደረጃ ማረጋገጫ;
  • የይለፍ ቃል አስተዳዳሪ እና ልዩ የይለፍ ቃሎች;
  • የመሣሪያ ዝመናዎች እና የመጨረሻ ነጥብ ንፅህና;
  • ከቦርድ ውጭ መለያ;
  • ሚና ላይ የተመሰረቱ ፍቃዶች;
  • የማስገር ግንዛቤ;
  • ክትትል እና የምዝግብ ማስታወሻ;
  • ለኮንትራክተሮች እና ለአስተዳዳሪ ተደራሽነት ግልጽ ህጎች።

ይህ VPNs ጊዜ ያለፈበት አያደርጋቸውም። ይህ ማለት VPN ሰፋ ባለው የመዳረሻ እቅድ ውስጥ የተወሰነ ሥራ ሊኖረው ይገባል ማለት ነው።

ትንሽ-ቡድን Zero Trust ሳይገነባ ፍልሰት

ትላልቅ ድርጅቶች ዝርዝር የብስለት ሞዴሎችን እና ሰፋ ያለ ደህንነታቸው የተጠበቁ የህንጻ ፕሮግራሞችን ሊጠቀሙ ይችላሉ። ትንንሽ ቡድኖች ተመሳሳይ ሰራተኛ፣ በጀት ወይም መሠረተ ልማት እንዳላቸው በማስመሰል መርሆቹን መበደር ይችላሉ።

በእነዚህ እርምጃዎች ይጀምሩ.

1. ሰዎች በትክክል የሚደርሱባቸውን ሀብቶች ዘርዝሩ

የርቀት ሠራተኞችን፣ አስተዳዳሪዎችን፣ ተቋራጮችን እና መስራቾችን የሚደርሱባቸውን ሥርዓቶች ይጻፉ። ኮንክሪት ያድርጉት፡-

  • የአስተዳዳሪ ዳሽቦርዶች;
  • የኮድ ማከማቻዎች ወይም የዝግጅት አከባቢዎች;
  • የፋይናንስ መሳሪያዎች;
  • የደንበኛ ድጋፍ ስርዓቶች;
  • የይዘት አስተዳደር ስርዓቶች;
  • የጋራ የደመና ማከማቻ;
  • የውስጥ መተግበሪያዎች;
  • SaaS መለያዎች ከስሱ ቅንብሮች ጋር።

በ”ኔትወርኩ” እንደ አንድ ትልቅ ነገር አትጀምር። በንብረቶች ይጀምሩ. ይህ ጥበቃ ሰዎች ከየት እንደሚገናኙ ብቻ ሳይሆን ለመጠቀም በሚሞክሩት ላይ ማተኮር አለበት ከሚለው Zero Trust ሀሳብ ጋር ይዛመዳል።

2. እያንዳንዱን መርጃ የሚያስፈልገው ካርታ

በመቀጠል ማን በእውነት መድረስ እንደሚያስፈልገው ይጠይቁ። የምርት ቅጂን የሚያስተካክል ኮንትራክተር የሂሳብ መጠየቂያ ዳሽቦርዱን ላያስፈልገው ይችላል። የድጋፍ ቡድን ጓደኛ የደንበኛ መሳሪያ ሊፈልግ ይችላል ነገር ግን የጎራ ሬጅስትራር መዳረሻ አይደለም። ገንቢ የዝግጅት መዳረሻ ሊፈልግ ይችላል ነገር ግን እያንዳንዱ የምርት አስተዳዳሪ ፓነል ላይሆን ይችላል።

ይህ ቢያንስ የመብት መዳረሻ ተግባራዊ የሚሆንበት ነው። ግቡ ሥራን የሚያሠቃይ ማድረግ አይደለም. ግቡ ማንም ሊከላከለው የማይችለውን ፍቃዶች ማስወገድ ነው.

ለእያንዳንዱ ምንጭ፣ ይግለጹ፡-

  • ባለቤት;
  • የጸደቁ ተጠቃሚዎች ወይም ሚናዎች;
  • የመዳረሻ ምክንያት;
  • መደበኛ የመዳረሻ ዘዴ;
  • የግምገማ መርሃ ግብር;
  • የመሳፈሪያ ባለቤት።

ቀላል የቀመር ሉህ እንኳን በማስታወስ ላይ ከመተማመን የተሻለ ነው።

3. ከስሱ መዳረሻ በፊት የማንነት ማረጋገጫዎችን ያድርጉ

Zero Trust ማንነትን እንደ ዋና የመዳረሻ ምልክት ይመለከታል። ለአነስተኛ ቡድን፣ የመጀመሪያው ማሻሻያ ብዙውን ጊዜ መሰረታዊ ነገር ግን ጠቃሚ ነው፡ ልዩ መለያዎች፣ ባለብዙ ደረጃ ማረጋገጫ እና ለስሜታዊ መሳሪያዎች የጋራ መግቢያ የለም።

የVPN ምስክርነት በመላው ቡድን ከተጋራ፣ ውስብስብነትን ከማከልዎ በፊት ያንን ንድፍ ያስተካክሉት። የተጋራ መዳረሻ ከቦርድ ውጭ ማድረግን የበለጠ ከባድ ያደርገዋል እና ተጠያቂነትን ያዳክማል። መሣሪያው በሚፈቅድበት ቦታ ለሰዎች የግለሰብ መለያዎችን ይስጡ እና የመልሶ ማግኛ ዘዴዎችን በኩባንያው ቁጥጥር ስር ያቆዩ።

4. የመሣሪያ የሚጠበቁ ነገሮችን ይግለጹ

Zero Trust በተጨማሪም መሳሪያው ለተጠየቀው ስራ መታመን እንዳለበት ይጠይቃል። አንድ ትንሽ ቡድን የድርጅት መሳሪያ አቀማመጥ ፍተሻዎችን ላያካሂድ ይችላል፣ነገር ግን አሁንም አነስተኛ የሚጠበቁትን ሊገልጽ ይችላል፡

  • ወቅታዊ የስርዓተ ክወና ዝመናዎች;
  • የማያ ገጽ መቆለፊያ ነቅቷል;
  • ለአስተዳዳሪ ሥራ የጋራ ቤተሰብ ወይም የሕዝብ መሣሪያ የለም;
  • የይለፍ ቃል አስተዳዳሪ ተጭኗል;
  • አሳሽ እና የስራ መተግበሪያዎች ተዘምነዋል;
  • የጠፋ መሳሪያ ሂደት ይታወቃል;
  • አንድ ሰው ሲወጣ የግል መሳሪያዎች ከመዳረሻ ተወግደዋል።

ነጥቡ ፍጹም የመሣሪያ ደህንነትን መጠየቅ አይደለም። “የይለፍ ቃል አለው” ለመዳረሻ ብቸኛ ቅድመ ሁኔታ ማከም ማቆም ነው።

5. ለሚረዳባቸው መንገዶች VPN ተጠቀም

አንዴ የማንነት እና የመሳሪያ መሰረታዊ ነገሮች ግልጽ ከሆኑ VPN የት እንደሆነ ይወስኑ።

ለብዙ ትናንሽ ቡድኖች VPN Unlimited by KeepSolid ቡድኑ የተጠበቀ የግንኙነት መንገድ በሚፈልግበት ጊዜ በሩቅ-ስራ ሂደት ውስጥ እንደ VPN ንብርብር ሊገጥም ይችላል። በዙሪያው ያሉት ሕጎች አሁንም አስፈላጊ ናቸው፡ ማን ሊጠቀምበት ይችላል፣ የትኞቹን ሀብቶች እንደሚደግፍ፣ መቼ ላይ መሆን እንዳለበት እና ምን ሌሎች ቼኮች ያስፈልጋሉ።

ያ ከ “VPNን ከማብራት እና ሁሉም ነገር ተስተካክሏል” ከማለት የበለጠ ጤናማ ሞዴል ነው።

ተግባራዊ የመዳረሻ ጥለት

ትንንሽ ቡድኖች ለአስተማማኝ የርቀት መዳረሻ እቅድ መጠቀም የሚችሉት ቀላል ንድፍ ይኸውና፡

  1. ተጠቃሚ በግለሰብ መለያ ገብቷል።
  2. ሚስጥራዊነት ላላቸው ሀብቶች የባለብዙ ደረጃ ማረጋገጫ ያስፈልጋል።
  3. ተጠቃሚው ከህዝብ ዋይ ፋይ፣ የጉዞ አውታረ መረቦች ወይም የተገለጹ የርቀት መዳረሻ ሁኔታዎች ሲሰራ በVPN በኩል ይገናኛል።
  4. ሚስጥራዊነት ያላቸው ዳሽቦርዶች ለተፈቀደላቸው ተጠቃሚዎች ወይም ሚናዎች የተገደቡ ናቸው።
  5. የአስተዳዳሪ መዳረሻ በጊዜ መርሐግብር ይገመገማል።
  6. የሚሰናበቱ ሰራተኞች እና ኮንትራክተሮች ከመለያዎች፣ VPN መዳረሻ እና የፈቃድ ዝርዝሮች ተወግደዋል።
  7. ክስተቶች እና አጠራጣሪ የመግቢያ ጥያቄዎች ችላ ከማለት ይልቅ ተመዝግበው ይገኛሉ።

ይህ ንድፍ ሙሉ Zero Trust አርክቴክቸር አይደለም። ከ”VPN አለን” ወደ “ማን ምን፣ ከየትኛው ሁኔታ እና ለምን መድረስ እንደሚችል እናውቃለን” ከሚለው ማስተዳደር የሚችል ድልድይ ነው።

በZero Trust ፍልሰት ወቅት የተለመዱ ስህተቶች

Zero Trustን እንደ ምርት መለዋወጥ ማከም

Zero Trust አዲስ የመዳረሻ ምርት ብቻ አይደለም። የ CISA የብስለት ፍሬም ስደትን እንደ ጉዞ ይቆጥረዋል፣ ይህም ለአነስተኛ ቡድኖች ጠቃሚ ማሳሰቢያ ነው። መሳሪያዎች ማገዝ ይችላሉ፣ ነገር ግን የክወና ሞዴሉ ጉዳዮች፡ ቆጠራ፣ ማንነት፣ መሣሪያዎች፣ የመዳረሻ ፖሊሲ፣ ታይነት እና ቀጣይ ግምገማ።

የቆዩ የጋራ መዳረሻ ልማዶችን መጠበቅ

አንድ ሰው እስኪወጣ፣ መሳሪያ እስኪጠፋ ወይም ቡድኑ ምን እንደተፈጠረ መረዳት እስኪፈልግ ድረስ የተጋሩ መለያዎች ምቹ ናቸው። የመርጃው ጉዳይ ከሆነ፣ የግለሰብ መዳረሻ ነባሪ መሆን አለበት።

ለVPN ብዙ ስልጣን መስጠት

የVPN ግንኙነት እያንዳንዱን ሃብት በራስ-ሰር መክፈት የለበትም። ብቸኛው ህግ “የተገናኘ እኩል የታመነ” ከሆነ ቡድኑ የመዳረሻ ሞዴሉን በትክክል አልለወጠም።

ኮንትራክተሮችን የሚረሱ

ተቋራጮች ብዙውን ጊዜ ለጠባብ ሥራ ፈጣን መዳረሻ ያስፈልጋቸዋል። ያ ለተሻለ ህጎች ጥሩ የሙከራ ጉዳይ ያደርጋቸዋል፡ ውስን ሀብቶች፣ ግልጽ የሆኑ የመጀመሪያ እና የመጨረሻ ቀኖች፣ ባለቤት የተሰየሙ እና ስራው ሲያልቅ ንጹህ መወገድ።

ማንም ሊከተላቸው የማይችለው የአጻጻፍ መመሪያ ነው።

ትናንሽ ቡድኖች አሰልቺ, ተደጋጋሚ ልምዶች ያስፈልጋቸዋል. ሂደቱ ለእያንዳንዱ የመግቢያ ውሳኔ የደህንነት ባለሙያ የሚፈልግ ከሆነ ሰዎች በዙሪያው ይጓዛሉ. በትክክል ማቆየት በሚችሉት መቆጣጠሪያዎች ይጀምሩ።

ለአነስተኛ ቡድኖች ቀላል የፍተሻ ዝርዝር

የርቀት መዳረሻን ከማስፋፋትዎ በፊት ይህንን ዝርዝር ይጠቀሙ፡-

  • የትኞቹ ሀብቶች ስሜታዊ እንደሆኑ እናውቃለን?
  • እያንዳንዱ ሰው የግለሰብ መለያ ይጠቀማል?
  • ባለብዙ ደረጃ ማረጋገጫ በጣም አስፈላጊ በሆነበት ቦታ ነቅቷል?
  • የትኞቹ መሳሪያዎች ለአስተዳዳሪ ሥራ ተቀባይነት እንዳላቸው እናውቃለን?
  • ለወል Wi-Fi ወይም ለተገለጹ የመዳረሻ መንገዶች VPN መጠቀም ያስፈልጋል?
  • SaaS የፈቃድ ዝርዝሮች፣ የአስተዳዳሪ ዳሽቦርዶች እና የውስጥ መሳሪያዎች ለትክክለኛዎቹ ሰዎች የተገደቡ ናቸው?
  • ተቋራጮች የመጀመሪያ ቀናት፣ የመጨረሻ ቀኖች እና የመዳረሻ ባለቤቶች አሏቸው?
  • አንድ ሰው ሲሄድ መዳረሻን በፍጥነት እናስወግዳለን?
  • ፈቃዶችን ቢያንስ አልፎ አልፎ እንገመግማለን?
  • VPN የሚያደርገውን እና የማያደርገውን እናውቃለን?

ብዙ መልሶች “አይ” ከሆኑ, ቀጣዩ እርምጃ የግድ ትልቅ መሣሪያ አይደለም. የበለጠ ግልጽ ባለቤትነት እና ያነሰ አላስፈላጊ ፈቃዶች ሊሆን ይችላል።

የሚጠየቁ ጥያቄዎች

VPN ከZero Trust ጋር አንድ ነው?

ቁጥር A VPN የተመሰጠረ የግንኙነት መንገድ ማቅረብ ይችላል፣ነገር ግን Zero Trust በተጠቃሚዎች፣ መሳሪያዎች፣ ግብዓቶች፣ ፖሊሲ እና ማረጋገጫ ላይ ያተኮረ ሰፋ ያለ የደህንነት አካሄድ ነው። VPN በዚህ አካሄድ ውስጥ አንድ ንብርብር ሊሆን ይችላል እንጂ አጠቃላይ ስርዓቱ አይደለም።

ትናንሽ ቡድኖች በZero Trust ፍልሰት ወቅት VPNs መጠቀም ማቆም አለባቸው?

በራስ-ሰር አይደለም. VPN አሁንም የርቀት ስራን፣ የህዝብ Wi-Fi ጥበቃን፣ ሊተነበይ የሚችል የመዳረሻ መንገዶችን እና የአስተዳዳሪ የስራ ፍሰቶችን መደገፍ ይችላል። የተሻለው እርምጃ VPN የት እንደሚረዳ መግለፅ እና መታወቂያ፣ መሳሪያ እና የፈቃድ መቆጣጠሪያዎችን በዙሪያው ማከል ነው።

ለአነስተኛ ቡድን የመጀመሪያው Zero Trust እርምጃ ምንድነው?

ሚስጥራዊነት ያላቸውን ሀብቶች በመዘርዘር እና እያንዳንዱ ማን እንደሚያስፈልገው በመዘርዘር ይጀምሩ። ከዚያ ከተቻለ የጋራ መዳረሻን ያስወግዱ፣ ለአስፈላጊ መለያዎች የባለብዙ ደረጃ ማረጋገጫን ያንቁ እና ለእውነተኛ የስራ ፍላጎቶች ፈቃዶችን ይቀንሱ።

Zero Trust የድርጅት መሠረተ ልማት ያስፈልገዋል?

መጀመሪያ ላይ አይደለም. የበሰሉ Zero Trust ፕሮግራሞች ውስብስብ ሊሆኑ ይችላሉ፣ ነገር ግን ትናንሽ ቡድኖች በንብረት ክምችት፣ በግለሰብ መለያዎች፣ ባለብዙ ደረጃ ማረጋገጫ፣ በመሣሪያ የሚጠበቁ፣ የመዳረሻ ግምገማዎች እና ግልጽ VPN የአጠቃቀም ደንቦችን መጀመር ይችላሉ።

VPN ደህንነቱ የተጠበቀ የርቀት መዳረሻን ሊያረጋግጥ ይችላል?

ቁጥር A VPN የርቀት መዳረሻ ንጽህና ጠቃሚ አካል ሊሆን ይችላል ነገር ግን ደህንነትን ማረጋገጥ ወይም የመለያ ጥበቃን መተካት፣ የመሣሪያ ማሻሻያዎችን፣ የማስገርን መቋቋም፣ የፈቃድ አስተዳደር፣ ክትትል ወይም ጥሩ ከመሳፈሪያ ውጪ ማድረግ አይችልም።

የታችኛው መስመር

ዜሮ እምነት ፍልሰት እያንዳንዱን የታወቀ መሳሪያ በመጣል መጀመር የለበትም። ለትንሽ ቡድን, የበለጠ ጠቃሚው የመነሻ ነጥብ እያንዳንዱ መሳሪያ ምን ኃላፊነት እንዳለበት መወሰን ነው.

የተመሰጠረ፣ ሊተነበይ የሚችል የርቀት መዳረሻ መንገድ የሚያግዝበትን VPN ተጠቀም። መዳረሻ የጋራ ምስክርነት ሳይሆን የእውነተኛ ሰዎች እንዲሆን የማንነት ፍተሻዎችን ያክሉ። የመሣሪያ የሚጠበቁ ነገሮችን ያዘጋጁ። ጠባብ ፈቃዶች። ማን ሚስጥራዊነት ያላቸውን ሀብቶች መድረስ እንደሚችል ይገምግሙ። ስራው ሲያልቅ መዳረሻን ያስወግዱ።

ያ ነው VPN ሙሉውን Zero Trust ፕሮግራም መስሎ ሳያስመስል ወደ Zero Trust አስተሳሰብ ሊገባ ይችላል።