NIST SP 800-207

ארכיטקטורת Zero Trust לארגונים

מהו NIST SP 800-207?

NIST SP 800-207, Zero Trust Architecture מגדיר את המודל הלוגי של NIST ליישום Zero Trust על משאבים ארגוניים. ארכיטקטורת NIST SP 800-207 אינה מעניקה אמון משתמע רק על בסיס מיקום ברשת או בעלות, והיא מבחינה בין תפיסת Zero Trust הרחבה לבין ארכיטקטורת ייחוס לקבלת החלטות גישה לפי מדיניות.

המודל כולל מנוע מדיניות שמקבל החלטות גישה, מנהל מדיניות שמקים או מסיים נתיבי תקשורת, ונקודות אכיפה שמאפשרות חיבורים ומנטרות אותם. אלגוריתם האמון שוקל זהות, מצב מכשיר, הקשר המשאב, מודיעין איומים ומקורות נתונים נוספים, בלי להכתיב טופולוגיית מוצר אחת.

למה משמש NIST SP 800-207?

ארגונים משתמשים בפרסום כדי לתכנן החלטות גישה מפורשות, אימות רציף, סגמנטציה, טלמטריה ומדיניות שמתחשבת בזהות ובמכשיר. הוא מסייע למפות את רכיבי המדיניות לשירותי זהות, תחנות קצה, רשת ויישומים קיימים, ולזהות היכן נדרשות אכיפה, לוגים ונתוני החלטה אמינים.

עבור ההנהלה, זהו מקור ייחוס לממשל שמחבר בין Zero Trust, בקרת גישה, עקרון ההרשאה המזערית ואימות רב-גורמי. זה אינו מפרט מוצר או דרישת ציות: בחירות הארכיטקטורה, סדר ההגירה, רמת ההבטחה והמדדים צריכים לשקף תהליכים עסקיים, מגבלות מערכות ותיקות, מודל איומים ויכולת תפעול עקבית. יישום מדורג ומבוקר מאפשר לבדוק השפעה על משתמשים, זמינות ותהליכים לפני הרחבת המדיניות למערכות קריטיות נוספות בארגון כולו.

אולי יעניין אותך

NIST SP 800-215
מדריך לאבטחת סביבת הרשת הארגונית
NIST SP 800-215 סוקר טכנולוגיות ופרקטיקות לאבטחת סביבת הרשת הארגונית. הוא מסייע להעריך ארכיטקטורה, תלויות, שירותי הגנה ושיקולים תפעוליים.
תקן רב מגן
מסגרת ישראלית להגנה רב-שכבתית בסייבר
תקן רב מגן מגדיר גישת הגנה רב שכבתית לארגונים. הוא מסייע בניהול סיכונים ובבניית מערך אבטחה אפקטיבי.
NIST SP 800-160
הנדסת מערכות אמינות ומאובטחות
NIST SP 800-160 Vol. 1 Rev. 1 מגדיר בסיס להנדסת אבטחת מערכות אמינות. הוא מסייע לחבר בין צורכי הגנה, ראיות הנדסיות והחלטות לאורך מחזור החיים.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.