NIST SP 800-207

ארכיטקטורת Zero Trust לארגונים

מהו NIST SP 800-207?

NIST SP 800-207, Zero Trust Architecture מגדיר את המודל הלוגי של NIST ליישום Zero Trust על משאבים ארגוניים. ארכיטקטורת NIST SP 800-207 אינה מעניקה אמון משתמע רק על בסיס מיקום ברשת או בעלות, והיא מבחינה בין תפיסת Zero Trust הרחבה לבין ארכיטקטורת ייחוס לקבלת החלטות גישה לפי מדיניות.

המודל כולל מנוע מדיניות שמקבל החלטות גישה, מנהל מדיניות שמקים או מסיים נתיבי תקשורת, ונקודות אכיפה שמאפשרות חיבורים ומנטרות אותם. אלגוריתם האמון שוקל זהות, מצב מכשיר, הקשר המשאב, מודיעין איומים ומקורות נתונים נוספים, בלי להכתיב טופולוגיית מוצר אחת.

למה משמש NIST SP 800-207?

ארגונים משתמשים בפרסום כדי לתכנן החלטות גישה מפורשות, אימות רציף, סגמנטציה, טלמטריה ומדיניות שמתחשבת בזהות ובמכשיר. הוא מסייע למפות את רכיבי המדיניות לשירותי זהות, תחנות קצה, רשת ויישומים קיימים, ולזהות היכן נדרשות אכיפה, לוגים ונתוני החלטה אמינים.

עבור ההנהלה, זהו מקור ייחוס לממשל שמחבר בין Zero Trust, בקרת גישה, עקרון ההרשאה המזערית ואימות רב-גורמי. זה אינו מפרט מוצר או דרישת ציות: בחירות הארכיטקטורה, סדר ההגירה, רמת ההבטחה והמדדים צריכים לשקף תהליכים עסקיים, מגבלות מערכות ותיקות, מודל איומים ויכולת תפעול עקבית. יישום מדורג ומבוקר מאפשר לבדוק השפעה על משתמשים, זמינות ותהליכים לפני הרחבת המדיניות למערכות קריטיות נוספות בארגון כולו.

אולי יעניין אותך

תקן רב מגן
מסגרת ישראלית להגנה רב-שכבתית בסייבר
תקן רב מגן מגדיר גישת הגנה רב שכבתית לארגונים. הוא מסייע בניהול סיכונים ובבניית מערך אבטחה אפקטיבי.
INCOSE Systems Engineering Handbook
Systems Engineering Body of Knowledge
מדריך מרכזי להנדסת מערכות וניהול מחזור חיים. משמש בסיס לשילוב אבטחה בארכיטקטורת מערכת.
NIST SP 800-53
קטלוג בקרות אבטחה ופרטיות
NIST SP 800-53 הוא קטלוג גמיש של בקרות אבטחה ופרטיות למערכות ולארגונים. הוא תומך בקווי בסיס, בהערכה, בממשל ובבעלות ברורה על בקרות.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.