relatório Netskope para a Arquitetura de Confiança Zero do Departamento de Defesa dos EUA
Um guia estratégico para a implementação do Zero Trust em sete pilares para proteção completa de dados e resiliência operacional.
Qual é o roteiro de execução da capacidade de confiança zero do Departamento de Defesa?
O Roteiro de Execução da Capacidade de Confiança Zero do Departamento de Defesa dos EUA fornece uma estrutura estratégica para a segurança moderna. É baseado na Arquitetura de Referência de Confiança Zero do Departamento de Defesa dos EUA, parte da estratégia do Departamento de Defesa para implementar os princípios de Confiança Zero em todos os seus recursos e operações digitais.
A Arquitetura de Confiança Zero se baseia em sete pilares interconectados e que se apoiam mutuamente, sendo que cada pilar consiste em capacidades essenciais e atividades de apoio. O pilar central e o objetivo final de qualquer estratégia de ZT é a proteção dos dados organizacionais. Os outros pilares relacionam-se com usuários, dispositivos, cargas de trabalho, redes, visibilidade e análise, e automação e orquestração.
O desafio
O roteiro de confiança zero do Departamento de Defesa dos EUA é construído sobre uma arquitetura de referência altamente detalhada, composta por sete pilares, que exige uma reformulação completa das capacidades de segurança. As organizações enfrentam essa dificuldade porque seus conjuntos de produtos de segurança existentes e não unificados não podem ser facilmente mapeados para as centenas de atividades granulares necessárias e os dois níveis distintos de maturidade (básico e avançado) definidos em cada pilar. Se as equipes de segurança forem obrigadas a gerenciar manualmente controles complexos de vários fornecedores em uma única estrutura detalhada, isso torna a orquestração e a proteção centralizadas dos dados organizacionais extremamente difíceis.
A solução
Segue uma breve descrição de como a Netskope fornece uma plataforma abrangente que se alinha diretamente aos sete pilares da arquitetura de confiança zero do Departamento de Defesa dos EUA e às capacidades avançadas e de nível básico do Roteiro de Confiança Zero do Departamento de Defesa.
- Segurança do usuário: A Netskope audita e verifica as identidades dos usuários, integrando-se a provedores terceirizados para autenticação segura em serviços web e em nuvem. A análise de comportamento de usuários e entidades (UEBA, na sigla em inglês) detecta comportamentos anômalos e atribui uma pontuação de índice de confiança do usuário (UCI, na sigla em inglês), permitindo o controle de acesso adaptativo em tempo real.
- Segurança de dispositivos: A inteligência de dispositivos inventaria todos os dispositivos (incluindo IoT/OT), autentica-os e usa aprendizado de máquina para isolar dispositivos de risco em microsegmentos de rede. A inspeção contínua e o controle em tempo real reduzem o risco em nível de dispositivo.
- Segurança de aplicações e cargas de trabalho: o agente de segurança de acesso à nuvem (CASB) inventaria e atribui uma pontuação de risco (Cloud Confidence Index (CCI)) a mais de 85.000 aplicações, incluindo TI paralela (Shadow IT). Controles granulares e sensíveis à instância protegem o código-fonte e garantem a separação dos ambientes de desenvolvimento e produção.
- Segurança de dados: O mecanismo de prevenção contra perda de dados (DLP) descobre e classifica os dados da organização em todos os ambientes. Ele implementa medidas de proteção em tempo real, como ofuscação e criptografia, garantindo que os dados em repouso e em trânsito sejam protegidos por uma política consistente.
- Segurança de rede e ambiente: O acesso privado e o SD-WAN suportam segmentação e microsegmentação de rede, aplicando políticas de segurança de forma uniforme ao tráfego direcionado pela rede Netskope NewEdge. Isso amplia o perímetro de segurança para qualquer usuário, em qualquer lugar.
- Automação e orquestração: A plataforma suporta orquestração automatizada de políticas e monitoramento contínuo. O Cloud Ticket Orchestrator (CTO) automatiza os esforços de remediação e a resposta a incidentes, integrando alertas com ferramentas como Jira e ServiceNow.
- Visibilidade e análise: Advanced Analytics mapeia fluxos de dados e avalia riscos na nuvem, fornecendo painéis para acompanhar tendências de segurança. A plataforma gera continuamente dados de registro para todo o tráfego na web, na nuvem e em dispositivos, que podem ser exportados para ferramentas SIEM para análise abrangente.
Principais perguntas respondidas
- Quais produtos da Netskope dão suporte à obtenção de capacidades avançadas e de nível alvo para cada pilar do roteiro de execução de capacidades de confiança zero do Departamento de Defesa?
- Como o Netskope permite o acesso condicional do usuário e a autenticação multifator para segurança do usuário?
- Como a Netskope aplica aprendizado de máquina para aprimorar o acesso do usuário e as decisões de risco?
- Quais produtos da Netskope suportam segmentação e microsegmentação de rede?
- Quais são as principais funções suportadas pelos recursos de orquestração, automação e resposta de segurança (SOAR) da Netskope?
Baixe o guia de mapeamento de capacidade de confiança zero do Departamento de Defesa para obter uma explicação detalhada, pilar por pilar, dos controles da Netskope. Entre em contato com a equipe da Netskope imediatamente para uma demonstração ou para esclarecer dúvidas específicas sobre a implementação do Zero Trust.