通過選擇優(yōu)先考慮零信任安全,公司可以在縮小與客戶的信任差距方面取得進展,同時實現(xiàn)更高的透明度。
一、首先定義身份和訪問管理 (IAM) 以提供準確性、規(guī)模和速度。正確使用 IAM是成功的零信任安全框架的基石,該框架可為客戶的數據提供安全的透明度。
二、通過重新評估每個端點設備上的軟件客戶端數量并將它們整合為更易于管理的數量,提高端點的可見性、控制力和彈性。采用零信任安全的目標是實現(xiàn)更高的實時可見性和控制,并實現(xiàn)更好的端點安全彈性和持久性。
三、為所有客戶帳戶啟用多重身份驗證(MFA),以便客戶可以安全地查看他們的數據。從長遠來看,目標需要更多地轉向無密碼身份驗證,以進一步保護所有端點和客戶免受破壞。
四、定義路線圖,以盡快過渡到無密碼身份驗證以訪問客戶記錄。攻擊者更喜歡竊取特權訪問憑證以節(jié)省時間并隨意在整個網絡中橫向移動。企業(yè)需要一種更直觀、不那么突兀但基于多因素的帳戶訪問方法,以克服密碼的弱點,市場上眾多的無密碼身份驗證解決方案都是很好的選擇。
零信任可以通過網絡安全保護隱私,該網絡安全方案具有足夠的適應性,可以授予每個客戶訪問其整個客戶記錄的權限。用戶認為企業(yè)在保護數據方面做得不夠,為了縮小數據信任差距,公司需要進行全面披露,提供客戶數據的完整視圖,并解釋他們如何使用這些數據。實現(xiàn)這一目標的最佳方法是在個人客戶帳戶級別實施零信任安全,以保護訪問端點、身份和其他威脅媒介。