TGViewer
Битубитех от Яндекса Битубитех от Яндекса @yab2btech · 14.7K subscribers
Post #184 189
Классическая модель безопасности исходила из того, что, если пользователь успешно авторизовался, ему открывается допуск к ресурсам компании. Он получает доступ ко множеству внутренних систем без дополнительных проверок. Такой подход был ориентирован на защиту периметра сети, а не самих ресурсов. 

В современном контексте это делает систему уязвимой — компании нанимают удалённых сотрудников, используют SaaS-продукты, подключают подрядчиков, которые работают с личных устройств. На этом фоне всё больше компаний переходят к архитектуре Zero Trust, которая становится новым отраслевым стандартом.

Этот подход строится на отказе от самой идеи «доверенной» зоны. Здесь нет внутренней или внешней сети — все пользователи и устройства считаются потенциально ненадёжными, а доступы проверяются вне зависимости от принадлежности. Безопасность строится вокруг данных, а не аккаунтов. Ключевые элементы архитектуры Zero Trust:

1. Постоянная верификация — все пользователи, устройства и запросы проверяются независимо от их местонахождения. Ни один доступ не даётся автоматически.

2. Минимальные привилегии — доступ даётся строго по необходимости, превышение прав возможно только на короткий срок.

3. Гранулированный доступ — когда разрешение выдаётся не общим ролям («все сотрудники отдела»), а по множеству конкретных параметров: кто, откуда, когда сделал запрос.

4. Сегментация и защита ресурсов — сеть делится на небольшие изолированные сегменты: даже если злоумышленник получил доступ к одному, в остальные он не попадёт.

5. Шифрование данных — всё, что передаётся по сети или хранится, должно быть зашифровано. Это касается и писем, и файлов, и логинов. Даже если данные украдут, без ключа их нельзя будет прочитать.

6. Принцип «предполагай взлом» — стоит исходить из того, что злоумышленник уже внутри. Поэтому заранее ограничиваются места, куда он может получить доступ.

7. Постоянный мониторинг и анализ — система должна в реальном времени отслеживать: кто, когда и откуда зашёл, что делал. Если происходит что-то подозрительное — автоматически блокирует сессию или отправляет сигнал безопасности.

Один из вариантов реализации Zero Trust — это SASE (Secure Access Service Edge), где безопасность и сетевые функции объединены в облаке и масштабируются централизованно. Важной частью подобной архитектуры становится браузер, но для того, чтобы выполнять свои функции безопасности, он должен быть специально разработан под такие сценарии. Например, Яндекс Браузер для организаций объединяет контроль доступа, изоляцию среды и фильтрацию трафика. 

Что это даёт бизнесу:

 🔹 снижение времени на настройку безопасных рабочих мест;
🔹 контроль доступа даже в условиях работы с личных устройств и удалёнки;
🔹 минимизация рисков утечки через личные аккаунты и устройства;
🔹 соответствие современным требованиям безопасности.

Подписывайтесь 👉 @yab2btech
  • 👍 3
  • ❤ 2
  • 🔥 2
  • 🤝 1
More from @yab2btech
  1. Oct 4, 2026🌧 Мультиоблако постепенно становится нормой. Зачем AWS и Azure сближают свои инфраструкту…
  2. Oct 2, 2026🌟 YDB — флагманская база данных Yandex B2B Tech — стала первой российской базой данных со…
  3. Oct 1, 2026Кратный рост в инвестициях могут показать отдельные технологии к концу года. McKinsey изуч…
  4. Sep 30, 2026Смешно, пока это не ваши данные 😅 Не повторяйте чужих ошибок — подумайте о безопасности.…
  5. Sep 30, 2026Внедрить ИИ оказалось проще, чем обеспечить безопасность К такому выводу пришли AppSec Sol…
  6. Sep 29, 2026➡️ Главный дефицит на рынке дата-центров — уже не деньги. Инвестировать готовы много: к 20…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →