Запись прямого эфира онлайн-конференции AM Live, проходившей 21 апреля 2021 года, на которой эксперты поговорили о концепции сетевого доступа с нулевым доверием (Zero Trust Network Access — ZTNA).
Модератор: Алексей Лукацкий, бизнес-консультант по безопасности Cisco
Участники:
- Никита Бухаренко, руководитель разработки проекта «Efros ACS», «Газинформсервис»
- Михаил Кондрашин, технический директор Trend Micro в СНГ, Грузии и Монголии
- Юрий Захаров, системный инженер, Fortinet
- Эльман Бейбутов, руководитель по развитию бизнеса IBM Security Services
- Павел Коростелев, руководитель отдела продвижения продуктов, «Код Безопасности»
- Павел Пимакин, технический эксперт Fortis
- Сергей Кузнецов, региональный директор по решениям для управления доступом и защиты данных, Thales
Ключевые вопросы:
- Принципы сетевого доступа с нулевым доверием
- Что такое Zero Trust Network Access (ZTNA)?
- Какова архитектура ZTNA?
- Нужны ли специальные решения для работы ZTNA?
- Можно ли рассматривать NGFW с NAC в качестве реализации ZTNA?
- Что дает применение концепции ZTNA для предприятий?
- Является ли ZTNA альтернативой корпоративному периметру?
- Какая связь между ZTNA и SASE?
- Может ли ZTNA применяется для защиты корпоративной сети (внутри периметра)?
- Возможна ли сертифицированный сетевая защита на принципах ZTNA?
- Какие требования регуляторов помогает выполнить применение ZTNA?
- Технические особенности сетевого доступа с нулевым доверием
- Для каких сущностей технически применим принцип ZTNA?
- Как осуществляется аутентификация пользователей и приложений в ZTNA?
- Какие возможности микросегментации предусмотрены ZTNA?
- Каким образом формируются зоны доверия и микросегментация?
- Может ли динамически определяться уровень доступа в зависимости от контекста?
- Какие политики принуждения (Policy Enforcement) предусматривает ZTNA?
- Что такое принцип минимальных привилегий?
- Что необходимо установить на конечных устройствах для реализации ZTNA?
- Когда применение концепции ZTNA невозможно?
- Практика применения концепции сетевого доступа с нулевым доверием
- Каковы этапы реализации концепции ZTNA, с чего начать?
- Сколько времени занимает реализация модели нулевого доверия у крупных компаний?
- Как определить и заменить устаревшие устройства и софт, мешающие применению ZTNA?
- Сколько стоит переход на ZTNA и как его обосновать?
- Как подготовить сотрудников ИТ- и ИБ-отделов к переходу на ZTNA?
- Тренды и прогнозы развития рынка
- Каким образом будет трансформироваться концепция ZTNA?
- Как ZTNA будет трансформироваться в российских реалиях?
- Какие продукты или сервисы будут набирать популярность на волне ZTNA?