Hallo, mein Name ist James Youngblood, und in diesem Modul von Defensible Security Architectures, Wir werden über die Festlegung der Verteidigung sprechen für Ihre Organisation. Und in dieser Lektion möchte ich darüber sprechen, welche Methode die beste ist für mein Unternehmen. Je nachdem, was Ihr Unternehmen tatsächlich tut, wird bestimmen, welche Art von Verteidigung Sie müssen tatsächlich implementieren. Also einige der Methoden, die wir behandeln werden wird die Zero-Trust-Methode sein, die datenzentrierte Methode, und die Defense-in-Depth-Methode. Wenn wir über die Produktion sprechen, ist es aufgrund ihrer Natur so, Produktionsnetzwerke oder die Industrie werden im Fokus stehen zum Schutz ihrer Geschäftsgeheimnisse. Und das kommt bei Unternehmen sehr häufig vor dass ihnen ihre Geschäftsgeheimnisse gestohlen werden aufgrund fehlender Sicherheitsrichtlinien. Für diese Art von Umgebung gilt also: Eine datenzentrierte Verteidigungsmethode ist ideal. Bei dieser Art der Verteidigung steht die Sicherung im Vordergrund Diese kritischen Daten und die Systeme, in denen diese Daten gespeichert sind. Wenn wir jetzt über Bankgeschäfte sprechen, Hier werden wir wirklich viel sehen an Sicherheit umgesetzt. Und aufgrund der Bundesrichtlinien müssen die Bankensysteme diesen folgen die Zero-Trust-Methode. Denken Sie daran, dass die Zero-Trust-Methode bedeutet, dass alle Anfragen im Netzwerk müssen authentifiziert, autorisiert, und abgerechnet werden, bevor der Zugriff tatsächlich gewährt wird. Und Zero Trust bedeutet, alles zu überprüfen und niemandem zu vertrauen. Dadurch bieten wir die größtmögliche Sicherheit für unser Bankennetzwerk. Beim Umgang mit Versorgungsunternehmen kommt es darauf an: Es gibt wirklich keine Bundesrichtlinien für Versorgungsunternehmen die erfordern, dass sie eine bestimmte Sicherheitsmethode verwenden. Obwohl es davon abhängt, in welchem Land Sie sich befinden, Bei einigen ist dies der Fall, es wird jedoch für Versorgungsunternehmen empfohlen entweder eine Zero-Trust-Methode zu verwenden oder eine Defense-in-Depth-Methode. Die Tiefenverteidigung ist bei Zero Trust etwas anders. Unter Defense-In-Depth versteht man den Einsatz mehrerer Sicherheitsmaßnahmen zum Schutz der Daten und Infrastruktur eines Unternehmens. Dazu gehört auch die Behebung von Schwachstellen in der Hardware und Software sowie auch mit den Menschen die darin funktionieren. Wenn wir über den Einzelhandel sprechen, dann haben wir es hier zu tun mit Geschäften, die Produkte und Dinge dieser Art verkaufen. Da Einzelhandelsgeschäfte Kundeninformationen erhalten, einschließlich Namen und Adressen sowie Kreditkarteninformationen, Ihre Sicherheit sollte sich auf den Datenschutz konzentrieren. Daher sollte eine datenzentrierte Methodenverteidigung eingesetzt werden für alle Einzelhandelsstandorte. Bildung ist hier etwas Einzigartiges wenn es um Sicherheit geht. Und Bildungssysteme verfügen über Schülerinformationen, einschließlich Namen, Adressen und Regierungsausweise, wie etwa Sozialversicherungsnummern. Dies sind wichtige Informationen, und aufgrund ihrer Beschaffenheit Sie sollten genauso behandelt werden wie Bankinformationen. Angesichts dieser Tatsache sollten Bildungssysteme nutzen die Zero-Trust-Sicherheitsmethode. Denken Sie noch einmal daran: Vertrauen Sie niemandem. Nun gibt es leider viele Bildungssysteme dass sie nicht die Zero-Trust-Methode verwenden. Und tatsächlich, was wir durch die Branche herausgefunden haben ist das oft, wo einige von Unsere schwächsten Sicherheitsmaßnahmen werden umgesetzt liegt tatsächlich im Bildungssystem. Das ist einfach nicht akzeptabel. Wenn Sie in der Bildungsbranche arbeiten, Sie müssen sicherstellen, dass Ihr Bildungssystem, an welcher Schule auch immer du unterrichtest, Sie müssen eine Zero-Trust-Methode verwenden für die Sicherung dieser Daten. Regierungs- und Gesundheitsbehörden in den Vereinigten Staaten haben Bundesmandate, die sie umsetzen müssen eine Zero-Trust-Sicherheitsmethode bis zum Jahr 2030. Je nachdem, in welchem Land Sie leben, ist das etwas dass die meisten Länder, ihre Regierungen, werden tatsächlich in Richtung bewegen falls sie noch nicht da sind. Und noch einmal: Zero Trust ist einfach: Wir vertrauen nichts. Jede einzelne Nachricht, die über das Netzwerk geht, jedes einzelne Datenbit oder jede einzelne Anfrage muss authentifiziert, autorisiert und abgerechnet werden. Wir müssen sicherstellen, dass es überprüft wird, dass die Person, von der es heißt, diese Nachricht gesendet hat ist tatsächlich derjenige, der es getan hat. Nun gibt es auch andere Branchen, und denken Sie daran, dass das Ziel jeder Sicherheitspolitik ist ist es, das Netzwerk so sicher wie möglich zu machen, aber die Auswirkung auf die Aktivität des Endbenutzers wird minimiert. Ich würde also sagen, wenn Ihre Branche nicht aufgeführt wäre, Dies ist es, was Sie sicherstellen möchten, dass Sie dies tun. Sofern die Umsetzung für Ihr Unternehmen möglich ist Eine Zero-Trust-Methode, das sollten Sie wahrscheinlich tun weil es alle Prinzipien beinhaltet der anderen Sicherheitsmethoden zusätzlich zu zusätzlichen Policen. Aus diesem Grund spricht man von der Zero-Trust-Methode als Goldstandard für Netzwerksicherheit. Vielen Dank, dass Sie sich diese Lektion angesehen haben zur vertretbaren Sicherheitsarchitektur. Begleiten Sie mich in meiner nächsten Lektion, wenn ich darüber spreche Identifizieren Ihrer kritischsten Schwächen.