Identiteedireeglid
Vaadata üle mitmikautentimine, administraatorirollid ja tingimusjuurdepääs. Katsetada reegleid pilootrühmaga ning kontrollida hädaabikontode ligipääsu enne laiemat rakendamist.
Vaata ligipääs üle kontrollimise, vähimate õiguste ja intsidentide mõju piiramise põhimõtetega.
Kavanda oma lahendus
Zero Trust seob ligipääsuotsused kasutaja identiteedi, seadme seisundi ja soovitud rakendusega. Digital Cloud saab ühendada Microsoft Entra ID, Intune'i ja olemasolevad võrgukontrollid etapiviisiliseks lahenduseks. Esmalt käsitleme kontosid ning andmeid, mille kompromiteerimine mõjutaks tööd kõige enam. Ettevalmistuseks sobivad rakenduste nimekiri, praegused rollid ning teadaolevad erijuhud, näiteks teenusekontod ja partnerite ligipääs. Nende põhjal saab pilootrühma valida nii, et see katsetaks päriselt olulisi töövooge ning annaks otsustamiseks kasutatavat tagasisidet enne edasisi muudatusi.
Identiteedikaitse määrab ligipääsu ja tingimused. Mitmeastmeline autentimine, vähimad õigused ning tingimuslik ligipääs toetavad Zero Trusti. Arvestatakse hädaolukorra ligipääsu ja põhjendatud eranditega. Turvakontrollid peavad toetama tööd ja vähendama välditavaid riske. Identiteedid, seadmed, meil ja võrgud vajavad kooskõlastatud reegleid ning vastutajaid.
Vaadata üle mitmikautentimine, administraatorirollid ja tingimusjuurdepääs. Katsetada reegleid pilootrühmaga ning kontrollida hädaabikontode ligipääsu enne laiemat rakendamist.
Siduda seadme vastavus rakenduste ligipääsuga. Määrata haldamata seadmetele piiratud ligipääs, rakenduskaitse või ligipääsukeeld.
Kontrollida püsivaid administraatoriõigusi ja tundlike rakenduste lubasid. Eraldada töörollid ning määrata erandite aegumine ja ülevaatus.
Hübriidtööd tegev finantstiim vajab ligipääsu eri asukohtadest. Piloot võib nõuda finantsrakendustes tugevamat autentimist ja nõuetele vastavaid seadmeid ning tuvastada enne juurutust põhjendamatult blokeeritud sisselogimised.
Lõplikud tulemused, litsentsid ja vastutusalad lepitakse sinu keskkonna jaoks kokku enne teostust.
Kaardista süsteemid, info, kontrollid ja erandid. Lepi kokku muudatused, katvus ning eskaleerimine. Seadistus üksi ei tõenda õiguslikku vastavust ega kõrvalda kõiki riske.
Alustame ülesandest, inimestest ja olemasolevatest süsteemidest. Koos määratleme soovitud tulemuse ja olulised sõltuvused. Pakkumine sätestab piirid, vastutuse ja vastuvõtukriteeriumid.
| Projekti etapp | Mida teeme |
|---|---|
| 01Kavanda lahendus | Koosta nõuete põhjal praktiline lahenduse kavand. Kinnita tooted, liidesed, õigused ja haldusvastutus. |
| 02Teosta etappides | Tee kokkulepitud tööd ja testi tüüpilisi töövooge. Lahenda probleemid ning kavanda suhtlus ja kontrollitud üleminek. |
| 03Valmista käitamine ette | Kinnita vastuvõtt, dokumenteeri seadistus ja valmista kasutajad ette. Lepi hoolduse ja toe korraldus kokku enne üleandmist. |
Ei. See on arhitektuuri- ja töökorralduspõhimõte. Olemasolevad kontrollid võivad sobida; Microsofti funktsioonid ja litsentsid valitakse nõuete ning rakendussõltuvuste põhjal.
Keskkond, liidestused, kasutajad ja tulemused määravad töömahu. Kinnitame töömahu ja tingimused enne töö alustamist. Litsentsid, pilveressursside kasutamine ja tugi võivad olla eraldi kuluartiklid.
Pakkumises kirjeldatakse üleantavaid tulemusi, milleks võivad olla hindamistulemused, tegevuskava, testitud seadistus, prototüüp, dokumentatsioon või koolitus. Lepime kokku sisu ja lõpetamise kriteeriumid.
Vaatame enne soovitust üle tegelikud rakendused, allikad ja õigused. Dokumenteerime sõltuvused ning ühilduvuspiirid.
Võid kasutada tulemusi oma tiimiga või leppida kokku järgmise etapi. Hoolduse, seire ja toe ajad, vastutus ning reageerimise eesmärgid määratakse eraldi.