В августе 2020 года Национальный институт стандартов и технологий США (NIST) формализовал идею, которая годами вызревала в корпоративной безопасности: нулевое доверие (Zero Trust). Его собственное определение прямолинейно: «Нулевое доверие предполагает, что ресурсам или учётным записям пользователей не предоставляется никакого неявного доверия исключительно на основании их физического или сетевого расположения либо владения ресурсом». Приложение не заслуживает доверия только потому, что вы сами его установили.
Как это выглядит внутри компании
В корпоративной сети с нулевым доверием ни одно устройство и ни одна учётная запись не получают широкий доступ лишь за то, что находятся «внутри». Каждый запрос каждый раз сверяется с тем, что именно этому устройству или учётной записи действительно нужно, — а не однажды, при настройке, чтобы потом забыть. Старая модель, в которой всему внутри периметра доверяли неявно, рассматривается как конструктивный изъян, которым она и оказалась.
Пробел на личном Mac
Большинство потребительских программ по-прежнему работают по старой модели: после установки приложение, как правило, получает исходящий доступ к сети по умолчанию — навсегда и для всего, что оно захочет сделать. Редко кто проверяет, действительно ли именно это соединение, прямо сейчас, нужно приложению: доверие выдали один раз, при установке, и больше к нему не возвращались.
Что действительно помогает
- Задайте своим приложениям тот же вопрос, который NIST задаёт корпоративным устройствам: должно ли именно это соединение состояться прямо сейчас, чтобы приложение выполнило свою работу?
- Доступ к сети по умолчанию, выданный один раз и никогда не пересматриваемый, — это ровно то «неявное доверие», ради устранения которого и было написано нулевое доверие, будь то ноутбук в корпоративной сети или приложение на вашем Mac.
- Файрвол, который спрашивает отдельно для каждого приложения и каждого адресата, — это ключевая идея нулевого доверия в самом малом из возможных масштабов: один Mac.
Какое место здесь занимают FireAI и HisnLabs
Нулевое доверие писалось для корпоративных сетей, за которыми стоит ИТ-отдел, — той же идее на одном Mac нужен лишь инструмент, готовый задавать этот вопрос каждый раз.
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию Autopilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
