Блог з безпеки FireAI

Автор FireAI Security & Research Team · Опубліковано

Нульова довіра вдома: чому кожен застосунок має заслужити доступ до інтернету

Нульова довіра вдома: чому кожен застосунок має заслужити доступ до інтернету

У серпні 2020 року Національний інститут стандартів і технологій США (NIST) формалізував ідею, що роками визрівала в корпоративній безпеці: нульова довіра (Zero Trust). Його власне визначення пряме: «Нульова довіра передбачає, що ресурсам або обліковим записам користувачів не надається жодної неявної довіри виключно на підставі їхнього фізичного чи мережевого розташування або володіння ресурсом». Застосунок не є надійним лише тому, що ви самі його встановили.

Як це виглядає всередині компанії

У корпоративній мережі з нульовою довірою жоден пристрій і жоден обліковий запис не отримують широкого доступу лише за те, що перебувають «усередині». Кожен запит щоразу звіряється з тим, що саме цьому пристрою чи обліковому запису справді потрібно, — а не один раз, під час налаштування, щоб потім забути. Стару модель, у якій усьому всередині периметра довіряли неявно, розглядають як конструктивну ваду, якою вона й виявилася.

Прогалина на особистому Mac

Більшість споживчих програм досі працюють за старою моделлю: після встановлення застосунок зазвичай отримує вихідний доступ до мережі за замовчуванням — назавжди і для всього, що він захоче зробити. Рідко хто перевіряє, чи справді саме це з’єднання, просто зараз, потрібне застосункові: довіру надали один раз, під час встановлення, і більше до неї не поверталися.

Що справді допомагає

  • Поставте своїм застосункам те саме запитання, яке NIST ставить корпоративним пристроям: чи має саме це з’єднання відбутися просто зараз, щоб застосунок виконав свою роботу?
  • Доступ до мережі за замовчуванням, наданий один раз і ніколи не переглянутий, — це саме та «неявна довіра», для усунення якої й було написано нульову довіру, чи то ноутбук у корпоративній мережі, чи застосунок на вашому Mac.
  • Фаєрвол, який запитує окремо для кожного застосунку й кожного адресата, — це ключова ідея нульової довіри в найменшому з можливих масштабів: один Mac.

Яке місце тут посідають FireAI та HisnLabs

Нульову довіру писали для корпоративних мереж, за якими стоїть ІТ-відділ, — тій самій ідеї на одному Mac потрібен лише інструмент, готовий ставити це запитання щоразу.

FireAI — це власний продукт HisnLabs: ШІ-фаєрвол, який працює безпосередньо на вашому Mac. Він показує простою мовою кожне з’єднання, яке встановлюють ваші застосунки, і дає вам вирішувати, що покидає ваш Mac, — його ШІ працює локально, тож ваш трафік ніколи не надсилається ні нам, ні будь-кому іншому. Команда дослідників безпеки HisnLabs — саме вона підтримує точність цих рішень: каталогізує, які домени є звичайною телеметрією, а які — справжнім сервісом, відстежує країну та мережу за з’єднанням і навчає локальну модель (функцію Autopilot) на реальних шаблонах трафіку — і нічого з цього не покидає ваш Mac.

Ви можете почитати про технічні рішення, що лежать в його основі, або спробувати FireAI протягом 17 днів на сторінці FireAI від HisnLabs.

Джерела