简介

已完成

数据保护是零信任框架的核心。 保护不足的数据可能会损害用户和整个组织。 组织必须采取适当措施来了解其数据、保护其数据,并确保其能够防止数据丢失。 这三个方面可以按任何顺序解决,但为了有效保护数据,必须实现这三个方面。

现在,我们了解了零信任旅程中的数据。 通过零信任策略,组织可以帮助确保其数据受到保护,无论其类型如何,或者它是在使用、移动还是长期存储中。

此图显示了构成零信任的六大支柱:标识、终结点、应用程序、网络、基础结构和数据。突出显示了数据。

请记住,零信任要求遵循三个安全原则:

  • 显式验证
  • 使用最小特权
  • 假定违规

若要保护组织和用户,需要将这些原则应用于所有数据。 在这里,你将了解如何使用零信任策略保护数据。