Implementasi Keamanan Zero Trust: Membangun masa depan yang aman
Lindungi orang, perangkat, aplikasi, dan data Anda
- Kurangi kerentanan keamanan dengan visibilitas yang diperluas, kontrol akses berbasis risiko, dan kebijakan otomatis di seluruh lingkungan digital Anda.
- Amankan aset penting. Perkuat kepatuhan. Andalkan penawaran keamanan komprehensif dan keahlian perusahaan Microsoft selama puluhan tahun untuk melindungi organisasi Anda dengan percaya diri.
- Manfaatkan AI dengan percaya diri agar perancangan masa depan tidak mengkhawatirkan.
- Lanjutkan perjalanan Zero Trust Anda dengan Microsoft, mitra tepercaya, dan pemimpin yang dikenali.
Perluas keamanan Zero Trust ke seluruh infrastruktur digital Anda
Jelajahi dasar-dasar keamanan Zero Trust
Zero Trust merupakan landasan keamanan modern
Identitas
Titik akhir
Aplikasi
Data
Infrastruktur
Jaringan
Keamanan cyber AI
Amankan dan kelola AI
Zero Trust dan AI untuk keamanan menyeluruh
Pendapat analis
Jelajahi cara pelanggan mencapai Zero Trust dengan solusi Microsoft
Pelajari selengkapnya tentang keamanan dan strategi Zero Trust
Perluas pengetahuan keamanan Anda
Tanya jawab umum
Tanya jawab umum
- Zero Trust adalah pendekatan arsitektural dan strategi keamanan modern berdasarkan prinsip jangan pernah percaya, selalu verifikasi. Alih-alih berasumsi bahwa segala sesuatu di balik firewall perusahaan aman, arsitektur Zero Trust berasumsi bahwa pelanggaran keamanan telah terjadi dan memverifikasi setiap permintaan seolah-olah berasal dari jaringan terbuka.
- Zero Trust diterapkan melalui tiga prinsip inti yang memandu arsitektur keamanan menyeluruh:
- Verifikasi secara eksplisit: selalu lakukan autentikasi dan otorisasi berdasarkan semua poin data yang tersedia, termasuk identitas pengguna, lokasi, kondisi perangkat, layanan atau beban kerja, klasifikasi data, dan anomali.
- Gunakan akses hak istimewa minimum: batasi akses pengguna dengan akses just-in-time dan just-enough, kebijakan adaptif berbasis risiko, serta perlindungan data untuk membantu mengamankan data dan meningkatkan produktivitas.
- Asumsikan pelanggaran: lakukan verifikasi enkripsi menyeluruh dan gunakan analitik untuk mendapatkan visibilitas, mendeteksi ancaman, dan meningkatkan pertahanan.
- Organisasi memerlukan solusi Zero Trust karena saat ini keamanan menjadi lebih kompleks. Seiring meningkatnya jumlah karyawan yang bekerja dari jarak jauh, tidak cukup hanya dengan melindungi perimeter jaringan. Organisasi memerlukan solusi adaptif yang sepenuhnya mengautentikasi dan memverifikasi setiap permintaan akses sekaligus mendeteksi dan merespons ancaman dengan cepat, baik di dalam maupun di luar jaringan.
-
- Zero Trust membantu mengatasi kompleksitas lanskap ancaman saat ini dengan menghilangkan kepercayaan implisit serta menerapkan verifikasi berkelanjutan di seluruh arsitektur. Seiring meningkatnya ancaman dan meluasnya kerja hibrid, Zero Trust: Mengurangi permukaan serangan dengan memverifikasi setiap identitas, perangkat, dan transaksi.
- Meminimalkan dampak pelanggaran dengan memberlakukan akses hak istimewa minimal untuk membatasi ancaman.
- Mengamankan AI dengan melindungi model dan data AI saat menggunakan AI untuk pertahanan.
- Memungkinkan inovasi dengan mendukung pekerjaan AI, cloud, dan hibrid dengan lebih aman.
- Jaringan Zero Trust secara terus-menerus mengautentikasi, mengotorisasi, dan mengenkripsi setiap permintaan di seluruh arsitektur jaringan dan akses. Layanan ini menerapkan mikrosegmentasi untuk membatasi pergerakan lateral, menerapkan akses hak istimewa minimal, dan menggunakan kecerdasan serta analitik untuk mendeteksi anomali secara real time. Ini memastikan pengguna, perangkat, dan beban kerja hanya mengakses hal yang dibutuhkan.
- Kebijakan Zero Trust yang ketat menegakkan verifikasi berkelanjutan dan akses dengan hak istimewa minimal di berbagai lapisan. Sebagai contoh, autentikasi multifaktor memastikan pengguna membuktikan identitas mereka menggunakan beberapa metode, seperti PIN pada perangkat yang dikenal. Kebijakan akses bersyarat semakin meningkatkan keamanan dengan memberikan akses berdasarkan faktor seperti peran pengguna, kondisi perangkat, atau lokasi. Solusi keamanan titik akhir, seperti Microsoft Defender untuk Titik Akhir, membantu menerapkan kepatuhan dengan memverifikasi integritas perangkat sebelum memberikan akses. Secara bersama-sama, kebijakan ini mengurangi risiko akses tidak sah dan memperkuat perlindungan Zero Trust.
-
Penerapan strategi Zero Trust dimulai dengan mengidentifikasi prioritas bisnis dan mendapatkan persetujuan pimpinan. Mungkin diperlukan waktu bertahun-tahun untuk menyelesaikan peluncuran, jadi ada baiknya memulai dengan tujuan yang mudah direalisasikan dan memprioritaskan tugas berdasarkan sasaran bisnis. Rencana implementasi biasanya akan mencakup langkah-langkah berikut:
Meluncurkan perlindungan identitas dan perangkat, termasuk autentikasi multifaktor, akses dengan hak istimewa minimum, dan kebijakan akses bersyarat.
Mendaftarkan titik akhir dalam solusi manajemen perangkat untuk memastikan perangkat dan aplikasi selalu diperbarui dan memenuhi persyaratan organisasi.
Menyebarkan solusi deteksi dan respons yang diperluas untuk mendeteksi, menyelidiki, dan merespons ancaman di seluruh titik akhir, identitas, aplikasi cloud, dan email.
Melindungi dan mengelola data sensitif dengan solusi yang memberikan visibilitas ke semua data serta menerapkan kebijakan pencegahan kehilangan data.
-
- Kunjungi Pusat Panduan Zero Trust untuk sumber daya teknis mandiri, kerangka kerja, dan praktik terbaik.
- Mulai dengan Penilaian Model Kematangan Zero Trust untuk evaluasi tingkat tinggi terhadap postur keamanan Anda.
- Pelajari lebih dalam dengan alat dan lokakarya Penilaian Zero Trust untuk analisis teknis, mendalam, dan rekomendasi yang disesuaikan.
- SASE adalah kerangka kerja keamanan yang menggabungkan jaringan area luas yang ditentukan perangkat lunak (SD-WAN) dan Zero Trust solusi keamanan ke platform terkirim cloud yang terkirim dengan aman yang menghubungkan pengguna, sistem, titik akhir, dan jaringan jarak jauh ke aplikasi dan sumber daya.
Zero Trust, salah satu komponen SASE, adalah strategi keamanan modern yang memperlakukan setiap permintaan akses seolah-olah berasal dari jaringan terbuka. SASE juga mencakup SD-WAN, gateway web aman, perantara keamanan akses cloud, dan firewall sebagai layanan, yang semuanya dikelola secara terpusat melalui satu platform. - VPN adalah teknologi yang memungkinkan karyawan jarak jauh tersambung ke jaringan perusahaan. Zero Trust adalah strategi tingkat tinggi yang mengasumsikan bahwa individu, perangkat, dan layanan yang mencoba mengakses sumber daya perusahaan, bahkan yang ada di dalam jaringan sekalipun, tidak dapat dipercaya begitu saja. Untuk meningkatkan keamanan, pengguna ini akan diverifikasi setiap kali mereka meminta akses, meskipun mereka telah diautentikasi sebelumnya.
Lindungi semuanya
- [1]The Forrester Wave™: Platform Zero Trust, Q3 2025. Carlos Rivera, Joseph Blankenship, Faith Born dan Peter Harrison. 7 Juli 2025. Forrester tidak mendukung perusahaan, produk, merek, atau layanan apa pun yang disertakan dalam publikasi risetnya dan tidak menyarankan siapa pun untuk memilih produk atau layanan dari perusahaan atau merek apa pun berdasarkan peringkat yang disertakan dalam publikasi tersebut. Informasi didasarkan pada referensi terbaik yang tersedia. Opini mencerminkan penilaian pada saat riset dilaksanakan dan dapat berubah. Untuk mengetahui informasi selengkapnya, baca tentang objektivitas Forrester di sini.
Ikuti Microsoft Security