Trace Id is missing
Lompati ke konten utama
Microsoft Security

Dukung keamanan proaktif dengan Zero Trust

Percepat implementasi Zero Trust Anda dengan praktik terbaik, tren terbaru, dan kerangka kerja yang diinformasikan oleh penyebaran di dunia nyata.

Microsoft dinobatkan sebagai Pemimpin di The Forrester Wave™: Penyedia Platform Zero Trust.1

Mengapa Zero Trust

Organisasi modern memerlukan model keamanan baru yang dapat beradaptasi lebih efektif dengan lingkungan modern yang rumit, mendukung tempat kerja hibrid, serta melindungi tenaga kerja, perangkat, aplikasi, dan data di mana pun lokasinya.

Produktivitas kerja di mana saja

Dukung pengguna bekerja lebih aman di mana saja dan kapan saja, di semua perangkat.

Migrasi cloud

Terapkan transformasi digital dengan keamanan cerdas untuk lingkungan modern yang kompleks.

Mitigasi risiko

Atasi celah keamanan dan minimalkan risiko penyusupan jaringan.

Prinsip Zero Trust

Verifikasi secara tegas

Selalu lakukan autentikasi dan otorisasi berdasarkan semua poin data yang tersedia, termasuk identitas pengguna, lokasi, kondisi perangkat, layanan atau beban kerja, klasifikasi data, dan anomali.

Gunakan akses hak istimewa paling sedikit

Batasi akses pengguna dengan akses tepat waktu dan akses tepat guna (just-in-time (JIT)/just-enough-access (JEA)), kebijakan adaptif berbasis risiko, dan perlindungan data untuk membantu mengamankan data dan produktivitas.

Selalu waspadai semuanya

Minimalkan radius ledakan dan akses segmen. Lakukan verifikasi enkripsi menyeluruh dan gunakan analitik untuk mendapatkan visibilitas, meningkatkan deteksi ancaman, dan memperkuat pertahanan.

Bangun tenaga kerja hibrid yang aman

Dorong ketangkasan bisnis dengan pendekatan Zero Trust terhadap keamanan.

Bekerja dengan aman dari mana saja

Tingkatkan pengalaman karyawan dengan kebijakan keamanan yang dapat disesuaikan untuk membantu Anda mengelola dan melindungi semua perangkat dan identitas secara efektif, di mana pun karyawan bekerja.

Lindungi aset Anda yang paling penting

Amankan data Anda bahkan saat berada di luar jaringan dengan praktik terbaik tata kelola dan perlindungan data terpadu.

Modernisasi postur keamanan Anda

Kurangi kerentanan keamanan dengan visibilitas yang diperluas, kontrol akses berbasis risiko, dan kebijakan otomatis di seluruh lingkungan digital Anda.

Minimalkan dampak dari pelaku kejahatan

Lindungi organisasi Anda dari risiko internal dan eksternal dengan pertahanan berlapis yang secara tegas memverifikasi semua permintaan akses.

Penuhi persyaratan peraturan

Ikuti perkembangan lanskap kepatuhan dengan strategi komprehensif yang membantu Anda melindungi, mengatur, dan mengelola data dengan lancar.

Bangun tenaga kerja hibrid yang aman

Dorong ketangkasan bisnis dengan pendekatan Zero Trust terhadap keamanan.

Bekerja dengan aman dari mana saja

Tingkatkan pengalaman karyawan dengan kebijakan keamanan yang dapat disesuaikan untuk membantu Anda mengelola dan melindungi semua perangkat dan identitas secara efektif, di mana pun karyawan bekerja.

Lindungi aset Anda yang paling penting

Amankan data Anda bahkan saat berada di luar jaringan dengan praktik terbaik tata kelola dan perlindungan data terpadu.

Modernisasi postur keamanan Anda

Kurangi kerentanan keamanan dengan visibilitas yang diperluas, kontrol akses berbasis risiko, dan kebijakan otomatis di seluruh lingkungan digital Anda.

Minimalkan dampak dari pelaku kejahatan

Lindungi organisasi Anda dari risiko internal dan eksternal dengan pertahanan berlapis yang secara tegas memverifikasi semua permintaan akses.

Penuhi persyaratan peraturan

Ikuti perkembangan lanskap kepatuhan dengan strategi komprehensif yang membantu Anda melindungi, mengatur, dan mengelola data dengan lancar.

Apa tahap berikutnya dalam penerapan Zero Trust?

Evaluasi tahap kesiapan Zero Trust organisasi Anda dan dapatkan panduan pencapaian target, serta daftar sumber daya dan solusi pilihan untuk meningkatkan postur keamanan yang komprehensif.

Seseorang sedang memegang laptop.

Konsep Zero Trust

Model Zero Trust selalu mengasumsikan bahwa semua yang ada di balik firewall perusahaan masih tidak aman, dan akan selalu memverifikasi permintaan seolah-olah permintaan tersebut berasal dari jaringan yang terbuka. Dari mana pun permintaan berasal atau apa pun sumber daya yang diakses, Zero Trust mengimbau kita untuk “jangan memercayai apa pun, selalu lakukan verifikasi.” Setiap permintaan akses akan sepenuhnya diautentikasi, diotorisasi, dan dienkripsi sebelum diizinkan. Prinsip akses dengan hak minimal dan mikrosegmentasi diterapkan untuk meminimalkan penyusupan jaringan. Kecerdasan dan analitik yang beragam digunakan untuk mendeteksi serta merespons anomali secara real time.

Area pertahanan dalam Zero Trust

Seseorang yang mengenakan kacamata duduk di meja kerja sambil melihat ke layar laptop

Identitas

Verifikasi dan amankan setiap identitas dengan autentikasi yang kuat di seluruh properti digital Anda.

Seseorang berdiri di sebuah dapur modern sambil memegang cangkir kopi dan melihat layar smartphone.

Titik akhir

Lihat daftar perangkat yang sedang mengakses jaringan. Pastikan status kesehatan dan kepatuhan sebelum memberikan izin akses.

Tangan seseorang yang bekerja menggunakan laptop yang menampilkan kalender di Outlook.

Aplikasi

Temukan IT bayangan, pastikan izin dalam aplikasi yang sesuai, batasi akses berdasarkan analitik real time, serta pantau dan kontrol tindakan pengguna.

Bagian atas dari dua monitor desktop menampilkan kode.

Data

Beralihlah dari perlindungan data berbasis perimeter ke perlindungan berdasarkan data. Gunakan kecerdasan untuk mengelompokkan dan memberi label pada data. Enkripsi dan batasi akses berdasarkan kebijakan organisasi.

Dua orang sedang melihat monitor desktop besar sambil berdiskusi.

Infrastruktur

Gunakan telemetri untuk mendeteksi serangan dan anomali, memblokir dan menandai perilaku berisiko secara otomatis, serta menerapkan prinsip akses dengan hak minimal.

Seseorang berdiri di dalam kantor yang tertutup kaca di depan sebuah meja sambil memegang laptop yang terbuka.

Jaringan

Pastikan perangkat dan pengguna tidak dipercaya begitu saja hanya karena semuanya berada di jaringan internal. Enkripsi semua komunikasi internal, batasi akses menurut kebijakan, serta terapkan mikrosegmentasi dan deteksi ancaman real time.

Demo dan wawasan ahli

Episode 1: Elemen Penting Zero Trust

Pelajari tentang Zero Trust, enam area pertahanan, dan cara produk Microsoft membantu dalam episode pertama seri Elemen Penting Zero Trust di Microsoft Mechanics yang dipandu oleh Jeremy Chapman.

Kembali ke tab

Cari tahu bagaimana para pelanggan mewujudkan Zero Trust

Tetapkan strategi dan adopsi Anda

Seseorang duduk sambil bekerja di meja dengan sebuah laptop dan beberapa layar.

Menerapkan Zero Trust di Microsoft

Microsoft menerapkan strategi Zero Trust untuk mengamankan data perusahaan dan pelanggan. Penerapan ini difokuskan pada identitas pengguna yang kuat, verifikasi kondisi perangkat, validasi kelayakan aplikasi, serta akses dengan hak minimal ke sumber daya dan layanan.

Seseorang mengenakan earbud sambil bekerja di meja dengan beberapa monitor.

Sebarkan, integrasikan, dan kembangkan

Lakukan langkah penerapan menyeluruh berikutnya di organisasi Anda dengan dokumen Pusat Panduan Go to the Zero Trust kami untuk mengakses dokumentasi dan praktik terbaik penyebaran, integrasi, dan pengembangan aplikasi.

Dua orang sedang berbincang melalui laptop.

Bandingkan perkembangan Anda

Dapatkan riset terbaru tentang cara dan alasan organisasi mengadopsi Zero Trust untuk membantu menetapkan strategi, mengungkap kemajuan dan prioritas kolektif, serta mendapatkan wawasan tentang era yang berkembang pesat ini.

Sumber daya lainnya

Blog keamanan Zero Trust

Pelajari tentang tren terbaru Zero Trust dalam keamanan cyber dari Microsoft.

Seri blog CISO

Temukan strategi keamanan yang efektif dan pelajaran penting dari CISO dan ahli terbaik kami.

Pesanan Eksekutif AS

Jelajahi sumber daya lembaga federal untuk meningkatkan keamanan cyber nasional melalui adopsi cloud dan Zero Trust.

Mitra Keamanan

Telusuri penyedia solusi dan vendor perangkat lunak independen untuk membantu Anda mewujudkan Zero Trust.

Solusi Zero Trust

Pelajari tentang solusi Microsoft yang mendukung Zero Trust

Tanya jawab umum

  • Zero trust adalah strategi keamanan modern berdasarkan prinsip jangan pernah percaya, selalu verifikasi. Model Zero Trust selalu mengasumsikan bahwa semua yang ada di balik firewall perusahaan masih tidak aman, dan akan selalu memverifikasi permintaan seolah-olah permintaan tersebut berasal dari jaringan yang terbuka.

  • Tiga pilar utama Zero Trust adalah:

    1. Verifikasi secara tegas: selalu lakukan autentikasi dan otorisasi berdasarkan semua poin data yang tersedia, termasuk identitas pengguna, lokasi, kondisi perangkat, layanan atau beban kerja, klasifikasi data, dan anomali.
    2. Gunakan akses hak istimewa minimum: batasi akses pengguna dengan akses just-in-time dan just-enough-access, kebijakan adaptif berbasis risiko, serta perlindungan data untuk membantu mengamankan data dan produktivitas.
    3. Asumsikan pelanggaran: lakukan verifikasi enkripsi menyeluruh dan gunakan analitik untuk mendapatkan visibilitas, mendeteksi ancaman, dan meningkatkan pertahanan.
  • Organisasi memerlukan solusi Zero Trust karena saat ini keamanan menjadi lebih kompleks. Seiring meningkatnya jumlah karyawan yang bekerja dari jarak jauh, tidak cukup hanya dengan melindungi perimeter jaringan. Organisasi memerlukan solusi adaptif yang sepenuhnya mengautentikasi dan memverifikasi setiap permintaan akses serta mendeteksi dan merespons ancaman dengan cepat, baik di dalam maupun di luar jaringan.

  • Zero Trust membantu memecahkan masalah kompleksitas yang lebih besar. Organisasi saat ini perlu melindungi volume data yang terus bertambah di seluruh lingkungan multicloud dan multiplatform. Risiko terhadap data makin meningkat karena makin banyak perusahaan yang beralih ke kerja hibrid dan berbagai serangan kini menjadi lebih canggih. Zero Trust membantu menyederhanakan keamanan dengan strategi, proses, dan alat otomatis yang memverifikasi setiap transaksi, memberlakukan akses hak istimewa minimum, serta menerapkan deteksi dan respons tingkat lanjut terhadap ancaman.

  • Jaringan Zero Trust sepenuhnya mengautentikasi, mengotorisasi, dan mengenkripsi setiap permintaan akses, menerapkan prinsip akses mikrosegmentasi dan hak istimewa minimum untuk meminimalkan gerakan lateral, serta menggunakan kecerdasan dan analitik untuk mendeteksi dan merespons anomali secara real time.

  • Salah satu kebijakan Zero Trust yang paling efektif adalah autentikasi multifaktor. Mengharuskan setiap pengguna melakukan dua atau beberapa bentuk autentikasi (seperti menggunakan PIN di perangkat yang diketahui) setiap kali mereka masuk, secara signifikan mengurangi risiko pelaku kejahatan dengan kredensial curian untuk mendapatkan akses.

  • Menerapkan strategi Zero Trust dimulai dengan mengidentifikasi prioritas bisnis dan mendapatkan persetujuan pimpinan. Mungkin diperlukan waktu bertahun-tahun untuk menyelesaikan peluncuran, jadi ada baiknya memulai dengan tujuan yang mudah direalisasikan dan memprioritaskan tugas berdasarkan sasaran bisnis. Rencana implementasi biasanya akan mencakup langkah-langkah berikut:

    • Meluncurkan perlindungan identitas dan perangkat, termasuk autentikasi multifaktor, akses dengan hak istimewa minimum, dan kebijakan akses bersyarat.
    • Mendaftarkan titik akhir dalam solusi manajemen perangkat untuk memastikan perangkat dan aplikasi selalu diperbarui dan memenuhi persyaratan organisasi.
    • Menyebarkan solusi deteksi dan respons yang diperluas untuk mendeteksi, menyelidiki, dan merespons ancaman di seluruh titik akhir, identitas, aplikasi cloud, dan email.
    • Melindungi dan mengelola data sensitif dengan solusi yang memberikan visibilitas ke semua data serta menerapkan kebijakan pencegahan kehilangan data.
  • Secure access service edge (SASE), adalah kerangka kerja keamanan yang menggabungkan jaringan area luas yang diatur perangkat lunak (SD-WAN) dan solusi keamanan Zero Trust ke platform terpusat berbasis cloud yang menghubungkan pengguna, sistem, titik akhir, dan jaringan jarak jauh ke aplikasi dan sumber daya.

    Zero Trust adalah salah satu komponen SASE dan merupakan strategi keamanan modern yang berpusat pada verifikasi setiap permintaan akses, seolah-olah permintaan tersebut berasal dari jaringan terbuka. SASE juga mencakup SD-WAN, Gateway web aman, perantara keamanan akses cloud, dan firewall sebagai layanan, yang semuanya dikelola secara terpusat melalui satu platform.

  • Jaringan privat maya (VPN) adalah teknologi yang memungkinkan karyawan jarak jauh tersambung ke jaringan perusahaan.

    Zero Trust adalah strategi tingkat tinggi yang mengasumsikan bahwa individu, perangkat, dan layanan yang mencoba mengakses sumber daya perusahaan, bahkan yang ada di dalam jaringan sekalipun, tidak dapat dipercaya begitu saja. Untuk meningkatkan keamanan, pengguna ini akan diverifikasi setiap kali mereka meminta akses, meskipun mereka telah diautentikasi sebelumnya.

[1] Forrester Wave™: Penyedia Platform Zero Trust, Q3 2023, Carlos Rivera dan Heath Mullins, 19 September 2023

Ikuti Microsoft