Zero Trust Model

Infrastructure

#

Je interne infrastructuur heb je zelf in de hand, maar over wiens netwerk(en) reizen jouw gegevens als medewerkers via de cloud werken? Je zou erop willen vertrouwen dat hier niets gebeurt, maar wij werken met Zero Trust.

Regelmatig Zero Trust content ontvangen in jouw mailbox? Schrijf je rechtsonder via de gele knop in voor onze speciale Zero Trust Nieuwsbrief.

Eén versleutelde en veilige verbinding per medewerker

Daarom zetten wij VPN via SSL in. Door versleuteld en veilig te netwerken is dat vertrouwen overbodig.
SSL staat voor Secure Socket Layer. Je kent het waarschijnlijk van slot-pictogram in jouw browser. Zit die dicht zit, dan is je verbinding met de webpagina via SSL beveiligd. Dat wil zeggen dat alle netwerkverkeer tussen jou en je bestemming versleuteld wordt. Onderschept iemand tussentijds jouw datapakketten, dan zijn die niet te lezen.

Wij gebruiken SSL in combinatie met een VPN (Virtual Private Network). Al jouw zakelijke netwerkverkeer loopt via deze VPN naar je device. De SSL zorgt voor veilige versleutelde data en het VPN zorgt dat al jouw netwerkverkeer maar naar één bestemming lijkt te gaan.

SSL-VPN maakt toegang tot het bedrijfsnetwerk voor thuis- en mobiele werkers eenvoudig en veilig. We zetten één verbinding op, en de beveiliging is (na controle van hun device) zeer veilig.

Minimale hindernissen, maximale beveiliging

Goede beveiliging houdt indringers buiten zonder jouw eigen medewerkers door (digitale) hoepels te laten springen. Zero Trust als aanpak focust daarom op technisch doordachte beveiligingsmaatregelen. Achter de schermen vertrouwen we niemand. Voor degene met het toetsenbord zoeken we naar de best mogelijke balans tussen veiligheid en gebruiksgemak. Single sign-on werkt ook onder Zero Trust. Het verschil zit aan de achterkant van het systeem. Daar zien we wat er op het netwerk gebeurt. Dat geeft aanknopingspunten om de beveiliging verder te verbeteren. 

SSL-VPN als webdienst

Binnen Zero Trust zetten wij SSL-VPN op als webdienst. De medewerker bezoekt een webpagina en kan vanaf daar inloggen bij de organisatie. Dat maakt dit deel van de beveiliging onafhankelijk van het gebruikte device. Door de infrastructuur zo op te zetten hoef je niet voor ieder device licenties te kopen, maar kun je volstaan met licenties per medewerker; ongeacht hoe die werkt. Dat geeft de medewerker flexibiliteit zonder dat er voor de organisatie kosten bijkomen. 

Een betere opzet van de infrastructuur

Rudi van de Pas, Sales Consultant Networking & Security:

“Sinds het begin van de covidcrisis werken we steeds meer vanuit huis. Dat vraagt om een betere opzet van de beveiliging van jouw infrastructuur.” 

Hier zit Infrastructure in het Security Wheel

De infrastructuur die nodig is om veilig op afstand te werken valt binnen ons Security Wheel onder Remote/ SSL-VPN. Natuurlijk moet ook de hardware in het eigen bedrijf in orde zijn (switches, routers, etc.), maar het risico voor beveiliging ligt vooral bij de ondersteuning van externe medewerkers die interne gegevens nodig hebben. Door een versleutelde verbinding op te zetten en al het netwerkverkeer via de organisatie naar het externe apparaat te laten lopen, hou je controle en kun je de beveiliging maximaal houden, zonder gebruikers in hun werk te storen.

E-book Security Wheel

Powered by

#

Meer weten?

Neem contact op met Mark Jongen, Solution Specialist Datacenter.