Перейти к основному содержимому
Didit привлёк $7,5 млн на инфраструктуру для идентификации и борьбы с мошенничеством
Didit
В блог
Блог · 6 марта 2026 г.

Внедрение ZTNA с атрибутами идентификации Didit

Нулевое доверие к сетевому доступу (ZTNA) критически важно для современной безопасности, но его эффективность зависит от надежной проверки личности.

Автор: DiditОбновлено
Серебряный щит с голубым контуром и символом бесконечности в центре, окруженный двумя стрелками, образующими круг, на светло-голубом фоне.

Идентификация — новый периметр. В модели доступа с нулевым доверием (ZTNA) атрибуты идентификации имеют первостепенное значение, выходя за рамки традиционной сетевой безопасности для проверки каждого пользователя и устройства перед предоставлением доступа.

Динамический контроль доступа. Использование богатого набора атрибутов идентификации из таких источников, как Didit, позволяет создавать динамические, контекстно-зависимые политики доступа, обеспечивая детальный контроль на основе оценки рисков в реальном времени.

Борьба с продвинутыми угрозами. Интегрируя передовые методы проверки личности, включая биометрические и документарные проверки, ZTNA может эффективно противодействовать сложным угрозам, таким как дипфейки и подмена личности.

Роль Didit в ZTNA. Модульная, AI-нативная платформа Didit предоставляет основные атрибуты идентификации и инструменты проверки, такие как проверка ID, пассивная и активная проверка живости, а также сопоставление лиц 1:1, необходимые для создания надежных и адаптивных инфраструктур ZTNA.

Эволюция сетевой безопасности: почему ZTNA критически важен

Традиционная модель безопасности, основанная на периметре, больше не достаточна в современных распределенных и облачных средах. С удаленной работой, политиками BYOD и распространением SaaS-приложений сетевая граница размылась. Этот сдвиг потребовал нового подхода: доступа с нулевым доверием (ZTNA). В своей основе ZTNA работает по принципу «никогда не доверяй, всегда проверяй». Он предполагает, что каждый пользователь, устройство и приложение потенциально враждебны, независимо от их местоположения относительно корпоративной сети. Доступ предоставляется только после строгой проверки и основан на принципе наименьших привилегий.

Эффективное внедрение ZTNA требует глубокого понимания идентификации. Кто пытается получить доступ к чему? Являются ли они теми, за кого себя выдают? Безопасно ли их устройство? Каково их текущее местоположение и поведение? Надежные ответы на эти вопросы требуют надежной инфраструктуры проверки личности, которая может предоставить богатые, заслуживающие доверия атрибуты идентификации. Без точной и динамической информации о личности политики ZTNA становятся статичными и легко обходимыми, что подрывает саму цель фреймворка.

Сила атрибутов идентификации в ZTNA

Атрибуты идентификации являются строительными блоками сильной стратегии ZTNA. Эти атрибуты могут включать все: от базовых учетных данных пользователя и членства в группах до более продвинутых точек данных, таких как биометрические идентификаторы, состояние устройства, географическое местоположение и даже поведенческие модели. Чем более всеобъемлющими и надежными являются эти атрибуты, тем более детальными и интеллектуальными могут стать ваши политики доступа.

Например, пользователю, пытающемуся получить доступ к конфиденциальным финансовым данным, могут потребоваться не только имя пользователя и пароль, но и успешное сопоставление лица с проверенной личностью (с использованием функции 1:1 Face Match от Didit), подтверждение живости для предотвращения атак с использованием дипфейков (Passive & Active Liveness от Didit) и подтверждение того, что их устройство является корпоративным и соответствует требованиям. Если какой-либо из этих атрибутов не соответствует политике, доступ может быть отклонен или передан для дальнейшей проверки. Этот динамичный, контекстно-зависимый подход делает ZTNA таким мощным. Он выходит за рамки простого решения «разрешить/запретить» к непрерывной оценке риска на основе множества сигналов идентификации.

Использование расширенной проверки личности для улучшенного ZTNA

Чтобы по-настоящему раскрыть потенциал ZTNA, организации должны выйти за рамки базовой аутентификации. Это включает в себя интеграцию передовых методов проверки личности, которые обеспечивают высокую степень уверенности в личности пользователя. Didit предлагает набор продуктов, идеально подходящих для этого, предоставляя атрибуты идентификации, необходимые для надежной реализации ZTNA:

  • Проверка ID (OCR, MRZ, штрих-коды): Перед предоставлением доступа ZTNA может подтвердить личность пользователя, проверив его государственное удостоверение личности. Проверка ID от Didit точно извлекает данные из паспортов, водительских прав и других документов, обеспечивая базовый уровень доверия.
  • Пассивная и активная проверка живости: Для борьбы со сложными попытками спуфинга ZTNA может интегрировать обнаружение живости. Пассивная и активная проверка живости от Didit гарантирует, что человек, предъявляющий свою личность, является реальным, живым человеком, а не дипфейком или статическим изображением.
  • Сопоставление лиц 1:1 и поиск лиц: Для постоянной аутентификации живое селфи пользователя может быть сопоставлено с его проверенной фотографией из ID (сопоставление лиц 1:1) или с базой данных ранее проверенных пользователей (поиск лиц). Это гарантирует, что человек, получающий доступ к ресурсам, действительно является тем же человеком, который был первоначально зарегистрирован. Поиск лиц от Didit также может использоваться для обнаружения дубликатов учетных записей или идентификации пользователей, ранее помеченных за подозрительную активность.
  • AML-скрининг и мониторинг: Для доступа к финансовым или высокорегулируемым ресурсам ZTNA может включать проверки AML в реальном времени. AML-скрининг и мониторинг от Didit гарантирует, что физические лица не находятся в списках наблюдения, санкционных списках или списках PEP, добавляя еще один критический уровень соответствия и снижения рисков к решениям о доступе.
  • Подтверждение адреса: Проверка текущего адреса пользователя может быть важным атрибутом для ZTNA, особенно для приложений или услуг, чувствительных к местоположению. Функция подтверждения адреса от Didit предоставляет эту жизненно важную точку данных.
  • Проверка телефона и электронной почты: В рамках стратегии многофакторной аутентификации (MFA) в ZTNA проверка номера телефона и адреса электронной почты пользователя добавляет еще один уровень безопасности, подтверждая контроль над зарегистрированными контактными методами.

Включив эти передовые методы проверки, ZTNA может принимать более обоснованные, адаптивные к риску решения о доступе, значительно сокращая поверхность атаки и защищая конфиденциальные данные.

Создание устойчивого фреймворка ZTNA с уровнем идентификации Didit

Интеграция атрибутов идентификации Didit в ваш фреймворк ZTNA позволяет создавать высокоустойчивые и адаптивные политики безопасности. Представьте себе сценарий, когда пользователь пытается получить доступ к вашей CRM-системе с необычного IP-адреса. Ваша политика ZTNA, работающая на Didit, может запустить поэтапный запрос аутентификации:

  1. Первоначальный вход с именем пользователя/паролем.
  2. Анализ IP-адресов Didit отмечает необычное местоположение.
  3. Политика ZTNA требует живого селфи и сопоставления лиц 1:1 с проверенной личностью пользователя.
  4. Одновременно пассивная проверка живости Didit подтверждает, что пользователь реален, предотвращая атаки с использованием дипфейков.
  5. Если обе проверки пройдены, доступ предоставляется, но с уменьшенным набором привилегий, пока сеанс не будет признан низкорисковым.

Этот уровень динамического, управляемого атрибутами контроля доступа является отличительной чертой эффективной реализации ZTNA. Модульная архитектура Didit означает, что вы можете выбирать компоненты проверки, которые наилучшим образом соответствуют вашему конкретному профилю риска и требованиям ZTNA. Подход, основанный на искусственном интеллекте, обеспечивает высокую точность и постоянное улучшение процессов проверки, адаптируясь к новым векторам мошенничества.

Как Didit помогает

Didit — это AI-нативная платформа идентификации, ориентированная на разработчиков, которая предоставляет основные атрибуты идентификации, необходимые для надежной стратегии ZTNA. Наша модульная архитектура позволяет организациям беспрепятственно интегрировать мощные инструменты проверки личности в свои существующие системы безопасности, улучшая возможности ZTNA без значительных накладных расходов. Didit предлагает:

  • Комплексная проверка личности: Используйте проверку ID от Didit, пассивную и активную проверку живости, сопоставление лиц 1:1 и проверку NFC (ePassport/eID) для установления высокого уровня доверия к личностям пользователей.
  • Оркестрация рисков: Наша платформа позволяет оркестровать сложные политики рисков, используя различные атрибуты идентификации для принятия решений о доступе в реальном времени в вашей среде ZTNA.
  • Соответствие требованиям и предотвращение мошенничества: Интегрируйте AML-скрининг и мониторинг для соблюдения нормативных требований и используйте поиск лиц для обнаружения дубликатов учетных записей или заблокированных лиц, напрямую поддерживая цель ZTNA по предотвращению несанкционированного доступа.
  • Подход, ориентированный на разработчика: Благодаря чистым API и мгновенной песочнице разработчики могут быстро интегрировать атрибуты идентификации Didit в свои решения ZTNA, создавая пользовательские рабочие процессы и механизмы принятия решений.
  • Экономичная безопасность: Didit предлагает бесплатный Core KYC и модель оплаты за проверку без платы за настройку, что делает расширенную проверку личности доступной для предприятий любого размера, стремящихся укрепить свою позицию ZTNA.

Готовы начать?

Готовы увидеть Didit в действии? Получите бесплатную демонстрацию сегодня.

Начните проверять личности бесплатно с бесплатным тарифом Didit.

Инфраструктура для идентификации и борьбы с мошенничеством.

Единый API для KYC, KYB, мониторинга транзакций и проверки кошельков. Интеграция за 5 минут.

Попросите ИИ кратко изложить эту страницу
ZTNA с Didit: Атрибуты идентификации для нулевого доверия.