Turinys:
- Apibrėžimas - ką reiškia tinklo saugumo architektūra?
- „Techopedia“ paaiškina tinklo saugumo architektūrą
Apibrėžimas - ką reiškia tinklo saugumo architektūra?
Tinklo saugumo architektūra yra principų ir gairių rinkinys, apibūdinantis saugos paslaugas, kurios valdo tinklą ir visus jo vartotojus bei programas, iš esmės viską tinkle ir apie jį. Architektūra sukurta siekiant patenkinti vartotojų ir įmonės ar verslo poreikius, valdant sistemas, įgyvendinančias šias paslaugas, ir nustatyti našumo lygius kovojant su saugumo grėsmėmis.„Techopedia“ paaiškina tinklo saugumo architektūrą
Tinklo saugumo architektūra yra pagrindinis modelis, kuris diktuoja apsaugos paslaugų rūšis, kurios turėtų būti naudojamos, siekiant apsaugoti tinklą nuo išorinių ir vidinių kenkėjiškų manipuliacijų ir atakų. Ši architektūra yra specialiai sukurta tinklui ir gali skirtis atsižvelgiant į skirtingus diegimus; tačiau nuolatinis architektūros bruožas yra tas, kad ji turėtų sinergizuotis su visa įmonės naudojama saugumo architektūra. Ji neturėtų kurti savo taisyklių, kurios gali prieštarauti jau nustatytoms saugumo tarnyboms ar priversti dabartinę sistemą prie jos prisitaikyti.
Tinklo saugumo architektūra yra susijusi su dabartine įmonės patikima skaičiavimo baze (TCB), kurią sudaro aparatūra, programinė įranga, programinė įranga, operacinės sistemos ir programos, naudojamos kartu su saugos tarnybomis. Trumpai tariant, TCB yra visi sistemos elementai, atsakingi už saugumo politikos palaikymą. Idealu sukurti tinklo saugumo architektūrą kartu su bendrąja įmonės saugos architektūra, kad viskas galėtų veikti kartu ir būti atnaujinta kartu.
Tinklo saugumo architektūros pagrindai yra šie:
- Prieigos kontrolės sąrašas - sistemos komponentų ir vartotojų prieigos teisės
- Turinio filtravimas - potencialiai nepageidaujamo ar kenksmingo turinio perėmimas
- Patvirtinimo mechanizmas - programos duomenų ir vartotojų patvirtinimas iš nuorodos
- Apribojimas - neteisėtos prieigos prevencija
- Išteklių izoliacija - išteklių atskyrimas vienas nuo kito ir prieigos kontrolės vykdymas
