Namai Saugumas Kuo skiriasi saugumo architektūra ir apsaugos dizainas?

Kuo skiriasi saugumo architektūra ir apsaugos dizainas?

Anonim

Q:

Kuo skiriasi saugumo architektūra ir apsaugos dizainas?

A:

Tiek saugumo architektūra, tiek saugumo dizainas yra elementai, kaip IT specialistai dirba siekdami užtikrinti visapusišką sistemų saugumą. Tačiau šie du terminai šiek tiek skiriasi.

Saugumo architektūra - tai išteklių sistemos ir komponentų, leidžiančių jai veikti, rinkinys. Kalbėti apie saugos architektūrą reiškia kalbėti apie tai, kaip yra sukurta apsaugos sistema ir kaip visos jos dalys veikia atskirai ir kaip visuma. Pavyzdžiui, šaltinio, pavyzdžiui, tinklo monitoriaus ar saugos programinės įrangos, žiūrėjimas į bendrą sistemą gali būti apibūdinamas kaip skirtas saugumo architektūrai.

Saugumo dizainas reiškia techniką ir metodus, kurie nustato tuos aparatūros ir programinės įrangos elementus, kad būtų palengvintas saugumas. Tokie elementai kaip rankos paspaudimas ir autentifikavimas gali būti tinklo saugumo projektavimo dalys. Priešingai, programos, įrankiai ar šaltiniai, palengvinantys rankos paspaudimą ir autentifikavimą, būtų saugos architektūros dalys. Dalis priežasčių, dėl kurių saugumo architektūra ir saugumo dizainas dažnai būna tame pačiame sakinyje, yra ta, kad profesionalai naudoja išteklių rinkinius (architektūrą), kad koncepcija (dizainas) būtų įgyvendinta veiksmingai, saugant „naudojamus duomenis“ (kaip jis perduodamas per sistemą) ir „duomenys ramybėje“ (duomenys, kurie yra archyvuoti.)

IT profesionalai naudoja įvairius principus ir idėjas, kurdami saugos dizainą. Kai kurie pavyzdžiai yra konceptualių saugos sričių ar lygių naudojimas, kai vienas iš būdų apsaugoti sistemą yra sukurti didžiulį atotrūkį tarp elitinio administratorių skaičiaus ir didelio vartotojų skaičiaus. Tiesioginis naudojamų duomenų stebėjimas ir valdymas taip pat yra įprasti saugumo projektavimo elementai. IT specialistai taip pat gali kalbėti apie sluoksniavimą ar abstrakciją kaip papildomus dizaino elementus, kai atskiriant įvairias saugos architektūros dalis galima užtikrinti geresnį saugumą ir abstrakciją, arba uždaros durys gali užkirsti kelią kai kurioms atvirkštinės inžinerijos rūšims, kurios sukelia saugumo pažeidimus.

Kuo skiriasi saugumo architektūra ir apsaugos dizainas?