Obsah:
- Definícia - Čo znamená Architectrue Network Security?
- Techopedia vysvetľuje architektúru zabezpečenia siete
Definícia - Čo znamená Architectrue Network Security?
Architektúra sieťovej bezpečnosti je sada zásad a usmernení, ktoré opisujú bezpečnostné služby, ktorými sa riadi sieť a všetkých používateľov a aplikácie v nej, v podstate všetko v rámci siete a okolo nej. Architektúra je navrhnutá tak, aby vyhovovala potrebám používateľov a podnikov alebo podnikov pri riadení systémov, ktoré implementujú tieto služby, a nastavila úroveň výkonu pri riešení bezpečnostných hrozieb.Techopedia vysvetľuje architektúru zabezpečenia siete
Architektúra sieťovej bezpečnosti je riadiacim modelom, ktorý určuje druhy bezpečnostných služieb, ktoré by sa mali používať na ochranu siete pred externými a internými škodlivými manipuláciami a útokmi. Táto architektúra je špeciálne vytvorená pre sieť a môže sa líšiť v závislosti od rôznych implementácií; konzistentnou črtou architektúry je však to, že by mala byť v synergii s celkovou bezpečnostnou architektúrou používanou podnikom. Nemal by si vytvárať vlastné pravidlá, ktoré by mohli byť v rozpore s už zavedenými bezpečnostnými službami alebo nútiť súčasný systém sa k nemu prispôsobiť.
Architektúra sieťovej bezpečnosti nadväzuje na súčasnú dôveryhodnú výpočtovú základňu (TCB) podniku, ktorá sa skladá z hardvéru, firmvéru, softvéru, operačných systémov a aplikácií používaných s bezpečnostnými službami. Stručne povedané, TCB sú všetky prvky v systéme zodpovedné za podporu bezpečnostnej politiky. Ideálne je vytvoriť sieťovú bezpečnostnú architektúru spolu s celkovou bezpečnostnou architektúrou podniku, aby všetko mohlo spolupracovať a spoločne sa aktualizovať.
Základy architektúry sieťovej bezpečnosti sú nasledujúce:
- Zoznam kontroly prístupu - prístupové práva k systémovým komponentom a používateľom
- Filtrovanie obsahu - odpočúvanie potenciálne nežiaduceho alebo škodlivého obsahu
- Validačný mechanizmus - Overenie aplikačných údajov a používateľov z referencie
- Obmedzenie - Zabránenie neoprávnenému prístupu
- Izolácia zdrojov - oddelenie zdrojov od seba a vynútenie kontroly prístupu