Архітектура мережевої безпеки

Автор: Judy Howell
Дата Створення: 6 Липня 2021
Дата Оновлення: 23 Червень 2024
Anonim
Cisco Firepower як основа безпеки периметра мережі
Відеоролик: Cisco Firepower як основа безпеки периметра мережі

Зміст

Визначення - Що означає Network Security Architectrue?

Архітектура безпеки мережі - це сукупність принципів та вказівок, які описують служби безпеки, які керують мережею та всіма користувачами та додатками всередині неї, по суті все, що знаходиться в мережі та про неї. Архітектура розроблена для задоволення потреб користувачів та підприємства чи бізнесу під час управління системами, які реалізують ці послуги, та встановлення рівня продуктивності у боротьбі із загрозами безпеки.

Вступ до Microsoft Azure та Microsoft Cloud | У цьому посібнику ви дізнаєтеся, що стосується хмарних обчислень та як Microsoft Azure може допомогти вам мігрувати та вести свій бізнес із хмари.

Техопедія пояснює архітектуру мережевої безпеки

Архітектура мережевої безпеки - це керівна модель, яка диктує види служб безпеки, які мають бути створені для захисту мережі від зовнішніх та внутрішніх зловмисних маніпуляцій та атак. Ця архітектура створена спеціально для мережі і може відрізнятися між різними реалізаціями; однак, послідовною рисою архітектури є те, що вона повинна синергізувати із загальною архітектурою безпеки, яку використовує підприємство. Він не повинен створювати власні правила, які можуть суперечити вже створеним службам безпеки або змушувати чинну систему адаптуватися до неї.

Архітектура мережевої безпеки пов'язана з поточною базою обчислень (TCB) підприємства, яка складається з апаратного забезпечення, мікропрограмного забезпечення, програмного забезпечення, операційних систем та додатків, що використовуються із службами безпеки. Коротше кажучи, TCB - це всі елементи системи, відповідальні за підтримку політики безпеки. Ідеально створити архітектуру безпеки мережі разом із загальною архітектурою безпеки підприємства, щоб все могло працювати разом і оновлюватися разом.

Основи архітектури мережевої безпеки наступні:

  • Список контролю доступу - Права доступу до компонентів системи та користувачів

  • Фільтрація вмісту - перехоплення потенційно небажаного або шкідливого вмісту

  • Механізм перевірки - перевірка даних додатків та користувачів із довідки

  • Обмеження - запобігання несанкціонованому доступу

  • Ізоляція ресурсів - відокремлення ресурсів один від одного та здійснення контролю доступу