Obsah:
Definice - Co znamená architektura zabezpečení?
Architektura zabezpečení je jednotný návrh zabezpečení, který řeší potřeby a potenciální rizika spojená s určitým scénářem nebo prostředím. Určuje také, kdy a kde použít ovládací prvky zabezpečení. Proces návrhu je obecně reprodukovatelný.
V bezpečnostní architektuře jsou principy návrhu jasně uvedeny a specifikace podrobného řízení bezpečnosti jsou obecně dokumentovány v nezávislých dokumentech. Architekturu systému lze považovat za návrh, který zahrnuje strukturu a řeší spojení mezi součástmi této struktury.
Techopedia vysvětluje architekturu zabezpečení
Klíčové atributy architektury zabezpečení jsou následující:
- Vztahy a závislosti: Označuje vztah mezi různými součástmi uvnitř IT architektury a způsobem, jakým na sobě závisí.
- Výhody: Hlavní výhodou architektury zabezpečení je její standardizace, díky níž je dostupná. Architektura zabezpečení je nákladově efektivní díky opakovanému použití ovládacích prvků popsaných v architektuře.
- Form: Bezpečnostní architektura je spojena s IT architekturou; může však mít různé formy. Obecně zahrnuje katalog konvenčních ovládacích prvků kromě diagramů vztahů, principů atd.
- Ovladače: Ovládací prvky zabezpečení jsou určeny na základě čtyř faktorů:
- Řízení rizik
- Benchmarking a dobrá praxe
- Finanční
- Právní a regulační
Klíčové fáze procesu architektury zabezpečení jsou následující:
- Posouzení rizika architektury: Vyhodnocuje obchodní vliv životně důležitých obchodních aktiv a pravděpodobnosti a účinky zranitelností a bezpečnostních hrozeb.
- Bezpečnostní architektura a design: Návrh a architektura bezpečnostních služeb, které usnadňují cíle vystavení podnikatelským rizikům.
- Implementace: Bezpečnostní služby a procesy jsou implementovány, provozovány a kontrolovány. Zajišťovací služby jsou navrženy tak, aby zajistily, že zásady a standardy zabezpečení, rozhodnutí o architektuře zabezpečení a řízení rizik jsou zrcadleny v reálné implementaci za běhu.
- Provoz a monitorování: Každodenní procesy, jako je správa hrozeb a zranitelností a správa hrozeb. Zde jsou přijata opatření k dohledu nad provozním stavem a ke zvládnutí tohoto stavu, kromě hloubky a šířky zabezpečení systémů.
