Domov Bezpečnostní Co je to architektura zabezpečení? - definice z techopedie

Co je to architektura zabezpečení? - definice z techopedie

Obsah:

Anonim

Definice - Co znamená architektura zabezpečení?

Architektura zabezpečení je jednotný návrh zabezpečení, který řeší potřeby a potenciální rizika spojená s určitým scénářem nebo prostředím. Určuje také, kdy a kde použít ovládací prvky zabezpečení. Proces návrhu je obecně reprodukovatelný.

V bezpečnostní architektuře jsou principy návrhu jasně uvedeny a specifikace podrobného řízení bezpečnosti jsou obecně dokumentovány v nezávislých dokumentech. Architekturu systému lze považovat za návrh, který zahrnuje strukturu a řeší spojení mezi součástmi této struktury.

Techopedia vysvětluje architekturu zabezpečení

Klíčové atributy architektury zabezpečení jsou následující:

  • Vztahy a závislosti: Označuje vztah mezi různými součástmi uvnitř IT architektury a způsobem, jakým na sobě závisí.
  • Výhody: Hlavní výhodou architektury zabezpečení je její standardizace, díky níž je dostupná. Architektura zabezpečení je nákladově efektivní díky opakovanému použití ovládacích prvků popsaných v architektuře.
  • Form: Bezpečnostní architektura je spojena s IT architekturou; může však mít různé formy. Obecně zahrnuje katalog konvenčních ovládacích prvků kromě diagramů vztahů, principů atd.
  • Ovladače: Ovládací prvky zabezpečení jsou určeny na základě čtyř faktorů:
    • Řízení rizik
    • Benchmarking a dobrá praxe
    • Finanční
    • Právní a regulační

Klíčové fáze procesu architektury zabezpečení jsou následující:

  • Posouzení rizika architektury: Vyhodnocuje obchodní vliv životně důležitých obchodních aktiv a pravděpodobnosti a účinky zranitelností a bezpečnostních hrozeb.
  • Bezpečnostní architektura a design: Návrh a architektura bezpečnostních služeb, které usnadňují cíle vystavení podnikatelským rizikům.
  • Implementace: Bezpečnostní služby a procesy jsou implementovány, provozovány a kontrolovány. Zajišťovací služby jsou navrženy tak, aby zajistily, že zásady a standardy zabezpečení, rozhodnutí o architektuře zabezpečení a řízení rizik jsou zrcadleny v reálné implementaci za běhu.
  • Provoz a monitorování: Každodenní procesy, jako je správa hrozeb a zranitelností a správa hrozeb. Zde jsou přijata opatření k dohledu nad provozním stavem a ke zvládnutí tohoto stavu, kromě hloubky a šířky zabezpečení systémů.
Co je to architektura zabezpečení? - definice z techopedie