Глубокоэшелонированная защита (вычислительная техника)
-
Концепция Глубокой Защиты
- Глубокая защита — многоуровневая система безопасности для ИТ-систем.
- Цель — резервирование на случай сбоев и уязвимостей.
-
Фон и Происхождение
- Идея основана на защите от конкретных атак с использованием нескольких методов.
- Разработана Агентством национальной безопасности США.
- Термин «глубокоэшелонированная компьютерная защита» отличается от военной стратегии.
-
Управление Глубокой Защитой
- Защита включает физический, технический и административный уровни.
- Физический контроль — ограничения доступа к ИТ-системам.
- Технический контроль — аппаратное и программное обеспечение для защиты.
- Административный контроль — политика и процедуры организации для безопасности.
-
Методы Глубокой Защиты
- Использование нескольких методов для обеспечения многоуровневой защиты.
-
Пример Глубокой Защиты
- Веб-браузер с обучением разработчиков, автоматической проверкой кода, регулярной проверкой и тестированием в песочнице.
-
Ссылки
- Упоминание других связанных концепций и стратегий защиты.