Оглавление
- 1 Программно-определяемый периметр
- 1.1 Основы программно-определяемого периметра
- 1.2 Методы авторизации
- 1.3 Архитектура SDP
- 1.4 Связь между клиентом и шлюзом
- 1.5 Связь между клиентом и сервером
- 1.6 От сервера к серверу
- 1.7 Изоляция корпоративных приложений
- 1.8 Частное облако и гибридное облако
- 1.9 Смотрите также
- 1.10 Рекомендации
- 1.11 Полный текст статьи:
- 2 Программно-определяемый периметр — Википедия
Программно-определяемый периметр
-
Основы программно-определяемого периметра
- SDP обеспечивает безопасность приложений и инфраструктуры в сети, отделяя их от внешнего мира.
- Традиционные модели с фиксированными периметрами становятся менее эффективными из-за новых угроз.
-
Методы авторизации
- SPA использует криптографию для создания невидимых для неавторизованных пользователей серверов.
- Одноразовая аутентификация и проверка подлинности перед подключением обеспечивают безопасность соединений.
-
Архитектура SDP
- SDP состоит из хостов и контроллеров, разделяющих управление и данные.
- Компоненты могут быть избыточными для повышения доступности.
-
Связь между клиентом и шлюзом
- SDP-шлюз защищает серверы от атак, таких как сканирование и взлом.
- В Интернете SDP может изолировать защищенные серверы от неавторизованных пользователей.
-
Связь между клиентом и сервером
- SDP-сервер может защищать серверы от атак, аналогично шлюзу.
- Выбор между шлюзом и сервером зависит от топологии сети и нагрузки.
-
От сервера к серверу
- SDP может защищать сервисы REST, SOAP и другие интерфейсы от несанкционированных хостов.
- Снижает нагрузку на сервисы и смягчает атаки.
-
Изоляция корпоративных приложений
- SDP изолирует приложения от утечек данных и атак.
- Может использоваться в центрах обработки данных для защиты важных приложений.
-
Частное облако и гибридное облако
- SDP интегрируется в частные облака для обеспечения безопасности и гибкости.
- SaaS, IaaS и PaaS могут использовать SDP для защиты сервисов и повышения безопасности.
-
Смотрите также
- Расширенный стандарт шифрования, Глобальная информационная сеть, IPSec, Инфраструктура открытых ключей, Безопасность транспортного уровня.
-
Рекомендации
- Ссылки на статьи и доклады по SDP для более глубокого изучения темы.