Satura rādītājs:
Definīcija - ko nozīmē drošības arhitektūra?
Drošības arhitektūra ir vienota drošības konstrukcija, kas pievēršas nepieciešamībām un iespējamiem riskiem, kas saistīti ar noteiktu scenāriju vai vidi. Tajā arī norādīts, kad un kur piemērot drošības kontroli. Projektēšanas process parasti ir reproducējams.
Drošības arhitektūrā projektēšanas principi tiek skaidri norādīti, un padziļinātas drošības kontroles specifikācijas parasti tiek dokumentētas neatkarīgos dokumentos. Sistēmas arhitektūru var uzskatīt par dizainu, kas ietver struktūru un pievēršas savienojumam starp šīs struktūras komponentiem.
Techopedia skaidro drošības arhitektūru
Galvenie drošības arhitektūras atribūti ir šādi:
- Saistības un atkarības: norāda attiecības starp dažādiem komponentiem IT arhitektūrā un veidu, kādā tie ir atkarīgi viens no otra.
- Ieguvumi: Galvenā drošības arhitektūras priekšrocība ir tās standartizācija, kas padara to pieejamu. Drošības arhitektūra ir rentabla, pateicoties arhitektūrā aprakstīto vadības ierīču atkārtotai izmantošanai.
- Forma: drošības arhitektūra ir saistīta ar IT arhitektūru; tomēr tam var būt dažādas formas. Tas parasti satur parasto vadības ierīču katalogu papildus attiecību diagrammām, principiem utt.
- Draiveri: Drošības kontroli nosaka, pamatojoties uz četriem faktoriem:
- Riska vadība
- Benchmarking un labā prakse
- Finanšu
- Juridiskie un normatīvie akti
Drošības arhitektūras procesa galvenie posmi ir šādi:
- Arhitektūras riska novērtējums: novērtē būtisku biznesa aktīvu ietekmi uz uzņēmējdarbību, kā arī ievainojamību un drošības draudu izredzes un sekas.
- Drošības arhitektūra un dizains: Drošības pakalpojumu dizains un arhitektūra, kas atvieglo biznesa riska mērķu sasniegšanu.
- Ieviešana: tiek ieviesti, darbināti un kontrolēti drošības pakalpojumi un procesi. Drošības pakalpojumi ir izstrādāti tā, lai nodrošinātu, ka drošības politika un standarti, drošības arhitektūras lēmumi un riska pārvaldība tiek atspoguļoti reālajā izpildlaikā.
- Darbības un uzraudzība: ikdienas procesi, piemēram, draudu un ievainojamību pārvaldība un draudu pārvaldība. Šeit papildus sistēmas drošības dziļumam un plašumam tiek veikti pasākumi darbības stāvokļa uzraudzībai un pārvaldībai.
