安全保障框架中的lATF點(diǎn)領(lǐng)域
2018-05-30 16:32:47 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)
2.lATF點(diǎn)領(lǐng)域
信息基礎(chǔ)設(shè)施是具有許多漏洞的復(fù)雜系統(tǒng)。為此,IATF在深度防御戰(zhàn)略的基本原理中采用了多個(gè)信息安全保障技術(shù)解決方案。在攻擊者成功地破壞了某個(gè)保護(hù)機(jī)制的情況下, 其它保護(hù)機(jī)制能夠提供附加的保護(hù)。采用層次化的保護(hù)策略并不意味著需要在網(wǎng)絡(luò)體系結(jié)構(gòu)的各個(gè)可能位置實(shí)現(xiàn)信息安全保障機(jī)制。通過(guò)在主要位置實(shí)現(xiàn)適當(dāng)?shù)谋Wo(hù)級(jí)別,便禽邑夠依據(jù)各機(jī)構(gòu)的特殊需要實(shí)現(xiàn)有效保護(hù)。另外,分層策略允許在適當(dāng)?shù)臅r(shí)候采用低級(jí)保障解決芳案以便降低信意安全保障的代價(jià),同時(shí)也允許在關(guān)鍵位置(例如區(qū)域邊界)明智地使用高級(jí)保障。
由于信息系統(tǒng)的復(fù)雜性,因此需要一個(gè)通用的框架對(duì)其進(jìn)行解構(gòu)和描述,然后再基于此框架討論信息系統(tǒng)的安全保護(hù)問(wèn)題。在IATF中,將信息系統(tǒng)的信息安全保障技術(shù)層面分為以下四介焦點(diǎn)領(lǐng)域:本地的計(jì)算環(huán)境;區(qū)域邊界(本地計(jì)算環(huán)境的外緣);網(wǎng)絡(luò)和基礎(chǔ)設(shè)施; 支持性基礎(chǔ)設(shè)施。
標(biāo)簽:
信息系統(tǒng)