Составные Защиты

Материал из Брацка Правки
Перейти к: навигация, поиск

Составляющие Защиты (здесь и далее по тексту -- Лектио) -- это часть урока Суть Брацкой Защиты. В Брацкой Школе, уроки делятся на так называемые лектио, каждое из которых состоит из микролекции и одного или нескольких заключительных вопросов. Урок, в свою очередь, относится к курсу Техобзорны Курс.


Материалы

Предшественник этого Лектио -- Что Есть Защита.

Иллюстрации

Текст

Составляющие Защиты

Ещё совсем недавно информационная безопасность означала установку антивирусного программного обеспечения. Те времена безвозвратно ушли. Сегодня безопасность имеет как минимум пять уровней.

  1. Сетевая безопасность защищает компьютерные сети. Брацки Фермы, по сути, представляют собой сети. На входе в каждую сеть ставится межсетевой экран (firewall). Внутри сети устанавливаются решения для обнаружения и предотвращения вторжений. Если часть операций сети производится виртуально, она производится в виртуальной частной сети (virtual private network или VPN).
  2. Безопасность устройств защищает устройства в сети. У Брацка Облака нет настольных компьютеров и ноутбуков. Устройства Облака -- это вычислительные сервера. Меры по их защите включают слежение за их "здоровьем", обновление программного обеспечения и местную защиту от атак.
  3. Безопасность приложений защищает серверные и пользовательские приложения. Сотни готовых решений использованы при постройке Облака. Практически каждое из них имеет свои уязвимости. Разработчики узнают об этих уязвимостях и устраняют их. Задача администраторов Брацка Облака -- следить за изменениями, следовать рекомендациям по безопасности и обновлять те готовые решения, которые задействованы в Облаке, до их последних версий так быстро, как быстро безопасные версии появляются.
  4. Безопасность данных защищает данные как в состоянии покоя, так и при передаче данных.
  5. Безопасность доступов можно сформулировать как разрешение на доступ к системе верным людям с верными правами в верное время в верном месте.

Каждый уровень является неотъемлемой частью информационной безопасности, но безопасность доступов является основой безопасности Облака. Если злоумышленник получит учётные данные администратора, другие меры безопасности перестают иметь смысл. Когда неуполномоченные лица, так называемые хакеры, уже "внутри", они могут делать всё, что им заблагорассудится.

Однако угроза происходит не только от неуполномоченных лиц. Людям свойственно ошибаться. Ошибка может произойти и при определении политики, и при выдаче доступа, и уже в результате его.

А теперь, выберите, пожалуйста, лучшее завершение следующего предложения. Судя по тексту выше, информационная безопасность:

Варианты

сделал всё возможное, чтобы максимально обезопасить все без исключения данные Брацка Облака. / решает, что защищать из трёх -- конфиденциальности, целостности и готовности. / определяет каким пользователям нужен какой доступ к каким ресурсам в какое время. / периодически изменяет правила и утверждает планы по кибербезопасности.
Следующее лектио -- Защита Облака

Термины

SSL, PKI

Экзамен

Определения

Вопросы экзамена