Índice:
- Definição - O que significa Network Security Architectrue?
- Techopedia explica o Network Security Architectrue
Definição - O que significa Network Security Architectrue?
A arquitetura de segurança de rede é um conjunto de princípios e diretrizes que descrevem os serviços de segurança que governam a rede e todos os usuários e aplicativos nela, essencialmente tudo dentro e sobre a rede. A arquitetura foi projetada para atender às necessidades dos usuários e da empresa ou negócio, enquanto gerencia os sistemas que implementam esses serviços e para definir níveis de desempenho ao lidar com ameaças à segurança.Techopedia explica o Network Security Architectrue
A arquitetura de segurança de rede é um modelo que determina os tipos de serviços de segurança que devem estar em vigor para proteger a rede contra manipulação e ataques maliciosos externos e internos. Essa arquitetura é criada especificamente para a rede e pode variar entre diferentes implementações; no entanto, uma característica consistente da arquitetura é que ela deve ser sinergizada com a arquitetura de segurança geral usada pela empresa. Não deve criar regras próprias que possam entrar em conflito com os serviços de segurança já estabelecidos ou forçar o sistema atual a se adaptar a ele.
A arquitetura de segurança de rede está ligada à atual base de computação confiável (TCB) da empresa, composta pelo hardware, firmware, software, sistemas operacionais e aplicativos usados nos serviços de segurança. Em resumo, o TCB é todos os elementos do sistema responsáveis pelo suporte à política de segurança. É ideal criar a arquitetura de segurança de rede juntamente com a arquitetura geral de segurança da empresa, para que tudo possa funcionar em conjunto e ser atualizado em conjunto.
Os princípios básicos de uma arquitetura de segurança de rede são os seguintes:
- Lista de controle de acesso - direitos de acesso de componentes e usuários do sistema
- Filtragem de conteúdo - Interceptação de conteúdo potencialmente indesejado ou malicioso
- Mecanismo de validação - validação de dados e usuários de aplicativos a partir de uma referência
- Restrição - Prevenção de acesso não autorizado
- Isolamento de recursos - Separação de recursos entre si e aplicação de controles de acesso
