क्या है सुरक्षा वास्तुकला
सुरक्षित सिस्टम डिजाइन
सुरक्षा वास्तुकला सभी स्तरों पर खतरों के खिलाफ अंतर्निहित सुरक्षा के साथ सिस्टम डिजाइन करने का एक संरचित दृष्टिकोण है।
मुख्य घटक
- सुरक्षा परिधि (फ़ायरवॉल, WAF)
- पहचान प्रबंधन (IAM)
- डेटा एन्क्रिप्शन
- मॉनिटरिंग और लॉगिंग
- बैकअप और रिकवरी
मॉडल और फ्रेमवर्क
- जीरो ट्रस्ट आर्किटेक्चर
- गहराई में रक्षा
- SABSA (Sherwood Applied Business Security Architecture)
- TOGAF सुरक्षा आर्किटेक्चर
- NIST साइबरसुरक्षा फ्रेमवर्क
सुरक्षा स्तर
- नेटवर्क स्तर (विभाजन, VPN)
- एप्लिकेशन स्तर (WAF, API गेटवे)
- डेटा स्तर (एन्क्रिप्शन, मास्किंग)
- इंफ्रास्ट्रक्चर स्तर (हार्डनिंग, पैचिंग)
- उपयोगकर्ता स्तर (MFA, प्रशिक्षण)
डिजाइन सिद्धांत
- Security by Design — शुरू से सुरक्षा
- Least Privilege — न्यूनतम विशेषाधिकार
- Separation of Duties — कर्तव्यों का विभाजन
- Fail Secure — सुरक्षित विफलता
- Complete Mediation — हर अनुरोध की पुष्टि
लाभ
- सुरक्षा के लिए व्यवस्थित दृष्टिकोण
- हमले की सतह में कमी
- नियामक अनुपालन
- तेज घटना पहचान
- स्केलेबल सुरक्षा