Қауіпсіздік архитектурасы дегеніміз не
Қауіпсіз жүйелерді жобалау
Қауіпсіздік архитектурасы — барлық деңгейлерде қауіптерге қарсы кіріктірілген қорғаныспен жүйелерді жобалаудың құрылымдалған тәсілі.
Негізгі компоненттер
- Қауіпсіздік периметрі (брандмауэрлер, WAF)
- Сәйкестендіру басқаруы (IAM)
- Деректерді шифрлау
- Мониторинг және логтау
- Сақтық көшірме және қалпына келтіру
Модельдер және фреймворктер
- Zero Trust архитектурасы
- Тереңдікте қорғау
- SABSA (Sherwood Applied Business Security Architecture)
- TOGAF қауіпсіздік архитектурасы
- NIST киберқауіпсіздік фреймворкі
Қорғау деңгейлері
- Желі деңгейі (сегментация, VPN)
- Қолданба деңгейі (WAF, API Gateway)
- Деректер деңгейі (шифрлау, маскалау)
- Инфрақұрылым деңгейі (күшейту, жамау)
- Пайдаланушы деңгейі (MFA, оқыту)
Жобалау принциптері
- Security by Design — басынан қауіпсіздік
- Least Privilege — минималды артықшылықтар
- Separation of Duties — міндеттерді бөлу
- Fail Secure — қауіпсіз сәтсіздік
- Complete Mediation — әр сұрауды тексеру
Артықшылықтары
- Қауіпсіздікке жүйелі көзқарас
- Шабуыл бетін азайту
- Реттеуші талаптарға сәйкестік
- Оқиғаларды жылдам анықтау
- Масштабталатын қорғау