Nima Xavfsizlik arxitekturasi
Xavfsiz tizimlarni loyihalash
Xavfsizlik arxitekturasi — barcha darajalarda tahdidlarga qarshi o'rnatilgan himoya bilan tizimlarni loyihalash uchun tuzilgan yondashuv.
Asosiy komponentlar
- Xavfsizlik perimetri (xavfsizlik devorlari, WAF)
- Identifikatsiya boshqaruvi (IAM)
- Ma'lumotlarni shifrlash
- Monitoring va log yozish
- Zaxira nusxalash va tiklash
Modellar va frameworklar
- Zero Trust arxitekturasi
- Chuqur himoya
- SABSA (Sherwood Applied Business Security Architecture)
- TOGAF xavfsizlik arxitekturasi
- NIST kibersikuriti frameworki
Himoya darajalari
- Tarmoq darajasi (segmentatsiya, VPN)
- Ilova darajasi (WAF, API Gateway)
- Ma'lumotlar darajasi (shifrlash, maskalash)
- Infratuzilma darajasi (mustahkamlash, yamoqlash)
- Foydalanuvchi darajasi (MFA, o'qitish)
Loyihalash tamoyillari
- Security by Design — boshidan xavfsizlik
- Least Privilege — minimal imtiyozlar
- Separation of Duties — vazifalarni ajratish
- Fail Secure — xavfsiz muvaffaqiyatsizlik
- Complete Mediation — har bir so'rovni tekshirish
Afzalliklari
- Xavfsizlikka tizimli yondashuv
- Hujum sirtini qisqartirish
- Tartibga soluvchi talablarga muvofiqlik
- Voqealarni tez aniqlash
- Masshtablanadigan himoya