Kiến trúc Bảo mật là gì
Thiết kế hệ thống an toàn
Kiến trúc Bảo mật là phương pháp có cấu trúc để thiết kế hệ thống với bảo vệ tích hợp chống lại các mối đe dọa ở mọi cấp độ.
Thành phần cốt lõi
- Vành đai bảo mật (tường lửa, WAF)
- Quản lý danh tính (IAM)
- Mã hóa dữ liệu
- Giám sát và ghi nhật ký
- Sao lưu và phục hồi
Mô hình và Framework
- Kiến trúc Zero Trust
- Phòng thủ theo chiều sâu
- SABSA (Sherwood Applied Business Security Architecture)
- Kiến trúc Bảo mật TOGAF
- Framework An ninh mạng NIST
Các lớp bảo vệ
- Lớp mạng (phân đoạn, VPN)
- Lớp ứng dụng (WAF, API Gateway)
- Lớp dữ liệu (mã hóa, che giấu)
- Lớp cơ sở hạ tầng (làm cứng, vá lỗi)
- Lớp người dùng (MFA, đào tạo)
Nguyên tắc thiết kế
- Security by Design — bảo mật từ đầu
- Least Privilege — quyền tối thiểu
- Separation of Duties — phân tách nhiệm vụ
- Fail Secure — thất bại an toàn
- Complete Mediation — xác minh mọi yêu cầu
Lợi ích
- Tiếp cận có hệ thống về bảo mật
- Giảm bề mặt tấn công
- Tuân thủ quy định
- Phát hiện sự cố nhanh
- Bảo vệ có thể mở rộng