Please enable JavaScript.
Coggle requires JavaScript to display documents.
Višeslojni strateški model sigurnosti - Coggle Diagram
Višeslojni strateški model sigurnosti
Aplikacijska razina
obuhvaća sve aplikacije, odnosno servise koji omogućuju pristup podacima
u velikom broju slučajeva napadači pokušavaju iskoristiti upravo sigurnosne ranjivosti u različitim aplikacijama da bi došli do podataka
Podatkovna razina
nastoji zaštititi ultimativni cilj napadača, a to su informacije odnosno podaci pohranjeni u informacijskom sustavu bez obzira na metodu njihovog pohranjivanja
podatke na ovoj razini štitimo postavljanjem ispravnih prava pristupa te, ovisno o kritičnosti podataka, enkripcijom i upotrebom snažnih zaporki
Interna mreža
ova se razina vrlo često kombinira sa sljedećom razinom budući da je u oba slučaja riječ o kontroli mrežnog pristupa poslužiteljima
predstavlja internu računalnu mrežu tvrtke na kojoj se nalaze poslužitelji kojima se pristupa
Računalna razina
obuhvaća računala odnosno poslužitelje na kojima su pokrenute aplikacije i pohranjeni podaci
zaštita računalne razine obično je vrlo kompleksna te se sastoji od zaštite od malicioznih programa
Fizička razina
kontrolira fizički pristup računalnoj mreži I poslužiteljima
poslužitelji su obično locirani u sigurnom fizičkom prostoru gdje je moguće kontrolirati pristup, budući da sam fizički pristup poslužiteljima napadaču znatno olakšava postupak kompromitacije poslužitelja
napade provođene na fizičkoj razini najteže je spriječiti i kontrolirati te je zbog toga ovdje potrebno implementirati detaljne sigurnosne kontrole kako bi se fizički pristup poslužiteljima što je moguće više ograničio samo na autorizirane osobe
Politike, procedure i osvješćivanje
organizacijska razina gdje se definiranjem sigurnosnih strategija i njihovim dokumentiranjem jasno definiraju metode zaštite i obveze korisnika informacijskog sustava
bez ispravno definirane sigurnosne strategije tvrtke te pravilnog dokumentiranja nemoguće je postići zadovoljavajuću razinu zaštite informacijskog sustava.
Vanjska granica
predstavlja točku kontrole i razdvajanja interne računalne mreže te javne mreže, odnosno interneta
vanjska granica računalne mreže obično se implementira u vidu vatrozida koji kontrolira dolazni mrežni promet