freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

企业运营——安全域划分
清年如水 2024-11-26 16:51:48 164640
所属地 福建省

1. 什么是安全域

安全域是指在IT系统中,将那些具有相似安全需求、相互信任、相互依赖或相互影响的组件归为一组。这些组件在安全域内遵循统一的访问控制和边界保护措施。安全域主要可以分为四种基本的逻辑区域:用户域、计算域、支撑域和网络域。简而言之,安全域是一种将IT系统中的元素根据安全需求进行分类管理的方法,以确保每个区域内的元素都受到相同级别的保护。

2. 安全域实施参考标准

《网上银行系统信息安全通用规范》

《金融行业信息系统信息安全等级保护实施指引》

《信息科技非现场监管报表模板》

《商业银行信息科技风险管理指引》·

《商业银行数据中心监管指引》

《TC260-N0015信息系统安全技术要求》

《信息保障技术框架(Information Assurance Technical Framework,IATF)》

3. 设计方法

一系统、二架构、三整合

3.1. 按照粗颗粒度业务系统维度划分

按照业务系统的不同,首先将不同的业务系统进行拆分。

3.2. 按照细颗粒度应用架构维度划分

按照应用系统的技术架构分为计算域、用户域、支撑域和网络域。

3.2.1. 计算域

应用结构中每部分提供的功能/服务、访问策略和数据处理活动不同,所以可将计算域细分为接入计算域、应用计算域和数据计算域。

应用系统的架构一般可分为Browser(浏览器)》WEB(前端应用)》DB(后端数据库)

3.2.1.1. 接入计算域

大型企业的接入域的方式有多种方式,同时也是边界防御的重点。一般包括如下分类:

(1)互联网接入区只要有互联网则都归属到此区域,包括生产互联网接入、第三方互联网接入、办公互联网接入,基本没有做用户的访问控制,大量用户都可以访问到,主要依靠异常使用模型进行访问,不可控

(2)VPN接入区通过MPLS或者专业VPN的方式都归属此区域,主要是远程办公和运维使用,使用环境较为复杂,不可控,以权限划分为主要控制手段

(3)广域网接入区分支和总部之间的网络接入,大多时候是点对点的网络,使用环境相对安全,主要采取防火墙区域隔离即可;

(4)第三方专线接入区采取单独的网络专线接入,大多数时候和广域网接入比较相近,安全性相对较高,一般采取防火墙区域隔离即可;

(5)开发测试互联网接入区采取固定终端/IP地址接入,安全性高,主要是人员实名制,对人员、设备等进行监控,目的是让数据无法被带出;

3.2.1.2. 应用计算域

WEB前端应用所处的位置,访问控制的较重点,对下DB数据库的访问需要重点监控;

3.2.1.3. 数据计算域

DB数据库所处的位置,访问控制的重点,其访问控制策略需要严格控制;

3.2.2. 用户域

可试读前30%内容
¥ 9.9 全文查看
9.9元开通FVIP会员
畅读付费文章
最低0.3元/天
# 网络安全 # 系统安全 # 数据安全
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 清年如水 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
清年如水 LV.6
学以致用,认真负责
  • 49 文章数
  • 106 关注者
如何成为客户眼中的安全专家
2025-02-24
企业安全 一套数据安全治理的方法和流程
2025-02-23
如何写好一篇行业安全解决方案杂记
2024-12-10
文章目录