Кіріспе

компьютерлік қауіпсіздік

Қызығушылықтар қауымдастығы (COI немесе CoI) – белгілі бір мақсат үшін желілік активтерді және/немесе желілік пайдаланушыларды технологиялық құралдармен бөлу тәсілі. Қызығушылықтар қауымдастығы – компьютерлік қауіпсіздік саласындағы стратегия, ал компьютерлік қауіпсіздік өзі қауіпсіздік инженериясының бір бөлігі болып табылады. Әдетте, Қызығушылықтар қауымдастығы желілік инфрақұрылымды ерекше функцияларды орындайтын пайдаланушылар тобынан қорғау үшін құрылады. Қызығушылықтар қауымдастығы өз пайдаланушыларын аталған желінің басқа пайдаланушыларынан қорғауға да бағытталған. Бұл желінің қарапайымдылығын ғана емес, сонымен қатар әртүрлі әлеуметтік желілерде ақпарат алмасу үшін біріккен адамдар тобын да қамтиды. Мысалы, Wikipedia, Facebook, блогтар, YouTube және тағы да көптеген платформаларда адамдар ортақ мақсатқа жету, бір-бірінен үйрену, сынға алу және идеялармен бөлісу үшін қызығушылықтар қауымдастығы ретінде бірігеді. Осы пайдаланушылар мен адамдар тобы санаттарға бөлініп, логикалық топтарға жіктеледі. Бұл кәсіби топтар, белгілі бір диетаға қызығушылардың денсаулық сақтау топтары, бизнес-топтар, жаңа кәсіп бастаушылардың топтары және тағы да сансыз санаттарды қамтуы мүмкін. Қызығушылықтар қауымдастығы – бизнес-тәжірибе, техникалық білім, қиындықтар мен перспективалармен бөлісетін мамандар мен кеңесшілер тобы.

Қауіпсіздік тетіктері

COI қауіпсіздік талаптарының күрделілігі қарапайым желілік файлдармен бөлісуден бастап, арнайы байланыс желілері арқылы байланысқан физикалық жағынан бөлек орналасқан нысандарға дейін жете алады. COI қауіпсіздік механизмдері мен олардың негізгі сипаттамалары кестеде көрсетілген. Бұл қауіпсіздік механизмдерін әрбір COI үшін қажетті қауіпсіздік деңгейін қамтамасыз ету үшін жеке немесе біріктіріп пайдалануға болады. COI архитектурасы қолданыстағы LAN немесе WAN архитектурасына енгізілуі мүмкін, бұл қолда бар ресурстарды барынша пайдалануға және қажетті COI бөлінуін ең тиімді жолмен қамтамасыз етуге мүмкіндік береді. Қосымша, арнайы физикалық ресурстарды (мысалы, арнайы маршрутизатор, VPN және өрт қабырғалары) қажет ететін COI-лар көбінесе күрделірек және оларды пайдалануға қымбат болады, себебі қосымша желілік құрылғылар мен оларды пайдалану және басқаруға персонал қажет. Сонымен қатар, олар қорғаныстың тереңдеу принципін қолдану арқылы қауіпсіздік деңгейін арттырады. COI міндетті түрде инфрақұрылымды физикалық жағынан бөлуді білдірмейді, бірақ мұндай бөлінуді жүзеге асыруға мүмкін.

Құрылыс

Егер LAN немесе WAN инфрақұрылымы Active Directory қызметін пайдаланатын Microsoft Windows операциялық жүйесін қолданса, COI-ді бөлудің стандартты тәсілі топтық саясаттарды пайдалану арқылы жүзеге асырылуы мүмкін. COI-дың қажеттіліктеріне қарай, маршрутизатор, VPN, брандмауэр және IDS сияқты қосымша, арнайы COI шекаралық қауіпсіздік компоненттерімен қамтамасыз етуге болады. COI-лар кестеде тізілген қауіпсіздік механизмдерін қолдану арқылы жобаланып және орнатылуы мүмкін. Әдетте, әрбір жеке COI-дың өзгеше сипаттамалары мен талаптары болады. Жоғарыда аталған қауіпсіздік механизмдері – барлық COI-лардың құрылысындағы негізгі құрылыс элементтері болып табылады.