Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
компьютерлік қауіпсіздік
computer security
Қызығушылықтар қауымдастығы (COI немесе CoI) – белгілі бір мақсат үшін желілік активтерді және/немесе желілік пайдаланушыларды технологиялық құралдармен бөлу тәсілі. Қызығушылықтар қауымдастығы – компьютерлік қауіпсіздік саласындағы стратегия, ал компьютерлік қауіпсіздік өзі қауіпсіздік инженериясының бір бөлігі болып табылады. Әдетте, Қызығушылықтар қауымдастығы желілік инфрақұрылымды ерекше функцияларды орындайтын пайдаланушылар тобынан қорғау үшін құрылады. Қызығушылықтар қауымдастығы өз пайдаланушыларын аталған желінің басқа пайдаланушыларынан қорғауға да бағытталған. Бұл желінің қарапайымдылығын ғана емес, сонымен қатар әртүрлі әлеуметтік желілерде ақпарат алмасу үшін біріккен адамдар тобын да қамтиды. Мысалы, Wikipedia, Facebook, блогтар, YouTube және тағы да көптеген платформаларда адамдар ортақ мақсатқа жету, бір-бірінен үйрену, сынға алу және идеялармен бөлісу үшін қызығушылықтар қауымдастығы ретінде бірігеді. Осы пайдаланушылар мен адамдар тобы санаттарға бөлініп, логикалық топтарға жіктеледі. Бұл кәсіби топтар, белгілі бір диетаға қызығушылардың денсаулық сақтау топтары, бизнес-топтар, жаңа кәсіп бастаушылардың топтары және тағы да сансыз санаттарды қамтуы мүмкін. Қызығушылықтар қауымдастығы – бизнес-тәжірибе, техникалық білім, қиындықтар мен перспективалармен бөлісетін мамандар мен кеңесшілер тобы.
Community of interest (COI or CoI) is a means in which network assets and or network users are segregated by some technological means for some established purpose. COIs are a strategy that fall under the realm of computer security which itself is a subset of security engineering. Typically, COIs are set up to protect a network infrastructure from a group or groups of users who are performing some esoteric functions. COIs are also designed to protect their user community from the rest of the enclave user population. Not only does this refer to the simplicity of the network, but it also includes a group of people that come together on different social networks to share data. There are multiple examples such as Wikipedia, Facebook, Blogs, YouTube, and many more where people come together as a community of interest to work together towards a common goal, learn from each other, critique, and share ideas. These users and group of people are separated into categories and segregated into logical groups. There can be professional groups, health groups that include people interested in specific diets, business groups, self start up groups, and so many other countless categories. A COI is a group of professionals and advisors that share business insights, technical expertise, challenges, and perspectives.
Қауіпсіздік тетіктері
COI қауіпсіздік талаптарының күрделілігі қарапайым желілік файлдармен бөлісуден бастап, арнайы байланыс желілері арқылы байланысқан физикалық жағынан бөлек орналасқан нысандарға дейін жете алады. COI қауіпсіздік механизмдері мен олардың негізгі сипаттамалары кестеде көрсетілген. Бұл қауіпсіздік механизмдерін әрбір COI үшін қажетті қауіпсіздік деңгейін қамтамасыз ету үшін жеке немесе біріктіріп пайдалануға болады. COI архитектурасы қолданыстағы LAN немесе WAN архитектурасына енгізілуі мүмкін, бұл қолда бар ресурстарды барынша пайдалануға және қажетті COI бөлінуін ең тиімді жолмен қамтамасыз етуге мүмкіндік береді. Қосымша, арнайы физикалық ресурстарды (мысалы, арнайы маршрутизатор, VPN және өрт қабырғалары) қажет ететін COI-лар көбінесе күрделірек және оларды пайдалануға қымбат болады, себебі қосымша желілік құрылғылар мен оларды пайдалану және басқаруға персонал қажет. Сонымен қатар, олар қорғаныстың тереңдеу принципін қолдану арқылы қауіпсіздік деңгейін арттырады. COI міндетті түрде инфрақұрылымды физикалық жағынан бөлуді білдірмейді, бірақ мұндай бөлінуді жүзеге асыруға мүмкін.
COI security requirements can range in sophistication from simple network file shares to an interconnection of physically separate sites that are connected via dedicated communication circuits. COI security mechanisms and the respective basic characteristics are identified in the Table. These security mechanisms may be utilized individually and in combinations to provide the requisite security for each COI. COI architecture can overlay the existing LAN or WAN architecture in order to maximize the use of existing resources and to provide the required COI separation in the most efficient manner. COIs that require additional dedicated physical resources (e. g., dedicated router, VPN and firewalls devices) are usually more complex in nature and expensive to operate because of the added network devices and the personnel to operate and manage them. They also add the benefit of more security utilizing the defense in depth approach. A COI does not necessarily imply a physical separation of the infrastructure, but can do so.
Құрылыс
Егер LAN немесе WAN инфрақұрылымы Active Directory қызметін пайдаланатын Microsoft Windows операциялық жүйесін қолданса, COI-ді бөлудің стандартты тәсілі топтық саясаттарды пайдалану арқылы жүзеге асырылуы мүмкін. COI-дың қажеттіліктеріне қарай, маршрутизатор, VPN, брандмауэр және IDS сияқты қосымша, арнайы COI шекаралық қауіпсіздік компоненттерімен қамтамасыз етуге болады. COI-лар кестеде тізілген қауіпсіздік механизмдерін қолдану арқылы жобаланып және орнатылуы мүмкін. Әдетте, әрбір жеке COI-дың өзгеше сипаттамалары мен талаптары болады. Жоғарыда аталған қауіпсіздік механизмдері – барлық COI-лардың құрылысындағы негізгі құрылыс элементтері болып табылады.
A standard approach to COI segregation can be through the use of group policies if the LAN or WAN infrastructure utilizes the Microsoft Windows operating system utilizing the Active Directory service. Additional dedicated COI boundary security components such as a router, VPN, firewall, and IDS can be provided depending upon the requirement needs of a COI. COIs can be designed and deployed by employing the security mechanisms that are listed in the Table. Typically each individual COI may have unique characteristics and requirements. The security mechanisms listed above are the basic building blocks in the construction of all COIs.