Введение

компьютерная безопасность

Сообщество по интересам (COI или CoI) – это способ разделения сетевых ресурсов и/или пользователей сети с использованием определенных технологических средств для достижения конкретных целей. Сообщества по интересам представляют собой стратегию, относящуюся к области компьютерной безопасности, которая, в свою очередь, является частью инженерной безопасности. Как правило, сообщества по интересам создаются для защиты сетевой инфраструктуры от групп пользователей, выполняющих специализированные задачи. Они также предназначены для защиты участников сообщества от остальной пользовательской базы. Это относится не только к упрощению сети, но и к объединению людей в различных социальных сетях для обмена информацией. Существует множество примеров, таких как Википедия, Facebook, блоги, YouTube и многие другие, где люди объединяются в сообщества по интересам для совместной работы над общими целями, обучения, критики и обмена идеями. Эти пользователи и группы разделены на категории и объединены в логические группы. Это могут быть профессиональные сообщества, группы по интересам в области здоровья (включая людей, интересующихся определенными диетами), бизнес-группы, группы для начинающих предпринимателей и множество других категорий. Сообщество по интересам – это группа профессионалов и консультантов, которые обмениваются бизнес-аналитикой, техническим опытом, проблемами и взглядами.

Механизмы безопасности

Требования к безопасности COI могут варьироваться по сложности от простого сетевого обмена файлами до взаимосвязи физически разделенных площадок, соединенных по выделенным каналам связи. Механизмы безопасности COI и соответствующие основные характеристики приведены в таблице. Эти механизмы безопасности могут использоваться как по отдельности, так и в комбинации для обеспечения необходимого уровня безопасности для каждого COI. Архитектура COI может быть развернута поверх существующей архитектуры LAN или WAN для максимального использования имеющихся ресурсов и обеспечения требуемой изоляции COI наиболее эффективным способом. COI, требующие дополнительных выделенных физических ресурсов (например, выделенного маршрутизатора, VPN и устройств межсетевого экранирования), как правило, более сложны и дороги в эксплуатации из-за дополнительных сетевых устройств и персонала, необходимого для их эксплуатации и управления. Они также обеспечивают повышенную безопасность благодаря применению принципа многоуровневой защиты. COI не обязательно подразумевает физическое разделение инфраструктуры, но может его включать.

Строительство

Стандартный подход к разделению COI может быть реализован с помощью групповых политик, если локальная или глобальная сеть использует операционную систему Microsoft Windows с сервисом Active Directory. В зависимости от требований к COI могут быть предусмотрены дополнительные специализированные компоненты безопасности периметра, такие как маршрутизатор, VPN, межсетевой экран и система обнаружения вторжений. COI могут быть спроектированы и развернуты с использованием механизмов безопасности, перечисленных в таблице. Как правило, каждый отдельный COI имеет уникальные характеристики и требования. Перечисленные выше механизмы безопасности являются базовыми элементами при создании всех COI.