Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
компьютерная безопасность
computer security
Сообщество по интересам (COI или CoI) – это способ разделения сетевых ресурсов и/или пользователей сети с использованием определенных технологических средств для достижения конкретных целей. Сообщества по интересам представляют собой стратегию, относящуюся к области компьютерной безопасности, которая, в свою очередь, является частью инженерной безопасности. Как правило, сообщества по интересам создаются для защиты сетевой инфраструктуры от групп пользователей, выполняющих специализированные задачи. Они также предназначены для защиты участников сообщества от остальной пользовательской базы. Это относится не только к упрощению сети, но и к объединению людей в различных социальных сетях для обмена информацией. Существует множество примеров, таких как Википедия, Facebook, блоги, YouTube и многие другие, где люди объединяются в сообщества по интересам для совместной работы над общими целями, обучения, критики и обмена идеями. Эти пользователи и группы разделены на категории и объединены в логические группы. Это могут быть профессиональные сообщества, группы по интересам в области здоровья (включая людей, интересующихся определенными диетами), бизнес-группы, группы для начинающих предпринимателей и множество других категорий. Сообщество по интересам – это группа профессионалов и консультантов, которые обмениваются бизнес-аналитикой, техническим опытом, проблемами и взглядами.
Community of interest (COI or CoI) is a means in which network assets and or network users are segregated by some technological means for some established purpose. COIs are a strategy that fall under the realm of computer security which itself is a subset of security engineering. Typically, COIs are set up to protect a network infrastructure from a group or groups of users who are performing some esoteric functions. COIs are also designed to protect their user community from the rest of the enclave user population. Not only does this refer to the simplicity of the network, but it also includes a group of people that come together on different social networks to share data. There are multiple examples such as Wikipedia, Facebook, Blogs, YouTube, and many more where people come together as a community of interest to work together towards a common goal, learn from each other, critique, and share ideas. These users and group of people are separated into categories and segregated into logical groups. There can be professional groups, health groups that include people interested in specific diets, business groups, self start up groups, and so many other countless categories. A COI is a group of professionals and advisors that share business insights, technical expertise, challenges, and perspectives.
Механизмы безопасности
Требования к безопасности COI могут варьироваться по сложности от простого сетевого обмена файлами до взаимосвязи физически разделенных площадок, соединенных по выделенным каналам связи. Механизмы безопасности COI и соответствующие основные характеристики приведены в таблице. Эти механизмы безопасности могут использоваться как по отдельности, так и в комбинации для обеспечения необходимого уровня безопасности для каждого COI. Архитектура COI может быть развернута поверх существующей архитектуры LAN или WAN для максимального использования имеющихся ресурсов и обеспечения требуемой изоляции COI наиболее эффективным способом. COI, требующие дополнительных выделенных физических ресурсов (например, выделенного маршрутизатора, VPN и устройств межсетевого экранирования), как правило, более сложны и дороги в эксплуатации из-за дополнительных сетевых устройств и персонала, необходимого для их эксплуатации и управления. Они также обеспечивают повышенную безопасность благодаря применению принципа многоуровневой защиты. COI не обязательно подразумевает физическое разделение инфраструктуры, но может его включать.
COI security requirements can range in sophistication from simple network file shares to an interconnection of physically separate sites that are connected via dedicated communication circuits. COI security mechanisms and the respective basic characteristics are identified in the Table. These security mechanisms may be utilized individually and in combinations to provide the requisite security for each COI. COI architecture can overlay the existing LAN or WAN architecture in order to maximize the use of existing resources and to provide the required COI separation in the most efficient manner. COIs that require additional dedicated physical resources (e. g., dedicated router, VPN and firewalls devices) are usually more complex in nature and expensive to operate because of the added network devices and the personnel to operate and manage them. They also add the benefit of more security utilizing the defense in depth approach. A COI does not necessarily imply a physical separation of the infrastructure, but can do so.
Строительство
Стандартный подход к разделению COI может быть реализован с помощью групповых политик, если локальная или глобальная сеть использует операционную систему Microsoft Windows с сервисом Active Directory. В зависимости от требований к COI могут быть предусмотрены дополнительные специализированные компоненты безопасности периметра, такие как маршрутизатор, VPN, межсетевой экран и система обнаружения вторжений. COI могут быть спроектированы и развернуты с использованием механизмов безопасности, перечисленных в таблице. Как правило, каждый отдельный COI имеет уникальные характеристики и требования. Перечисленные выше механизмы безопасности являются базовыми элементами при создании всех COI.
A standard approach to COI segregation can be through the use of group policies if the LAN or WAN infrastructure utilizes the Microsoft Windows operating system utilizing the Active Directory service. Additional dedicated COI boundary security components such as a router, VPN, firewall, and IDS can be provided depending upon the requirement needs of a COI. COIs can be designed and deployed by employing the security mechanisms that are listed in the Table. Typically each individual COI may have unique characteristics and requirements. The security mechanisms listed above are the basic building blocks in the construction of all COIs.