Периметърът е границата, която разделя вашите ценни активи от външния свят. Основната цел на периметровата сигурност е да възпира, открива, забавя и блокира неоторизиран достъп до активите в рамките на периметъра от лица, планиращи кражба, вандализъм, присвояване, диверсия или други престъпни действия.
Периметровата сигурност се дели на две основни направления: физическа сигурност за сградите и териториите и логическа сигурност за компютърните мрежи. Макар че физическите и логическите системи използват различни инструменти и техники, те преследват една и съща крайна цел.
Според доклад на Правителствата счетоводна служба на САЩ (GAO), посветен на физическата сигурност на водещите биобезопасни лаборатории в страната, физическата периметрова сигурност представлява комбинация от хора, устройства и процедури, насочени към защитата на активите чрез предотвратяване на неоторизирано физическо навлизане през границата на периметъра.
Ефективната физическа периметрова сигурност изисква ясно дефиниран и добре осветен периметър, маркиран с огради или други недвусмислени предупреждения за забрана на достъп без разрешение, се посочва в доклада на GAO. Освен това са необходими:
Осигуряването на сигурност на периметъра на компютърните мрежи може да бъде значително по-трудно, тъй като днес самият периметър е сложно дефинируем, отбелязва онлайн публикацията „Red Paper“ на IBM за ИТ периметрова сигурност. В миналото защитната стена (firewall) беше достатъчна за очертаване на границите на мрежата – всичко вътре в нея беше считано за надеждно, а всичко извън нея – за подозрително.
Появата на интернет и на устройства с интернет достъп обаче превърна всички видове фиксирани и мобилни компютърни устройства в част от периметъра на вашата мрежа. Това означава, че периметърът вече е динамична величина, която се променя ден след ден, час след час и дори от минута на минута.
Според публикацията на IBM защитата на мрежовия периметър изисква прилагането на няколко едновременни подхода. Необходими са инструменти за мрежово управление, които непрекъснато наблюдават мрежовата активност. Тези инструменти трябва да могат да идентифицират кои устройства са свързани към мрежата, какво правят те и дали дейността им е оторизирана и нормална за мрежата. Те трябва да проследяват и законните премествания и промени във връзките между хост системите и устройствата, които имат достъп до тях. Накратко – инструментите трябва да ви уведомяват за неочаквани промени в това кой с кого комуникира и по какъв начин, за да можете своевременно да разследвате.
Практиките ви за мрежово управление трябва да отчитат факта, че различните мрежови активи се нуждаят от различни нива на защита, подчертава IBM. На практика това означава, че трябва да разделите мрежата си на зони според важността на активите във всяка от тях за бизнес операциите и да приложите най-високо ниво на сигурност към най-критичните зони.
Идеята е всяка зона да се превърне в част от общата периметрова защита, така че потенциален нарушител да не може да премине отвъд зоната, в която е влязъл, и свободно да се движи из цялата мрежа. Хост компютрите, съхраняващи най-ценната ви информация, също са част от периметъра и се нуждаят от финална защитна обвивка, гарантираща, че само оторизирани устройства и потребители имат достъп до тях.
Основната цел на периметровата сигурност
ADT Security за дома: функции, цени и полезна информация
Основни компоненти на домашната система за сигурност
История на системите за домашна сигурност: от древните сигнали до модерните аларми
Приложения на натрошения варовик в градинарството и строителството
Каква е целта на флюса при заваряването
Ерозия на почвите: причини, последствия и ефективни решения