Основната цел на периметровата сигурност

Периметърът е границата, която разделя вашите ценни активи от външния свят. Основната цел на периметровата сигурност е да възпира, открива, забавя и блокира неоторизиран достъп до активите в рамките на периметъра от лица, планиращи кражба, вандализъм, присвояване, диверсия или други престъпни действия.

Периметровата сигурност се дели на две основни направления: физическа сигурност за сградите и териториите и логическа сигурност за компютърните мрежи. Макар че физическите и логическите системи използват различни инструменти и техники, те преследват една и съща крайна цел.

Физическият периметър

Според доклад на Правителствата счетоводна служба на САЩ (GAO), посветен на физическата сигурност на водещите биобезопасни лаборатории в страната, физическата периметрова сигурност представлява комбинация от хора, устройства и процедури, насочени към защитата на активите чрез предотвратяване на неоторизирано физическо навлизане през границата на периметъра.

Физически мерки за защита

Ефективната физическа периметрова сигурност изисква ясно дефиниран и добре осветен периметър, маркиран с огради или други недвусмислени предупреждения за забрана на достъп без разрешение, се посочва в доклада на GAO. Освен това са необходими:

  • команден център за сигурността;
  • бариери за блокиране на превозни средства;
  • буферна зона между границата на периметъра и активите вътре;
  • видима охрана на всеки публичен вход и патрулиращи охранители;
  • отделяне на товарните докове от критичните обекти;
  • системи за видеонаблюдение (CCTV) и електронни детектори за проникване;
  • физическа и електронна проверка на посетителите и техните превозни средства.

Логическият периметър

Осигуряването на сигурност на периметъра на компютърните мрежи може да бъде значително по-трудно, тъй като днес самият периметър е сложно дефинируем, отбелязва онлайн публикацията „Red Paper“ на IBM за ИТ периметрова сигурност. В миналото защитната стена (firewall) беше достатъчна за очертаване на границите на мрежата – всичко вътре в нея беше считано за надеждно, а всичко извън нея – за подозрително.

Появата на интернет и на устройства с интернет достъп обаче превърна всички видове фиксирани и мобилни компютърни устройства в част от периметъра на вашата мрежа. Това означава, че периметърът вече е динамична величина, която се променя ден след ден, час след час и дори от минута на минута.

Инструменти за защита

Според публикацията на IBM защитата на мрежовия периметър изисква прилагането на няколко едновременни подхода. Необходими са инструменти за мрежово управление, които непрекъснато наблюдават мрежовата активност. Тези инструменти трябва да могат да идентифицират кои устройства са свързани към мрежата, какво правят те и дали дейността им е оторизирана и нормална за мрежата. Те трябва да проследяват и законните премествания и промени във връзките между хост системите и устройствата, които имат достъп до тях. Накратко – инструментите трябва да ви уведомяват за неочаквани промени в това кой с кого комуникира и по какъв начин, за да можете своевременно да разследвате.

Мрежово управление

Практиките ви за мрежово управление трябва да отчитат факта, че различните мрежови активи се нуждаят от различни нива на защита, подчертава IBM. На практика това означава, че трябва да разделите мрежата си на зони според важността на активите във всяка от тях за бизнес операциите и да приложите най-високо ниво на сигурност към най-критичните зони.

Идеята е всяка зона да се превърне в част от общата периметрова защита, така че потенциален нарушител да не може да премине отвъд зоната, в която е влязъл, и свободно да се движи из цялата мрежа. Хост компютрите, съхраняващи най-ценната ви информация, също са част от периметъра и се нуждаят от финална защитна обвивка, гарантираща, че само оторизирани устройства и потребители имат достъп до тях.