Депериметризация
В информационной безопасности , депериметризации [а] – это стирание границы между организацией и внешним миром. [1] Депериметризация защищает системы и данные организации на нескольких уровнях с помощью сочетания шифрования , безопасных компьютерных протоколов, безопасных компьютерных систем и аутентификации на уровне данных, а не зависимости организации от границы ее сети с Интернетом. Успешная реализация стратегии депериметризации внутри организации подразумевает, что периметр, или внешняя граница безопасности, был удален.
Образно говоря, депериметризация аналогична историческому демонтажу городских стен, чтобы обеспечить свободный поток товаров и информации. Для достижения этой цели произошел переход от городов-государств к национальным государствам и создание постоянных армий, так что границы городов были расширены и теперь окружают несколько городов.
Депериметризация Великобритании была предложена Джоном Мишамом, бывшим сотрудником Королевской почты , в исследовательской работе 2001 года и впоследствии использована Иерихонским форумом, одним из основателей которого была Королевская почта. [2]
Потенциальные преимущества
[ редактировать ]Претензии к устранению этой границы включают освобождение от межбизнесовых транзакций, снижение затрат и возможность компании быть более гибкой. В крайнем случае организация могла бы безопасно работать непосредственно в Интернете.
Работа без жестких границ освобождает организации для совместной работы, используя решения, основанные на структуре архитектуры, ориентированной на сотрудничество .
Актуальность для других вычислительных областей
[ редактировать ]Работа, в частности Иерихонского форума, по депериметризации, повлияла на две ключевые области вычислений:
- Первоначально это описывалось как «вычисления за пределами вашего периметра», теперь это называется облачными вычислениями .
- Модель безопасности с нулевым доверием является архитектурным ответом на постановку проблемы, связанной с депериметризацией.
Вариации
[ редактировать ]В последнее время этот термин используется в контексте как результата энтропии, так и преднамеренной деятельности отдельных лиц внутри организаций по узурпации периметра, часто из благих намерений. В документе Иерихонского форума под названием « Архитектура, ориентированная на сотрудничество » эта тенденция депериметризации называется проблемой:
Проблема
Традиционная электронная граница между корпоративной (или «частной») сетью и Интернет разрушается в результате тенденции, которую мы назвали депериметризацией. [3]
Вариации этого термина использовались для описания таких аспектов депериметризации, как:
- «Вы уже были депериметризированы» для описания интернет-червей, вирусов и других эксплойтов, предназначенных для обхода границ, обычно с использованием Интернета и электронной почты. [4]
- «повторная периметризация» для описания промежуточного этапа перемещения периметров в группы защиты компьютерных серверов или центра обработки данных, а не в периметр.
- « Макропериметризация » — процесс перемещения периметра безопасности в «облако», см. «Безопасность как услуга». Примерами таких служб безопасности в облаке являются службы очистки электронной почты или службы фильтрации прокси-серверов, предоставляемые вышками в Интернете.
- «микропериметризация» — перемещение периметра безопасности вокруг самих данных; промежуточные шаги могут включать перемещение периметра вокруг отдельных компьютерных систем или отдельного приложения (состоящего из кластера компьютеров).
Примечания
[ редактировать ]- ^ В американском английском - депериметризация. Дефис всегда включен.
Ссылки
[ редактировать ]- ^ «Форум Иерихона – Часто задаваемые вопросы – Разное» . opengroup.org . Архивировано из оригинала 7 марта 2016 года . Проверено 21 февраля 2023 г.
- ^ «Форум Иерихона» .
- ↑ Документ об архитектуре, ориентированной на сотрудничество на форуме Иерихона. Документ об архитектуре, ориентированной на сотрудничество. Архивировано 5 декабря 2008 г. в Wayback Machine.
- ↑ Джоан Каммингс «Безопасность в мире без границ» Network World, 27 сентября 2004 г. «Признайтесь, вы уже были депериметризированы. Теперь вопрос в том, что вы собираетесь с этим делать?»