Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Zaufaneinfrastrukturyzabezpieczeńjakowyzwanie
'.2.Rozmieszczeniezaufanychinfrastruktur
zabezpieczeń
29
ZastanawiającsięnadrozmieszczenieminfrastrukturyTSI,musimymiećna
uwadzenietylkologiczneaspektyarchitekturyzabezpieczeń,alerównieżpołożenie
fizyczne,będąceczęściąprojektuzabezpieczeń.Architekturazabezpieczeńtoogólna
specyfikacjanajważniejszychkomponentówbezpieczeństwaiichwzajemnychrelacji.
Wprojekciebezpieczeństwaokreślonezostajefizycznerozmieszczeniekomponentów.
Patrzączperspektywyarchitekturyzabezpieczeń,zaufanainfrastrukturazabez-
pieczeńtonowawarstwausług,czasaminazywanawarstwądostępukoncepcjata
zostałaporazpierwszywprowadzonaprzezBurtonGroup.Warstwadostępuznajduje
siępomiędzywarstwązasobówiwarstwągraniczną(patrzrysunek1.1).Wwarstwie
zasobówznajdująsięaplikacjeidane,czyli,krótkomówiąc,informacjeiaplikacje
stanowiąceaktywadanejorganizacji.Wwarstwiegranicznejznajdująsięwszystkie
elementytworzącegranicznąinfrastrukturęzabezpieczeńdanejorganizacji,amiano-
wicieurządzeniazabezpieczające,takiejakzaporyogniowe,routerydostępowe,
systemywykrywaniaizapobieganiawłamaniom(IDSiIPS)orazpunktykońcowe
tuneliVPN(wirtualnychsieciprywatnych,ang.virtualprivatenetwork).
Wtymrozdzialewarstwędostępubędziemynazywalipoprostuzaufanąinfra-
strukturązabezpieczeńlubwarstwąTSI.Kluczowąrolętejlogicznejwarstwydostępu
przedstawiononarysunku1.1.WarstwyTSIbudowanewoparciuozbiórpodsta-
wowychusługinfrastrukturalnych,takichjakusługikatalogowe,bazodanowe,wia-
domościtekstowychorazzarządzaniaipodobniejakwszystkiepozostałepodsta-
woweusługiinfrastrukturalnewykorzystywaneprzezzbióraplikacjikomercyjnych
(ang.commercialoff-the-shelf,COTS)lubniestandardowych.
Rysunek1010Warstwadostępu,czyliwarstwaTSI
WarstwyTSIstanowiąujednoliconą,uniwersalnąinfrastrukturęzabezpieczeń
aplikacjiiusług,zktórychzapomocąróżnychprotokołówkomunikacyjnychkorzy-