Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
30
BezpieczeństwoMicrosoftWindows.Podstawypraktyczne
stająróżneśrodowiska,naprzykładbiurowe,internetowelubbezprzewodowe.War-
stwyTSImożnastosowaćwśrodowiskachBtoE(firma-pracownik,ang.business-to-
employee),BtoC(firma-klient,ang.business-to-consumer)iBtoB(firma-firma,ang.
business-to-business).
PatrzącnawarstwyTSIzpunktuwidzeniaprojektubezpieczeństwaibiorącpod
uwagęichkrytycznedlabezpieczeństwaznaczenie,możnapowiedzieć,żepowinny
oneznajdowaćsięwosobnejstrefiezabezpieczeń.Strefatapowinnabyćzarządzana
zapomocąmocnychzasadbezpieczeństwa.AbyochronićwarstwyTSIprzedświatem
zewnętrznym,należyzregułyużyćzbioruurządzeńbezpieczeństwagranicznego,
któreegzekwującodpowiedniezasadyzabezpieczeń,umożliwiądostęptylkowybra-
nympracownikombiurowym,użytkownikomInternetu,osobomkorzystającymze
zdalnegodostępuisiecibezprzewodowych,resztętrzymającwbezpiecznejodległości.
Wewprowadzeniuwspomnianoousługachbezpieczeństwazapewnianychprzez
warstwyTSI.Narysunku1.2widzimykluczowekomponentyTSIzapewniającete
usługi:
.
Infrastrukturyzarządzaniazabezpieczeniami(ang.securitymanagementinfra-
structures)toadministracyjnesilnikiwarstwyTSI.Infrastrukturazarządzaniaza-
bezpieczeniamizarządzatożsamościamiiichatrybutami,wtympoświadcze-
niami,prawamiiprzynależnościądopośrednikówautoryzacji
2.Zajmujesięrów-
nieżzarządzaniemkonfiguracjązabezpieczeńsystemówkomputerowych.Dwa
stosunkowonoweelementyzarządzaniazabezpieczeniamitozarządzaniezgod-
nościązregulacjamiprawnymi(ang.compliancemanagement)izarządzaniefe-
deracjami(ang.federationmanagement).
.
Infrastrukturyuwierzytelniania(ang.authenticationinfrastructures,Authn)to
punktywejściadozabezpieczonegośrodowiskaIT.Ichzadaniemjestsprawdze-
nietożsamościjednostekprzedzezwoleniemimnakorzystaniezzasobów.We-
ryfikacjatajestprzeprowadzanazapomocąróżnychmetodiprotokołówuwie-
rzytelniania.Abypotwierdzićswojątożsamość,jednostkadostarczaserwerowi
TTPzestawpoświadczeń.
.
Infrastrukturyautoryzacji(ang.authorizationinfrastructures,Authz)tokolejny
poinfrastrukturachuwierzytelnianiapoziomochrony.Posprawdzeniutożsamo-
ścijednostkiinfrastrukturyautoryzacjidecydują,zktórychzasobówiwjakim
zakresiejednostkatamożekorzystać.Infrastrukturyautoryzacjiniezarządzają
obiektamizwiązanymizautoryzacją,takimijakgrupy,roleiprawazadaniate
zreguływykonywaneprzezinfrastrukturyzarządzaniazabezpieczeniami.
2Pośrednicyautoryzacjitojednostkiadministracyjneułatwiającezarządzanieautoryzacją,na
przykładgrupy,prawairole.