Aká je architektúra služieb zabezpečenia siete?

Jan 16, 2026 Zanechajte správu

Architektúra perimetrickej obrany: Táto architektúra umiestňuje brány firewall, brány, siete VPN a bezpečnostné brány na obvod siete, aby kontrolovali prístup k interným aj externým sieťam, pričom umožňuje prechod iba autorizovanej prevádzky.

 

Architektúra do hĺbky: Táto architektúra využíva viacvrstvové a rôznorodé ochranné opatrenia, ktoré nasadzujú obranu na úrovni siete, systému, aplikácií a údajov. Ak je niektorá vrstva narušená, ostatné vrstvy naďalej poskytujú ochranu.

 

Architektúra nulovej dôvery: Hlavným princípom je „v predvolenom nastavení nikdy nedôveruj, vždy preveruj“. Dynamická autentifikácia prebieha na základe kontextu, ako je identita, zariadenie a správanie, bez ohľadu na to, či prevádzka pochádza interne alebo externe.

 

Trusted Computing Architecture: Na základe koreňa dôvery na hardvérovej úrovni táto architektúra vytvára reťaz dôvery od najnižšej vrstvy po najvyššiu vrstvu, čím zabezpečuje integritu spúšťania systému a prevádzkových procesov. Bežne sa používa v scenároch s vysokými bezpečnostnými požiadavkami.


Vrstvený obranný systém: Táto architektúra navrhuje bezpečnostné opatrenia podľa modelu OSI alebo TCP/IP, pokrýva fyzickú vrstvu, sieťovú vrstvu, systémovú vrstvu, aplikačnú vrstvu a dátovú vrstvu, pričom každá vrstva zodpovedá špecifickej technológii ochrany.