Mis on kihiline turvalisus?

Kihiline turvalisus on arvutiturbe filosoofia, mis rõhutab rohkem kui ühe turvaprogrammi kasutamist arvuti või võrgu jaoks, sest ühel programmil võib olla võimatu kõiki ründajaid peatada. Sama turbebrändi erinevaid programme ei loeta eraldi kihtidena; uus kiht peab olema eraldi kaubamärgi turvaprogramm. Lisaks vigade minimeerimisele igas turvasüsteemis püüab kihiline turvalisus ka ründajaid heidutada, sest paljud häkkerid on pettunud, kui neil on vaja läbida paljusid turvakihte. Lisaks mitmele kihile peaks arvutil või võrgul olema tugev parool, sest nõrk parool võib muuta kõik kihid kasutuks.

Kui keegi kasutab kihilist turvalisust, kasutab ta arvuti või võrgu kaitsmiseks korraga kahte või enamat turbeprogrammi. Kahe või enama turvaprogrammi kasutamise peamine põhjus on see, et üks programm ei pruugi kõiki ründajaid peatada. Kasutades mitut erinevat programmi korraga, kompenseerib igaüks neist teiste programmide vead või lüngad, lisades uue turvakihi.

Enamik turbeprogrammide pakkujaid pakub mitmeid erinevaid tooteid, nagu tulemüür, e-posti rämpsposti blokeerija ja viirusetõrjeprogramm, kuid neid ei loeta eraldi kihtidena. Iga kiht peab pärinema erineva kaubamärgi turvasüsteemist, et see oleks elujõuline kiht. Selle põhjuseks on asjaolu, et kuigi igal ühe kaubamärgi programmil on eraldi funktsioon, eeldatakse, et komplekti igal programmil on sarnased vead või probleemid nagu kõigil teistel komplekti kuuluvatel programmidel.

Lisaks igas turbesüsteemis esinevate vigade minimeerimisele kihtide lisamisega püüab kihiline turvalisus ka ründajaid frustratsioonist eemale peletada. Kuigi mõnele ründajale meeldib keerukas väljakutse, soovib enamik süsteemi siseneda, kahju tekitada ja sealt välja pääseda. Kihilise turvalisuse korral peavad ründajad enne tegelikku süsteemi jõudmist läbima 100 turvasüsteemi. Enamik ründajaid loobub enne viimase kihi rikkumist, eriti kui nad ei tea, mitu kihti arvuti või võrgu turvalisuses on.

Kuigi kihiline turvalisus on sageli tõhus, on sellel üks potentsiaalne nõrk koht: nõrk parool. Kui kasutajal on nõrk parool, mida saab kergesti murda, saab ründaja ilma suuremate probleemideta mööda minna kõigist turvasüsteemidest. Olenemata sellest, kui palju turvakihte kasutatakse, peaks kasutaja siiski looma tugeva parooli, mida pole lihtne ära arvata ega välja mõelda.