Mis on kaitseprofiil?

Arvutites on kaitseprofiil teatud tüüpi turbemeede, mida kasutatakse protsessi osana, mida tavaliselt nimetatakse ühisteks kriteeriumiteks. Kaitseprofiili põhiülesanne on teha kindlaks erinevat tüüpi turbeprotokollide tõhusus, määrates igale sellisele strateegiale klassi või taseme. Seda lähenemist kasutades on võimalik hinnata nii võrguga seotud turvameetmete pädevust kui ka selles võrgus kokku tulevaid üksikuid süsteeme ja komponente.

Üks peamisi kaitseprofiiliga kasutatavaid lähenemisviise on süsteemi, tarkvara või riistvara range allutamine mitmetele ohtudele, et teha kindlaks, kuidas need komponendid suudavad probleeme hallata ja terviklikkust säilitada. See lähenemine ei piirdu pelgalt ohtude tõrjumise kindlakstegemisega, vaid näeb veidi sügavam ja tuvastab ohtudele vastu seistamiseks vajalike ressursside hulga, milline on tavapäraste toimingute häirete tase ohu tõrjumisel ja kas on mingeid häireid. pikaajalised mõjud, mis ohustavad vähemalt osa nendest ressurssidest. Sellest vaatenurgast ei seisne kaitseprofiil mitte ainult selle tagamine, et süsteem suudab tõhusalt ohtudega toime tulla, vaid ka katsest taastuda ilma püsivate tagajärgedeta.

Kaitseprofiili lähenemisviisi abil saab hinnata laia valikut turbeprotokolle ja -strateegiaid. See hõlmab nii isiklike kui ka äriliste arvutisüsteemide ja võrkude tulemüüre, probleeme, mis võivad olla omased eri tüüpi operatsioonisüsteemide praegustele versioonidele, võtme taastamise potentsiaali ja isegi viirusetõrjetarkvara programme. Nende ja muude arvutivõrkude toimimise seisukohalt oluliste elementide allutamisel on võimalik kindlaks teha, kas viimastes versioonides on omased vead, ning tõhustada erinevate süsteemidega seotud sertifitseerimisprotsessi ning tuvastada võimalikud vead, mis muidu võiksid jääda avastamata kuni on liiga hilja.

Kõik ei ole kaitseprofiili strateegia kasutamise protsessiga nõus. Üks koolkond on seisukohal, et hindamisprotsess ise võib olla vigane, kuna järeldused võivad testimise parameetrite põhjal olla mõnevõrra subjektiivsed. Teised arvavad, et kuigi protsessi subjektiivsuse haldamine võib tekitada muret, on see lähenemisviis varem tuvastanud võimalikud probleemid, mis võisid jätta võrgud avatuks pahatahtlikele rünnakutele ja jääda üheks tõhusamaks viisiks süsteemi hoidmisel. turvaline ja kompromissitu.