ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

信息保障技术框架(IATF)- Information Assurance Technical Framework

2021-11-17 10:04:20  阅读:323  来源: 互联网

标签:网络安全 Information Technical 纵深 IATF 防火墙 防御 保障


  IATF,全称是Information Assurance Technical Framework,中文名称是信息保障技术框架,来头很大,是美国国家安全局(NSA)主导制定的,目的是为保护美国政府和工业界的信息与信息技术设施提供技术指南。

 

  如果要用一句话来概括IATF,那就是:一个核心思想、三个核心要素、四个焦点领域。

  

  一个核心思想:纵深防御

  纵深防御也被称为深度防护战略(Defense-in-Depth),是指网络安全需要采用一个多层次、纵深的安全措施来保障信息安全。在一个规范的信息网络中,我们可以看到在网络出口有防火墙,在DMZ区有防火墙,在服务器前端还有防火墙,这就是纵深防御思想的一个体现。需要在多个位置部署安全措施,看似重复,但是因其面对不同的业务、其安全策略有很大的差异。

 

  三个核心要素:人、技术、操作

  网络安全三分靠技术、七分靠管理,三要素中的“人”指的就是加强管理。

 

  四个焦点领域,也称为四个信息安全保障区域:网络和基础设施、区域边界、计算环境、支撑性基础设施。

  不管网络规模的大小,都可以套用这个标准对网络结构进行安全分区。基于这四个焦点领域,结合IATF纵深防御的信息,就可以进行网络安全防御,从而形成保障框架。

 

以上内容转载知乎jhon,供学习参考。

标签:网络安全,Information,Technical,纵深,IATF,防火墙,防御,保障
来源: https://www.cnblogs.com/Vassili/p/15565818.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有