ada-pc: 2026-06-16 20:53:38 | 1

Affected files:
00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md
This commit is contained in:
Dmitry
2026-06-16 20:53:38 +03:00
parent 46f5b022fe
commit 6028b36f14
@@ -131,22 +131,20 @@ DiD является концепцией глубокой защиты, в ег
- Сигнализационные системы.
- Запертые двери, шкафы, замки, сейфы.
*К техническим средствам защиты можно отнести:
*К техническим средствам защиты можно отнести:*
- Контроль сетевого доступа.
- Межсетевые экраны.
- Антивирусная защита.
- Прокси-серверы.
- Системы аутентификации и авторизации.
### К административным средствам защиты можно отнести
*К административным средствам защиты можно отнести:*
- Регулирование и управления самих средств защиты.
- Обработка сенсетивной информации.
- Ведение списков разрешенных и запрещенных ПО.
- Политики взаимодействия с гостевыми допусками, внешними ресурсами и организациями.
С чего начать внедрение DiD:
*С чего начать внедрение DiD:*
- Включение защиты от привилегированного доступа.
- Использование средств Observability.
- Развитие культуры Devsecops.
@@ -157,8 +155,7 @@ DiD является концепцией глубокой защиты, в ег
- Своевременный аудит безопасности.
- Использование сервисных сеток и инфраструктурных сканеров.
Концепция Defense-in-depth основывается на военных принципах глубокоэшелонированной защиты.
DiD разделяет защиту на три независимых контура — физическую, техническую и административную.
Три степени защиты призваны замедлить продвижение потенциального злоумышленника.
> [!note] DiD
> - Концепция Defense-in-depth основывается на военных принципах глубокоэшелонированной защиты.
> - DiD разделяет защиту на три независимых контура — физическую, техническую и административную.
> - Три степени защиты призваны замедлить продвижение потенциального злоумышленника.