Proceedings of the International scientific and practical conference “Integrative science, technology and cultural development” (November 10-12, 2025) / Publisher website: www.naukainfo.com. – Barcelona, Spain, 2025. - 141 p.
23 - неявна відмова: не довіряти жодному користувачу чи пристрою, навіть якщо вони знаходяться всередині мережевого периметра; - перевірка завжди: кожен запит на доступ до ресурсів має бути аутентифікований, авторизований і постійно перевірятися; -мінімальні привілеї: надавати користувачам лише ті дозволи, які абсолютно необхідні для виконання поточного завдання. 4. Модель зворотнього захисту (Perimeter Security Model) – це традиційна модель, яка стала менш ефективною в сучасному світі, але все ще є основою для багатьох систем.[2, c.83] Основні принципи заданої моделі: - cутність: включає встановлення жорсткого периметру (мережевого екрану, проксі-серверів) навколо внутрішньої мережі (фортеця), вважаючи все, що знаходиться всередині, безпечним, а все, що ззовні, ворожим; -недоліки: задана модель неефективна проти інсайдерських загроз і при роботі віддалених співробітників, оскільки, якщо периметр прорвано, захисту всередині замало (що частково вирішує модель Zero Trust). 5. Модель захисту інформації Гартнера (Gartner's Security Model) – модель, яка розглядає безпеку як процес, що складається з чотирьох основних компонентів: - політика (Policy): включає визначення правил, стандартів та процедур безпеки; - організація (Organization): включає структури, ролі та відповідальність персоналу за безпеку; - технологія (Technology): включає програмні та апаратні засоби (шифрування, антивіруси, SIEM-системи); - виконання (Execution): включає моніторинг, аудит та забезпечення дотримання політик. Ці моделі часто використовуються комплексно, де, наприклад, CIA Triad визначає цілі, а Defense in Depth та Zero Trust - стратегію їх досягнення.
Made with FlippingBook
RkJQdWJsaXNoZXIy MTAxMzIwNA==