縱深防御安全架構分為六層,具體如下:
物理層:物理層實際應用中接觸較少,但仍是非常重要的位置。如果物理層設計不當,很容易被攻擊者通過物理手段繞過上層防御。
數據層:數據處于防御縱深較底層的位置,攻擊的目標往往也是為了拿到數據,很多防御也是圍繞數據不被破壞、竊取等展開的。
終端層:終端包括PC、手機、IoT以及其他的智能設備,連入網絡的終端是否可信是需要解決的問題。
系統層:操作系統運行在終端上,可能會存在提權、非授權訪問等問題。
網絡層:網絡層使用通信線路將多臺計算機相互連接起來,依照商定的協議進行通信。網絡層存在MITM、DDoS等攻擊。
應用層:應用層是最上層,主要涉及到Web應用程序的各種攻擊。
回答所涉及的環境:聯想天逸510S、Windows 10。
縱深防御安全架構分為六層,具體如下:
物理層:物理層實際應用中接觸較少,但仍是非常重要的位置。如果物理層設計不當,很容易被攻擊者通過物理手段繞過上層防御。
數據層:數據處于防御縱深較底層的位置,攻擊的目標往往也是為了拿到數據,很多防御也是圍繞數據不被破壞、竊取等展開的。
終端層:終端包括PC、手機、IoT以及其他的智能設備,連入網絡的終端是否可信是需要解決的問題。
系統層:操作系統運行在終端上,可能會存在提權、非授權訪問等問題。
網絡層:網絡層使用通信線路將多臺計算機相互連接起來,依照商定的協議進行通信。網絡層存在MITM、DDoS等攻擊。
應用層:應用層是最上層,主要涉及到Web應用程序的各種攻擊。
回答所涉及的環境:聯想天逸510S、Windows 10。