Skip to main content

Mi az a biztonsági domain?

A biztonsági domain egy olyan kifejezés, amely a számítógépek, hálózatok vagy információs technológiai infrastruktúra elemek csoportosításának fogalmazására szolgál, amelyek egy adott biztonsági protokoll alá tartoznak.A tartomány azon elemek korlátozott egységeként van kialakítva, amelyek akkor egyetlen hitelesítési módszerrel rendelkeznek a biztonsági tartományban lévő elemekhez való hozzáféréshez.Tekintettel arra, hogy a kifejezés annyira fogalmi jellegű, alkalmazható számos informatikai (IT) elemre, például a weboldalak gyűjteményére, a kommunikációs hálózatra,Ezek bármelyike vagy mindegyike.Ezt néhány különféle módon lehet kezelni, például egy szoftverügynököt a webszerveren vagy egy külön proxy -kiszolgálón.Szoftverügynökkel minden webszerver telepítve van egy kis szoftverprogrammal, amely egy másik kiszolgálótól kapott hitelesítési információkat.A webszerveren található szoftver elfog egy webkérést, majd engedélyt biztosít az Access Management Server -rel, mielőtt engedélyezné vagy megtagadná a webhelyet vagy egy adott weboldalt.A proxy -kiszolgáló beállításával viszont a proxy szerver tartalmazza a webszerverek hozzáférési engedélyeit, amelyeket őrz, elfogja a szerverekhez való kéréseket, és csak olyan kéréseket tesz lehetővé, amelyek megfelelnek a megfelelő biztonsági kritériumoknak.

Egy másik esetben a biztonsági domain kifejezést gyakran használják az Enterprise Directory Services segítségével.Az egyik általános példa a Microsoft Active Directory A Service, amely a könnyű könyvtári hozzáférési protokollt (LDAP) és a Kerberos hitelesítési rendszert használja az engedélyezési pont létrehozásához.Ebben az esetben a tartomány egy tényleges számítógépes hálózat, amely tetszőleges számú számítógépből, szerverből és szoftverből áll.Az ezen elemek hozzáférési engedélyét ezután az Active Directory Reg kezeli;A rendszer, amely még lehetővé teszi a különálló biztonsági tartományok létrehozását egyetlen, nagyobb adminisztratív tartományban.Ebben az esetben a biztonsági tartomány a fenti elemek bármelyikéből vagy mindegyikéből áll, de az egyetlen hitelesítési forrás más jellegű lehet.Az egyik példa az Egyesült Államok kormánya által használt Secret Internet Protocol Router Network (SIPRNET) néven ismert.A SIPRNET egy nagyon biztonságos összekapcsolt hálózatok, amelyek lényegében tükrözik az internetet.Az ilyen típusú biztonsági domain, a Védelmi Információs Rendszerek hálózatának része, továbbra is ugyanazokat a technológiai protokollokat használja, mint az internet, de nincs kapcsolat a tényleges internethez.