Skip to main content

Co to jest domena bezpieczeństwa?

Domena bezpieczeństwa jest terminem używanym do konceptualizacji dowolnej grupowania komputerów, sieci lub elementów infrastruktury technologii informatycznych, które podlegają konkretnemu protokołowi bezpieczeństwa.Domena jest ustalana jako ograniczona jednostka tych elementów, które następnie mają jedną metodę uwierzytelniania dostępu do elementów w dziedzinie bezpieczeństwa.Biorąc pod uwagę, że termin ten ma charakter koncepcyjny, można go zastosować do szerokiej gamy technologii informatycznych (IT), takich jak zbiór stron internetowych, sieć komunikacyjna, grupa komputerów w pokoju, a nawet kombinacjadowolne lub wszystkie z nich. Jednym z takich przykładów domeny bezpieczeństwa jest użycie architektury zarządzania dostępem do sieci do obsługi autoryzacji dla serii stron internetowych lub stron internetowych.Można to obsługiwać na kilka różnych sposobów, na przykład agent oprogramowania na serwerze WWW lub osobny serwer proxy.Dzięki agentowi oprogramowania każdy serwer WWW ma zainstalowany mały program, który odbiera informacje o uwierzytelnianiu z innego serwera.Oprogramowanie na serwerze WWW przechwytuje żądanie sieci, a następnie sprawdza z serwerem zarządzania dostępem w celu uzyskania pozwolenia przed pozwoleniem lub odrzuceniem dostępu do strony internetowej lub określonej strony internetowej.Z drugiej strony z konfiguracją serwera proxy serwer proxy zawiera uprawnienia do dostępu dla serwerów WWW, które oszukuje, przechwytuje żądania na te serwery i umożliwia jedynie żądania spełniające właściwe kryteria bezpieczeństwa.

W innym przypadku termin domeny bezpieczeństwa jest często używany z usługami katalogu przedsiębiorstw.Jednym z powszechnych przykładów jest Active Directory S;Usługa, która korzysta z lekkiego protokołu dostępu do katalogu (LDAP) i systemu uwierzytelniania Kerberos w celu ustalenia jednego punktu autoryzacji.W takim przypadku domena jest rzeczywistą siecią komputerową składającą się z dowolnej liczby komputerów, serwerów i programów.Udostępnienie do tych elementów jest następnie obsługiwane przez Active Directory System, który pozwala nawet na ustanowienie oddzielnych domen bezpieczeństwa w ramach jednej, większej domeny administracyjnej.

Wysoko sklasyfikowane informacje są często sekwestrowane w określonej domenie bezpieczeństwa.W takim przypadku domena bezpieczeństwa składa się z dowolnego lub wszystkich powyższych elementów, ale źródło pojedynczego uwierzytelnienia może mieć inny charakter.Jeden przykład jest znany jako Secret Internet Protocol Router Network (SIPRNet) używany przez rząd Stanów Zjednoczonych.SIPRNet to wysoce zabezpieczony zestaw połączonych sieci, które zasadniczo odzwierciedlają Internet.Tego rodzaju domena bezpieczeństwa, część sieci systemów Informacji Obronnej, nadal wykorzystuje wszystkie te same protokoły technologiczne co Internet, ale bez połączenia z samym Internetem.