آکادمی فراکنش/امنیت سایبری

مقاله

معماری امنیتی (Security Architecture)

تاریخچه اولین معماری سازمانی سیستم‌های در اواسط دهه‌ی ۸۰ میلادی با نام چارچوب زکمن (Zachman) توسط جان زکمن در شرکت IBM معرفی گردید. این معماری پایه بسیاری از معماری‌های سازمانی پس از خود قرار گرفت. بر طبق آماری موسسه ISO امروزه بیش از ۶۷

تاریخپه

اولین معماری سازمانی سیستم‌های در اواسط دهه‌ی ۸۰ میلادی با نام چارچوب زکمن (Zachman) توسط جان زکمن در شرکت IBM معرفی گردید. این معماری پایه بسیاری از معماری‌های سازمانی پس از خود قرار گرفت. بر طبق آماری موسسه ISO امروزه بیش از ۶۷ چارچوب مختلف وجود دارد که از معروف‌ترین آن‌ها که به امنیت اطلاعات مرتبط است می‌توان به TOGAF (The OPEN group Architecture Forum و SABSA (Sherwood Applied Business Security Architecture اشاره نمود. TOGAF که در اوائل دهه ۹۰ میلادی معرفی گردید، یکی از کاربردی‌ ترین چارچوب‌های سازمانی بوده که از یک دید مفهومی سطح بالا شروع کرده و تا لایه‌های پایین فنی ورود می‌کند. مشکل معماری TOGAF این است که پیش از مفهوم معماری امنیتی ایجاد شده و با هدف و رویکرد امنیت تعریف نشده است.

بدین منظور در سال 2007 چارچوب SABSA با بهره گیری از مولفه‌های دو چارچوب TOGAF و Zachman به عنوان یک چارچوب خاص امنیت معرفی ‌گردید.

چارچوب معماری امنیت (Security Architecture Framework)

چارچوب معماری امنیت (Security Architecture Framework)

مبانی هر معماری موفق

ادبیات مشترک

تمامی افراد ذینفع بایستی از یک ادبیات مشترک برای بیان خواسته‌ها استفاده کنند. برخی اوقات یک لغت برای افراد مختلف معانی مختلفی دارد و یا حتی یک لغت برای یک فرد خاص در شرایط مختلف دارای معانی مختلفی خواهد بود

استاندارد ها

به ندرت یک استندارد نیازمندی‌های سازمان را پوشش می‌دهد. ولی مبنای آنست که بدانیم از کجا شروع کرده و نیاز خودرا پیش ببریم

ابزار

منابع موجود: نیروی انسانی، نیروی متخصص، زمان، بودجه و …

روش

چارچوب‌های و فرایندهای پیاده سازی امنیت اطلاعات

انگیزه

انگیزه اصلی معماری تضمین اطلاعات، پیدا کردن مخاطرات کسب و کار و رفع آن‌ها است

ماموریت

مهم نیست از چه ابزار، چارچوب، الگو و … استفاده می‌نمایید. نکته مهم این است که معماری پیروی از قالب‌ها و الگو‌ها نیست، به نحوی که با خواندن کتاب و عمل کردن گام به گام به دستورات به یک معماری مناسب برسیم. بلکه معماری هنر به کارگیری اصول علمی جهت کمک به معمار جهت پیاده سازی متدولوژی است.

طراحی چارچوب معماری امنیت

اغلب معماری‌ها یا مانند TOGAF جامع هستند و بعد خاصیت امنیت به آن‌ها اضافه شده

یا مانند SABSA امنیتی هستند و جامعیت کافی و نگاه سازمانی را ندارند

الزام سازمان به یک معماری امنیتی در سازمان‌هایی که ، امنیت کسب و کار اصلی سازمان امنیت نیست، قابل اجرا نیست

چارچوب مشخص معماری امنیتی سازمانی که معمولا شرکت فراکنش در این ارائه می‌دهد، طراحی معماری جامع سازمان با در نظر گرفتن مباحث امنیتی در بطن فاز طراحی این معماری است.

آرشیو فراکنش

منابع

نسخهٔ اصلی در آرشیو فراکنش ↗

دربارهٔ نویسنده

تحریریهٔ فراکنش

امنیت سایبری، مهندسی داده و هوش مصنوعی

مطالب و منابع آموزشی منتشرشده توسط شرکت فراکنش.

مطالب مرتبط

مقاله۱۴ دی ۱۴۰۰

شبکه مبتنی بر عدم اعتماد Zero Trust Network (ZTN)

معرفی اعتماد در اصل یکی از بزرگترین اشکالات در دنیای دیجیتال به حساب می‌آید، شما نمی‌توانید مطمئن باشید که فرد آن طرف شبکه همان‌ کسی‌است که ادعا می‌کند،‌ فقط به این دلیل که رمزعبور معتبر جهت ورود به شبکه را در اختیار دارد.

تحریریهٔ فراکنش4 دقیقه مطالعه
مقاله۱۴ دی ۱۴۰۰

طراحی چارچوب معماری امنیت‌سایبری

به منظور داشتن راه حل جامع در مورد امنیت سایبری و نگاه استراتژیک به امنیت نیاز هست که پس از تبیین استراتژی و چشم انداز امنیتی سازمان به طراحی معماری امنیت در بطن معماری سازمان بپردازیم. یک سازمان یا معماری فناوری اطلاعات دارد که

تحریریهٔ فراکنش7 دقیقه مطالعه
مقاله۲۵ دی ۱۳۹۹

امنيت و حريم‌خصوصي موبايل

هدف، ارتباط امن و قابل اطمينان بين مردم و دسترسي سريع و آسان به اطلاعات و سرويس‌ها در هر زمان و هر مكان است. موضوع‌هاي اصلي در رابطه با امنیت، همواره يکسان هستند. تنها مطلب جديد تغيير در اهميت اين نيازها و تغيير در پيچيدگي‌ها و مشکلات پياده‌سازي امنيت است.

تحریریهٔ فراکنش17 دقیقه مطالعه