ГОСТ Р ИСО/МЭК 18028-1— 2008
-для описания последовательной структуры поддержки планирования, проектирования и реализа
ции сетевой безопасности:
- определения общих связанных с безопасностью элементов архитектуры, которые в случае надле
жащего применения могут обеспечить комплексную сетевую безопасность.
На основе «Указания по архитектуре безопасности» в настоящем стандарте представлены описания
различных архитектур технической безопасности, необходимыхдля учета сегодняшних требований и тре
бований ближайшего будущего, которые далее развиваются в ИСО/МЭК 18028-3 — ИСО/МЭК 18028-5.
Принципы, описанные в «Указании по архитектуре безопасности», применимы к любому виду совре
менной сети, будь это сеть передачи данных, речевых сообщений или конвергентная сеть, беспроводная
сеть или радиосеть, и могут быть использованы независимо от технологии сети или местоположения в
стеке протоколов. В нем рассмотрены вопросы безопасности, связанные с управлением, контролем и ис
пользованием сетевой инфраструктуры, сервисов и приложений, и предоставляется всесторонняя нисхо
дящая комплексная перспектива сетевой безопасности. «Указание по архитектуре безопасности» имеет
три архитектурных компонента.
- объемы (размеры) безопасности {которые могут быть также определены как «группы мер безопас
ности»);
- уровни безопасности (которые могут быть также определены как «элементы сетевой безопас
ности»);
-области (сферы) безопасности (которые могут быть такжеопределены как «домены безопасности»).
Методы (направления) безопасности — это совокупности защитных мер безопасности, предназна
ченные для рассмотрения конкретного аспекта сетевой безопасности. В «Указании по архитектуре безопас
ности» определены восемь таких совокупностей, которые распространяются на приложения и информа
цию конечных пользователей, втом числе:
- неотказуемость;
- конфиденциальностьданных:
- целостностьданных;
-доступность.
Для комплексного решения по обеспечению безопасности методы (направления) безопасности нуж
но применить к иерархии групп сетевого оборудования и аппаратуры, которые называют уровнями безопас
ности:
- уровень безопасности инфраструктуры:
- уровень безопасности сервисов (услуг);
- уровень безопасности приложений.
Уровни безопасности выстраивают один наддругим для обеспечения сетевых решений, то есть уро
вень безопасности инфраструктуры инициирует уровень безопасности сервисов, а уровень безопасности
сервисов инициирует уровень безопасности приложений, и определяют, где путем предоставления после
довательной перспективы сетевой безопасности необходимо реализовать безопасность как при принятии
решений, так и продуктов непосредственно.
Уровень безопасности инфраструктуры представлен сетевыми средствами передачиданных, а так
же отдельными частями сети, защищенными механизмами, которые реализованы для объемов безопасно
сти. Примеры компонентов, принадлежащих к уровню безопасности инфраструктуры. — отдельные марш
рутизаторы, коммутаторы и серверы, а также линии связи между отдельными маршрутизаторами, коммута
торами и серверами.
Безопасность услуг, предоставляемых провайдерами своим клиентам, рассматривают на уровне
безопасности сервисов (услуг). Эти услуги варьируются от базового транспортирования и связности до
средств поддержки сервисов, подобных тем. которые необходимы для предоставления доступа к Интерне
ту (например, сервисы аутентификации, авторизации и учета, динамической конфигурации хостов, имен
доменов и т. д.), сервисов с дополнительными возможностями, таких, как услуга бесплатной передачи
голоса, качество обслуживания, VPN и т. д.
Уровень безопасности приложений сосредоточен на безопасности сетевых приложений, к которым
имеют доступ клиенты провайдера услуг. Эти приложения, запускаемые в работу сетевыми сервисами,
включают базовые приложения передачи файлов (например, протоколы FTP) и просмотра веб-страниц,
основные приложения, такие, как справочная служба, сетевые голосовые сообщения и электронная почта,
а также приложения высокого уровня, такие, какуправление взаимоотношениями с клиентами, электрон-
ная/мобильная торговля, онлайновое обучение, сотрудничество с использованием видеотехники, и т. д.
24