← Назад к базе знаний

Эшелонированная защита

Подход к защите, при котором барьеры выстраиваются слоями: периметр, сеть, узлы, приложения, данные и люди. Отказ одного слоя не открывает доступ ко всему.

Почему это важно здесь

Для продавца это главный аргумент против вопроса «зачем нам ещё одно средство, у нас уже есть межсетевой экран». Слои закрывают разные сценарии: периметр не спасёт от скомпрометированной учётной записи, а защита данных не остановит атаку на цепочку поставок. Разговор переходит от сравнения продуктов к разбору того, какой слой у клиента отсутствует.

Пример

Фишинговое письмо прошло фильтр, сотрудник открыл вложение. Дальше сработала защита рабочей станции, а даже если бы не сработала — сегментация сети не дала бы дойти до серверов с данными. Один слой пропустил, три следующих удержали.

Рядом

Zero Trust, Минимальные права, Инцидент

Defense in depth in English

Defense in depth is a security approach that layers independent controls — perimeter, network, endpoint, application, data and people — so that a failure in one layer does not grant access to everything. It originates in military doctrine and remains the practical counter-argument to single-product security thinking: the question is not which tool is best, but which layer is currently missing.

Материал оказался полезным?