Подход к защите, при котором барьеры выстраиваются слоями: периметр, сеть, узлы, приложения, данные и люди. Отказ одного слоя не открывает доступ ко всему.
Почему это важно здесь
Для продавца это главный аргумент против вопроса «зачем нам ещё одно средство, у нас уже есть межсетевой экран». Слои закрывают разные сценарии: периметр не спасёт от скомпрометированной учётной записи, а защита данных не остановит атаку на цепочку поставок. Разговор переходит от сравнения продуктов к разбору того, какой слой у клиента отсутствует.
Пример
Фишинговое письмо прошло фильтр, сотрудник открыл вложение. Дальше сработала защита рабочей станции, а даже если бы не сработала — сегментация сети не дала бы дойти до серверов с данными. Один слой пропустил, три следующих удержали.
Рядом
Zero Trust, Минимальные права, Инцидент
Defense in depth in English
Defense in depth is a security approach that layers independent controls — perimeter, network, endpoint, application, data and people — so that a failure in one layer does not grant access to everything. It originates in military doctrine and remains the practical counter-argument to single-product security thinking: the question is not which tool is best, but which layer is currently missing.