สารบัญ:
คำจำกัดความ - โหมดความปลอดภัยรวมหมายถึงอะไร
โหมดความปลอดภัย Compartmented เป็นมาตรการรักษาความปลอดภัยที่ จำกัด การเข้าถึงของผู้ใช้ทุกคนของระบบเฉพาะส่วนของระบบที่ผู้ใช้ต้องปฏิบัติหน้าที่ของพวกเขา สิ่งนี้ป้องกันผู้ใช้ที่สามารถเข้าถึงข้อมูลและ / หรือฟังก์ชันการทำงานภายในเครือข่ายหรือระบบคอมพิวเตอร์ที่อาจนำเสนอภัยคุกคามความปลอดภัยต่อระบบผ่านการใช้โดยไม่ได้รับอนุญาต
โหมดความปลอดภัยแบบแบ่งส่วนเป็นหนึ่งในสี่โหมดความปลอดภัยที่ประกอบกันเป็นระบบควบคุมการเข้าใช้ (MAC)
Techopedia อธิบายโหมดความปลอดภัยแบบแบ่งส่วน
ในอดีตระบบขนาดใหญ่มักถูกบุกรุกเนื่องจากการเข้าถึงอย่างกว้างขวางที่มอบให้แก่ผู้ใช้ขององค์กร การเข้าถึงแบบครอบคลุมนี้หมายความว่าผู้ใช้หลายคนจะสามารถเข้าถึงข้อมูลที่พวกเขาไม่ต้องการเข้าถึงเพื่อทำงานหรือฟังก์ชั่นของพวกเขา ซึ่งหมายความว่าระบบจะมีความเสี่ยงด้วยเหตุผลที่เป็นไปได้มากมายเช่น; ความเสียหายที่เกิดจากผู้ใช้ที่ไม่พอใจหรืออดีตพนักงานซึ่งการเข้าถึงนั้นไม่ได้ถูกลบออกอย่างรวดเร็วข้อมูลที่ถูกแก้ไขโดยผู้ใช้ที่มีความอยากรู้อยากเห็นผิดพลาดหรือการตัดสินที่ไม่ถูกต้อง
การอนุญาตให้เข้าถึงส่วนการดูแลระบบของระบบสามารถอนุญาตให้ผู้ใช้ปิดระบบและเครือข่ายทั้งหมดหรือการเข้าถึงข้อมูลที่สำคัญโดยไม่ได้รับอนุญาตอาจถูกนำมาใช้เพื่อประนีประนอมองค์กร การ จำกัด การเข้าถึงดังกล่าวเป็นการวัดความปลอดภัยจากช่องโหว่ที่ไม่จำเป็นซึ่ง จำกัด การเปิดเผยข้อมูลที่เป็นการโจรกรรมหรือการทุจริต
ปัญหาด้านความปลอดภัยที่เกิดจากการอนุญาตให้ผู้ใช้เข้าถึงระบบในวงกว้างได้นำไปสู่การพัฒนาโหมดความปลอดภัยแบบแบ่งส่วนเป็นส่วนหนึ่งของชุดความปลอดภัยสี่โหมด โหมดเหล่านี้มีระดับข้อมูลและความปลอดภัยของระบบที่แตกต่างกันและมีการระบุไว้ด้านล่างในระดับการควบคุมความปลอดภัยที่สูงขึ้น
- โหมดความปลอดภัยเฉพาะ (ผู้ใช้ทุกคนสามารถเข้าถึงข้อมูลทั้งหมด)
- โหมดความปลอดภัยสูงของระบบ (บนพื้นฐานที่จำเป็นต้องรู้ผู้ใช้ทุกคนสามารถเข้าถึงข้อมูลที่ จำกัด )
- โหมดความปลอดภัยแบบแบ่งส่วน (บนพื้นฐานที่จำเป็นต้องรู้ผู้ใช้ทุกคนสามารถเข้าถึงข้อมูลที่ จำกัด ตามการอนุมัติการเข้าถึงอย่างเป็นทางการ)
- โหมดความปลอดภัยหลายระดับ (บนพื้นฐานที่จำเป็นต้องรู้ผู้ใช้ทุกคนสามารถเข้าถึงข้อมูลที่ จำกัด ตามการอนุมัติการเข้าถึงและการอนุญาตอย่างเป็นทางการ)
การใช้งานอย่างเป็นทางการของโหมดเหล่านี้รวมถึงการกำหนดประเภทของผู้ใช้โดยตรง / โดยอ้อมข้อมูล (รวมถึงการจำแนกและความไวต่อความปลอดภัย) และฟังก์ชั่นและการเข้าถึงข้อมูลที่ผู้ใช้จำเป็นต้องปฏิบัติหน้าที่ ข้อตกลงการไม่เปิดเผยข้อมูล (NDA) เป็นส่วนหนึ่งของข้อกำหนดความปลอดภัยที่บังคับใช้ในทุกโหมด
