Gå til indhold
atlas

Forveksl ikke disse

Lagdelt sikkerhed (defence in depth) vs. Perimetersikkerhed

Lagdelt sikkerhed (defence in depth)

Grundbegreber

Flere uafhængige lag af beskyttelse oven på hinanden, så det næste lag stadig stopper angriberen, når ét svigter.

Formelt

Et designprincip, der kombinerer flere forskellige kontroller - tekniske, organisatoriske og fysiske - på forskellige steder, så ingen enkelt fejl efterlader et aktiv ubeskyttet.

Forklaret enkelt

Som at beskytte et hjem med en låst låge, en låst dør, en alarm og et pengeskab til smykkerne - en tyv, der kommer forbi det ene, møder stadig det næste.

I praksis

Hos et rederi slipper en phishingmail forbi mailfilteret, og en medarbejder klikker på linket - men MFA forhindrer, at den stjålne adgangskode kan bruges, og EDR på den bærbare blokerer downloaden.

Hvorfor det betyder noget

Enhver kontrol svigter en gang imellem, så hvis man kun har én, er en enkelt fejl nok til et brud.

Perimetersikkerhed

Grundbegreber

Beskyttelse af grænsen mellem organisationens eget netværk og omverdenen, hvor det, der allerede er indenfor, bliver betroet.

Formelt

En sikkerhedsmodel, der placerer de vigtigste kontroller, fx firewall og VPN, ved grænsen til det interne netværk. Trafik kontrolleres på vej ind og ud, mens brugere og maskiner inden for grænsen som udgangspunkt i høj grad er betroede.

Forklaret enkelt

En borg med tykke mure og én bevogtet port - når du først er inden for porten, kan du gå ind i næsten alle rum.

I praksis

En kommune lader alle kontorets computere nå alle servere frit, fordi de står bag firewallen, så en enkelt inficeret bærbar, som en medarbejder tager med ind, kan nå lønsystemet.

Hvorfor det betyder noget

Med cloudtjenester og hjemmearbejde er der ikke længere én klar grænse at bevogte, og en angriber, der først er kommet ind, møder kun lidt modstand.

Fælles forbindelser

Atlas er i beta.