सुरक्षा का अर्थ है किसी भी प्रकार के नुकसान से सुरक्षित रहना। कंप्यूटिंग में, इसका मतलब है सिस्टम, डेटा और लोगों को अनधिकृत पहुंच, व्यवधान और क्षति से बचाना। यह कोई उत्पाद नहीं है जिसे आप खरीदते हैं या कोई गंतव्य नहीं है जहाँ आप पहुँचते हैं। यह एक प्रक्रिया है। खतरे बदलते रहते हैं। सिस्टम बदलते रहते हैं। जो कॉन्फ़िगरेशन कल सुरक्षित था, वह आज असुरक्षित हो सकता है। सुरक्षा निरंतर बदलते रहने का काम है।
इस क्षेत्र में कई डोमेन शामिल हैं। नेटवर्क सुरक्षा डेटा को सुरक्षित रखती है। एप्लिकेशन सुरक्षा ऐसे सॉफ़्टवेयर बनाती है जो हमलों से बचाव करते हैं। एंडपॉइंट सुरक्षा उपकरणों की सुरक्षा करती है। पहचान और एक्सेस प्रबंधन यह नियंत्रित करता है कि कौन क्या कर सकता है। भौतिक सुरक्षा इमारतों और हार्डवेयर की सुरक्षा करती है। घटना प्रतिक्रिया घुसपैठ को संभालती है। प्रत्येक डोमेन के अपने उपकरण और पद्धतियाँ हैं। इनमें से कोई भी अकेला काम नहीं करता। अगर कोई कर्मचारी अपना पासवर्ड साझा कर देता है तो एक मजबूत फ़ायरवॉल भी काम नहीं आता। अगर डेटाबेस एन्क्रिप्टेड नहीं है तो एक सुरक्षित सर्वर भी काम नहीं आता। सुरक्षा एक श्रृंखला है। यह अपनी सबसे कमजोर कड़ी जितनी ही मजबूत होती है। हमारा काम हमलावर से पहले उस कड़ी को ढूंढना है।
मुख्य सुरक्षा सिद्धांत
- गोपनीयता — डेटा को गोपनीय रखें
- अखंडता — सुनिश्चित करें कि डेटा सटीक और अपरिवर्तित है।
- उपलब्धता — आवश्यकता पड़ने पर सिस्टम और डेटा को सुलभ बनाए रखें
- गहन सुरक्षा — नियंत्रणों की कई परतें ताकि कोई एक विफलता विनाशकारी न हो।
- न्यूनतम विशेषाधिकार — केवल आवश्यक पहुँच ही प्रदान करें
पूर्ण सुरक्षा जैसी कोई चीज नहीं होती। लक्ष्य हमलों को महंगा, धीमा और आसानी से पता लगाने योग्य बनाना है। पर्याप्त बाधा उत्पन्न होने पर हमलावर आगे बढ़ जाता है।
Comments
No comments yet. Be the first to share a thought.
Leave a comment