234 trên xuống mạng thiết kế■Tính toàn vẹn của dữ liệu, do đó, mà chỉ cho phép người dùng có thể thay đổi thông tin nhạy cảm■Hệ thống và dữ liệu sẵn có, do đó người dùng có quyền truy cập không bị gián đoạn vào quan trọngmáy tính tài nguyênTheo RFC 2196, "trang web bảo mật sổ tay:"Một truism cũ trong bảo mật là chi phí của việc bảo vệ mình chống lại một mối đe dọanên là ít hơn chi phí phục hồi nếu các mối đe dọa để tấn công bạn. Chi phí trongbối cảnh này nên được ghi nhớ để bao gồm các tổn thất thể hiện trong thực tế thu, đại diện-utation, tin cậy, và các biện pháp ít rõ ràng.Như trường hợp với các yêu cầu thiết kế kỹ thuật đặt, việc đạt được mục tiêu an ninh có nghĩa làlàm cho cân bằng. Cân bằng phải được thực hiện giữa an ninh mục tiêu và mục tiêu cho sức-khả năng, khả năng sử dụng, hiệu quả và tính sẵn sàng. Ngoài ra, bảo mật thêm vào số tiền của người đàn ông-agement làm việc bởi vì người dùng đăng nhập ID, mật khẩu, và Nhật ký kiểm tra phải được duy trì.An ninh cũng ảnh hưởng đến hiệu suất mạng. Tính năng bảo mật như bộ lọc gói vàmã hóa dữ liệu tiêu thụ quyền lực CPU và bộ nhớ trên máy chủ, router, và máy chủ.Mã hóa có thể sử dụng upward of 15 phần trăm của quyền lực CPU có sẵn trên một bộ định tuyến hoặc máy chủ.Mã hóa có thể được thực hiện trên thiết bị chuyên dụng thay vì của trên bộ định tuyến được chia sẻ hoặcmáy chủ, nhưng vẫn còn ảnh hưởng đến hiệu suất mạng vì sự chậm trễ màgói dữ liệu kinh nghiệm trong khi họ đang mã hoá hoặc giải mã.Một cân bằng là an ninh có thể làm giảm sự thừa mạng. Nếu tất cả lưu lượng truy cập phải đithông qua một thiết bị mã hóa, ví dụ, thiết bị trở thành một điểm lỗi duy nhất.Điều này làm cho nó khó khăn để đạt mục tiêu có sẵn.An ninh có thể cũng làm cho nó khó khăn hơn để cung cấp cân bằng tải. Một số cơ chế bảo mậtyêu cầu lưu lượng truy cập để luôn luôn có cùng một con đường để cơ chế bảo mật có thể được áp dụngthống nhất. Ví dụ, một cơ chế randomizes TCP số thứ tự (do đótin tặc không thể đoán những con số) sẽ không hoạt động nếu một số phân đoạn TCP cho một phiên bảncon đường đi qua các chức năng sẽ do cân bằng tải.Phát triển một kế hoạch an ninhMột trong những bước đầu tiên trong thiết kế an ninh đang phát triển một kế hoạch an ninh. A kế hoạch an ninhlàmột tài liệu cao cấp, đề xuất những gì một tổ chức sẽ làm để đáp ứng an ninhyêu cầu. Kế hoạch chỉ định thời gian, con người, và các tài nguyên khác sẽcần thiết để phát triển một chính sách bảo mật và đạt được các thực hiện kỹ thuật của chính sách.Như các nhà thiết kế mạng, bạn có thể giúp khách hàng của bạn phát triển một kế hoạch đó là thực tế và236 trên xuống mạng thiết kếthích hợp. Kế hoạch nên được dựa trên mục tiêu của khách hàng và phân tích mạngrủi ro và tài sản.Một kế hoạch an ninh nên tham khảo topo mạng và bao gồm một danh sách các mạng serv-ICES sẽ được cung cấp (cho ví dụ, FTP, web, email, và như vậy). Danh sách này nên speci-năm tài chính cung cấp các dịch vụ, những người có quyền truy cập vào các dịch vụ, làm thế nào truy cập được cung cấp, vàngười quản lý các dịch vụ.Như các nhà thiết kế mạng, bạn có thể giúp khách hàng đánh giá dịch vụ mà chắc chắncần thiết, dựa trên các khách hàng kinh doanh và kỹ thuật số bàn thắng. Đôi khi mới dịch vụđược thêm vào không cần thiết, chỉ đơn giản là bởi vì họ là xu hướng mới nhất. Thêm dịch vụ có thểyêu cầu bộ lọc gói mới trên router và tường lửa để bảo vệ các dịch vụ, hoặc bổ sungquy trình xác thực người dùng để hạn chế quyền truy cập vào các dịch vụ, thêm phức tạp cho cácchiến lược an ninh. Nên tránh chiến lược an ninh quá phức tạp bởi vì họ có thểđược tự đánh bại. Phức tạp an ninh chiến lược là khó có thể thực hiện một cách chính xác với-trong giới thiệu về các lỗ hổng bảo mật bất ngờ.Một trong những khía cạnh quan trọng nhất của kế hoạch an ninh là một đặc điểm kỹ thuật của những ngườingười phải được tham gia trong việc thực hiện bảo mật mạng:■Sẽ quản trị viên chuyên ngành an ninh được thuê?■Làm thế nào sẽ người dùng cuối và quản lý của họ tham gia?■Làm thế nào sẽ người dùng cuối, quản lý, và nhân viên kỹ thuật được đào tạo về chính sách bảo mật vàthủ tục?Trong một kế hoạch an ninh là hữu ích, nó cần phải có sự hỗ trợ của tất cả các cấp của nhân viêntrong tổ chức. Nó là đặc biệt quan trọng mà công ty quản lý đầy đủ sup-Port kế hoạch an ninh. Các nhân viên kỹ thuật tại trụ sở chính và các trang web từ xa nên mua vào
đang được dịch, vui lòng đợi..