Kas yra saugos domenas?

Saugos domenas yra terminas, naudojamas konceptualizuoti bet kokią kompiuterių, tinklų ar informacinių technologijų infrastruktūros elementų grupes, kurioms taikomas konkretus saugos protokolas. Domenas nustatomas kaip ribotas vienetas iš tų elementų, kurie turi vieną autentifikavimo metodą prieigai prie saugos srities elementų. Atsižvelgiant į tai, kad terminas yra toks konceptualus, jis gali būti taikomas daugeliui informacinių technologijų (IT) elementų, tokių kaip svetainių rinkinys, ryšių tinklas, kompiuterių grupė kambaryje ir netgi bet kurį arba visus iš šių.

Vienas iš tokių saugos domeno pavyzdžių yra žiniatinklio prieigos valdymo architektūros naudojimas norint tvarkyti kelių svetainių arba tinklalapių autorizaciją. Tai galima tvarkyti keliais skirtingais būdais, pvz., naudojant programinės įrangos agentą žiniatinklio serveryje arba atskirame tarpiniame serveryje. Naudojant programinės įrangos agentą, kiekviename žiniatinklio serveryje yra įdiegta nedidelė programinė įranga, kuri gauna autentifikavimo informaciją iš kito serverio. Žiniatinklio serveryje esanti programinė įranga perima žiniatinklio užklausą ir tada, prieš leisdama arba uždrausdama prieigą prie svetainės ar konkretaus tinklalapio, patikrina prieigos valdymo serverį, ar nėra leidimo. Kita vertus, su tarpinio serverio sąranka tarpinis serveris turi prieigos teises žiniatinklio serveriams, kuriuos jis saugo, perima tų serverių užklausas ir leidžia tik tas užklausas, kurios atitinka tinkamus saugos kriterijus.

Kitu atveju saugos srities terminas dažnai naudojamas su įmonės katalogų paslaugomis. Vienas iš dažniausių pavyzdžių yra Microsoft® Active Directory® paslauga, kuri naudoja lengvąjį katalogų prieigos protokolą (LDAP) ir Kerberos autentifikavimo sistemą, kad sukurtų vieną prieigos tašką. Šiuo atveju domenas yra tikras kompiuterių tinklas, susidedantis iš bet kokio skaičiaus kompiuterių, serverių ir programinės įrangos programų. Prieigos prie šių elementų leidimus tvarko Active Directory® sistema, kuri netgi leidžia sukurti atskirus saugos domenus viename didesniame administraciniame domene.

Labai įslaptinta informacija taip pat dažnai laikoma atskirta tam tikroje saugumo srityje. Šiuo atveju saugos domeną sudaro bet kuris arba visi aukščiau išvardinti elementai, tačiau vienas autentifikavimo šaltinis gali būti kitokio pobūdžio. Vienas iš pavyzdžių yra žinomas kaip slaptasis interneto protokolo maršrutizatorių tinklas (SIPRNet), kurį naudoja JAV vyriausybė. SIPRNet yra labai apsaugotas tarpusavyje sujungtų tinklų rinkinys, kuris iš esmės atspindi internetą. Šio tipo saugos domenas, kuris yra gynybos informacinių sistemų tinklo dalis, vis dar naudoja visus tuos pačius technologijos protokolus kaip internetas, tačiau neturi ryšio su pačiu internetu.