Kas yra sluoksniuotas saugumas?

Sluoksniuotas saugumas – tai kompiuterių saugos filosofija, pabrėžianti, kad kompiuteriui ar tinklui reikia naudoti daugiau nei vieną saugos programą, nes vienai programai gali būti neįmanoma sustabdyti visų užpuolikų. Skirtingos to paties saugos prekės ženklo programos neskaičiuojamos kaip atskiri sluoksniai; naujas sluoksnis turi būti atskiro prekės ženklo saugos programa. Be klaidų kiekvienoje apsaugos sistemoje sumažinimo, daugiasluoksnė sauga taip pat bando atgrasyti užpuolikus, nes daugelis įsilaužėlių nusivils, jei jiems reikės prasiskverbti į daugelį saugos sluoksnių. Kartu su keliais sluoksniais kompiuteris ar tinklas turi turėti stiprų slaptažodį, nes dėl silpno slaptažodžio visi sluoksniai gali būti nenaudingi.

Kai kas nors naudoja daugiasluoksnę apsaugą, jis vienu metu naudoja dvi ar daugiau saugos programų, kad apsaugotų kompiuterį ar tinklą. Pagrindinė dviejų ar daugiau saugos programų naudojimo priežastis yra ta, kad viena programa gali nesugebėti sustabdyti visų užpuolikų. Naudojant kelias skirtingas programas vienu metu, kiekviena iš jų kompensuoja kitų programų klaidas ar spragas pridėdama naują saugos sluoksnį.

Dauguma saugos programų teikėjų siūlo kelis skirtingus produktus, tokius kaip ugniasienė, el. pašto šiukšlių blokavimo priemonė ir antivirusinė programa, tačiau jie nėra laikomi atskirais sluoksniais. Kiekvienas sluoksnis turi būti pagamintas iš skirtingo prekės ženklo saugos sistemos, kad jis būtų gyvybingas. Taip yra todėl, kad nors kiekviena vieno prekės ženklo programa turi atskirą funkciją, manoma, kad kiekvienoje rinkinio programoje yra panašių klaidų ar problemų, kaip ir visose kitose rinkinio programose.

Be kiekvienos apsaugos sistemos klaidų sumažinimo pridedant sluoksnius, daugiasluoksnė sauga taip pat bando atgrasyti užpuolikus nuo nusivylimo. Nors kai kuriems užpuolikams patinka sudėtingas iššūkis, dauguma nori patekti į sistemą, padaryti žalos ir išeiti. Naudojant daugiasluoksnę apsaugą, užpuolikams gali tekti pereiti per 100 apsaugos sistemų, kol jie pasiekia tikrąją sistemą. Dauguma užpuolikų pasiduos prieš nepažeisdami paskutinio sluoksnio, ypač jei nežino, kiek sluoksnių yra kompiuterio ar tinklo saugumo srityje.

Nors daugiasluoksnė sauga dažnai yra veiksminga, ji turi vieną galimą silpnąją vietą: silpną slaptažodį. Jei vartotojas turi silpną slaptažodį, kurį galima lengvai nulaužti, užpuolikas gali be didelių problemų apeiti visas apsaugos sistemas. Nepriklausomai nuo to, kiek saugos sluoksnių naudojama, vartotojas vis tiek turėtų sukurti tvirtą slaptažodį, kurio nebūtų lengva atspėti ar išsiaiškinti.