Публикации
С их помощью с одной стороны осуществляется эффективное управление данными, объем и сложность которых постоянно увеличиваются. С другой стороны, традиционные способы защиты информации становятся неэффективными. Отдельно организационных или информационных мер разграничения доступа уже недостаточно, требуется системный подход к вопросу защиты данных.
Он основывается на идеях целостности и относительной независимости объектов, находящихся в целостном мире, принцип системности предполагает представление исследуемого объекта как некоторой системы, характеризующейся:
- элементарным составом;
- структурой как формой взаимосвязи элементов;
- функциями элементов и целого;
- единством внутренней и внешней среды системы;
- законами развития системы и ее составляющих
Таким образом, уже нельзя ограничиться только организационными (особая пропускная система, специальная служба безопасности, должностные инструкции) или информационными (шифрование, процесс аутентификации пользователей, распределение прав к информационным ресурсам) мерами защиты данных.
Требуется комплексный подход, основанный на одновременном согласованном использовании организационной и информационной подсистем для защиты данных. Чтобы разработать единую защищенную систему, нужно качественно спроектировать ее архитектуру.
Архитектура - это одновременно и средство коммуникации, и изложение первоначальных проектных решений, и абстракция, предполагающая возможность многократного применения и экстраполяции на последующие системы.
Для того, чтобы прийти к понятию «защищенная архитектура» рассмотрим происхождение и эволюцию термина «архитектура».
С греческого языка понятие архитектура переводится как «основа дома». Наиболее древнее сохранившееся описание этого понятия принадлежит римскому архитектору Витрувию. В своих трудах он дает базовое определение термина. Рассмотрим основные составляющие архитектуры по Витрувию.
Строй – это правильное соотношение частей сооружения по отдельности и в целом для достижения соразмерности. Для эффективного решения этой задачи предлагается разбиение создаваемой сущности на отдельные модули (анализ) и установление связей между ними (синтез).
Расположение – сочетание составляющих частей в соответствии с предназначением создаваемой сущности.
Первые два аспекта архитектуры отражают наиболее общее понимание этого термина, как некоторой схемы, структуры. Архитектура представляет собой обобщенное описание системы, отражает особенности взаимосвязей между модулями, является «структурой структур». Однако это не просто абстрактная модель системы. Существует еще одна составляющая архитектурного моделированная, не сводящаяся к формальному процессу обобщения.
Евритмия, соразмерность, благообразие и расчет. Евритмия состоит в красивом внешнем виде сочетаемых модулей. Соразмерность – это пропорциональность отдельных модулей, за основу берется определенный элемент (например, колонна), по которому определяются размеры остальных модулей. Благообразие – безупречный вид сооружения, построенного по испытанным и признанным образцам.
Витрувий выделяет три основных вида образцов благообразия:
• По установлению. Особенности архитектуры определяются спецификой использования создаваемого объекта.
• По обычаю. Различные части сооружения должны быть выполнены в общем согласованном стиле, не противоречить друг другу.
• По природе подразумевает подбор для создаваемого объекта адекватной окружающей обстановки, места, соответствующего назначению объекта и особенностям его использования.
Расчет заключается в выгодном использовании материалов и места, планировании наименее затратного процесса строительства.
Таким образом, для описания третьего составляющего архитектуры применяется такой неформализуемый термин как «благообразие». Это понятие наиболее близко к более общему «соответствие требованиям, ожиданиям». Архитектура системы должна обеспечивать требуемую функциональность.
В реальном мире требования всегда противоречивы.
Их условно можно разделить на два типа. Во-первых, «положительные» запросы. Описывают требования заказчика к проектируемой системы. В зависимости от предметной области это может быть повышенная прочность стен, отказоустойчивость механизма, вместительность здания, расширяемость программного продукта и другое. Чем полнее архитектура поддерживает предъявленные требования, тем выше ее качество. Однако при проектировании архитектор сталкивается с рядом естественных ограничений.
Часто они противоречат необходимым функциям. Так при реализации стен повышенной прочности приходится иметь дело с ограниченностью материалов, особенностями местности и др. Чаще всего в роли ограничивающих «отрицательных» факторов выступает бюджет проекта и временные рамки. Задача архитектора – найти разумный компромисс между противоречивыми требованиями.
Основное следствие – проектирование архитектуры системы, остается творческим процессом и сильно зависит от способностей и опыта архитектора. Не существует определенной «оптимальной» архитектуры. Накопление и обмен опытом возможен с использованием архитектурных образцов.
Архитектор Кристофер Александр предложил использовать паттерны (образцы) удачных архитектурных решений. В своем труде он доказывал эффективность этого подхода при проектировании зданий и городов. Однако основные идеи успешно применяются и в других областях проектирования систем.
Паттерн – это определенным образом документированное архитектурное решение, которое хорошо зарекомендовало себя на практике. Наиболее важный атрибут образца – название. Единая система имен упрощает и делает более наглядным описание сложных архитектур.
Например, при разработке GUI приложений на языке Java используется паттерн MVC (модель – представление – контроллер), который хорошо себя зарекомендовал при разработке гибких и расширяемых приложений с графическим пользовательским интерфейсом. Это достаточно сложное архитектурное решение, которое, однако, хорошо документировано и может быть легко интегрировано в разрабатываемую систему.
В то же время проектировщики могут пользоваться при обсуждении и составлении документации проекта название образца без его подробного описания.
Итак, архитектура системы обычно является достаточно сложной и специфичной для непосредственного тиражирования вместо этого целесообразно выделять и распространять относительно независимые от конкретной задачи элементы (архитектурные образцы), которые легко могут быть использованы в другом контексте.
Важно отличать термины архитектура и структура системы. Структура - это взаиморасположение и связь составных частей, элементов чего-либо; строение. В архитектура определяется как устройство чего-либо как единого целого. В то же время «архитектура» и «структура» объявлены синонимами. Однако в профессиональной литературе термины различаются гораздо сильнее.
Здесь структура – это просто набор составных и связей между ними. В то время как при изображении архитектурных элементов также указывается их взаимное влияние, возможны обобщения.
Рассмотрим примеры структуры и архитектуры безопасности производственного предприятия. В структуру безопасности входит охрана, папки общего («Открытые документы») и ограниченного доступа («Финансовая отчетность»), группы безопасности «Бухгалтера», «Менеджмент», «Временный персонал», «Персонал». Группа «Персонал» содержит в себе все остальные группы безопасности. Ее члены могут работать с материалами в папке «Открытые документы». Доступ к папке «Финансовая отчетность имеют только члены группы «Бухгалтера».
Опишем архитектуру системы обеспечения безопасности. Доступ на территорию организации ограничен, существуют сетевые папки с различным уровнем доступа, которые определяется принадлежностью пользователя к той или иной группе. Группа может включать в себя как отдельных пользователей, так и другие группы.
Таким образом, понятие архитектуры организации с защищаемыми бизнес-процессами определяет общие подходы к защите данных. Целесообразно осуществлять сбор, анализ и тиражирование удачных архитектурных образцов с целью общего повышения уровня защиты информации в современных предприятиях.
Каталог компаний
Популярное
Негибкость ИТ
Согласно исследованию от Infosys - негибкость ИТ систем и узкие места в развитии ИТ технологий - два самых больших барьера к внедрению инноваций в европейских розничных банках.
в Инкоматур, туры в сша.
Связь архитектуры с бизнес-процессами
Защита конкурентной информации является важным направлением деятельности современных предприятий. В тоже время сложность бизнес процессов существенно затрудняет защиту информации, делая невозможными традиционные подходы.
Компании
Новое на сайте
новое
Чтобы сайт был популярен – нужен рейтинг. Чтобы был рейтинг – нужно чтобы были пользователи. Но, мало кто думает, что пользователей нужно...
Контакты
ООО "IT-компании Москвы"
ул. Добровольского, дом 57, офис 683
Телефон: +7 (495) 543-23-47 доб. 244
Факс: +7 (495) 543-23-48
E-mail: itcompaniesmoscow@gmail.com



