知识卡片

网段是风险边界

普通读书笔记卡 · 1758

内容

Web、AP、DB、运维、备份网段的划分同时服务于安全隔离和流量隔离。发散:网段不是拓扑美化,而是把不同保密级别和通信峰值切成可控制的边界。

参考来源

- 位置:《图解基础设施设计模式》第6章《基础设施构成的设计方式》"6.1 Web系统的网络构成的设计方式"一节(源文件:_epub-src/OEBPS/text00000.html) - 结论依据:原文明确"系统内部的网络流通着业务信息和个人信息、监控信息和备份信息等各种不同保密级别的信息……建议根据各种信息的用途和保密级别将网络分段,提高网络安全性",并说明"网络的通信量有限(带宽),如果在某一网段中的通信量到达极限会导致整个网络通信发生延迟……可通过分离网段使得监控信息和备份等需要大量数据通信的处理不会对系统服务造成影响",即网段划分同时服务于安全和流量两个目的。 - 原始内容:如果让它们在同一网络中传输,运维人员就有可能看到业务信息,导致信息泄露。因此,建议根据各种信息的用途和保密级别将网络分段,提高网络安全性……可通过分离网段使得监控信息和备份等需要大量数据通信的处理不会对系统服务造成影响。安全性与网络通信流量并非是对立的,通过组合各种模式可以构建出同时满足两方面需求的系统。