Q:
Hva er forskjellen mellom sikkerhetsarkitektur og sikkerhetsdesign?
EN:Både sikkerhetsarkitektur og sikkerhetsdesign er elementer i hvordan IT-fagfolk jobber for å gi omfattende sikkerhet for systemer. Imidlertid er disse to begrepene litt forskjellige.
Sikkerhetsarkitektur er settet med ressurser og komponenter i et sikkerhetssystem som lar det fungere. Å snakke om sikkerhetsarkitektur betyr å snakke om hvordan et sikkerhetssystem er satt opp, og hvordan alle de individuelle delene fungerer, både individuelt og som en helhet. For eksempel kan det å se på en ressurs som en nettverksmonitor eller sikkerhetsprogramvare i sammenheng med det samlede systemet beskrives som adressere sikkerhetsarkitektur.
Sikkerhetsdesign refererer til teknikker og metoder som plasserer maskinvare- og programvareelementene for å lette sikkerheten. Elementer som håndtrykk og autentisering kan være deler av nettverkssikkerhetsdesign. Derimot vil applikasjonene, verktøyene eller ressursene som letter håndtrykk og autentisering være deler av sikkerhetsarkitekturen. En del av grunnen til at sikkerhetsarkitektur og sikkerhetsdesign så ofte går i samme setning, er at proffene bruker sett med ressurser (arkitekturen) for å implementere konseptet (designet) på effektive måter som beskytter begge "data i bruk" (som det overføres gjennom et system) og "data i ro" (data som er arkivert.)
IT-fagfolk bruker forskjellige prinsipper og ideer for å adressere sikkerhetsdesign. Noen eksempler er bruken av konseptuelle sikkerhetsdomener eller -nivåer, der det å skape et stort gap mellom et elite antall administratorer og et stort antall brukere er en måte å beskytte et system på. Direkte overvåking og kontroll av data som er i bruk er også vanlige sikkerhetsdesignelementer. IT-fagfolk kan også snakke om lagdeling eller abstraksjon som ytterligere designelementer, der det å skille forskjellige deler av en sikkerhetsarkitektur kan gi bedre sikkerhet og abstraksjon, eller lukket dørteknikk kan forhindre noen av de typene omvendt prosjektering som fører til sikkerhetsbrudd.
