整體安全是一種在多個完全集成的層次上運行的安全形式。這種安全方法可用于保護建筑物、計算機網絡、校園,以及其他可能需要保護的東西。整體安全背后的基本思想是,系統需要被視為整體,以實現最大程度的安全;同時,了解系統...
整體安全是一種在多個完全集成的層次上運行的安全形式。這種安全方法可用于保護建筑物、計算機網絡、校園,以及其他可能需要保護的東西。整體安全背后的基本思想是,系統需要被視為整體,以實現最大程度的安全;同時,了解系統的各個方面是很重要的,這些方面協同工作的方式也是安全系統的一個關鍵部分。
![]()
商人豎起大拇指,將幾個不同的安全領域與整體安全一起應用。第一個是安全技術,以及安全軟件,它的目的是增加安全性。這可以包括從門上的鎖到拒絕網絡上未經授權人員訪問的軟件程序的一切。整體安全的另一個方面是程序的應用,這涉及到創建有效的安全程序,由與系統交互的人員執行。最后,人員是整體安全計劃的另一個關鍵部分。這些程序認識到,在系統內工作的人員可能是系統安全的一個組成部分。使用人員的一個方面是要求人們提供反饋,以及特別要求員工識別安全漏洞,讓員工意識到指出安全漏洞不會受到懲罰。同樣,員工可以參與制定更有效的安全政策,因為他們通常對系統最為熟悉,并且知道潛在的改進領域。整體方法也避免了層層增加不相互連接的安全性的傾向。相反,系統協同工作,避免了補丁和其他脫節的元素這確保了所有用于安全的系統都能相互作用。例如,想象一個有兩個警衛室的大院。當警衛室可以相互交談時,這是一個整體安全的例子。當警衛沒有通信手段時,也許他們甚至不知道是否存在另一個警衛室,他們沒有合作減少安全威脅。實施整體安全計劃可能需要安全顧問、員工和負責處理安全的公司成員的意見。這類計劃可能會被徹底取代,一切都會重新開始,或是對旨在簡化系統而不必更換它們的系統進行大修。