OpenSecurity Architecture
Lờingười dịch: Kiến trúc An ninh Mở - OSA (Open SecurityArchitecture) “được cấp phép theo giấy phép CreativeCommons Share - Alike. Chúng tôi tin tưởng rằng các nguyêntắc của Nguồn Mở sẽ tạo ra những hệ thống an ninhhơn, và muốn các kiến trúc điện toán mà chúng tôidựa vào cho cuộc sống hàng ngày sẽ là an ninh một cáchđáng tin cậy nhất có thể”. Đây chính là các nguyêntắc kiến trúc được khuyến cáo sử dụng trong Kiếntrúc của Điện toán Đám mây.
Tầmnhìn của Kiến trúc An ninh Mở - OSA (Open SecurityArchitecture):
“OSA nhỏ giọt trithức của cộng đồng kiến trúc an ninh và đưa ra nhữngmẫu có khả năng sử dụng được rồi cho ứng dụng củabạn. OSA sẽ là một khung tự do được cộng đồng pháttriển và sở hữu”.
OSA được cấp phéptheo giấy phép Creative Commons Share - Alike. Chúng tôi tintưởng rằng các nguyên tắc của Nguồn Mở sẽ tạo ranhững hệ thống an ninh hơn, và muốn các kiến trúc điệntoán mà chúng tôi dựa vào cho cuộc sống hàng ngày sẽlà an ninh một cách đáng tin cậy nhất có thể.
Catalogkiểm soát
Catalogkiểm soát trong OSA hiện đang dựa vào NIST 800-53. Cómột sự ánh xạ sẵn sàng đối với ISO17799, và các tiêuchuẩn nổi tiếng khác. Chúng tôi cảm thấy đây làcatalog kiểm soát tốt nhất sẵn sàng cho nền công nghiệpCNTT. Catalog này có thể được sử dụng mà không có sựhạn chế.
Bằng việc nắm lấymột catalog kiểm soát duy nhất, chúng tôi cho phép bạnthiết lập một cách rõ ràng cách mà bạn có thể đápứng được các mục đích của nhiều tiêu chuẩn, màkhông phải tiến hành công việc một cách lặp đi lặplại những kiểm soát cần thiết và cách mà chúng có thểđược triển khai. Bổ sung thêm, chúng tôi ánh xạ đốivới các mối đe dọa và đưa ra những kiểm thử, nênbạn có thể nhanh chóng thiết lập được liệu một kiểmsoát cụ thể nào đó là phù hợp cho tình huống của bạnhay không, và có thể kiểm tra nó làm việc có đúng không(tốt cho những rà soát lại và kiểm toán về an ninh).
TheOSA vision:
"OSAdistills the know-how of the security architecture community andprovides readily usable patterns for your application. OSA shall be afree framework that is developed and owned by the community.
OSAis licensed in accordance with Creative Commons Share-alike. Webelieve that Open Source principles result in more secure systems,and want the computing architectures that we depend on for our dailylives to be as secure and reliable as possible
Controlcatalogue
Bytaking a single control catalog we allow you to clearly establish howyou can meet the objectives of many standards, without having torepeatedly work out what controls are needed and how they can beimplemented. In addition we map against threats and supply tests, soyou can quickly establish whether a particular control is relevantfor your situation, and can check it's working correctly (great forsecurity reviews and audits).
Cácmẫu trực quan
Các mẫu trực quan làcốt lõi của OSA và mang lại cùng các yêu cầu về anninh cho một trường hợp điển hình như truy cập từ xavới sự hỗ trợ các kiểm soát từ catalog. Chúng trao chobạn các khối xây dựng cơ bản để làm cho giải phápcụ thể của bạn an ninh. Chúng tôi phân chia các mẫutrực quan theo Nền công nghiệp, các Mối đe dọa, các Quyđịnh pháp luật và các Kiến trúc.
Chúng tôi cũng đưara một thư viện tùy biến các biểu tượng được sinnhra từ dự án Tango, và bản thân các mẫu đang có sẵnnhư các tệp SVG.
Đánhgiá
Có một loạt các kỹthuật để đánh giá môi trường mà giải pháp của bạnsẽ vận hành để xác định các yêu cầu an ninh thôngtin đám mây (CIA) cho qui trình nghiệp vụ mà kiến trúc đóhỗ trợ. Hiện hành chúng tôi vẫn cảm thấy rằng mộtsự tính toán Triển vọng Mất mát Thường niên (ALE -Annual Loss Expectancy) là đủ để xác định số lượng màbạn nên bỏ ra vào các kiểm soát có liên quan tới chiphí của các tài sản bạn đang bảo vệ. Chúng tôi muốnnhấn mạnh rằng tính sẵn sàng thường là yếu tố đắtnhất phải cân nhắc. Bạn có thể muốn nhìn vào cácphương pháp phức tạp hơn, nhưng theo nghĩa đen về bảnchất thì bước này tất cả là về một Phân tích Lợiích Giá thành cho các kiểm soát được xác định.
Kiếntrúc an ninh
Bước cuối cùng, ởđây bạn chỉnh sửa các kiểm soát theo mẫu dựa vào sựđánh giá môi trường, để hoàn tất các kiểm soát đặcthù và sự triển khai của chúng trong giải pháp mà bạnđang phát triển. Kiến trúc của bạn ở giai đoạn nàysẽ được nhúng vào trong kiến trúc giải pháp rộng lớnhơn mà đang được phát triển.
Visualpatterns
Wealso provide a customizedlibrary of icons generated f-rom the Tangoproject, and the patternsthemselves which are available as SVG files.
Assessment
SecurityArchitecture
Thelast step, here you tailor the controls in the pattern based on theenvironmental assessment, to finalise the specific controls and theirimplementation in the solution you are developing. Your architecturewill at this stage be embedded into the wider solution architecturethat is being developed.
Dịch tài liệu: LêTrung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Sư phạm Mở là gì (Trang của Đại học British Columbia, Canada)
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Các bài trình chiếu trong năm 2024
Triển khai Khuyến nghị Khoa học Mở của UNESCO, cập nhật 15/10/2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Dữ liệu để phân loại AI
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt