سطح1: امنيت پيرامون
منظور از پيرامون، نخستين خط دفاعي نسبت به بيرون و بهعبارتي، شبكه غيرقابل اعتماد است. "پيرامون" اولين و آخرين نقطه تماس براي دفاع امنيتي محافظتكننده شبكه است. اين ناحيهاي است كه شبكه بهپايان ميسد و اينترنت آغاز ميشود. پيرامون شامل يك يا چند فايروال و مجموعهاي از سرورهاي بسيار كنترل شده است كه در بخشي از پيرامون جاي دارند كه بهعنوان DMZ (demilitarized Zone) شناخته ميشودDMZ . بيشتر وب سرورها، مدخل ايميلها، ضدويروس شبكه و سرورهاي DNS را دربر ميگيرد كه بايد در جريان اينترنت قرار گيرند. فايروال قوانين سفت و سختي در مورد اينكه چه چيزي ميتواند وارد شبكه شود و چگونه سرورها در DMZ ميتوانند با اينترنت و شبكه داخلي تعامل داشته باشند؟ دارد.
پيرامون شبكه، در حقيقت، دروازه ورود شما به دنياي بيرون و برعكس، مدخل دنياي بيرون به شبكه شما است.فناوريهاي زير امنيت را در پيرامون شبكه ايجاد ميكنند:
امنیت شبکه یا Network Security پردازه ای است که طی آن یک شبکه در مقابل انواع مختلف تهدیدات داخلی و خارجی امن می شود. مراحل ذیل برای ایجاد امنیت پیشنهاد و تایید شده اند:
1- شناسایی بخشی که باید تحت محافظت قرار گیرد.
2- تصمیم گیری درباره مواردی که باید در مقابل آنها از بخش مورد نظر محافظت کرد.
3- تصمیم گیری درباره چگونگی تهدیدات
4- پیاده سازی امکاناتی که بتوانند از دارایی های شما به شیوه ای محافظت کنند که از نظر هزینه به صرفه باشد.
5- مرور مجدد و مداوم پردازه و تقویت آن درصورت یاقتن نقطه ضعف
چگونه يك متخصص امنيت اطلاعات شوم؟ كسب چه مهارت هاي امنيتي، آينده مرا تضمين مي كند؟ شايد اين سوال بسياري از مبتدي هاي امنيت اطلاعات باشد كه مي پرسند: "چه مهارت هايي من نياز دارم تا اولين شغل امنيتي خود را پيدا كنم؟" اخيرا در همين زمينه من با افراد زيادي برخورد كردم كه درباره مهارت هاي مورد نياز يك "تحليگر امنيتي تكنولوژي هاي اطلاعاتي" سوال داشتند.