Articulo de referencia

Comunidad de interés (seguridad informática)

La comunidad de interés ( COI o CoI ) es un medio por el cual los activos de la red y/o los usuarios de la red se segregan mediante algún medio tecnológico para algún propósito ...

La comunidad de interés ( COI o CoI ) es un medio por el cual los activos de la red y/o los usuarios de la red se segregan mediante algún medio tecnológico para algún propósito establecido, una estrategia en el ámbito de la seguridad informática , que a su vez es un subconjunto de la ingeniería de seguridad .

Por lo general, las COI (Comunidades de Interés) se configuran para proteger la infraestructura de una red de uno o varios grupos de usuarios que realizan funciones poco convencionales. También están diseñadas para proteger a su comunidad de usuarios del resto de la población de usuarios del enclave. Esto no solo se refiere a la simplicidad de la red, sino que también incluye a un grupo de personas que se reúnen en diferentes redes sociales para compartir datos.

En Wikipedia, Facebook, YouTube y muchos otros sitios, las personas se reúnen como una comunidad de interés para trabajar hacia un objetivo común, aprender unas de otras, criticarse mutuamente y compartir ideas. Estos grupos de usuarios se dividen en categorías y se segregan en grupos lógicos. Puede haber grupos profesionales, grupos de salud que incluyan a personas interesadas en dietas específicas, grupos empresariales, grupos de emprendimiento y un sinfín de otras categorías. Una COI es un grupo de profesionales y asesores que comparten conocimientos empresariales, experiencia técnica, desafíos y perspectivas. [ 1 ]

Definición

Una COI se puede definir como una agrupación lógica o física de dispositivos o usuarios de red con acceso a información que no debe estar disponible para la población general de usuarios en una infraestructura LAN o WAN . Una COI se puede utilizar para proporcionar múltiples niveles de protección para una infraestructura LAN o WAN de las actividades dentro de una COI. Una COI puede consistir en un perímetro lógico alrededor de la comunidad (o enclave). Puede permitir una administración de seguridad y una dirección operativa separadas. Las COI generalmente no dictan políticas de seguridad internas separadas (por ejemplo, políticas de contraseñas, etc.) porque caen bajo la jurisdicción y administración de los propietarios de la LAN o WAN. Pueden tener, y a menudo tienen, un subconjunto laxo de la política de seguridad de red general. Los términos "Mecanismo de segregación" y "Mecanismo de seguridad" para los fines de este artículo son intercambiables. La COI segrega para lograr seguridad .

Una distinción entre las comunidades de práctica y las comunidades de interés.

Una comunidad de práctica puede operar con cualquiera de los siguientes atributos:

  • Algunos patrocinios
  • Una declaración de visión y/o misión
  • Metas y/o objetivos
  • Un equipo central y/o miembros generales
  • Resultados y/o impactos esperados
  • Medidas de éxito
  • Descripción de los procesos operativos
  • Supuestos y/o dependencias
  • Revisión y/o reflexión

Con frecuencia, los grupos de interés abarcan organizaciones similares (por ejemplo, el Departamento de Defensa, especialmente cuando existe un interés común en un resultado).

Se espera que los miembros individuales:

  • Apoye la Comunidad de Práctica mediante la participación y la revisión/validación de productos.
  • Intentar desempeñar el papel principal asociado a la comunidad de práctica, manteniendo al mismo tiempo la integridad y la autonomía de sus respectivas organizaciones.
  • Participan voluntariamente con la aprobación de sus organizaciones, que determinan su nivel de participación e inversión. [ 2 ]

Mecanismos de seguridad

Los requisitos de seguridad de COI pueden variar en complejidad, desde simples recursos compartidos de archivos en red hasta la interconexión de sitios físicamente separados conectados mediante circuitos de comunicación dedicados . Los mecanismos de seguridad de COI y sus características básicas se identifican en la tabla. Estos mecanismos de seguridad pueden utilizarse individualmente o en combinación para proporcionar la seguridad necesaria para cada COI. La arquitectura de COI puede superponerse a la arquitectura LAN o WAN existente para maximizar el uso de los recursos disponibles y proporcionar la separación de COI requerida de la manera más eficiente. [ 3 ]

Las infraestructuras de código abierto (COI) que requieren recursos físicos adicionales (por ejemplo, enrutadores , VPN y cortafuegos ) suelen ser más complejas y costosas de operar debido a los dispositivos de red adicionales y al personal necesario para su funcionamiento y gestión. Sin embargo, también ofrecen la ventaja de una mayor seguridad mediante el enfoque de defensa en profundidad . Una COI no implica necesariamente una separación física de la infraestructura, aunque puede hacerlo.

Construcción

Un enfoque estándar para la segregación de COI puede ser mediante el uso de directivas de grupo si la infraestructura LAN o WAN utiliza el sistema operativo Microsoft Windows con Active Directory . Se pueden proporcionar componentes adicionales de seguridad perimetral dedicados para COI, como un enrutador, VPN , firewall e IDS , según los requisitos de cada COI. Las COI se pueden diseñar e implementar empleando los mecanismos de seguridad que se enumeran en la tabla. Por lo general, cada COI individual puede tener características y requisitos únicos. Los mecanismos de seguridad mencionados anteriormente son los componentes básicos para la construcción de todas las COI.

Véase también

Referencias

  1. "Únete a una comunidad de interés | NCCoE" . nccoe.nist.gov . Consultado el 2 de junio de 2017 .
  2. "Comunidades de interés y/o comunidad de práctica" . The MITRE Corporation . 28 de agosto de 2013.
  3. Russell, Deborah (1991). Fundamentos de seguridad informática . O'Reilly Media, Inc. págs . 12. ISBN  9780937175712.