В 1991 и 1992 годах доктор Фред Коэн опубликовал первые работы, в которых для описания общей модели обеспечения кибербезопасности в сообществе сетевых защитников использовалась концепция эшелонированной защиты [51–53]. Не он придумал этот термин, но, скорее всего, именно он первым описал соответствующую концепцию в своей работе. Эшелонированная защита предполагает возведение электронного барьера между Сетью и цифровыми активами организации. Чтобы преодолеть этот барьер со стороны Интернета, необходимо было пройти через контрольный пункт, которым обычно служил межсетевой экран, а в первые годы иногда еще и маршрутизатор. Начиная с 1990-х годов и по сей день общепринятой практикой является добавление дополнительных средств контроля позади межсетевого экрана для обеспечения более гибких функций. В первые годы это были системы обнаружения вторжений и антивирусные системы. Все вместе эти средства образовывали так называемый стек безопасности, принцип работы которого заключается в том, что если один из инструментов стека не сможет предотвратить доступ злоумышленника, то это сделает следующий. Если и он не справится с задачей, его место займет следующий. В этом и заключается суть концепции эшелонированной защиты.
Кибербезопасность: главные принципы
·
Рик Ховард