NIST SP 800-215

מדריך לאבטחת סביבת הרשת הארגונית

מהו NIST SP 800-215?

NIST SP 800-215, Guide to a Secure Enterprise Network Landscape הוא פרסום של המכון הלאומי לתקנים ולטכנולוגיה בארצות הברית, הסוקר טכנולוגיות ופרקטיקות להגנת רשתות ארגוניות מודרניות. הנחיות NIST SP 800-215 נועדו לתמוך בהחלטות ארכיטקטורה וסיכון; הן אינן פרוטוקול, מוצר, הסמכה או קטלוג בקרות מחייב.

הפרסום עוסק בשירותי רשת, זרימות תעבורה, רכיבי תשתית ובתלויות שבין משתמשים, מכשירים, יישומים ונתונים. הוא בוחן גבולות המחברים מתקנים מקומיים, שירותי ענן, גישה מרחוק וספקים חיצוניים, שבהם זהות, ניתוב, הצפנה, ניטור וניהול משפיעים על אבטחת המערכת כולה.

למה משמש NIST SP 800-215?

צוותי אבטחה יכולים להיעזר בפרסום כדי להעריך ארכיטקטורת רשת, לזהות פערים והנחות אמון, להשוות טכנולוגיות הגנה ולבחור בקרות שמתאימות לאילוצים העסקיים והטכניים. הוא מספק שפה משותפת לבחינת תכנוני רשת היברידיים ולהערכת השפעתם של שינויים בקישוריות על חשיפה, נראות וחוסן תפעולי.

אולי יעניין אותך

ISO/IEC 27001
Information Security Management System Standard
תקן בינלאומי לניהול אבטחת מידע. מאפשר שליטה בסיכונים ושיפור מתמיד.
CISA Zero Trust Maturity Model 2.0
מודל להערת מוכנות ויכולות Zero Trust בארגון
מודל הבשלות של CISA מארגן התקדמות ביכולות Zero Trust בחמישה עמודי תווך וביכולות רוחביות. הוא תומך בהחלטות מפת דרכים וממשל בלי להכתיב ארכיטקטורה אחת.
ISO/IEC/IEEE 15288
תקן לתהליכי מחזור החיים של מערכות
ISO/IEC/IEEE 15288:2023 מגדיר תהליכים משותפים לאורך מחזור החיים של מערכות. הוא מסייע לחבר בין אחריות, דרישות, ארכיטקטורה, אימות, תפעול והחלטות סיכון.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.