Defense in Depth 纵深防御

用多层独立防护叠加起来降低风险。

核心假设:任何单层都会失败。所以不要赌某一层不出事,而是让攻击者必须连续穿透好几层才能拿到东西。

典型分层

例子
物理机房门禁、监控、生物识别
网络边界防火墙IDS、WAF
主机AV、EDR、补丁管理
应用认证授权、输入校验
数据加密、DLP、权限控制
安全意识培训、钓鱼演练

为什么有效

  • 单层漏洞被 exploit 时,后面还有屏障
  • 不同层用不同技术,攻击者要凑齐多套技能
  • 给检测响应留时间——攻击者花时间打第二层时,SIEM 已经告警

不是”层越多越好”

  • 层多了运维成本爆炸
  • 过度安全会拖垮业务体验
  • 真正重要的是层之间相互独立——如果三层都靠同一个 AD,AD 被攻破时三层一起倒

配套概念