Defense in Depth 纵深防御
用多层独立防护叠加起来降低风险。
核心假设:任何单层都会失败。所以不要赌某一层不出事,而是让攻击者必须连续穿透好几层才能拿到东西。
典型分层
为什么有效
- 单层漏洞被 exploit 时,后面还有屏障
- 不同层用不同技术,攻击者要凑齐多套技能
- 给检测响应留时间——攻击者花时间打第二层时,SIEM 已经告警
不是”层越多越好”
- 层多了运维成本爆炸
- 过度安全会拖垮业务体验
- 真正重要的是层之间相互独立——如果三层都靠同一个 AD,AD 被攻破时三层一起倒
2分钟阅读
用多层独立防护叠加起来降低风险。
核心假设:任何单层都会失败。所以不要赌某一层不出事,而是让攻击者必须连续穿透好几层才能拿到东西。