Vad är Layered Security?

Layered security är en datorsäkerhetsfilosofi som betonar att använda mer än ett säkerhetsprogram för en dator eller ett nätverk, eftersom det kan vara omöjligt för ett enda program att stoppa alla angripare. Olika program från samma säkerhetsmärke räknas inte som separata lager; ett nytt lager måste vara ett säkerhetsprogram från ett separat varumärke. Förutom att minimera felen i varje säkerhetssystem, försöker skiktad säkerhet också att avskräcka angripare, eftersom många hackare kommer att bli frustrerade om de behöver penetrera många säkerhetsskikt. Tillsammans med flera lager bör datorn eller nätverket ha ett starkt lösenord, eftersom ett svagt lösenord kan göra alla lager värdelösa.

När någon använder skiktad säkerhet använder han två eller flera säkerhetsprogram samtidigt för att skydda en dator eller ett nätverk. Den främsta anledningen till att använda två eller flera säkerhetsprogram är att ett program kanske inte kan stoppa alla angripare. Genom att använda flera olika program samtidigt kompenserar var och en för fel eller luckor i de andra programmen genom att lägga till ett nytt säkerhetslager.

De flesta leverantörer av säkerhetsprogram erbjuder flera olika produkter, såsom en brandvägg, en spamblockerare för e-post och ett antivirusprogram, men dessa räknas inte som separata lager. Varje lager måste komma från ett annat varumärkes säkerhetssystem om det ska vara ett hållbart lager. Detta beror på att även om varje program inom ett varumärke har en separat funktion, antas varje program i sviten ha liknande fel eller problem som alla andra program i sviten.

Förutom att minimera felen i varje säkerhetssystem genom att lägga till lager, försöker skiktad säkerhet också avskräcka angripare med frustration. Medan vissa angripare gillar en komplex utmaning, vill de flesta komma in i ett system, orsaka skada och komma ut. Med skiktad säkerhet kan angripare behöva gå igenom 100 säkerhetssystem innan de når det faktiska systemet. De flesta angripare kommer att ge upp innan de bryter mot det sista lagret, särskilt om de inte vet hur många lager som finns i datorns eller nätverkets säkerhet.

Även om skiktad säkerhet ofta är effektiv, har den en potentiell svag punkt: ett svagt lösenord. Om användaren har ett svagt lösenord som lätt kan knäckas, kan angriparen kringgå alla säkerhetssystem utan större problem. Oavsett hur många säkerhetslager som används bör användaren fortfarande skapa ett starkt lösenord som inte är lätt att gissa eller räkna ut.