【 2-2 】

区域与数据流

知识点说明:安全区域和数据流管理的重点,是弄清核心数据从哪里进入、经过哪里、能够从哪些边界流出去。越重要的数据,越不能让外部直接触达核心区域。通过减少不必要入口、限制跨区访问,可以缩小攻击面和日常管理范围。

区域与数据流案例配图

配方有几个入口,哪些该关?

新疆尼娅面包厂的核心配方原本只在生产办公室使用。后来为了方便,车间电脑、办公共享盘和远程访问都能打开。周厂长一数,配方已经有3个入口,却说不清哪个真正必要。

张婷先把配方列为核心数据,再沿着数据流逐个查看这3个入口。生产办公室需要直接使用;车间真正需要的只是当天配料数量,并不需要完整配方;远程入口则主要是为了偶尔在家查文件。

问题由此清楚了。三个入口看起来都是“方便”,却把核心数据同时暴露到多个区域。每多一个入口,账号、权限、日志和异常都要多检查一遍,一旦出现问题,还要花时间判断究竟从哪里进入。

张婷采用溯源的方法,从“谁真正需要完整配方”向业务前端追。最后抓住区域边界这个关键链接点:完整配方只保留在核心生产区域,车间通过既有表格获取当天必要的配料数据,外部远程入口关闭;备份则放在独立区域,不允许直接作为日常访问入口。

调整后,员工正常生产没有受到影响,需要日常维护和检查的路径却明显减少。原来通向核心配方的3个入口,只保留真正承担业务功能的必要通道。

01 · 重点摘要

重点和必记

重点

  • 区域边界依据业务功能、访问对象、数据敏感程度、管理职责和网络连接关系划分。
  • 常见区域包括互联网接入区、DMZ、应用服务区、数据服务区、管理运维区、安全运营区和备份灾备区。
  • 数据流节点包括采集入口、传输链路、处理系统、存储位置、对外提供和删除销毁。
  • 互联网不得直接访问核心数据服务区;管理访问应走受控通道;备份与生产保持适当隔离。
  • 跨区域、跨系统和跨组织传输要明确发起方、接收方、目的、字段和措施。

必记

  • 基础主链路可表示为互联网接入区→业务接入区→应用服务区→数据服务区。
  • 区域图、边界规则清单和变更记录需要持续维护。