Defense in depth — bitta xavfsizlik nazorati buzilganda keyingi mustaqil qatlamlar hujumni to‘xtatishi, aniqlashi yoki ta’sirini cheklashi uchun himoyani bir necha darajada qurish prinsipidir. U ko‘p vosita sotib olish degani emas. Qatlamlar turli failure mode’larni qoplashi, bir xil noto‘g‘ri taxmin yoki credentialga to‘liq bog‘lanmasligi kerak.
Qatlamlar modeli
Identity qatlami kuchli autentifikatsiya va least privilege beradi. Application authorization har action hamda obyektni tekshiradi. Data layer row policy, encryption va audit bilan himoyalaydi. Network segmentation lateral movementni cheklaydi. Endpoint va runtime control exploitdan keyingi xatti-harakatni aniqlaydi. Backup va recovery zarar ro‘y berganda xizmatni tiklaydi.
Har qatlam prevention, detection va response’ga hissa qo‘shadi. Input validation xavfli qiymatni rad etadi, structured audit bypassni ko‘rsatadi, incident runbook containmentni tezlashtiradi. Faqat preventionga tayanish har qanday noma’lum exploit oldida ko‘r qoladi.
Mustaqillik
Bir xil identity provider ishlamasa application, database va backupga bir yo‘la admin kirish ochilsa qatlamlar mustaqil emas. Backup credential production domain’dan ajratiladi. WAF va application bir xil blacklistdan foydalansa encoding bypass ikkalasidan ham o‘tishi mumkin. Context-aware parameterization haqiqatan boshqa mexanizm beradi.
Common-mode failure software monoculture, yagona control plane yoki noto‘g‘ri global policydan keladi. Diversification ba’zan yordam beradi, ammo turli vositalarning operation murakkabligi yangi xato yaratadi. Mustaqillik risk asosida tanlanadi, ko‘r-ko‘rona vendor ko‘paytirish bilan emas.
Blast radius
Microsegmentation, tenant isolation, per-service identity va quota compromise ko‘lamini cheklaydi. Hujumchi bitta podni egallasa cloud control plane credentialiga yetmasligi kerak. Egress policy command-and-control va data exfiltration yo‘lini qisqartiradi. Sensitive action uchun short-lived privilege va ikki bosqichli approval qo‘shimcha to‘siq beradi.
Encryption at rest disk nusxasini himoya qiladi, lekin ishlayotgan application decrypt qila olsa application compromise’dan saqlamaydi. Field-level tokenization yoki alohida vault yuqori qiymatli ma’lumot uchun boshqa boundary yaratadi. Har control qaysi threat modelga qarshi ishlashi aniq yoziladi.
Nazoratlarni tekshirish
Diagrammada qatlam borligi uning ishlashini isbotlamaydi. Configuration audit agent yoqilganini, control test esa real hujum yo‘li bloklanganini tekshiradi. Purple-team bir qatlamni chetlab, qolgan detection va response’ni sinaydi. Backup restore mashqi recovery qatlamining haqiqiyligini ko‘rsatadi.
Monitoring control health’ni ham kuzatadi: log agent jim qolishi, WAF bypass rejimiga o‘tishi yoki certificate tekshiruvi o‘chirilishi alert beradi. Alertlar bir xil telemetry pipelinega to‘liq bog‘lansa pipeline nosozligida ko‘rinmaslik yuz beradi; mustaqil health signal saqlanadi.
Muvozanat
Har qatlam latency, xarajat va boshqaruv murakkabligini oshiradi. Foydalanuvchini bir action uchun keraksiz ko‘p marta tasdiqlash xavfsizlikni chetlab o‘tishga undashi mumkin. Riskka mos control, xavfsiz default va avtomatlashtirilgan evidence himoyani barqaror qiladi. Defense in depth ildiz zaiflikni tuzatishni kechiktirish bahonasi emas.
Data lifecycle qatlamlari
Ma’lumot yaratishdan o‘chirishgacha turli nazorat talab qiladi. Collection minimal field bilan cheklanadi, transitda authenticated encryption, storage’da key separation, foydalanishda row-level authorization qo‘llanadi. Export watermark, approval yoki DLP bilan nazorat qilinishi mumkin. Retention tugaganda primary, replica, cache va backupdagi o‘chirish siyosati hujjatlashtiriladi. Bir qatlamdagi tokenization analytics muhitiga real identifikator tarqalishini cheklaydi. Lekin re-identification mumkin bo‘lgan auxiliary data va privileged mapping service alohida threat sifatida qoladi. Data inventory qatlamlar qaysi nusxani qamraganini ko‘rsatadi.
Bog‘liq tushunchalar
Least privilege, Network segmentation, Zero trust, Blast radius, Compensating control, Security monitoring, Recovery