Table of Contents
Tietoturvapolitiikan tehokkaan täytäntöönpanon kannalta on olennaisen tärkeää, että verkkoliikennekapasiteetin ymmärtäminen ei estä verkon suorituskykyä ja että samalla säilytetään suoja uhkia vastaan.
Verkkoliikenteen arviointi
Ensimmäinen vaihe on nykyisen verkkoliikenteen mittaaminen. Tähän sisältyy datavirran analysointi tyypillisten käyttötuntien aikana perustason määrittämiseksi. Työkalut, kuten verkkoanalysaattorit tai seurantaohjelmistot, voivat auttaa keräämään nämä tiedot tarkasti.
Turvapolitiikan vaatimusten tunnistaminen
Seuraavaksi, määrittää turvatoimia, jotka toteutetaan. Näihin voivat kuulua palomuurit, tunkeutumisen havaitsemisjärjestelmät ja tietojen suodatus. Jokaisella politiikalla on erityisiä kaistanleveys- ja käsittelyvaatimuksia, jotka on otettava huomioon.
Kapasiteettitarpeiden laskeminen
Laske verkon kokonaiskapasiteetti yhdistämällä perusliikenne turvatoimenpiteillä asetettuun lisäkuormaan.
Kokonaiskapasiteetti = lähtötilanne liikenne + turvallisuuskatto
Jos turvayleisöllä on merkitystä tietoturvaprosessien odotetun suurimman tietovirran kasvun kannalta, on suositeltavaa sisällyttää siihen 20-30 prosentin puskuri tulevan kasvun ja odottamattomien piikkien varalta.
Täytäntöönpano ja seuranta
Tarvittavan kapasiteetin laskemisen jälkeen on toteutettava tarvittava verkkoinfrastruktuuri. Jatkuva seuranta on välttämätöntä sen varmistamiseksi, että kapasiteetti pysyy riittävänä ja että toimintalinjoja voidaan tarvittaessa mukauttaa.