# Mi az air gap?

> Az air gap fizikailag vagy logikailag elszigetel egy rendszert vagy hálózatot a nem megbízható hálózatoktól — nincs közös kábelezés, vezeték nélküli kapcsolat vagy szokásos adatút kifelé.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/air-gap/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az air gap olyan rendszereket véd, ahol a kompromittálás katasztrofális lenne: ipari vezérlőhálózatokat, minősített rendszereket, biztonsági mentési széfeket, valamint aláíró- és kulcskezelési infrastruktúrát. Az adat csak kontrollált eszközökkel halad át a réten — szkennelt cserélhető adathordozón, egyirányú átviteli eszközökön vagy ütemezett fizikai folyamatokon.

### Legfontosabb pontok

- **Teljes határú tervezés:** Számoljon a karbantartó laptopokkal, a gyártói távoli hozzáféréssel, az USB-eszközökkel, a firmware-frissítésekkel, a telemetriai útvonalakkal és az adminisztratív jump hostokkal — a rés a kényelmi kivételeknél esik el.
- **Kikényszerített egyirányú átvitel:** Az adatdiódák és az ütemezett, szkennelt adathordozó-cserék jobban megőrzik az izolációt, mint az alkalmi fájlmásolás.
- **Fontos korlát:** Az air gap növeli a költséget, és csökkenti a figyelési, foltozási és reagálási képességet — az elszigetelt rendszerek foltozatlanul és auditálatlanul sodródhatnak el. Történelmileg cserélhető adathordozókon és karbantartási utakon keresztül is áthidalták már őket, így az air gap csökkenti az expozíciót; nem szünteti meg.

### Kapcsolódó kifejezések

[Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Adatdióda / egyirányú átjáró](<https://yellowcube.eu/hu/glossary/data-diode-unidirectional-gateway/>) · [Ipari demilitarizált zóna (IDMZ)](<https://yellowcube.eu/hu/glossary/industrial-demilitarized-zone/>) · [Operációs technológia (OT) biztonsága](<https://yellowcube.eu/hu/glossary/operational-technology-security/>) · [Megváltoztathatatlan biztonsági mentés](<https://yellowcube.eu/hu/glossary/immutable-backup/>)

### Források

[NIST SP 800-82 Rev. 3, Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [CISA, Recommended Cybersecurity Practices for Industrial Control Systems](https://www.cisa.gov/resources-tools/resources/recommended-cybersecurity-practices-industrial-control-systems)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

