# Mi a szoftveresen definiált perem (SDP)?

> A szoftveresen definiált perem (SDP) olyan hozzáférési architektúra, amely a hálózati kapcsolódást explicit jogosult erőforrásokra korlátozza.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/software-defined-perimeter/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Ahelyett, hogy a védett szolgáltatást szokásos módon elérhetővé tenné, majd szűrné a próbálkozásokat, az SDP-rendszer hitelesíti a kérelmező identitást, értékeli az eszköz- és kontextuális jeleket, és konkrét kapcsolatot jogosít, mielőtt engedné, hogy a kérelmező elérje azt a szolgáltatást.

Az SDP jellemzően szabályzatvezérlőt, valamint kezdeményező és fogadó gazdagépeket vagy átjárókat használ. A jóváhagyás után a kényszerítő komponensek titkosított utat építenek, amely csak az engedélyezett alkalmazást vagy szolgáltatást teszi elérhetővé — nem a környező hálózatot. Ez csökkenti a nem kért felfedezést és a környezeti elérhetőséget, de a „láthatatlanság" pontatlan marketing-rövidítés: a vezérlők, átjárók, végpontok és engedélyezett szolgáltatások továbbra is megfigyelhető és támadható felületekkel rendelkeznek.

### Legfontosabb pontok

- **Hozzáférési döntés:** A kérelmező identitás-, eszköz- és kontextuális bizonyítékot ad egy jogosítási komponensnek, amely a szabályzatot kiértékelve ad szűk hatókörű kapcsolódást.
- **Kikényszerítés:** A kezdeményező és fogadó gazdagépek vagy átjárók a jóváhagyott szolgáltatásokra korlátozzák az engedélyezett útvonalat, és elfedhetik a többi címet és portot a szokásos felfedezés elől.
- **Életciklus:** A kialakítások egycsomagos jogosítást, kölcsönös hitelesítést, rövid életű hitelesítő adatokat, szegmentációt vagy folyamatos újraértékelést használhatnak; a konkrét mechanizmusok változóak.
- **Fontos korlát:** Az SDP nem teszi biztonságossá a nem biztonságos alkalmazást, a kompromittált végpontot, a gyenge identitásfolyamatot vagy a rosszul védett vezérlőt. A rendelkezésre állás és a biztonság erősen a szabályzati, vezérlési és kényszerítési komponenseken múlik, a jogosítási döntés pedig elavulhat, ahogy a kockázat változik.

### Kapcsolódó kifejezések

[Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>) · [Zero Trust hálózati hozzáférés (ZTNA)](<https://yellowcube.eu/hu/glossary/zero-trust-network-access/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Mikroszegmentáció](<https://yellowcube.eu/hu/glossary/microsegmentation/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>)

### Források

[Cloud Security Alliance: Software-Defined Perimeter Architecture Guide V3](https://cloudsecurityalliance.org/artifacts/software-defined-perimeter-architecture-guide-v3) · [NIST SP 1800-35: Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

