# Čo je softvérovo definovaný perimeter (SDP)?

> Softvérovo definovaný perimeter (software-defined perimeter, SDP) je prístupová architektúra, ktorá limituje sieťovú konektivitu na explicitne autorizované prostriedky.

- Kanonická URL: https://yellowcube.eu/sk/glossary/software-defined-perimeter/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Namiesto toho, aby bola chránená služba bežne dosiahnuteľná a potom sa pokúšky filtrovali, systém SDP autentifikuje žiadajúcu identitu, hodnotí signály zariadenia a kontextu a autorizuje konkrétne spojenie pred povolením žiadateľovi dosiahnuť túto službu.

SDP bežne používa politický kontrolér plus iniciujúce a akceptujúce hostiteľov alebo brány. Po schválení komponenty vymáhania vytvoria šifrovanú cestu odhaľujúcu len povolenú aplikáciu alebo službu — nie okolitú sieť. To znižuje nevyžiadané objavovanie a okolitú dosiahnuteľnosť, ale „neviditeľnosť" je nepresná marketingová skratka: kontroléry, brány, koncové body a povolené služby stále majú pozorovateľné a napadnuteľné plochy.

### Kľúčové body

- **Rozhodnutie o prístupe:** Žiadateľ dodáva identitu, zariadenie a kontextuálne dôkazy autorizačnému komponentu, ktorý hodnotí politiku pred udelením úzko vymedzenej konektivity.
- **Vymáhanie:** Iniciujúce a akceptujúce hostitelia alebo brány obmedzujú povolenú cestu na schválené služby a môžu skryť iné adresy a porty pred bežným objavovaním.
- **Životný cyklus:** Návrhy môžu používať single-packet autorizáciu, vzájomnú autentifikáciu, krátkodobé poverenia, segmentáciu alebo kontinuálne prehodnocovanie; konkrétne mechanizmy sa líšia.
- **Dôležité obmedzenie:** SDP nerobí nebezpečnú aplikáciu, kompromitovaný koncový bod, slabý identitový proces alebo zle chránený kontrolér bezpečnými. Dostupnosť a bezpečnosť závisia silne od politických, kontrolných a vymáhacích komponentov, zatiaľ čo autorizačné rozhodnutie môže zastarať, keď sa riziko mení.

### Súvisiace pojmy

[Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>) · [Sieťový prístup s nulovou dôverou (zero trust network access, ZTNA)](<https://yellowcube.eu/sk/glossary/zero-trust-network-access/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Mikrosegmentácia](<https://yellowcube.eu/sk/glossary/microsegmentation/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>)

### Zdroje

[Cloud Security Alliance: Software-Defined Perimeter Architecture Guide V3](https://cloudsecurityalliance.org/artifacts/software-defined-perimeter-architecture-guide-v3) · [NIST SP 1800-35: Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

