في عالم تكنولوجيا المعلومات، يتطلب تصميم الأمن الشبكي الترجمة الدقيقة للنوايا التجارية واللوائح التنظيمية إلى بنى تحتية فعلية تشمل المناطق، والأجهزة الحدودية، ومسارات النقل بين المناطق، وسياسات التحكم في الوصول. ومع ذلك، فإن أدوات الشبكة الحالية تقتصر تعاملها على التصميم الثابت، مما يحد من قدرتها على تلبية المتطلبات الطبيعية غير المحددة.

هنا يأتي دور نظام TopoIntent، الذي يهدف إلى تحويل النوايا الأمنية إلى بنى تحتية قابلة للتنفيذ تتماشى مع متطلبات الالتزام. يعتمد TopoIntent على عقد مخطط لتقييد عملية التوليد، ويسترجع المعمارية المرجعية من مكتبة قوالب منظمة عبر بحث كثيف، ويطبق دمجًا مدرجًا لتوافق النوايا مع القوالب الأمنية.

عند إنشاء البنية التحتية، يتم التحقق من توافقها مع ضوابط CIS الإصدار 8.1.2، بينما يتم تسجيل الحالات غير المحلولة للمراجعة اليدوية. بالإضافة إلى ذلك، يتم إصلاح الفجوات الهيكلية من خلال تعديلات إضافية تحافظ على المخطط. بعد الانتهاء، يتم تصدير البنية التحتية إلى سكربتات Mininet مع ACLs بمستوى نواة النظام، مما يسمح بإجراء اختبارات القابلية التنفيذية.

لا توجد معايير عامة متاحة لهذا النوع من المهام، لذا تم إنشاء مجموعة تقييم من الرسوم التوضيحية للمعمارية الأمنية المرجعية. تشمل مجموعة الاسترجاع 22 قالبًا و44 نية صناعية عبر خمس سيناريوهات، بينما تحتوي المجموعة المحفوظة على 7 قوالب و14 نية من سيناريوهات التمويل والحكومة.

من خلال تحسين الإصلاح الإضافي، ترتفع نسبة التوافق مع ضوابط CIS الظاهرة في البنية التحتية من 0.78 إلى 1.00 في أقل من 1.5 جولة على المتوسط، مما يُظهر فعالية TopoIntent في تحسين أمان الشبكات.

إذا كنت تبحث عن تحسين تصميم الأمان السيبراني في مؤسستك، فإن TopoIntent قد يكون الحل المثالي لك!