SECURE COMPARTMENTED MODE KNOWLEDGE MANAGEMENT PORTAL

A layered defence-in-depth knowledge-based data management comprises a reception zone (12) for authenticating a user for access to the system and an operations zone (14) for adjudicating on a user level access to data objects stored in the system database. In addition, the data management comprises...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: MOEHL, ROBERT, C, TEIJIDO, DANIEL, KOBREN, CRAIG, H, SILCOX, JOSEPH, M
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A layered defence-in-depth knowledge-based data management comprises a reception zone (12) for authenticating a user for access to the system and an operations zone (14) for adjudicating on a user level access to data objects stored in the system database. In addition, the data management comprises a security zone (16) for issuing certificates of accessibility for defined users and a screening zone (10) to interrogate data packets during processing thereof. The first line of defence is firewall protection and packet filtering preceding the reception zone. A layered defence-in-depth knowledge-based data management comprises a reception zone for authenticating a user for access to the system and an operations zone for adjudicating on a user level access to data objects stored in the system database. In addition, the data management comprises a security zone for issuing certificates of accessibility for defined users and a screening zone to interrogate data packets during processing thereof. The first line of defence is firewall protection and packet filtering preceding the reception zone. Une gestion de données basée sur la connaissance de la défense en profondeur à couches comprend une zone de réception servant à authentifier un utilisateur souhaitant accéder au système, et une zone d'opérations servant à statuer au niveau de l'utilisateur sur l'accès à des objets de données stockés dans la base de données du système. En outre, la gestion de données comprend une zone de sécurité servant à émettre des certificats d'accessibilité destinés à des utilisateurs définis, et une zone de criblage servant à interroger des paquets de données pendant le traitement correspondant. La première ligne de défense est une protection coupe-feu et un filtrage de paquets précédent la zone de réception.