Et sikkerhetsnettverk består primært av tre deler: Den ytre grensen, den indre grensen og sikkerhetsenheter.
Ytre grense: Den ytre grensen er det ytterste beskyttende laget av sikkerhetsnettverket, hovedsakelig ansvarlig for å forhindre ondsinnede eksterne angrep. Det omfatter vanligvis ulike sikkerhetsenheter som brannmurer, inntrengningsdeteksjonssystemer (IDS) og virtuelle private nettverk (VPN).
Brannmur: En brannmur fungerer som et "filter" mellom brukernettverket og eksterne nettverk, identifiserer og blokkerer angrep fra eksterne nettverk for å sikre sikkerheten til brukernettverket.
**Intrusion Detection System (IDS):** En IDS overvåker nettverkstrafikk og logger i sanntid for raskt å oppdage sikkerhetssårbarheter og ondsinnede angrep, noe som sikrer sikkerheten til sikkerhetsnettverket.
Virtual Private Network (VPN): En VPN bruker kryptografiske teknikker for å etablere en tunnel mellom brukernettverket og det offentlige nettverket, og sikrer konfidensialitet og sikkerhet for dataoverføring.
Intern grense: Den interne grensen er en kjernedel av sikkerhetsnettverket, primært ansvarlig for å begrense tilgang og administrasjonstillatelser innenfor det interne nettverket. Den består vanligvis av ulike sikkerhetsenheter som rutere, brytere og nettverksisolasjonsenheter.
Ruter: Rutere begrenser og administrerer tilgang til det interne nettverket, og gir mer detaljert tilgangskontroll.
Svitsjer: Svitsjer utfører sikkerhetssjekker og filtrering på datapakker i det interne nettverket, og sikrer sikker flyt av informasjon.
Nettverksisolering: Nettverksisolering deler det interne nettverket inn i ulike sikkerhetssoner, begrenser tilgangen fra det interne nettverket til andre soner og sikrer sikkerheten til det interne nettverket.
Sikkerhetsenheter: Sikkerhetsenheter er utstyret som faktisk spiller en sikkerhetsrolle i sikkerhetsnettverket. De inkluderer hovedsakelig inntrengningsdeteksjonssystemer (IDS), inntrengningsforebyggende systemer (IPS) og krypteringsenheter.
Intrusion Detection Systems (IDS): IDS bruker ulike teknologier for å overvåke sikkerhetssårbarheter og ondsinnede angrep i nettverket i sanntid, raskt oppdage og varsle for å sikre sikkerheten til sikkerhetsnettverket.
Intrusion Prevention Systems (IPS): IPS overvåker nettverkstrafikk og protokoller i sanntid, identifiserer ondsinnede angrep og forsvarer seg mot dem, og sikrer påliteligheten til sikkerhetsnettverket.
Krypteringsenheter: Krypteringsenheter krypterer sensitiv informasjon, og sikrer konfidensialitet og sikkerhet for informasjon under overføring.

