Defense in depth — эшелонированная защита: несколько независимых слоёв (сеть, хост, приложение, данные, люди), чтобы отказ одного контроля не открывал всё. Это стратегия, а не конкретный продукт.
Разбор
- Пример слоёв: firewall → WAF → auth → encryption at rest.
- Слои должны быть разнородными, иначе общий bypass.
- Не путайте с «много одинаковых антивирусов».
- Мониторинг и IR — тоже слои обнаружения/реакции.
Итог
Несколько разнородных барьеров снижают шанс полного прорыва.