Η τμηματοποίηση δικτύου διαιρεί ένα δίκτυο σε μικρότερα κομμάτια. Κάθε κομμάτι έχει τους δικούς του κανόνες πρόσβασης. Ένας παραβιασμένος φορητός υπολογιστής στο VLAN μάρκετινγκ δεν μπορεί να φτάσει απευθείας στη βάση δεδομένων μισθοδοσίας. Πρέπει να διασχίσει ένα όριο και αυτό το όριο έχει ελέγχους. Η τμηματοποίηση περιορίζει την απόσταση που μπορεί να κινηθεί ένας εισβολέας μόλις εισέλθει σε αυτό. Χωρίς αυτήν, ένας παραβιασμένος υπολογιστής συχνά σημαίνει πρόσβαση σε όλα.
Η παραβίαση του Target το 2013 είναι ένα χαρακτηριστικό παράδειγμα. Οι εισβολείς έκλεψαν τα διαπιστευτήρια ενός προμηθευτή HVAC και τα χρησιμοποίησαν για να εισέλθουν στο δίκτυο της Target. Από εκεί, μετακινήθηκαν πλευρικά σε συστήματα σημείων πώλησης και έκλεψαν 40 εκατομμύρια αριθμούς καρτών. Η τμηματοποίηση δεν θα είχε σταματήσει την αρχική είσοδο, αλλά θα μπορούσε να την είχε περιορίσει. Η πρόσβαση του προμηθευτή θα έπρεπε να είχε περιοριστεί στο δίκτυο διαχείρισης HVAC. Τα συστήματα POS θα έπρεπε να είχαν απομονωθεί από οτιδήποτε άλλο. Οι εισβολείς ξεπέρασαν όρια που δεν θα έπρεπε να υπάρχουν.
Προσεγγίσεις τμηματοποίησης
- VLAN — λογικός διαχωρισμός εντός ενός φυσικού δικτύου
- Τείχη προστασίας — επιβολή κανόνων μεταξύ τμημάτων
- Μικροτμηματοποίηση — λεπτομερείς έλεγχοι γύρω από μεμονωμένα φόρτα εργασίας
- Κενά αέρα — φυσικός διαχωρισμός για τα πιο ευαίσθητα συστήματα
Η τμηματοποίηση δεν είναι ένα εφάπαξ έργο. Τα δίκτυα αναπτύσσονται. Νέες εφαρμογές και συσκευές δημιουργούν νέες διαδρομές. Ελέγχετε τακτικά τους κανόνες. Ένα σχέδιο τμηματοποίησης που κανείς δεν διατηρεί γίνεται ένα διάγραμμα του πώς ήταν το δίκτυο πριν από τρία χρόνια.
Comments
No comments yet. Be the first to share a thought.
Leave a comment