EN - FR - DE - ES - IT - PT -

LexiconDream

🧩 नेटवर्क विभाजन

नेटवर्क को छोटे-छोटे हिस्सों में विभाजित करना ताकि पहुंच और नुकसान को सीमित किया जा सके।

नेटवर्क विभाजन

नेटवर्क सेगमेंटेशन एक नेटवर्क को छोटे-छोटे हिस्सों में बांटता है। हर हिस्से के अपने एक्सेस नियम होते हैं। मार्केटिंग वीएलएएन में मौजूद एक असुरक्षित लैपटॉप सीधे पेरोल डेटाबेस तक नहीं पहुंच सकता। उसे एक सीमा पार करनी पड़ती है, और उस सीमा पर नियंत्रण होते हैं। सेगमेंटेशन हमलावर की पहुंच को सीमित करता है। इसके बिना, एक असुरक्षित मशीन का मतलब अक्सर पूरे नेटवर्क तक पहुंच होता है।

2013 का टारगेट डेटा ब्रीच इसका एक सटीक उदाहरण है। हमलावरों ने एक HVAC विक्रेता से क्रेडेंशियल्स चुरा लिए और उनका इस्तेमाल करके टारगेट के नेटवर्क में घुसपैठ की। वहां से वे पॉइंट-ऑफ-सेल सिस्टम तक पहुंचे और 4 करोड़ कार्ड नंबर चुरा लिए। सेगमेंटेशन से शुरुआती घुसपैठ को रोका तो नहीं जा सकता था, लेकिन इसे सीमित किया जा सकता था। विक्रेता की पहुंच केवल HVAC मैनेजमेंट नेटवर्क तक ही सीमित होनी चाहिए थी। POS सिस्टम को बाकी सभी सिस्टम से अलग रखा जाना चाहिए था। हमलावरों ने उन सीमाओं को पार किया जो होनी ही नहीं चाहिए थीं।

विभाजन दृष्टिकोण

नेटवर्क का विभाजन एक बार का काम नहीं है। नेटवर्क लगातार बढ़ते रहते हैं। नए एप्लिकेशन और डिवाइस नए रास्ते बनाते हैं। नियमों की नियमित रूप से समीक्षा करें। एक विभाजन योजना जिसे कोई बनाए नहीं रखता, वह तीन साल पहले नेटवर्क कैसा दिखता था, उसका एक आरेख बनकर रह जाती है।


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments

No comments yet. Be the first to share a thought.

Leave a comment