नेटवर्क सेगमेंटेशन एक नेटवर्क को छोटे-छोटे हिस्सों में बांटता है। हर हिस्से के अपने एक्सेस नियम होते हैं। मार्केटिंग वीएलएएन में मौजूद एक असुरक्षित लैपटॉप सीधे पेरोल डेटाबेस तक नहीं पहुंच सकता। उसे एक सीमा पार करनी पड़ती है, और उस सीमा पर नियंत्रण होते हैं। सेगमेंटेशन हमलावर की पहुंच को सीमित करता है। इसके बिना, एक असुरक्षित मशीन का मतलब अक्सर पूरे नेटवर्क तक पहुंच होता है।
2013 का टारगेट डेटा ब्रीच इसका एक सटीक उदाहरण है। हमलावरों ने एक HVAC विक्रेता से क्रेडेंशियल्स चुरा लिए और उनका इस्तेमाल करके टारगेट के नेटवर्क में घुसपैठ की। वहां से वे पॉइंट-ऑफ-सेल सिस्टम तक पहुंचे और 4 करोड़ कार्ड नंबर चुरा लिए। सेगमेंटेशन से शुरुआती घुसपैठ को रोका तो नहीं जा सकता था, लेकिन इसे सीमित किया जा सकता था। विक्रेता की पहुंच केवल HVAC मैनेजमेंट नेटवर्क तक ही सीमित होनी चाहिए थी। POS सिस्टम को बाकी सभी सिस्टम से अलग रखा जाना चाहिए था। हमलावरों ने उन सीमाओं को पार किया जो होनी ही नहीं चाहिए थीं।
विभाजन दृष्टिकोण
- VLANs — भौतिक नेटवर्क के भीतर तार्किक पृथक्करण
- फ़ायरवॉल — सेगमेंट के बीच नियमों को लागू करते हैं
- माइक्रोसेगमेंटेशन — व्यक्तिगत कार्यभार के आसपास सूक्ष्म नियंत्रण
- वायु अंतराल — सबसे संवेदनशील प्रणालियों के लिए भौतिक पृथक्करण
नेटवर्क का विभाजन एक बार का काम नहीं है। नेटवर्क लगातार बढ़ते रहते हैं। नए एप्लिकेशन और डिवाइस नए रास्ते बनाते हैं। नियमों की नियमित रूप से समीक्षा करें। एक विभाजन योजना जिसे कोई बनाए नहीं रखता, वह तीन साल पहले नेटवर्क कैसा दिखता था, उसका एक आरेख बनकर रह जाती है।
Comments
No comments yet. Be the first to share a thought.
Leave a comment