Мрежова сигурност


Защо мрежовото сегментиране е важно ?!



страница3/8
Дата22.12.2023
Размер6.83 Mb.
#119708
ТипЗакон
1   2   3   4   5   6   7   8
СЕГМЕНТИРАНЕ - ФИЛКОВА

Защо мрежовото сегментиране е важно ?!


Традиционните мрежи се фокусират върху защитата на мрежовия периметър. Тези архитектури използват защитни стени или системи за предотвратяване на проникване (IPS) за ограничаване на трафика. Традиционните мрежи приемат, че атаките идват отвън и че активите и приложенията вътре в мрежата не трябва да бъдат толкова добре защитени. 
Това е ефективно, докато злонамереният трафик произхожда извън мрежата и е уловен преди да влезе. Това обаче предлага малка или никаква защита срещу злонамерени вътрешни или успешни външни нападатели.
Когато една мрежа не е сегментирана, тя има плоска вътрешна архитектура, която позволява на потребителите лесно да се движат странично между ресурсите. Същата тази структура може да бъде злоупотребена от нападатели.
Когато една мрежа е сегментирана обаче, тя създава вътрешни бариери в допълнение към външните. Тези бариери помагат да се ограничат щетите, които могат да бъдат причинени от успешни атаки, независимо откъде произлиза атаката.

Предимства на мрежовото сегментиране

  • Сегментирането на мрежата може да осигури следните няколко предимства:
  • Подобряване на производителността и оперативната ефективност.
  • Защитаване на уязвимите устройства.
  • Подобряване на наблюдението.
  • Намаляване на обхвата на съответствие.
  • Увеличаване на сигурността на данните
  • Защита и ограничаване на щетите от кибератаки на противник

Предимства на мрежовото сегментиране

  • Подобряване на производителността и оперативната ефективност.
  • В сегментирана мрежова топология има по-малко хостове на подмрежа и следователно по-малко локален трафик. Излъчваният трафик може да бъде изолиран към локалната подмрежа. Това намалява претоварването на мрежата и подобрява капацитета на съществуващите ресурси. Например, медицинските устройства на една болница могат да бъдат сегментирани от нейната мрежа за посетители, така че медицинските устройства да не се влияят от сърфирането в мрежата.

  • Защитаване на уязвимите устройства.


  • Сподели с приятели:
1   2   3   4   5   6   7   8




©obuch.info 2024
отнасят до администрацията

    Начална страница