حماية الشبكات: التقسيم
| English | العربية |
|---|---|
| network segmentation/ˈnetwɜːk ˌseɡmənˈteɪʃn/ | تجزئة الشبكة |
| subnets/ˈsʌbnets/ | شبكات فرعية |
| screened subnet/skriːnd ˈsʌbnet/ | شبكة فرعية محجوبة |
| DMZ/ˌdiː em ˈzed/ | DMZ |
| VLANs/ˈviːlænz/ | شبكات VLAN |
التقسيم للحصر
- ترشيح الشبكة يقسم شبكة واحدة إلى شبكات فرعية معزولة.
- إذا تم اختراق أحد الشبكات الفرعية، يكون الضرر محصوراً.
- لا يمكن أن ينتشر إلى باقي الشبكة.
الشبكة الفرعية المحصنة (DMZ)
- الشبكة الفرعية المحصنة (وهي DMZ) تقع بين الإنترنت والشبكة الخاصة.
- تستضيف خوادم موجهة للعامة في منطقة أقل أماناً.
- يحفظ هذا الخوادم العامة بعيداً عن الأنظمة الحساسة الداخلية.
أي منطقة شبكة؟
تحتوي منطقة DMZ على خوادم مكشوفة للعامة؛ تحتوي الشبكة الخاصة على أنظمة حساسة؛ الإنترنت غير موثوق.
تحتوي منطقة DMZ (الشبكة الفرعية المصفاة) عادةً على...
تحتوي منطقة DMZ على خوادم مكشوفة للعامة.
الفائدة الأمنية الرئيسية للتقسيم هي أن الاختراق يكون...
التقسيم يحصر الاختراق.
تقسيم الشبكة إلى أجزاء معزولة أصغر يخلق ____.
التقسيم يخلق شبكات فرعية معزولة subnets.
ما هي طرق تقسيم الشبكة؟ (اختر جميع الخيارات)
حذف جدار الحماية يقلل من الأمان.
طرق الترشيح
- ترشيح IP يقسم حسب عنوان IP.
- VLANs تفصل منطقياً الأجهزة على نفس المحول.
- يمكن لكل جزء أن يكون له سياسة أمنية خاصة به.
الشبكة المسطحة غير المحصنة خطيرة: بمجرد دخول المهاجم إلى جهاز واحد، لا يوجد ما يمنعهم من الوصول إلى جميع الأجهزة الأخرى. البناء الداخلي للشبكات الفرعية يخلق جدراناً داخلية تحصر الاختراق.
يمكن لشبكات VLAN فصل الأجهزة منطقياً التي تشارك نفس المحول الفيزيائي.
VLANs تفصل الأجهزة منطقياً.
تضع شركة خادم الويب العام الخاص بها في DMZ بين جداري حماية. إذا تم اختراق خادم الويب، يتم احتجاز المهاجم في DMZ — لا يزال جدار الحماية الثاني واقفاً بينهم وبين قاعدة بيانات العملاء الخاصة.
ترشيح الشبكة يقسم الشبكة إلى شبكات فرعية معزولة بحيث يبقى الاختراق محصوراً. الشبكة الفرعية المحصنة (DMZ) تستضيف خوادم موجهة للعامة بين الإنترنت والشبكة الخاصة. قم بالترشيح باستخدام ترشيح IP أو VLANs، كل منها ب政策和ته الخاصة.