การปกป้องเครือข่าย: การแบ่งส่วน (Segmentation)
| English | ไทย |
|---|---|
| network segmentation/ˈnetwɜːk ˌseɡmənˈteɪʃn/ | การแบ่งส่วนเครือข่าย |
| subnets/ˈsʌbnets/ | subnets |
| screened subnet/skriːnd ˈsʌbnet/ | subnet ที่มีการกรอง |
| DMZ/ˌdiː em ˈzed/ | DMZ |
| VLANs/ˈviːlænz/ | VLANs |
แบ่งเพื่อควบคุม
- Network segmentation แบ่งเครือข่ายหนึ่งออกเป็น subnets ที่แยกออกจากกัน
- ถ้า subnet ใดถูกเจาะ ความเสียหายจะถูก ควบคุมไว้
- จะไม่สามารถแพร่กระจายไปยังส่วนอื่นของเครือข่ายได้
Screened subnet (DMZ)
- Screened subnet (DMZ) ตั้งอยู่ระหว่างอินเทอร์เน็ตและเครือข่ายส่วนตัว
- มีเซิร์ฟเวอร์ที่เข้าถึงสาธารณะอยู่ในโซนความปลอดภัยต่ำ
- สิ่งนี้จะแยกเซิร์ฟเวอร์สาธารณะออกจากระบบภายในที่ไวต่อความเสียหาย
โซนเครือข่ายใด?
DMZ รองรับเซิร์ฟเวอร์ที่接触的公众; เครือข่ายส่วนตัวรองรับระบบสำคัญ; อินเทอร์เน็ตไม่ไว้วางใจ
A DMZ (screened subnet) โดยทั่วไปรองรับ...
A DMZ รองรับเซิร์ฟเซอร์ที่接触的公众
ประโยชน์หลักของการแบ่งส่วนคือหากเกิดการละเมิดความปลอดภัย จะ...
Segmentation contains a breach
การแบ่งเครือข่ายออกเป็นส่วนย่อยที่แยกจากกัน会产生 ____
Segmentation creates isolated subnets
วิธีใดในการแบ่งส่วนเครือข่าย? (เลือกทุกข้อที่ถูกต้อง)
Deleting the firewall reduces security
วิธีการแบ่งส่วน
- Subnetting แบ่งตามที่อยู่ IP
- VLANs แยกอุปกรณ์บนสวิตช์เดียวกันอย่างเป็นตรรกะ
- แต่ละส่วนสามารถมีนโยบายความปลอดภัยของตนเองได้
เครือข่ายแบบแบนที่ไม่มีการแบ่งส่วนนั้นอันตราย: เมื่อผู้ไม่ประสงค์ดีเข้าสู่เครื่องใดเครื่องหนึ่งแล้ว ไม่มีอะไรขัดขวางการเข้าถึงเครื่องอื่นๆ ทุกเครื่อง การแบ่งส่วนสร้างกำแพงภายในที่ควบคุมการถูกเจาะ
VLANs สามารถแยกอุปกรณ์ที่แชร์สวิตช์เดียวกันได้อย่างเป็นตรรกะ
VLANs แยกอุปกรณ์อย่างมีตรรกะ
บริษัทวางเว็บเซิร์ฟเวอร์สาธารณะใน DMZ ระหว่างไฟร์วอลล์สองตัว หากเว็บเซิร์ฟเวอร์ถูกแฮก ผู้โจมตีจะถูกขังอยู่ใน DMZ — ไฟร์วอลล์ตัวที่สองยังคงอยู่ระหว่างพวกเขาและฐานข้อมูลลูกค้าส่วนตัว
Network segmentation แบ่งเครือข่ายออกเป็น subnets ที่แยกจากกันเพื่อให้การถูกเจาะถูก ควบคุมไว้ Screened subnet (DMZ) เก็บเซิร์ฟเวอร์ที่เข้าถึงสาธารณะไว้ระหว่างอินเทอร์เน็ตและเครือข่ายส่วนตัว แบ่งด้วย subnetting หรือ VLANs โดยแต่ละส่วนจะมีนโยบายของตนเอง