Netzwerksegmentierung teilt Netzwerke in kleinere Zonen auf, begrenzt laterale Bewegung und enthält potenzielle Verletzungen.
Was ist Segmentierung?
Ein Netzwerk in Segmente mit Zugangskontrollen zwischen ihnen aufteilen, um unbegrenzten Ost-West-Verkehr zu verhindern.
Vorteile
- Verletzungseindämmung - Begrenzen Sie die Ausbreitung von Kompromittierungen.
- Compliance - Isolieren Sie regulierte Daten.
- Leistung - Reduzieren Sie Broadcast-Verkehr.
Implementierung
Verwenden Sie VLANs, Firewalls und Zugangskontrollen zur Erstellung und Durchsetzung von Netzwerkgrenzen.
Segment-Sicherheit
Wenden Sie IP-Filterung an Segmentgrenzen an.