Cyber Security Academy · पाठ

माइक्रोसेगमेंटेशन और नेटवर्क नीति

perimeter firewall को microsegmented zone से बदलकर least-privilege network access लागू करना सीखिए।

पाठ 3, कुल 4 में से13 चरण

माइक्रोसेगमेंटेशन और नेटवर्क नीति, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

सूक्ष्म-विभाजन क्या है

सूक्ष्म-विभाजन नेटवर्क को छोटे, अलग-अलग खंडों में बाँटता है और उनके बीच सूक्ष्म स्तर के पहुँच नियंत्रण लागू करता है। नेटवर्क सीमा पर पारंपरिक VLAN विभाजन के विपरीत, सूक्ष्म-विभाजन अलग-अलग कार्यभार या अनुप्रयोग स्तर पर नीतियाँ लागू करता है।

सूक्ष्म-विभाजन महत्वपूर्ण क्यों है

एक बार जब हमलावर बिना विभाजन वाले नेटवर्क के भीतर पहुँच जाता है, तो पार्श्वगत संचलन पर कोई रोक नहीं रहती। सूक्ष्म-विभाजन प्रभाव का दायरा सीमित करता है:

  • समझौता किया गया कार्यकेंद्र सीधे डेटाबेस तक नहीं पहुँच सकता
  • प्रत्येक खंड में केवल आवश्यक न्यूनतम संचार की अनुमति होती है
  • पूर्व-पश्चिम डेटा-आवागमन का निरीक्षण और नियंत्रण किया जाता है

पारंपरिक विभाजन की सीमाएँ

पारंपरिक फ़ायरवॉल-आधारित विभाजन:

  • उत्तर-दक्षिण: इंटरनेट और DMZ के बीच ट्रैफ़िक — अच्छी तरह नियंत्रित
  • पूर्व-पश्चिम: आंतरिक प्रणालियों के बीच ट्रैफ़िक — अक्सर सपाट और अनियंत्रित

अधिकांश पार्श्व संचलन, पूर्व-पश्चिम ट्रैफ़िक में मौजूद भरोसे का फायदा उठाता है। सूक्ष्म-विभाजन इस कमी को दूर करता है।

सॉफ़्टवेयर-परिभाषित नेटवर्किंग (SDN)

SDN नेटवर्क नियंत्रण (सॉफ़्टवेयर) को डेटा अग्रेषण (हार्डवेयर) से अलग करता है। इससे प्रोग्राम के माध्यम से नीतियों का प्रवर्तन संभव होता है। सूक्ष्म-विभाजन प्लेटफ़ॉर्म (Illumio, VMware NSX, Guardicore) कार्यभार-स्तरीय नीतियाँ लागू करने के लिए SDN सिद्धांतों का उपयोग करते हैं।

Kubernetes नेटवर्क नीतियाँ

Kubernetes में NetworkPolicies पॉड-से-पॉड संचार को नियंत्रित करती हैं:

# Allow only frontend pods to reach backend on port 8080:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
spec:
  podSelector:
    matchLabels:
      app: backend
  ingress:
  - from:
    - podSelector:
        matchLabels:
          app: frontend
    ports:
    - port: 8080

सूक्ष्म-विभाजन के रूप में AWS सुरक्षा समूह

AWS सुरक्षा समूह सूक्ष्म-विभाजन की तरह काम करते हैं:

  • प्रत्येक इंस्टेंस का अपना सुरक्षा समूह होता है
  • नियम अन्य सुरक्षा समूहों को संदर्भित करते हैं (केवल IP श्रेणियों को नहीं)
  • संसाधनों के बीच केवल स्पष्ट रूप से आवश्यक ट्रैफ़िक की अनुमति दें
  • सिद्धांत: डिफ़ॉल्ट रूप से अस्वीकार, स्पष्ट अनुमति

शून्य-विश्वास नेटवर्क पहुँच (ZTNA)

ZTNA (Zscaler, Cloudflare Access) ऐप्लिकेशन स्तर पर शून्य-विश्वास लागू करता है:

  • उपयोगकर्ता पूरे नेटवर्क के बजाय विशिष्ट ऐप्लिकेशन तक पहुँचते हैं
  • आंतरिक नेटवर्क की नेटवर्क-स्तरीय दृश्यता नहीं होती
  • प्रत्येक ऐप्लिकेशन की पहुँच के लिए पहचान सत्यापन आवश्यक होता है

ZTNA, उपयोगकर्ता पहुँच तक विस्तारित सूक्ष्म-विभाजन है।

माइक्रोसर्विसेज़ के लिए सेवा-जाल

सेवा-जाल (Istio, Linkerd, Consul), प्रत्येक सेवा-सेवा कॉल के बीच mTLS का उपयोग करके माइक्रोसर्विस स्तर पर सूक्ष्म-विभाजन लागू करते हैं:

  • प्रत्येक कॉल का प्रमाणीकरण और एन्क्रिप्शन होता है
  • प्राधिकरण नीतियाँ नियंत्रित करती हैं कि कौन-सी सेवाएँ किन सेवाओं को कॉल कर सकती हैं
  • अवलोकनीयता: पूरे ट्रैफ़िक की दृश्यता

सूक्ष्म-विभाजन नीति परिभाषित करना

सूक्ष्म-विभाजन नीति बनाना:

  1. सभी कार्यभार और उनके संचार प्रतिरूप खोजें
  2. मानचित्र बनाएँ कि कौन-से प्रवाह वैध हैं और कौन-से अप्रत्याशित
  3. निगरानी मोड से शुरू करें — देखें कि क्या अवरुद्ध होगा
  4. नीतियाँ धीरे-धीरे लागू करें, सबसे अधिक जोखिम वाले खंडों से शुरू करके
  5. अनधिकृत प्रवाहों के लिए डिफ़ॉल्ट अस्वीकार पर जाएँ

पूर्व-पश्चिम ट्रैफ़िक की निगरानी

पूर्व-पश्चिम ट्रैफ़िक की दृश्यता के लिए उपकरण:

  • VPC प्रवाह लॉग (AWS) — नेटवर्क-स्तरीय प्रवाह
  • सेवा-जाल टेलीमेट्री — प्रति-RPC दृश्यता
  • NSX वितरित फ़ायरवॉल लॉग
  • पूर्ण पैकेट निरीक्षण के लिए टैप इंटरफ़ेस पर Zeek/Suricata

सूक्ष्म-विभाजन की चुनौतियाँ

कार्यान्वयन की चुनौतियाँ:

  • विरासत ऐप्लिकेशन, जिनके संचार प्रतिरूप प्रलेखित नहीं हैं
  • प्रत्येक कार्यभार पर नीति प्रवर्तन का प्रदर्शन संबंधी अतिरिक्त भार
  • बड़े स्तर पर नीति की जटिलता का प्रबंधन (सैकड़ों सेवाएँ)
  • प्रभावी रूप से विभाजन करने के लिए अच्छी परिसंपत्ति सूची आवश्यक है

त्वरित जाँच: सूक्ष्म-विभाजन

Kubernetes में कौन-सा संसाधन प्रकार नेटवर्क स्तर पर यह नियंत्रित करता है कि कौन-से पॉड एक-दूसरे से संचार कर सकते हैं?

पाठ का पुनरावलोकन

सूक्ष्म-विभाजन अलग-अलग कार्यभारों के बीच सूक्ष्म स्तर के पहुँच नियंत्रण लागू करता है और पार्श्व संचलन के प्रभाव-क्षेत्र को सीमित करता है। उपकरण: Kubernetes NetworkPolicy, AWS सुरक्षा समूह, सेवा-जाल (Istio), ZTNA और समर्पित प्लेटफ़ॉर्म (Illumio, NSX)। कार्यान्वयन: प्रवाहों की खोज करें, पहले निगरानी मोड अपनाएँ, फिर डिफ़ॉल्ट-अस्वीकार लागू करें। पूर्व-पश्चिम ट्रैफ़िक की दृश्यता VPC प्रवाह लॉग और सेवा-जाल टेलीमेट्री के माध्यम से प्राप्त होती है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
76
पाठ
303

अक्सर पूछे जाने वाले प्रश्न

क्या “माइक्रोसेगमेंटेशन और नेटवर्क नीति” पाठ निःशुल्क है?

हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “माइक्रोसेगमेंटेशन और नेटवर्क नीति” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“माइक्रोसेगमेंटेशन और नेटवर्क नीति” में मैं क्या सीखूँगा?

perimeter firewall को microsegmented zone से बदलकर least-privilege network access लागू करना सीखिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“माइक्रोसेगमेंटेशन और नेटवर्क नीति” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Zero Trust सिद्धांत और BeyondCorp मॉडल
  2. पहचान और डिवाइस सत्यापन
  3. माइक्रोसेगमेंटेशन और नेटवर्क नीति
  4. निरंतर सत्यापन और निगरानी
← Cyber Security Academy पर वापस जाएँ