Cyber Security Academy · पाठ

नेटवर्क विभाजन

संवेदनशील क्षेत्रों को अलग करें

पाठ 3, कुल 4 में से13 चरण

नेटवर्क विभाजन, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

विभाजन क्या है

नेटवर्क विभाजन किसी नेटवर्क को छोटे, पृथक क्षेत्रों में बाँटता है।

प्रत्येक क्षेत्र को नियंत्रणों द्वारा अलग किया जाता है, ताकि उनके बीच के ट्रैफ़िक की जाँच और उसे सीमित किया जा सके।

सपाट नेटवर्क की समस्या

एक सपाट नेटवर्क प्रत्येक उपकरण को एक ही बड़े क्षेत्र में रखता है।

यदि कोई हमलावर किसी एक मशीन में सेंध लगा ले, तो वह बाकी सभी मशीनों तक आसानी से पहुँच सकता है। विभाजन इस रास्ते को तोड़ देता है।

पार्श्व संचलन को सीमित करना

पार्श्व संचलन वह तरीका है, जिससे हमलावर पहले संक्रमित होस्ट से अन्य होस्ट तक फैलते हैं।

विभाजन उन्हें एक ही क्षेत्र में सीमित रखता है और पहचान तथा प्रतिक्रिया के लिए समय देता है।

VLAN

एक VLAN (आभासी LAN) एक भौतिक स्विच को तार्किक रूप से अलग-अलग नेटवर्क में बाँटता है।

अलग-अलग VLAN वाले उपकरण राउटर या फ़ायरवॉल से गुज़रे बिना सीधे एक-दूसरे से संपर्क नहीं कर सकते।

सबनेट और मार्ग-निर्धारण

प्रत्येक क्षेत्र में आमतौर पर अपना सबनेट होता है, जो IP पतों की एक निर्धारित सीमा है।

सबनेट के बीच का ट्रैफ़िक एक गेटवे के माध्यम से भेजा जाता है, जहाँ फ़ायरवॉल नियम उसकी जाँच और छनाई कर सकते हैं।

Zone examples:
Users: 10.10.1.0/24
Servers: 10.10.2.0/24
Guests: 10.10.9.0/24

कार्य के आधार पर समूह बनाना

सामान्य क्षेत्र भूमिकाओं और जोखिम को दर्शाते हैं।

  • उपयोगकर्ता कार्य-केंद्र
  • सर्वर और डेटाबेस
  • अतिथि वाई-फ़ाई
  • औद्योगिक या आईओटी उपकरण

संवेदनशील प्रणालियों को सबसे कड़े पृथक्करण में रखा जाता है।

संवेदनशील डेटा की सुरक्षा

ग्राहक अभिलेख रखने वाले डेटाबेस जैसी उच्च-मूल्य प्रणालियों को कड़े नियंत्रण वाले क्षेत्र में रखा जाना चाहिए।

केवल विशिष्ट स्रोतों से आने वाले विशिष्ट अनुप्रयोगों को उन तक पहुँचने की अनुमति दी जाती है।

सूक्ष्म-विभाजन

सूक्ष्म-विभाजन इस विचार को और आगे ले जाकर अलग-अलग कार्यभारों या यहाँ तक कि एकल मशीनों को भी पृथक करता है।

नीतियाँ प्रत्येक कार्यभार के साथ लागू होती हैं, इसलिए एक ही क्षेत्र के सर्वर भी तब तक संपर्क नहीं कर सकते, जब तक स्पष्ट अनुमति न दी गई हो।

विभाजन और अनुपालन

मानकों में अक्सर संवेदनशील प्रणालियों को पृथक रखने की आवश्यकता होती है।

उदाहरण के लिए, भुगतान-कार्ड संबंधी नियमों में अपेक्षा की जाती है कि कार्डधारक का डेटा सामान्य नेटवर्क से अलग, विभाजित क्षेत्र में रखा जाए।

क्षेत्रों के बीच के नियम

विभाजन का लाभ क्षेत्रों के बीच मौजूद नियंत्रणों से मिलता है।

क्षेत्रों के बीच डिफ़ॉल्ट रूप से अस्वीकार का उपयोग करें और केवल उन विशिष्ट ट्रैफ़िक प्रवाहों की अनुमति दें, जिनकी प्रत्येक व्यावसायिक आवश्यकता के लिए ज़रूरत है।

सीमाओं की निगरानी

क्षेत्रों की सीमाएँ समस्याओं पर नज़र रखने के लिए आदर्श स्थान हैं।

इन संकीर्ण मार्गों पर लॉग दर्ज करना और घुसपैठ का पता लगाना, क्षेत्रों के बीच जाने के प्रयासों को उजागर करता है, जो हमले का शुरुआती संकेत हो सकता है।

त्वरित जाँच

नेटवर्क विभाजन की अपनी समझ जाँचें।

पुनरावलोकन

नेटवर्क विभाजन:

  • एक सपाट नेटवर्क को पृथक क्षेत्रों (VLAN, सबनेट) में बाँटता है
  • पार्श्व संचलन को सीमित करता है और संवेदनशील डेटा की सुरक्षा करता है
  • क्षेत्रों के बीच डिफ़ॉल्ट रूप से अस्वीकार वाले नियमों और सीमा-निगरानी का उपयोग करता है

सूक्ष्म-विभाजन अलग-अलग कार्यभारों तक पृथक्करण करता है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
76
पाठ
303

अक्सर पूछे जाने वाले प्रश्न

क्या “नेटवर्क विभाजन” पाठ निःशुल्क है?

हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “नेटवर्क विभाजन” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“नेटवर्क विभाजन” में मैं क्या सीखूँगा?

संवेदनशील क्षेत्रों को अलग करें आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“नेटवर्क विभाजन” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. फ़ायरवॉल के प्रकार
  2. नियम और नीतियाँ
  3. नेटवर्क विभाजन
  4. DMZ डिज़ाइन
← Cyber Security Academy पर वापस जाएँ