การแบ่งส่วนเครือข่าย
แยกโซนที่มีข้อมูลสำคัญ
การแบ่งส่วนเครือข่าย เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
การแบ่งส่วนคืออะไร
การแบ่งส่วนเครือข่ายคือการแบ่งเครือข่ายออกเป็นโซนย่อยที่แยกออกจากกัน
แต่ละโซนจะถูกแยกด้วยมาตรการควบคุม เพื่อให้ตรวจสอบและจำกัดการรับส่งข้อมูลระหว่างโซนได้
ปัญหาของเครือข่ายแบบราบ
เครือข่ายแบบราบจะวางอุปกรณ์ทุกเครื่องไว้ในโซนขนาดใหญ่เพียงโซนเดียว
หากผู้โจมตีเจาะเครื่องหนึ่งได้ ก็จะเข้าถึงเครื่องอื่นทั้งหมดได้อย่างอิสระ การแบ่งส่วนช่วยตัดเส้นทางนี้
การจำกัดการเคลื่อนที่ด้านข้าง
การเคลื่อนที่ด้านข้างคือวิธีที่ผู้โจมตีกระจายจากเครื่องแรกที่ถูกเจาะระบบไปยังเครื่องอื่น
การแบ่งส่วนจะจำกัดผู้โจมตีให้อยู่ในโซนเดียว ทำให้มีเวลามากขึ้นในการตรวจจับและรับมือ
VLAN
VLAN (เครือข่าย LAN เสมือน) แบ่งสวิตช์จริงหนึ่งตัวออกเป็นเครือข่ายแยกกันในเชิงตรรกะ
อุปกรณ์ที่อยู่คนละ VLAN จะสื่อสารกันโดยตรงไม่ได้ หากไม่ผ่านเราเตอร์หรือไฟร์วอลล์
เครือข่ายย่อยและการกำหนดเส้นทาง
โดยทั่วไปแต่ละโซนจะมีเครือข่ายย่อยของตนเอง ซึ่งเป็นช่วงที่กำหนดไว้ของที่อยู่ IP
การรับส่งข้อมูลระหว่างเครือข่ายย่อยจะถูกกำหนดเส้นทางผ่านเกตเวย์ ซึ่งเป็นจุดที่กฎไฟร์วอลล์สามารถตรวจสอบและกรองข้อมูลได้
Zone examples:
Users: 10.10.1.0/24
Servers: 10.10.2.0/24
Guests: 10.10.9.0/24การจัดกลุ่มตามหน้าที่
โซนทั่วไปสะท้อนบทบาทและระดับความเสี่ยง
- คอมพิวเตอร์สำหรับทำงานของผู้ใช้
- เซิร์ฟเวอร์และฐานข้อมูล
- ไวไฟสำหรับผู้มาเยือน
- อุปกรณ์อุตสาหกรรมหรืออุปกรณ์ไอโอที
ระบบที่มีความอ่อนไหวจะได้รับการแยกออกอย่างเข้มงวดที่สุด
การปกป้องข้อมูลที่มีความอ่อนไหว
ระบบที่มีมูลค่าสูง เช่น ฐานข้อมูลที่เก็บข้อมูลลูกค้า ควรอยู่ในโซนที่ควบคุมอย่างเข้มงวด
อนุญาตให้เฉพาะแอปพลิเคชันที่กำหนดและมาจากแหล่งที่กำหนดเข้าถึงระบบเหล่านี้ได้
การแบ่งส่วนแบบละเอียด
การแบ่งส่วนแบบละเอียดต่อยอดแนวคิดนี้ด้วยการแยกภาระงานแต่ละรายการ หรือแม้แต่เครื่องแต่ละเครื่องออกจากกัน
นโยบายจะติดตามแต่ละภาระงาน ดังนั้นแม้แต่เซิร์ฟเวอร์ในโซนเดียวกันก็จะสื่อสารกันไม่ได้ เว้นแต่จะได้รับอนุญาตอย่างชัดเจน
การแบ่งส่วนกับการปฏิบัติตามข้อกำหนด
มาตรฐานต่าง ๆ มักกำหนดให้แยกระบบที่มีความอ่อนไหวออกจากกัน
ตัวอย่างเช่น ข้อกำหนดเกี่ยวกับบัตรชำระเงินคาดหวังให้ข้อมูลผู้ถือบัตรอยู่ในโซนที่แบ่งแยกไว้ โดยแยกจากเครือข่ายทั่วไป
กฎระหว่างโซน
คุณค่าของการแบ่งส่วนเกิดจากมาตรการควบคุมระหว่างโซน
ใช้การปฏิเสธเป็นค่าเริ่มต้นระหว่างโซน และอนุญาตเฉพาะเส้นทางการรับส่งข้อมูลที่จำเป็นต่อความต้องการของธุรกิจแต่ละส่วน
การตรวจสอบขอบเขต
ขอบเขตระหว่างโซนเป็นจุดที่เหมาะสำหรับเฝ้าระวังสิ่งผิดปกติ
การบันทึกเหตุการณ์และการตรวจจับการบุกรุกที่จุดคอขวดเหล่านี้จะแสดงความพยายามเคลื่อนที่ระหว่างโซน ซึ่งเป็นสัญญาณเริ่มต้นของการโจมตี
แบบตรวจสอบสั้น ๆ
ทดสอบความเข้าใจเกี่ยวกับการแบ่งส่วนเครือข่าย
สรุป
การแบ่งส่วนเครือข่ายมีคุณสมบัติดังนี้
- แบ่งเครือข่ายแบบราบออกเป็นโซนที่แยกจากกัน (VLAN และเครือข่ายย่อย)
- จำกัดการเคลื่อนที่ด้านข้างและปกป้องข้อมูลที่มีความอ่อนไหว
- ใช้กฎระหว่างโซนที่ปฏิเสธเป็นค่าเริ่มต้นและตรวจสอบขอบเขต
การแบ่งส่วนแบบละเอียดจะแยกลงไปถึงภาระงานแต่ละรายการ
คำถามที่พบบ่อย
บทเรียน “การแบ่งส่วนเครือข่าย” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การแบ่งส่วนเครือข่าย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การแบ่งส่วนเครือข่าย”
แยกโซนที่มีข้อมูลสำคัญ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “การแบ่งส่วนเครือข่าย” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- ประเภทไฟร์วอลล์
- กฎและนโยบาย
- การแบ่งส่วนเครือข่าย
- การออกแบบ DMZ