0Pricing
Cyber Security Academy · บทเรียน

การแบ่งส่วนเครือข่าย

แยกโซนที่มีข้อมูลสำคัญ

การแบ่งส่วนเครือข่าย เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

การแบ่งส่วนคืออะไร

การแบ่งส่วนเครือข่ายคือการแบ่งเครือข่ายออกเป็นโซนย่อยที่แยกออกจากกัน

แต่ละโซนจะถูกแยกด้วยมาตรการควบคุม เพื่อให้ตรวจสอบและจำกัดการรับส่งข้อมูลระหว่างโซนได้

ปัญหาของเครือข่ายแบบราบ

เครือข่ายแบบราบจะวางอุปกรณ์ทุกเครื่องไว้ในโซนขนาดใหญ่เพียงโซนเดียว

หากผู้โจมตีเจาะเครื่องหนึ่งได้ ก็จะเข้าถึงเครื่องอื่นทั้งหมดได้อย่างอิสระ การแบ่งส่วนช่วยตัดเส้นทางนี้

การจำกัดการเคลื่อนที่ด้านข้าง

การเคลื่อนที่ด้านข้างคือวิธีที่ผู้โจมตีกระจายจากเครื่องแรกที่ถูกเจาะระบบไปยังเครื่องอื่น

การแบ่งส่วนจะจำกัดผู้โจมตีให้อยู่ในโซนเดียว ทำให้มีเวลามากขึ้นในการตรวจจับและรับมือ

VLAN

VLAN (เครือข่าย LAN เสมือน) แบ่งสวิตช์จริงหนึ่งตัวออกเป็นเครือข่ายแยกกันในเชิงตรรกะ

อุปกรณ์ที่อยู่คนละ VLAN จะสื่อสารกันโดยตรงไม่ได้ หากไม่ผ่านเราเตอร์หรือไฟร์วอลล์

เครือข่ายย่อยและการกำหนดเส้นทาง

โดยทั่วไปแต่ละโซนจะมีเครือข่ายย่อยของตนเอง ซึ่งเป็นช่วงที่กำหนดไว้ของที่อยู่ IP

การรับส่งข้อมูลระหว่างเครือข่ายย่อยจะถูกกำหนดเส้นทางผ่านเกตเวย์ ซึ่งเป็นจุดที่กฎไฟร์วอลล์สามารถตรวจสอบและกรองข้อมูลได้

Zone examples:
Users: 10.10.1.0/24
Servers: 10.10.2.0/24
Guests: 10.10.9.0/24

การจัดกลุ่มตามหน้าที่

โซนทั่วไปสะท้อนบทบาทและระดับความเสี่ยง

  • คอมพิวเตอร์สำหรับทำงานของผู้ใช้
  • เซิร์ฟเวอร์และฐานข้อมูล
  • ไวไฟสำหรับผู้มาเยือน
  • อุปกรณ์อุตสาหกรรมหรืออุปกรณ์ไอโอที

ระบบที่มีความอ่อนไหวจะได้รับการแยกออกอย่างเข้มงวดที่สุด

การปกป้องข้อมูลที่มีความอ่อนไหว

ระบบที่มีมูลค่าสูง เช่น ฐานข้อมูลที่เก็บข้อมูลลูกค้า ควรอยู่ในโซนที่ควบคุมอย่างเข้มงวด

อนุญาตให้เฉพาะแอปพลิเคชันที่กำหนดและมาจากแหล่งที่กำหนดเข้าถึงระบบเหล่านี้ได้

การแบ่งส่วนแบบละเอียด

การแบ่งส่วนแบบละเอียดต่อยอดแนวคิดนี้ด้วยการแยกภาระงานแต่ละรายการ หรือแม้แต่เครื่องแต่ละเครื่องออกจากกัน

นโยบายจะติดตามแต่ละภาระงาน ดังนั้นแม้แต่เซิร์ฟเวอร์ในโซนเดียวกันก็จะสื่อสารกันไม่ได้ เว้นแต่จะได้รับอนุญาตอย่างชัดเจน

การแบ่งส่วนกับการปฏิบัติตามข้อกำหนด

มาตรฐานต่าง ๆ มักกำหนดให้แยกระบบที่มีความอ่อนไหวออกจากกัน

ตัวอย่างเช่น ข้อกำหนดเกี่ยวกับบัตรชำระเงินคาดหวังให้ข้อมูลผู้ถือบัตรอยู่ในโซนที่แบ่งแยกไว้ โดยแยกจากเครือข่ายทั่วไป

กฎระหว่างโซน

คุณค่าของการแบ่งส่วนเกิดจากมาตรการควบคุมระหว่างโซน

ใช้การปฏิเสธเป็นค่าเริ่มต้นระหว่างโซน และอนุญาตเฉพาะเส้นทางการรับส่งข้อมูลที่จำเป็นต่อความต้องการของธุรกิจแต่ละส่วน

การตรวจสอบขอบเขต

ขอบเขตระหว่างโซนเป็นจุดที่เหมาะสำหรับเฝ้าระวังสิ่งผิดปกติ

การบันทึกเหตุการณ์และการตรวจจับการบุกรุกที่จุดคอขวดเหล่านี้จะแสดงความพยายามเคลื่อนที่ระหว่างโซน ซึ่งเป็นสัญญาณเริ่มต้นของการโจมตี

แบบตรวจสอบสั้น ๆ

ทดสอบความเข้าใจเกี่ยวกับการแบ่งส่วนเครือข่าย

สรุป

การแบ่งส่วนเครือข่ายมีคุณสมบัติดังนี้

  • แบ่งเครือข่ายแบบราบออกเป็นโซนที่แยกจากกัน (VLAN และเครือข่ายย่อย)
  • จำกัดการเคลื่อนที่ด้านข้างและปกป้องข้อมูลที่มีความอ่อนไหว
  • ใช้กฎระหว่างโซนที่ปฏิเสธเป็นค่าเริ่มต้นและตรวจสอบขอบเขต

การแบ่งส่วนแบบละเอียดจะแยกลงไปถึงภาระงานแต่ละรายการ

คำถามที่พบบ่อย

บทเรียน “การแบ่งส่วนเครือข่าย” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การแบ่งส่วนเครือข่าย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การแบ่งส่วนเครือข่าย”

แยกโซนที่มีข้อมูลสำคัญ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “การแบ่งส่วนเครือข่าย” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ประเภทไฟร์วอลล์
  2. กฎและนโยบาย
  3. การแบ่งส่วนเครือข่าย
  4. การออกแบบ DMZ
← กลับไปที่ Cyber Security Academy