0Pricing
Cloud & IT Cert Prep · Ders

Ağ Bölümlendirme ve Bölgeler

Bir ağı bölmenin saldırının yayılmasını nasıl sınırladığını görün.

Ağ Bölümlendirme ve Bölgeler, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

Ağ Neden Bölümlendirilir

Ağ bölümlendirmesi, tek bir büyük ağı daha küçük ve yalıtılmış parçalara ayırır. Her cihazın diğer tüm cihazlara serbestçe erişmesi yerine, bölümler arasındaki trafik denetlenir ve filtrelenir.

Başlıca yararları güvenlik (bir bölümdeki saldırı kolayca yayılamaz), performans (bölüm başına daha az yayın trafiği) ve daha kolay yönetimdir. Bölümlendirme, sorunların ağ genelinde yayılmasına izin vermek yerine onları sınırlar.

Etki Alanını Sınırlama

Her şeyin birbirine bağlandığı düz ağ kullanışlı ama tehlikelidir: herhangi bir noktaya ulaşan kötü amaçlı yazılım veya saldırgan her şeye erişebilir. Bölümlendirme, bir olayın etkileyebileceği alan olan etki alanını sınırlar.

Ofis bölümündeki bir iş istasyonuna bulaşma olursa bölümlendirme, bu istasyonun sunuculara, kameralara veya bina denetimlerine doğrudan erişmesini engeller ve tespit ile müdahale için zaman kazandırır.

Bölümlendirme İçin VLAN'ler

VLAN'ler (Sanal Yerel Ağlar), en yaygın bölümlendirme aracıdır. Tek bir anahtar, her biri kendi yayın etki alanına sahip birden çok VLAN barındırabilir; böylece aynı donanımı paylaşsalar bile personel, konuklar ve sunucular birbirinden ayrılır.

Farklı VLAN'lerdeki cihazlar doğrudan iletişim kuramaz; trafiklerinin bir yönlendiriciden veya güvenlik duvarından geçmesi gerekir. Bölümler arasındaki güvenlik kurallarını tam olarak burada uygularsınız.

Alt Ağlar ve Yönlendirme

Her bölüme genellikle kendi IP alt ağı atanır. Alt ağlar arasında ilerlemek için trafiğin bir yönlendiriciden veya 3. katman anahtarından geçmesi gerekir; politika uygulamak için doğal dar boğaz noktası burasıdır.

VLAN'leri alt ağlarla eşleştirip aralarındaki yönlendirmeyi denetleyerek hangi bölümlerin hangileriyle, hangi bağlantı noktaları üzerinden iletişim kurabileceğine tam olarak karar verir ve uygulanabilir sınırlar oluşturursunuz.

Güvenlik Bölgeleri

Ağlar genellikle farklı güven düzeylerine sahip bölgelere ayrılır:

  • Güvenilir/iç: korunan kurumsal LAN.
  • Güvenilmeyen/dış: internet.
  • DMZ (Askerden Arındırılmış Bölge): herkese açık sunucular için kısmen güvenilir bir tampon bölge.

Güvenlik duvarları bölgelerin arasında bulunur ve trafiğin yalnızca onaylanan yönlerde ve onaylanan bağlantı noktalarında akmasını sağlar.

DMZ Açıklaması

Bir DMZ, web ve e-posta sunucuları gibi internetten erişilmesi gereken sunucuları iç ağdan ayrı bir bölgede barındırır. Herkese açık bir sunucu ele geçirilirse saldırgan, güvenilir LAN'ın içine değil DMZ'nin içinde kalır.

Güvenlik duvarı kuralları internetin belirli bağlantı noktalarından DMZ'ye ulaşmasına izin verir, ancak DMZ'nin iç ağa bağlantı başlatmasını sıkı biçimde kısıtlar.

Mikro Bölümlendirme

Mikro bölümlendirme, bu yaklaşımı uç noktaya taşır: birkaç büyük bölge yerine tek tek iş yüklerini, hatta tekil cihazları yalıtır ve her biri arasındaki trafiği denetler.

Veri merkezlerinde ve sıfır güven tasarımlarında yaygın olan bu yaklaşım, aynı alandaki iki sunucunun bile iletişim kurabilmesi için açıkça izin verilmesini gerektirir. Varsayılan olarak hiçbir şey komşularına güvenmediğinden, yanal hareketi büyük ölçüde sınırlar.

IoT'yi ve Konukları Yalıtma

Bölümlendirmenin iki pratik yararı şunlardır: konuk Wi-Fi'sini ayrı bir bölüme yerleştirerek ziyaretçilerin internete erişmesini, ancak iç sistemlerinize hiç ulaşamamasını sağlamak ve çoğu zaman güvensiz olan kameralar ile akıllı sensörler gibi Nesnelerin İnterneti cihazlarını yalıtmak.

Bu güvenilmeyen cihazları ana ağdan uzak tutmak, saldırıya uğramış bir kameranın hassas sistemlerinize açılan bir kapıya dönüşmesini engeller.

Uyumluluk İçin Bölümlendirme

Düzenlemeler genellikle bölümlendirmeyi zorunlu kılar. Örneğin PCI DSS (Ödeme Kartı Sektörü Veri Güvenliği Standardı), kart verilerini işleyen sistemlerin ağın geri kalanından yalıtılmasını şart koşar.

Kapsam dahilindeki sistemleri bölümlendirmek hem güvenliği artırır hem de denetçilerin incelemesi gereken alanı küçültür. Böylece uyumluluk daha basit ve daha ucuz olurken en hassas veriler korunur.

Bölümler Arasında Uygulama

Uygulama olmadan bölümlerin tek başına hiçbir etkisi yoktur. Sınırlardaki güvenlik duvarları ve ACL'ler (Erişim Denetim Listeleri), hangi trafiğin geçebileceğine karar verir. Varsayılan davranış reddetme olmalıdır: her şeyi engelleyin, ardından yalnızca açıkça gerekenlere Permit verin.

Her bölüm sınırında uygulanan bu varsayılan reddetme yaklaşımı, ağ bölümlerini bir diyagramdaki çizgiler olmaktan çıkarıp gerçek güvenlik engellerine dönüştürür.

Hepsini Birleştirme

Bölümlendirme, sorunların sınırlı kalması için ağı VLAN'lere, alt ağlara ve güven bölgelerine ayırır. Bir DMZ herkese açık sunucuları korur, mikro bölümlendirme tek tek iş yüklerini yalıtır, konuk ve IoT ağları ise güvenilmeyen cihazları ayrı tutar. Varsayılan reddetme politikasına sahip güvenlik duvarları ve ACL'ler bu sınırları uygular ve herhangi bir saldırının ne kadar yayılabileceğini sınırlar.

Hızlı Kontrol

Bölümlendirme bilginizi sınayın.

Özet

Bölümlendirme, saldırıları sınırlamak ve etki alanını daraltmak için bir ağı yalıtılmış parçalara ( VLAN'ler ve alt ağlar aracılığıyla) ayırır. Güvenilir, güvenilmeyen ve DMZ gibi güvenlik bölgeleri güven düzeylerini ayırırken, mikro bölümlendirme tek tek iş yüklerini yalıtır. Varsayılan reddetme kullanan güvenlik duvarları ve ACL'ler sınırları uygular ve uyumluluğa yardımcı olur.

Sıkça Sorulan Sorular

“Ağ Bölümlendirme ve Bölgeler” dersi ücretsiz mi?

Evet — “Ağ Bölümlendirme ve Bölgeler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

“Ağ Bölümlendirme ve Bölgeler” dersinde ne öğreneceğim?

Bir ağı bölmenin saldırının yayılmasını nasıl sınırladığını görün. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Ağ Bölümlendirme ve Bölgeler” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Ağlarda CIA Üçlüsü
  2. Derinlemesine Savunma ve Katmanlı Güvenlik
  3. Ağ Bölümlendirme ve Bölgeler
  4. Erişim Denetimi Listeleri Uygulamada
← Cloud & IT Cert Prep Sayfasına Dön