Segmentacija omrežja: zakaj naj uporabniki, kamere in strežniki ne plavajo skupaj
Kako VLAN segmentacija omeji posledice incidenta in zakaj je v večini podjetij to prvi smiselni varnostni ukrep.
V marsikaterem podjetju vsi visijo na istem omrežju: računalniki zaposlenih, gostujoči Wi-Fi, IP kamere, tiskalniki, IoT naprave in strežniki. Dokler nihče ne zlorabi šibke kamere, je videti, da deluje. Ko jo, je škoda nepotrebno velika.
Kaj prinese segmentacija
- Omeji posledice okužbe ali kompromitirane naprave
- Loči goste od poslovnih sistemov
- Omogoča različna pravila za različne segmente
- Poenostavi odpravljanje napak
Razumni VLAN-i za malo podjetje
- Uporabniki (delovne postaje, prenosniki)
- Strežniki in poslovni sistemi
- Tiskalniki in skenerji
- IoT / kamere
- Gostujoči Wi-Fi (popolnoma ločen)
Praktične pasti
- Pravila ‘any-any‘ med VLAN-i pomenijo, da segmentacija ne obstaja
- Tiskalniki pogosto potrebujejo dostop samo z uporabniškega VLAN-a
- Backup mora dosegati strežnike — ne pa obratno
- DNS in NTP morata delovati v vseh segmentih
Sorodne objave
VLAN v podjetju: segmentacija omrežja za varnost in red
Zakaj VLAN-i niso samo za velika podjetja: kako s pametno segmentacijo omrežja zmanjšate tveganje, poenostavite upravljanje in izboljšate zmogljivost.
Omrežja & varnostVPN za podjetja: varen dostop do virov od kjerkoli
Kateri VPN protokol izbrati (WireGuard, OpenVPN, IPsec), kako postaviti site-to-site povezavo med poslovalnicami in zakaj MFA ni izbira, temveč pravilo.
Omrežja & varnostpfSense namestitev in osnovna konfiguracija za podjetja
Praktičen vodnik po namestitvi pfSense požarne pregrade v podjetju: strojna oprema, prvi zagon, WAN/LAN, pravila, VPN in dobre prakse za mala in srednja podjetja v Sloveniji.
