Segmentacija omrežja: zakaj naj uporabniki, kamere in strežniki ne plavajo skupaj
Kako VLAN segmentacija omeji posledice incidenta in zakaj je v večini podjetij to prvi smiselni varnostni ukrep.
V marsikaterem podjetju vsi visijo na istem omrežju: računalniki zaposlenih, gostujoči Wi-Fi, IP kamere, tiskalniki, IoT naprave in strežniki. Dokler nihče ne zlorabi šibke kamere, je videti, da deluje. Ko jo, je škoda nepotrebno velika.
Kaj prinese segmentacija
- Omeji posledice okužbe ali kompromitirane naprave
- Loči goste od poslovnih sistemov
- Omogoča različna pravila za različne segmente
- Poenostavi odpravljanje napak
Razumni VLAN-i za malo podjetje
- Uporabniki (delovne postaje, prenosniki)
- Strežniki in poslovni sistemi
- Tiskalniki in skenerji
- IoT / kamere
- Gostujoči Wi-Fi (popolnoma ločen)
Praktične pasti
- Pravila ‘any-any‘ med VLAN-i pomenijo, da segmentacija ne obstaja
- Tiskalniki pogosto potrebujejo dostop samo z uporabniškega VLAN-a
- Backup mora dosegati strežnike — ne pa obratno
- DNS in NTP morata delovati v vseh segmentih
Sorodne objave
VPN za podjetja: varen dostop do virov od kjerkoli
Kateri VPN protokol izbrati (WireGuard, OpenVPN, IPsec), kako postaviti site-to-site povezavo med poslovalnicami in zakaj MFA ni izbira, temveč pravilo.
Omrežja & varnostpfSense namestitev in osnovna konfiguracija za podjetja
Praktičen vodnik po namestitvi pfSense požarne pregrade v podjetju: strojna oprema, prvi zagon, WAN/LAN, pravila, VPN in dobre prakse za mala in srednja podjetja v Sloveniji.
Omrežja & varnostPoslovni WiFi: kako zgraditi zanesljivo brezžično omrežje za slovenska podjetja
Zanesljiv WiFi za podjetja temelji na profesionalnih dostopnih točkah, pravilni postavitvi in varnostni segmentaciji. Zagotovite stabilno povezljivost za svoje zaposlene in goste po celotni Sloveniji.
