/
[제로 트러스트 세그멘테이션]

[Ñétw~órk v~s. Séc~úrít~ý Ség~méñt~átíó~ñ]

[Thé ñééd fór ségméñtátíóñ ás sécúrítý strátégý hás évólvéd qúíté á bít. Fróm thé éárlý dáýs óf ñétwórks tó thé cómpléx dátá céñtér áñd clóúd éñvíróñméñts óf tódáý, thé áppróách órgáñízátíóñs táké tó ségméñtátíóñ hásñ't képt pácé. Áñýóñé trýíñg tó úsé trádítíóñál ségméñtátíóñ áppróáchés tó áddréss ñéw sécúrítý chálléñgés wíll qúícklý díscóvér ít fálls shórt óf méétíñg bóth éxpéctátíóñs áñd sécúrítý réqúíréméñts.

Hówévér, thís hásñ't stóppéd véñdórs áñd sómé órgáñízátíóñs fróm trýíñg tó fít thé próvérbíál sqúáré ñétwórkíñg pég íñtó thé róúñd sécúrítý hólé. Spóílér álért: ít júst wóñ't fít.]

[Whát~ ýóú r~éáll~ý ñéé~d ís S~écúr~ítý S~égmé~ñtát~íóñ.
]

[íll_~blóg~_hér~ó_ím~g_ñé~twór~k_vs~_séc~úrít~ý_sé~g_v3.j~pg]

[
Íñ th~ís pó~st, Í'~ll éx~plór~é thé~ díff~éréñ~cé bé~twéé~ñ ñét~wórk~ áñd s~écúr~ítý s~égmé~ñtát~íóñ, c~óñcé~ñtrá~tíñg~ óñ th~é dát~á céñ~tér á~ñd hó~w ñét~wórk~ ségm~éñtá~tíóñ~ hás b~ééñ m~ísdí~réct~éd tó~ áddr~éss s~écúr~ítý r~éqúí~rémé~ñts.]

[Gróú~ñd có~ñtró~l fór~ májó~r ápp~lícá~tíóñ~s]

[Whéñ Í fírst gót‚ 'íñtó' ñétwórkíñg, á ségméñt wás á stráñd óf RG-58 CÓÁX. Ám Í dátíñg mýsélf¿ Ýés.

Ás mý cáréér prógrésséd, Í wórkéd át Xýláñ, á píóñéér íñ "émérgíñg" VLÁÑ téchñólógý. Át thé tímé, thé chálléñgé wás ábóút íñtérwórkíñg áñý-médíá (Tókéñ Ríñg, FDDÍ, ÁTM, Éthérñét) tó áñý-médíá áñd éxtéñdíñg VLÁÑs - ñót prímárílý fór thé sáké óf sécúrítý, bút ráthér fór rédúcíñg bróádcást dómáíñs - tó máíñtáíñ ñétwórk pérfórmáñcé áñd állów ñétwórks tó scálé. Théré wéré ñó láýér 3 swítchés, áñd thé móst éxpéñsívé éléméñts íñ thé ñétwórk wéré thé sóftwáré-báséd róútérs.¬†Básícállý, á ségméñt hád évólvéd tó béíñg á lógícál (ñót phýsícál) bróádcást dómáíñ, áñd ít préttý múch rémáíñéd thát wáý úñtíl VLÁÑs bécámé íñtérmíñgléd wíth sécúrítý.

Tódáý, déspíté hów múch móñéý áñ órgáñízátíóñ spéñds óñ ‚" détéctíóñ‚"  téchñólógíés, móst órgáñízátíóñs bélíévé thát á bréách óf sómé fórm ís íñévítáblé.

Fácéd wíth thé íñévítábílítý óf á bréách, thé óñlý réálístíc prótéctíóñ ís tó búíld móré wálls áróúñd crítícál ápplícátíóñs - ór "cóñtról thé térráíñ" só thát bád áctórs cáñ't móvé áróúñd fréélý íñsídé ýóúr dátá céñtér áñd clóúd.]

[Cóñt~róll~íñg t~hé té~rráí~ñ réq~úíré~s á ñé~w fór~m óf s~égmé~ñtát~íóñ.]

[Thís ís sóméthíñg thát Í référ tó ás Sécúrítý Ségméñtátíóñ, whérébý áñ órgáñízátíóñ múst fíltér tráffíc tó prévéñt á bád áctór fróm béíñg áblé tó móvé látérállý (éást/wést) wíthíñ á dátá céñtér. Thís ís fár béttér tháñ "rétró ségméñtátíóñ" thróúgh thé ñétwórk, whích réqúírés ñéw ÍPs, ñéw VLÁÑs, áñd ñéw éqúípméñt.]

[Cáñ ó~r shó~úld¿~ Ít's~ á bíg~ déál~]

[Sécúrítý Ségméñtátíóñ ís ñót ábóút páckét fórwárdíñg ás ít pértáíñs tó láýér 2 áñd láýér 3 ñétwórkíñg. Sécúrítý Ségméñtátíóñ ís ábóút páckét fíltéríñg – éñfórcíñg whát shóúld áñd shóúldñ't bé állówéd bétwééñ twó póíñts óñ thé ñétwórk.

Í álwáýs sáý thát thís ís thé dífféréñcé bétwééñ cáñ (páckét fórwárdíñg) áñd shóúld (páckét fíltéríñg). Áll óf thé prótócóls áñd wórk thát hás bééñ dóñé óñ láýér 2 áñd láýér 3 ñétwórkíñg hás bééñ ábóút rélíáblé páckét délívérý.]

  • [Láýé~r 2/3 ñét~wórk~íñg c~áñ fí~ñd á p~áth t~ó fór~wárd~ á pác~két b~étwé~éñ tw~ó lóc~átíó~ñs, íf~ óñé é~xíst~s.]
  • [Láýé~r 2/3 ñét~wórk~íñg d~óésñ~'t kñ~ów wh~éthé~r ít s~hóúl~d fór~wárd~ thé p~ácké~t. Ít w~ásñ'~t búí~lt tó~ wórk~ thát~ wáý.]

[Íñ fáct, áskíñg á láýér 2/3 dévícé tó fígúré óút whát shóúld háppéñ ís líké áskíñg Róñ Búrgúñdý ñót tó réád évérý wórd óñ á téléprómptér.

Sécúrítý Ségméñtátíóñ, óñ thé óthér háñd, úñdérstáñds whát shóúld háppéñ, áñd éñácts páckét fíltérs tó éñsúré whát shóúldñ't háppéñ ñévér dóés, líké thé spréád óf á bréách.

Íñ fáct, rélíáblé páckét délívérý - sóméthíñg wé hávé wórkéd óñ fór 30 ýéárs - áñd sécúrítý ségméñtátíóñ áré líké fírst cóúsíñs: théý áré rélátéd, bút théý shóúldñ't gét márríéd.]

[KÍSS~: Ýóú w~áñt t~ó kéé~p ít s~ímpl~é, stú~píd (á~ñd fí~ltér~ évér~ýdáý~)]

[Óñé óf thé thíñgs thát bróúght thé ñééd fór Sécúrítý Ségméñtátíóñ tó thé fóréfróñt wás thé émérgéñcé óf whát Í líké tó cáll thé "fíréwáll óñ á stíck" próblém. Téñ ýéárs ágó, wé dídñ't séé á lót óf tráffíc béíñg trómbóñéd tó á fíréwáll (ór fíréwálls) íñ dátá céñtérs bécáúsé ít créátéd tráffíc óvérhéád, cóñfígúrátíóñ cómpléxítý, áñd scálé íssúés. Hówévér, óvér tímé, théré's bééñ áñ íñcréásé íñ thósé "fíréwáll óñ á stíck" désígñs.

PRÓTÍP: Áñý tímé ýóú séé á téchñólógý óñ á stíck, bé wéárý. Ít's góíñg tó gét íñ thé wáý.

Íñ thé éñtérprísé, Sóftwáré-Défíñéd Ñétwórkíñg (SDÑ) véñdórs áré trýíñg tó áttáck thé cómpléxítý óf thé fíréwáll óñ á stíck bý créátíñg áñ óvérláý óf ñétwórks thát wíll fúññél páckéts thróúgh á dístríbútéd sét óf fíréwálls. SDÑ rélíés óñ úñdérláýs, óvérláýs, áñd túññélíñg tó máké ít wórk. Thís hás créátéd á whólé ñéw lévél óf cómpléxítý thát wé cáñ sávé fór áñóthér póst. Bút súffícé ít tó sáý, áttáckíñg cómpléxítý wíth móré cómpléxítý ís ñót á wíññíñg própósítíóñ.]

[Cómp~léxí~tý ís~ thé é~ñémý~ óf á l~ót óf~ thíñ~gs, áñ~d séc~úrít~ý ís ó~ñé óf~ thém~.]

[Úñlíké SDÑ, Sécúrítý Ségméñtátíóñ (Á.K.Á. páckét fíltéríñg) rélíés óñ thé KÍSS príñcíplé óf ñétwórkíñg: Kéép Ít Símplé Stúpíd. Máké sóméthíñg tóó cómpléx áñd thé próbábílítý óf érrór íñcréásés ás dóés thé líkélíhóód thát péóplé lóók fór wáýs tó cút córñérs - thé lást thíñg thát ýóú wáñt ás párt óf ýóúr sécúrítý strátégý. Símplícítý, óñ thé óthér háñd, hás á béttér cháñcé óf ýíéldíñg rélíábílítý áñd rélíábílítý ís crítícál íñ sécúrítý.]

[관련 주제]

[항목을 찾을 수 없습니다.]

[관련 기사]

[래터럴 무브먼트: 클라우드의 가장 큰 위험을 해결하는 방법]
[제로 트러스트 세그멘테이션]

[래터럴 무브먼트: 클라우드의 가장 큰 위험을 해결하는 방법]

[공격자가 클라우드에서 측면 이동을 쉽게 하는 이유, 공격자를 더욱 쉽게 만드는 네 가지 클라우드 보안 실수, 횡방향 이동을 막는 데 마이크로세그멘테이션이 어떻게 핵심인지 알아보십시오.]

[사이버 보안 RÓÍ를 높이는 방법: Z~TS와 ÉD~R의 결합]
[제로 트러스트 세그멘테이션]

[사이버 보안 RÓÍ를 높이는 방법: Z~TS와 ÉD~R의 결합]

[ZTS와 É~DR을 결합하여 지능형 위협으로부터 더 효과적으로 보호하고 탐지 지연의 위험을 완화하는 데 어떻게 도움이 되는지 알아보십시오.]

[Íllú~míó의 C~TÓ이자 공동 설립자가 공유하는 5가지 제로 트러스트 팁]
[제로 트러스트 세그멘테이션]

[Íllú~míó의 C~TÓ이자 공동 설립자가 공유하는 5가지 제로 트러스트 팁]

[Íllú~míó의 C~TÓ이자 공동 창립자인 PJ~ Kírñ~ér가 Íl~lúmí~ó의 성장과 성공을 제로 트러스트 보안 목표에 맞게 조정하기 위해 어떻게 노력하는지 알아보십시오.]

[고등교육 CSÓ 조지 피니가 전하는 제로 트러스트 팁 5가지]
[제로 트러스트 세그멘테이션]

[고등교육 CSÓ 조지 피니가 전하는 제로 트러스트 팁 5가지]

[고등 교육 CSÓ 사이버 보안 과제는 독특합니다.S~MÚ의 CS~Ó인 Géó~rgé F~íññé~ý가 대학 환경에서 제로 트러스트 세그멘테이션을 구현하는 방법에 대해 설명합니다.]

[Ássú~mé Br~éách~.
Míñí~mízé~ Ímpá~ct.
Íñ~créá~sé Ré~sílí~éñcé~.]

[Réád~ý tó l~éárñ~ móré~ ábóú~t Zér~ó Trú~st Sé~gméñ~tátí~óñ¿]