انتقل إلى المحتوى الرئيسي
عيون التقنية

التقسيم الدقيق للشبكة (Micro-Segmentation)

قواعد دقيقة بين الخوادم والتطبيقات تمنع المتسلل من الانتقال من نظام مخترق إلى آخر.

وظائف إطار NIST CSF 2.0
الحماية
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

يتنقل المهاجمون بعد دخولهم من خادم إلى آخر بحثًا عن البيانات وصلاحيات الإدارة. وفي معظم مراكز البيانات يستطيع جهاز مخترق الوصول إلى كل ما عداه تقريبًا.

نساعدكم على رسم كيفية تواصل تطبيقاتكم فعلًا، والسماح بالاتصالات التي تحتاجها وحدها، لتبقى أي عملية اختراق محدودة.

ما الذي تحصلون عليه

  • الوصول إلى التطبيقات والبيانات الحرجة من الأنظمة التي تحتاجها فقط
  • احتواء المتسلل على خادم واحد بدلًا من تركه يتنقل في مركز البيانات
  • خريطة مرئية لكيفية تواصل التطبيقات مع بعضها
  • قواعد تتبع أحمال العمل حين تنتقل

نطاق التغطية

  • رسم ارتباطات التطبيقات
  • سياسة تقسيم بحسب التطبيق والبيئة وحساسية البيانات
  • الإنفاذ على مستوى الخادم أو برنامج المراقبة الافتراضية أو الشبكة
  • حماية الحركة الداخلية بين الأنظمة (شرق–غرب) داخل مركز البيانات والسحابة
  • اختبار السياسات قبل إنفاذها
  • التسجيل والتنبيه على الاتصالات المحجوبة

منهجية العمل

  1. الرسم

    نكتشف كيف تتواصل التطبيقات، ونجمّع أحمال العمل بحسب الوظيفة والحساسية.

  2. التصميم

    نصمّم السياسات بدءًا بأهم تطبيقاتكم، ونحدد موضع إنفاذ كل منها.

  3. الاختبار

    نشغّل السياسات في وضع المراقبة ونراجع ما كان سيُحجب.

  4. الإنفاذ والتسليم

    ننفّذ الإنفاذ على مراحل، ونوثّق نموذج السياسات، وندرّب فرقكم على تعديل القواعد بأمان.

المخرجات

  • خريطة ارتباطات التطبيقات
  • تصميم سياسة التقسيم
  • إنفاذ منشور ومختبَر
  • التوثيق وتدريب مديري النظام

أسئلة شائعة

هل التقسيم الدقيق هو نفسه تقسيم الشبكة؟

لا. يقسّم تقسيم الشبكة الشبكة إلى مناطق، عادةً بالشبكات المحلية الافتراضية (VLAN) وجدار الحماية. أما التقسيم الدقيق فيتحكم في الحركة بين أحمال العمل المفردة داخل المنطقة الواحدة.

هل سيعطّل التطبيقات العاملة؟

لا إذا طُبّق بعناية. نتعلّم الحركة الفعلية أولًا، ونختبر القواعد في وضع المراقبة، ثم ننفّذ الإنفاذ على مجموعة تطبيقات واحدة في كل مرة.

  • جدار الحماية من الجيل التالي (NGFW)

    جدران حماية من الجيل التالي تتحكم في الحركة بحسب التطبيق والمستخدم والمحتوى، مع مجموعة قواعد نظيفة وموثّقة.

    وظيفة إطار NIST CSF: الحماية
  • التحكّم في الوصول إلى الشبكة (NAC)

    التحكّم في الأجهزة والمستخدمين المسموح لهم بالاتصال بشبكاتكم السلكية واللاسلكية وعن بُعد، ووضع كل منهم تلقائيًا في قطاع الشبكة المناسب.

    وظيفة إطار NIST CSF: الحماية
  • الكشف والاستجابة على مستوى الشبكة (NDR)

    رؤية لحركة الشبكة تكشف التنقّل الجانبي وقنوات القيادة والتحكم وسرقة البيانات التي لا تراها أدوات حماية نقاط النهاية.

    وظيفة إطار NIST CSF: الكشف