دسته‌بندی نشده

تقسیم بندی شبکه های تجاری

تقسیم بندی شبکه های تجاری

تقسیم بندی شبکه های تجاری

تقسیم بندی شبکه های تجاری: یک امر ضروری در عصر اینترنت اشیا

کلید محافظت از دستگاه‌های متصل به شبکه، و داده‌های عملیاتی و مشتری حساس، تقسیم‌بندی شبکه شما است، که به معنای ایجاد دامنه‌های شبکه جداگانه برای انواع مختلف سیستم‌ها و دستگاه‌ها – از جمله دستگاه‌های اینترنت اشیا است.

 

بسیاری از دستگاه‌های اینترنت اشیا کوچک هستند، رایانه‌های لینوکس چیزهایی مانند لامپ، یخچال و ترموستات را در آن قرار می‌دهند. با این حال، آیا به امنیت سایبری آنها اهمیت می دهید؟ یا پچ های آنها را به طور مرتب به روز کرده اید؟

 

نگه داشتن تمام دستگاه های خود در یک شبکه مسطح اساساً خطرناک است. این نوع خطر امنیتی به وضوح می تواند منجر به عدم انطباق با مقررات حفاظت از داده ها – مانند GDPR در اروپا – شود که به طور بالقوه منجر به جریمه های بزرگی می شود که بسیاری از مشاغل کوچک قادر به پرداخت آن نیستند. و بدترین بخش این است که اگر تقسیم بندی شبکه مناسب، فایروال ها و کنترل های امنیتی وجود داشت، احتمالا هرگز اتفاق نمی افتاد.

 

تقسیم بندی شبکه های تجاری

 

روش قدیمی: شبکه های “مسطح” تنها با یک نقطه ورود

برای درک نیاز به بخش‌بندی شبکه، ابتدا لازم است بدانیم که معماری شبکه سنتی «مسطح» چگونه به نظر می‌رسد (تصویر زیر). برخلاف شبکه‌های تقسیم‌بندی شده، شبکه‌های مسطح فقط یک روتر فایروال دارند که معمولاً از یک خرده‌فروش خریداری می‌شود یا توسط یک ارائه‌دهنده خدمات اینترنتی نصب می‌شود.

 

معماری شبکه سنتی و مسطح

این شبکه مسطح نامیده می شود زیرا هیچ دیوار آتش یا جداسازی منطقی بین هیچ یک از دستگاه ها وجود ندارد، بنابراین آنها می توانند مستقیماً با هر دستگاه دیگری در شبکه صحبت کنند.

 

این نوع معماری زمانی که اکثر مشاغل کوچک فقط چند کامپیوتر داشتند، به خوبی کار می کرد، که اغلب در اواخر دهه 90 و اوایل دهه 2000 وجود داشت. در آن زمان، هیچ Wi-Fi، هیچ دستگاه متصل به شبکه IoT، و تعداد بسیار کمی از تلفن های همراه (اگر وجود داشت) که به اینترنت دسترسی داشتند وجود نداشت.

 

 

چرا شبکه های مسطح دیگر خوب نیستند؟

زمانی که گوشی‌های هوشمند با دسترسی Wi-Fi رایج شدند، بسیاری از شرکت‌های کوچک دریافتند که تعداد دستگاه‌های متصل به شبکه آن‌ها در مدت زمان بسیار کوتاهی دو برابر شد و چالش‌های شبکه و – به‌ویژه – امنیت سایبری را افزایش داد.

 

امروزه، امنیت شبکه چالشی سخت‌تر است، زیرا تلویزیون‌های هوشمند، لامپ‌های هوشمند، یخچال‌های هوشمند و طیف گسترده‌ای از دیگر دستگاه‌های IoT در مقیاس بزرگ به شبکه‌های کسب‌وکار کوچک متصل می‌شوند که گاهی منجر به صدها دستگاه در شبکه می‌شود.

 

همه این دستگاه های جدید دارای رابط شبکه، حافظه، حافظه، پردازنده و سیستم عامل هستند. به عبارت دیگر، آنها رایانه هستند و به اندازه هر نوع رایانه یا تلفن هوشمند دیگری در برابر حمله آسیب پذیر هستند.

 

به‌علاوه، به‌ویژه دستگاه‌های اینترنت اشیا همیشه به اینترنت متصل هستند و به ندرت وصله می‌شوند، که آنها را به یک هدف نسبتاً آسان برای هکرها تبدیل می‌کند. به یاد داشته باشید، هکرها می توانند از این دستگاه ها برای دسترسی به شبکه به عنوان یک کل استفاده کنند – که به طور بالقوه می تواند منجر به نقض بزرگ داده ها و – در بدترین موارد – جریمه های قانونی بزرگ شود.

 

 

با تقسیم بندی شبکه، امنیت سایبری خود را تقویت کنید

کسب و کارهای کوچک با تقسیم بندی شبکه های خود می توانند دستگاه ها و سیستم ها را در شبکه های فرعی جداگانه ایزوله کنند. این نه تنها به اشتراک گذاری بهتر توان عملیاتی یا پهنای باند در اینترنت کمک می کند، بلکه به ایمن سازی سیستم هایی که حاوی داده های حساس هستند نیز کمک می کند و آن سیستم ها را از افراد و سایر سیستم هایی که نیازی به تماس با آنها ندارند جدا می کند.

 

یک شبکه تجاری کوچک تقسیم‌بندی شده با سه روتر که سیستم‌های عمومی، سیستم‌های سازگار با صنعت کارت پرداخت (PCI) و سیستم‌های IoT را تقسیم‌بندی می‌کند – در این مورد، یک سیستم نظارت تصویری.

 

 

جداسازی مشکلات مربوط به بخش بندی شبکه

یکی دیگر از مزایای کلیدی تقسیم بندی شبکه، توانایی جداسازی هرگونه مشکل ناشی از نقض امنیت سایبری است. برای مثال، اگر لپ‌تاپ به بدافزار آلوده شود، نمی‌تواند وارد شبکه اینترنت اشیا شود که توسط فایروال خودش محافظت می‌شود. اگر دستگاه اینترنت اشیا در معرض خطر قرار گیرد، همین امر صادق است. فایروال در شبکه عمومی از سرایت این مشکل به آن سیستم ها جلوگیری می کند.

 

 

با تقسیم‌بندی شبکه، ضرب‌المثل قدیمی «ایمن تر از متاسفم» قطعاً صادق است. این فقط یک سوال در مورد این است که کدام سیستم ها باید با یکدیگر صحبت کنند و کدام واقعاً اینطور نیست. هنگامی که متوجه شدید، می‌توانید تغییرات معماری ساده‌ای ایجاد کنید که از سیستم‌ها، دستگاه‌ها و داده‌های مهم شما محافظت می‌کند – و اطمینان حاصل کنید که با GDPR و سایر مقررات مربوطه مطابقت دارید.

برای مقایسه و خرید انواع دوربین و تجهیزات شبکه به سایت ما مراجعه کرده یا با مشاوران ما  به صورت رایگان تماس حاصل فرمایید.


یونیویو المپیک زمستانی 2022

محصول ابتکاری جدید هایک ویژن

محصولات حرارتی هایک ویژن 

اینستاگرام تلگرام

 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *