Сегментация сети
Также: разделение сети, сетевые сегменты, изоляция сети, network segmentation
Сегментация сети - разбиение единой корпоративной сети на изолированные зоны, между которыми трафик проходит только через контролируемые шлюзы. В плоской сети все устройства видят друг друга напрямую: одна заражённая машина за минуты распространяет вредонос на весь офис. Сегменты ставят границы - бухгалтерия, производство и Wi-Fi для гостей оказываются в разных зонах, и сбой или атака в одной не перекидывается в другую автоматически.
Статьи с этим термином · 53
- OWASP Top 10 2021 в ТЗ на аудит: Insecure Design и SSRF добавились к старым знакомым · 13 мая 2022
- Log4Shell: WAF-сигнатуры обходятся обфускацией - переходим к системному отключению JNDI · 8 декабря 2021
- КИИ: дедлайн 1 января 2022 и типичные ошибки в актах категорирования · 23 августа 2021
- Kaseya VSA и REvil: когда ваш RMM становится вектором атаки на клиентов · 12 июля 2021
- Год на удалёнке: что нашли в конфигурациях домашних рабочих мест и VPN · 23 февраля 2021
- Zero Trust на удалёнке: периметр умер, пора это признать · 7 апреля 2020
- Приказ ФСТЭК №239 в работе: от акта категорирования к системе защиты у промышленного заказчика · 22 июля 2019
- Kubernetes NetworkPolicy с Calico: неделя проектирования, зато east-west трафик под контролем · 5 ноября 2018
- IEC 62443 на практике: сегментируем АСУ ТП по модели zone & conduit без остановки производства · 15 июня 2018
- Проект Приказа ФСТЭК № 239: требования к значимым объектам КИИ и первые вопросы про ОТ-среды · 6 ноября 2017
- АСУ ТП как отдельные объекты КИИ: как ОТ-специфика ломает стандартный акт категорирования · 19 октября 2017
- SIEM после WannaCry: корреляционные правила для EternalBlue, SMB-сканирования и lateral movement · 1 июня 2017
- WannaCry добрался до АСУ ТП: аудит DMZ между корпоративной сетью и SCADA · 30 мая 2017
- Патч-менеджмент после WannaCry: пересматриваем SLA с 30 до 7 дней для CVSS>=9 · 16 мая 2017
- WannaCry: анатомия атаки - EternalBlue, DoublePulsar, дроппер, шифровальщик · 13 мая 2017
- Shadow Brokers: полный дамп - EternalBlue, DoublePulsar в открытом доступе · 15 апреля 2017
- Shadow Brokers: АНБ теряет инструменты, мы проверяем периметр · 14 марта 2017
- Kubernetes 1.4 RBAC и Network Policy: включаем многоарендную безопасность кластера · 9 ноября 2016
- Mirai кладёт Dyn: Twitter недоступен, и мы идём проверять DNS клиентов · 24 октября 2016
- Законопроект о КИИ: разбираем первое чтение и смотрим, что это значит для промышленных клиентов · 24 октября 2016
- Приказ ФСТЭК №21 на практике: три аудита и самые частые замечания по техническим мерам защиты ПДн · 24 мая 2016
- ГОСТ Р 57580: читаем проект стандарта для банковских клиентов · 12 февраля 2016
- Kubernetes 1.1: namespaces на практике и HPA который не дал завалить соседей · 10 ноября 2015
- IPv6 на продакшне: dual-stack на border-роутере и сюрпризы с файрволами · 23 мая 2013
- PCI DSS 2.0 на практике: помогаем e-commerce пройти SAQ и разобраться с сегментацией · 23 июля 2012
- BEAST и TLS 1.0: проверяем SSL у клиентов и переводим nginx и Apache на RC4 · 5 мая 2011
- Stuxnet: читаем отчёт Symantec и закрываем LNK-уязвимость там, где патчи не дошли · 14 февраля 2011
- PCI DSS 2.0: виртуализация в scope и переработка сегментации VMware-кластера · 2 декабря 2010
- IEC 62443 как рабочий чеклист: зонирование, каналы связи с ПЛК и патчинг · 11 ноября 2010
- Gap-анализ PCI DSS 1.2: что больнее всего у интернет-эквайера · 14 октября 2010
- Stuxnet и промышленные контроллеры: первые сообщения и срочный аудит · 18 июля 2010
- ГОСТ Р ИСО/МЭК 27001 в медицине: инвентаризация активов и первый цикл оценки рисков · 15 июля 2010
- Stuxnet под микроскопом: что червь делает с S7-315 и S7-417 · 1 июля 2010
- SCADA и корпоративная сеть: строим демилитаризованную зону · 6 мая 2010
- 152-ФЗ и ФСТЭК: два месяца на модель угроз и переписку с Роскомнадзором · 11 февраля 2010
- 152-ФЗ и ФСТЭК: два месяца на модель угроз и переписку с Роскомнадзором · 11 февраля 2010
- DDoS Twitter и Facebook: что это значит для нас · 10 августа 2009
- WSUS против SCCM 2007 SP2: выбираем инструмент управления патчами для 400 рабочих мест · 11 июня 2009
- Conficker.B: отключаем AutoRun через GPO и закрываем 445-й на периметре · 5 февраля 2009
- Conficker: как червь отключает Windows Update, блокирует антивирусы и что с этим делать · 6 ноября 2008
- MS08-067: внеплановый патч Microsoft и три ночных окна на 200+ машин · 27 октября 2008
- PCI DSS 1.2: готовим ритейл-клиента к аудиту · 17 октября 2008
- NAC и 802.1X: карантинный VLAN нашёл принтер, камеру и ноутбук подрядчика за одну неделю · 6 декабря 2007
- PCI DSS 1.1 и первый gap-анализ: что нашли в карточной инфраструктуре ретейлера · 9 августа 2007
- 200 машин под одним дашбордом: переводим парк на McAfee ePolicy Orchestrator · 21 июня 2007
- Закрываем FTP-серверы и переводим клиентов на SFTP с chroot-jail · 20 апреля 2006
- Сегментация сети для PCI DSS: три VLAN на одном Cisco-стеке · 29 марта 2006
- 802.1X на коммутаторах: чужой ноутбук в сеть не пустим · 13 сентября 2005
- Переходим с WEP на WPA: демо взлома убедило лучше любых слов · 30 августа 2004
- Sasser: машина уходит в ребут сама, без помощи пользователя · 10 мая 2004
- СКУД и IP-камеры: когда физическая безопасность приходит в сеть · 26 ноября 2003
- Червь Blaster и патчи, которые ставили «когда-нибудь» · 18 августа 2003
- Взломали роутер, логи стёрты: настраиваем центральный syslog-сервер · 4 сентября 2002