Segmentasi jaringan untuk kantor cabang
Banyak perusahaan dengan beberapa cabang menjalankan semuanya pada satu jaringan datar. Semua perangkat, dari komputer kasir sampai server berkas, berada pada rentang alamat yang sama dan bisa saling menghubungi tanpa hambatan. Susunan ini mudah dipasang dan mudah dirawat, sampai satu perangkat terinfeksi.
Segmentasi tidak mencegah infeksi. Yang ia ubah adalah seberapa jauh infeksi itu bisa menyebar sebelum dihentikan.
Pisahkan menurut peran, bukan lokasi
Komputer kerja, perangkat pembayaran, kamera pengawas, dan server internal sebaiknya berada pada segmen berbeda meski secara fisik di ruangan yang sama. Kamera yang firmware-nya jarang diperbarui tidak perlu bisa menjangkau server keuangan.
Akses antar segmen harus disebutkan
Aturan bawaan yang benar adalah menolak, lalu membuka hanya jalur yang memang dibutuhkan. Bila sebuah aplikasi perlu mencapai basis data, jalur itu dibuka secara khusus dan dicatat, bukan dibiarkan terbuka karena semuanya toh satu jaringan.
Cabang tidak perlu saling menjangkau
Kebanyakan cabang hanya perlu mencapai pusat, bukan cabang lain. Menutup jalur antar cabang mengurangi permukaan serangan tanpa mengganggu operasional sama sekali.
Biaya dan hasilnya
Segmentasi pada jaringan yang sudah berjalan memerlukan pemetaan lalu lintas terlebih dahulu, supaya tidak ada layanan yang mati karena jalurnya tertutup. Pekerjaan ini biasanya memakan beberapa hari, dan kami kerjakan bertahap dengan pemantauan di setiap langkah.
Hasilnya tidak terlihat sehari-hari. Ia terasa pada hari ketika satu perangkat bermasalah dan dampaknya berhenti di satu segmen, bukan menyebar ke seluruh perusahaan.
Ingin dibantu menerapkannya?
Ceritakan kondisi sistem Anda dan kami periksa titik yang paling perlu ditangani lebih dulu. Peninjauan pertama tanpa biaya.
Minta peninjauan