Kontekst wdrożenia
W ramach programu poprawy bezpieczeństwa organizacja zidentyfikowała brak wyraźnego rozdzielenia sieci obsługującej systemy transakcyjne od sieci biurowej, co stanowiło potencjalny wektor ataku w przypadku kompromitacji stacji roboczej pracownika.
Etapy wdrożenia
Proces obejmował inwentaryzację systemów i przepływów danych, zaprojektowanie nowej architektury sieciowej opartej na strefach o różnym poziomie zaufania oraz stopniowe wdrożenie reguł na urządzeniach sieciowych, poprzedzone testami w środowisku wydzielonym.
Wnioski
Wdrożenie segmentacji wymagało ścisłej współpracy między zespołem bezpieczeństwa a administratorami systemów biznesowych, a jego efektem było uproszczenie procesu audytowego dzięki jaśniejszemu podziałowi odpowiedzialności za poszczególne strefy sieciowe.