Wat houdt netwerk segmentatie in?
Standaard werden traditionele netwerken gebouwd middels het principe: alles moet overal bij kunnen. Leveranciers en gebruikers van applicaties weten niet precies welke verkeersstromen noodzakelijk zijn. En dan is het het meest eenvoudig om alles maar toe te staan. Helaas creëert dit een situatie waarbij een device wat gecompromitteerd raakt direct een bedreiging is voor uw hele bedrijfsomgeving omdat er middels “lateral movement” verplaatsing binnen het netwerk mogelijk is van minder essentiële systemen naar bedrijf kritische systemen.
Daarnaast zien we een nieuwe ontwikkeling: Hoewel dit jaren geleden prima toepasbaar was omdat de cyber risico’s vele malen minder aanwezig waren is deze toepassing nu en naar de toekomst toe niet meer relevant. De komst van AI bied een hoop voordelen op het gebied van automatisering en innovatie. Maar AI kan en zal naar de toekomst toe ook ingezet worden voor AI based cyberaanvallen. Dat betekent dat de aanvallen intelligenter en frequenter zullen worden. Iets wat de statistieken ook bevestigen. Iedereen kent een recent voorbeeld waarbij een groot bedrijf gecompromitteerd is geraakt. Zelfs met eigen intern IT personeel. Het is dan ook niet meer een kwestie van OF maar WANNEER uw bedrijf te maken gaat krijgen met dergelijke cyber dreigingen.
Gelukkig zijn er oplossingen om dergelijke “compromises” in te perken qua impact. Namelijk middels netwerk segmentatie. Vrijwel alle organisaties zijn nu of voor in de toekomst bezig met het “by design” implementeren van gesegmenteerde netwerken waarbij per netwerksegment specifieke regels voor toegang van en naar andere systemen open moeten worden gezet. Stel een device word gekraakt dan is het en eenvoudig om het device te isoleren van de rest van het netwerk en de schade is beperkt tot de systemen waar dat device netwerk technisch gezien bij kon komen. Eigenlijk is de implementatie van netwerk segmentatie dus het equivalent van een branddeur binnen fysieke gebouwen. Het voorkomt niet dat er brand ontstaat, maar in het geval dat het ontstaat is het velen malen eenvoudiger om de brand in te perken tot een bepaald gedeelte.
Al deze maatregelen samen versterken elkaar, hoe meer er geïmplementeerd zijn hoe fijnmaziger u kunt ingrijpen bij een succesvolle hack en het geïnfecteerde systeem kunt isoleren. Echter kosten dergelijke implementaties veel tijd en is het interne operationele team vaak enorm druk waardoor dergelijke grote project implementatie worden uitgesteld of onvoldoende tijd en aandacht krijgen.
Gelukkig kunnen wij vanuit ANT Networks u hierin ondersteunen en ontlasten. Wij zorgen voor een veilig netwerk ontwerp die al deze gebieden of een deelgebied betreft en helpen u met de implementatie en migratie naar dit nieuwe (secure) netwerk ontwerp.