# Mi a hálózati szegmentáció?

> A hálózati szegmentáció a környezetet zónákra osztja, és szabályozza a közöttük engedélyezett kommunikációt.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/network-segmentation/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Biztonsági értéke a kikényszerített határokból származik — tűzfalakból, hozzáférés-vezérlési listákból, átjárókból, proxykból vagy fizikailag elkülönült útvonalakból —, nem csupán a külön hálózati tartományok felrajzolásából vagy virtuális LAN-ok (VLAN) kiosztásából.

A jó szegmentáció korlátozza a szükségtelen elérhetőséget, csökkenti a támadási útvonalakat, visszafogja a hibákat, és hasznos megfigyelési pontokat hoz létre. A szabályzatnak üzleti és folyamatfüggőségeken kell alapulnia: melyik forrás érheti el melyik rendeltetést, melyik szolgáltatással, milyen célból és ki felelőssége alatt.

### Legfontosabb pontok

- **Elsődleges cél:** Csökkenti az expozíciót, és korlátozza a laterális mozgást vagy a hibaterjedést.
- **Tervezési módszer:** Csoportosítsa az eszközöket funkció, kritikusság, bizalmi igény és folyamatfüggőség szerint; ezután határozza meg és tesztelje az engedélyezett csatornákat.
- **Üzemeltetési igény:** Dokumentálja a forgalmakat, távolítsa el az elavult szabályokat, figyelje a határforgalmat, és változások után az engedélyezett és tiltott utakat egyaránt tesztelje.
- **Reziliencia-figyelmeztetés:** A szegmentációnak meg kell őriznie a szükséges biztonsági, menedzsment-, feladatátvételi, idő-, névfeloldási és helyreállítási szolgáltatásokat.
- **Fontos korlát:** A VLAN önmagában nem biztonsági határ, és a túl engedékeny tűzfal a zónák között kevés visszafogást ad.

### Kapcsolódó kifejezések

[Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>) · [Mikroszegmentáció](<https://yellowcube.eu/hu/glossary/microsegmentation/>) · [Operációs technológia (OT) biztonsága](<https://yellowcube.eu/hu/glossary/operational-technology-security/>) · [Adatdióda / egyirányú átjáró](<https://yellowcube.eu/hu/glossary/data-diode-unidirectional-gateway/>) · [Air gap](<https://yellowcube.eu/hu/glossary/air-gap/>)

### Források

[NIST SP 800-125B: Secure Virtual Network Configuration](https://csrc.nist.gov/pubs/sp/800/125/b/final) · [NIST SP 800-82r3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

