Журнал "Программная инженерия"
Теоретический и прикладной научно-технический журнал
ISSN 2220-3397
Номер 9 2021 год
Микросегментация локальных сетей является важным элементом сетевой безопасности. Основная цель микросегментации сети заключается в снижении риска компрометации хостов локальной сети в ходе кибератаки. В микросегментированных сетях, в случае, если один из хостов был скомпрометирован, то вредоносный код или злоумышленник будет ограничен в своих действиях микросегментом, к которому принадлежит скомпрометированный хост. Существующие методы микросегментации имеют эксплуатационные недостатки, которые затрудняют их эффективное практическое использование. В статье изложен новый метод микросегментации локальных проводных и беспроводных сетей на основе загружаемых и беспроводных списков контроля доступа, который позволяет добиться высокого уровня гранулярности политики доступа за счет минимизации микросегмента наряду с высокими эксплуатационными характеристиками.