【ねっとわーくせぐめんてーしょん】
ネットワークセグメンテーション とは?
最終更新:
💡 ネットワークに仕切りと通行ルールを作る
ネットワークを区画に分け、区画間で許可する通信を制御する手法。用途や重要度の違うシステムを分け、侵入後の横移動や被害の広がりを抑えることを目指す。
📌 このページのポイント
ネットワークって、なぜ分けるの?
全部の機器が自由につながると、侵入された機器から他のシステムへアクセスされる範囲が広くなりやすいよ。建物に区画と扉を作るように、ネットワークを分けて行き来を制御するんだ。業務用と来客用、開発用と本番用を分ける、といった使い方があるよ
区画を分けたら、通信できなくなる?
ランサムウェアの被害も防げる?
ゼロトラストと同じ意味なの?
同じではないよ。ゼロトラストは「社内にいるから」という理由だけで信頼せず、利用者・端末・アクセス先などに応じて許可を判断する考え方。細かな区画やワークロードごとに通信を制御するマイクロセグメンテーションは、その実現に使える方法の一つなんだ
区画は細かいほどいいのかな?
細かくするほど設定や管理も増えるよ。まず業務に必要な通信を洗い出し、重要なシステムと用途に合う境界を決めるんだ。変更時には必要な業務が動くか確認し、通信ログやルールを見直す。名前だけ区画を増やしても、行き来が自由なままなら効果は限られるよ
もっと詳しく知りたい人へ
VLANで分けるだけで安全になる?
区画分けに加えて、区画間で必要な通信だけを許可する制御が必要です。区画間のルーティングで自由に通信できる構成なら、VLANを作るだけでは横移動を十分に制限できません。通信制御・認証や権限・監視を組み合わせます。
まとめ:ざっくりこれだけ覚えればOK!
「ネットワークセグメンテーション」って出てきたら「ネットワークを区画に分けて、行き来のルールを作る方法」と思えばだいたいOK!
📖 おまけ:英語の意味
「Network Segmentation」 = ネットワークの区画分け
💬 Segmentは区画や部分のこと。建物の仕切りと通行できる扉のように、どこを分けて何を通すかを考えるよ