การ แบ่ง แยก ทาง เครือ ข่าย สังคม เป็น มาตรการ สําคัญ ที่ ทํา ให้ ระบบ คอมพิวเตอร์ ต่าง ๆ แบ่ง แยก เป็น ส่วน ย่อย ๆ และ แยก กัน อยู่ ส่วน ที่ เหมาะ สม ช่วย จํากัด การ แพร่ กระจาย ของ ภัย ทาง อินเทอร์เน็ต และ ทํา ให้ ความ ปลอด ภัย ทั่ว ไป มี มาก ขึ้น แต่ หลาย องค์การ ทํา ผิด พลาด ที่ ลด ประสิทธิภาพ บทความ นี้ เน้น ความ ผิด พลาด ที่ พบ เห็น ทั่ว ไป และ ให้ คํา แนะ นํา เกี่ยว กับ วิธี แก้ไข ปัญหา เหล่า นั้น
ข้อ ผิด พลาด ทั่ว ไป ใน การ ทํา ให้ เครือ ข่าย เครือข่าย แยกแยะ ผิด
การ ที่ เครือ ข่าย เครือข่าย มี การ แบ่ง แยก กัน อย่าง กว้าง ขวาง เป็น ส่วน ใหญ่ ทํา ให้ เครือ ข่าย ส่วน ใหญ่ มี การ รวม กัน โดย ไม่ มี การ แยก กัน อยู่.
วิธี แก้ไข ข้อ ผิด พลาด เหล่า นี้
เพื่อปรับปรุงการแบ่งส่วนเครือข่าย ให้เริ่มโดยกําหนดขอบเขตที่ชัดเจนตามฟังก์ชัน ความไวสูง และความต้องการในการเข้าถึง ใช้หลักการในการจํากัดสิทธิ์ในการเข้าถึงระหว่างส่วนต่าง ๆ
การ ทํา อย่าง ดี ที่ สุด เพื่อ การ เขม่า
- นิยามขอบเขตการแบ่งส่วนที่ชัดเจนตามบทบาทและความไวของข้อมูล
- ใช้ไฟร์วอลล์และ LANC เสมือน (VAND) เพื่อบังคับการแบ่งส่วน
- การตรวจสอบการจราจรของเครือข่ายต่อเนื่อง ระหว่างส่วนต่างๆ
- ทบทวนและปรับปรุงนโยบาย
- บุคลากรรถไฟในการรักษาความปลอดภัย การปฏิบัติที่ดีที่สุดที่เกี่ยวข้องกับการเข้าถึงเครือข่าย