fbpx
close

Segment là gì? Mô tả về 4 loại Segment chính

Tác giả: TinoHost Ngày cập nhật: 23/11/2021 Chuyên mục: Webmasters
Disclosure
Website Wiki.tino.org được cung cấp bởi Tino Group. Truy cập và sử dụng website đồng nghĩa với việc bạn đồng ý với các điều khoản và điều kiện trong chính sách bảo mật - điều khoản sử dụng nội dung. Wiki.tino.org có thể thay đổi điều khoản sử dụng bất cứ lúc nào. Việc bạn tiếp tục sử dụng Wiki.tino.org sau khi thay đổi có nghĩa là bạn chấp nhận những thay đổi đó.
Why Trust Us
Các bài viết với hàm lượng tri thức cao tại wiki.tino.org được tạo ra bởi các chuyên viên Marketing vững chuyên môn và được kiểm duyệt nghiêm túc theo chính sách biên tập bởi đội ngũ biên tập viên dày dặn kinh nghiệm. Mọi nỗ lực của chúng tôi đều hướng đến mong muốn mang đến cho cộng đồng nguồn thông tin chất lượng, chính xác, khách quan, đồng thời tuân thủ các tiêu chuẩn cao nhất trong báo cáo và xuất bản.

Bạn đang tìm một bài viết để giải đáp câu hỏi Segment là gì? TinoHost sẽ giải đáp giúp bạn thông qua bài viết này.

Segment là gì?

Giải thích một cách đơn giản, Segment Phân đoạn là một kĩ thuật bảo mật mạng. Kỹ thuật này giúp chia một mạng lớn thành nhiều mạng nhỏ riêng biệt. Việc chia nhỏ thành nhiều Segment khác nhau sẽ giúp việc quản lý, điều khiển và bảo mật trở nên dễ dàng thực hiện hơn.

Quá trình Segment mạng bao gồm việc chia một mạng vật lý thành nhiều mạng con logic khác nhau.

segment-la-gi

Segment hoạt động như thế nào?

Segment hoạt động bằng cách kiểm soát các dòng truy cập, một cách dễ hiểu hơn có thể mô tả là: phân quyền.

Khi phân Segment, bạn có thể toàn quyền:

  • Ngăn chặn việc Segment này truy cập vào Segment khác.
  • Hạn chế lượng truy cập thông qua loại truy cập, tài nguyên, đích đến và rất nhiều cách khác nữa.

Việc bạn thực hiện phân chia các Segment sẽ được gọi là chính sách phân đoạnSegmentation policy.

Những ví dụ thực tiễn về Segment

TinoHost sẽ đưa ra một ví dụ cụ thể về ngân hàng giúp bạn hiểu hơn về Segment nhé!

Hiện tại, bạn đang là chủ của một ngân hàng khổng lồ đa quốc gia với vô số văn phòng chi nhánh tại mỗi quốc gia.

Lúc này, bạn sẽ cần phải hạn chế việc các nhân viên tài chính có thể truy cập được vào báo cáo tài chính của toàn bộ ngân hàng.

Và bạn cũng sẽ phải phân đoạn Segment nhỏ hơn nữa từ chi nhánh văn phòng => Tỉnh/ thành phố => Quốc gia => Châu lục. Từng nhân viên cũng sẽ phải được cấp tài khoản với mức độ hạn chế truy cập nhất định.

segment-la-gi

Việc thực hiện Segment này sẽ giúp hệ thống của bạn hoạt động nhanh hơn, trơn tru hơn và các nhà phân tích tài chính sử dụng hệ thống được tốt hơn; trên hết là giảm thiểu thiệt hại nếu xảy ra các cuộc tấn công với chủ đích xấu.

Lợi ích của Segment

Hiệu suất mạng tối ưu hơn

Khi mạng được phân thành nhiều Segment nhỏ khác nhau, hiệu suất của mạng sẽ được tăng lên rất nhiều. Vì những hoạt động nhất định chỉ thực hiện trong một phạm vi mạng nhất định với lưu lượng cho phép.

Giảm thiểu thiệt hại khi bị tấn công

Ví dụ, khi bạn thực hiện phân thành nhiều Segment khác nhau, một cuộc tấn công lây lan virus sẽ được gây hại ít hơn. Bởi vì, mỗi một Segment khác nhau sẽ có các cơ chế bảo mật khác nhau, giúp giảm thiểu tối đa việc bị tấn công trên toàn bộ hệ thống.

segment-la-gi

Gia tăng bảo vệ

Việc phân đoạn sẽ giúp ngăn ngừa việc những thành viên xấu trong mạng gây ảnh hưởng đến một công việc khác. Ví dụ, một nhân viên ở bộ phận A thực hiện truy cập trái phép vào bộ phận B và xóa dữ liệu. Khi phân Segment, nhân viên ở bộ phận A đó sẽ bị chặn vì không có quyền truy cập vào cơ sở dữ liệu của bộ phận B.

Segment gồm những loại nào?

Network Segmentation

Network Segmentation từ lâu đã được thực hiện bởi các hình thức như VLAN subnet (mạng con).

VLAN – Virtual Local Area Network: hay mạng ảo cục bộ LAN là hình thức tạo ra các Segment nhỏ với tất cả các máy chủ được kết nối (hầu hết) với nhau trong cùng một mạng LAN.

Subnet: là hình thức chia nhỏ Segment dựa trên IP để tạo thành các mạng con nhỏ hơn được kết nối bởi các thiết bị mạng.

Cả 2 hình thức kết nối này đều giúp cho hiệu suất của mạng tăng cao hơn và giúp hạn chế hiệu quả, tối đa các mối đe dọa đến từ một VLAN hay một subnet cụ thể khác.

segment-la-gi

Dù mang lại hiệu quả rất đáng ngạc nhiên, tuy nhiên có 2 điểm trừ khá lớn đối với cách phân đoạn này:

  • Phải tái cấu để đáp ứng được các nhu cầu của việc phân đoạn mạng.
  • Mức độ phức tạp của các quy tắc để đảm bảo kiểm soát được sự truy cập của các thiết bị mạng con. Đôi khi, bộ quy tắc của bạn có thể lên đến hàng ngàn quy tắc khác nhau.

Firewall Segmentation

Thay vì sử dụng mạng để thực hiện Segment, Tường lửaFirewall là một lựa chọn khác tối ưu hơn.

Tường lửa sẽ được triển khai bên trong một mạng hoặc bên trong một cơ sở dữ liệu nhằm tạo ra các khu vực nội bộ riêng biệt. Ở từng khu vực nội bộ sẽ có các chức năng nhiệm vụ khác nhau và hạn chế việc tấn công hàng loạt.

Một ví dụ điển hình chính là việc đảm bảo các dữ liệu các thông tin về thanh toán của khách hàng khỏi cơ sở dữ liệu chính chẳng hạn.

segment-la-gi

Thông thường, các quản trị viên mạng và bảo mật sẽ rất dễ dàng triển khai được hệ thống tường lửa. Tuy nhiên, việc này sẽ trở nên vô cùng phức tạp khi một tường lửa được sử dụng để phân chia nhiều nhóm nội bộ khác nhau.

Một tường lửa được dựng nên từ hàng ngàn quy tắc. Vì thế, một cấu hình sai tường lửa duy nhất cũng có thể gây ra những thiệt hại khôn lường đối với doanh nghiệp.

Có một nhược điểm khác không hề dễ chịu là chi phí để mua tường lửa cho nhiều trang web khác nhau cùng lúc, giá của chúng có thể lên đến hàng triệu đô la.

Segmentation with SDN

Software-defined networking (SDN) là một phần mềm giúp các nhà quản trị mạng có thể điều khiển các thiết bị mạng thông qua một phần mềm thay vì phải tự mình cấu hình các thiết bị vật lý của mình.

Với phần mềm này, các quản trị viên có thể kiểm soát các luồng, các gói dữ liệu đi qua mạng được kiểm soát dựa trên việc lập trình.

segment-la-gi

Một điểm đáng lưu ý: để triển khai mô hình này, bạn sẽ phải cần triển khai thành công và ổn định mô hình Micro-Segmentation trước. SDN tập trung vào việc xây dựng các quy tắc hơn việc bảo mật các dòng dữ liệu, công việc.

Micro-Segmentation

Micro-SegmentationPhân đoạn vi mô là một kĩ thuật mạng giúp các kỹ sư bảo mật chia trung tâm dữ liệu thành những Segment nhỏ tách biệt với nhau. Sau đó, các kỹ sư có thể tạo lập các biện pháp kiểm soát bảo mật riêng biệt và cung cấp dịch vụ riêng biệt cho từng Segment một.

segment-la-gi

Một số ví dụ điển hình bạn có thể biết như: Windows Filtering Platform trong hệ điều hành Windows hoặc Iptables trong hệ điều hành Linux.

Giải pháp này tiếp cận vấn đề theo cách chặn tất cả trừ những gì được cho phép. Với cách thức tiếp cận này, bạn cũng có thể biết đến Micro-Segmentation với cái tên host-based segmentationphân đoạn trên máy chủ hay security segmentationphân đoạn bảo mật.

Điểm mạnh của giải pháp này chính là sự chi tiết với các quy trình cụ thể. Để làm quen được, người dùng sẽ cần phải được đào tạo bài bản về các quy tắc và cách thực hiện Segment tại máy chủ.

Loại tổ chức nào nên sử dụng Segment?

Các tổ chức có sử dụng hình thức thanh toán trực tuyến

Đối với các doanh nghiệp sử dụng hình thức thanh toán online, họ cần phải đảm bảo được chính sách PCI DSS – Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán.

Điều này đồng nghĩa với việc doanh nghiệp, tổ chức phải tiến hành xử lý các thông tin về thẻ tín dụng của khách hàng sao cho an toàn nhất.

Các tổ chức chăm sóc sức khỏe

Ở các tổ chức chăm sóc sức khỏe cần phải tuân thủ theo các khuôn khổ an ninh một cách chặt chẽ! Điều này giúp cho quy trình chăm sóc sức khỏe bảo mật hợp lý và nhất quán. Nếu không sẽ có thể gây ảnh hưởng rất lớn đối với các bệnh nhân.

Qua bài viết, TinoHost đã giúp bạn hiểu hơn về Segment là gì. TinoHost chúc bạn thành công với việc bảo vệ được hệ thống cơ sở dữ liệu của mình một cách trọn vẹn nhất!

Bài viết có tham khảo nội dung tại illumio.com.

Những câu hỏi thường gặp

IP Segmentment là gì?

Mỗi một địa chỉ IP sẽ được gắng với một thiết bị duy nhất. Và IP Segmentment sẽ chia sẻ thông tin dựa trên từng IP được xác định rõ ràng nhằm tăng tính bảo mật hơn.

Những công ty chuyên cung cấp dịch vụ Segment?

Bạn có thể tham khảo những đơn vị như: Cisco, Illumio, VMware,…

Backbone là gì?

Backbone được sử dụng nhằm kết nối các mạng cục bộ (LAN) với nhau nhằm tạo thành một mạng diện rộng WAN.

Không phân chia mạng được hay không?

Nếu không phân chia thành các Segment nhỏ và bạn chỉ có một Segment lớn duy nhất cho cả hệ thống, một khi hacker xâm nhập được, toàn bộ hệ thống và các thiết bị của bạn đều sẽ trở thành mục tiêu tấn công. Khi phân thành các Segment nhỏ, việc ảnh hưởng sẽ bị giảm xuống tối thiểu.

Chia sẻ một chút thông tin về bạn. Những thông tin này có thể được công khai.

Xem thêm bài viết

Bài viết liên quan

Mục lục

Xem nhiều

giá tốt, chất lượng cao mình rất hài lòng
chất lượng dịch vụ tốt lắm...á
chất lượng dịch vụ rất tốt.
giá tốt, chất lượng cao mình rất hài lòng
Tino giá tốt,chất lượng cao,dịch vụ tư vấn và hổ trợ khách hàng tận tâm.
Dịch vụ chăm sóc khách hàng tốt
Dùng rất oke nha mọi người
Dịch vụ chăm sóc khách hàng tốt, mình rất hài lòng về dịch vụ của TINOHOST
Đã mua rất nhiều tên miền tại Tinohost. Chất lượng tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
tuyệt vời chăm sóc khách hàng quá tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
Quá tốt - Quá xuất sắc và tuyệt
Hỗ trợ nhiệt tình. dịch vụ chất lượng
Đội ngũ support rất nhiệt tình.
Sử dụng dịch vụ của bạn Tinohost 2 3 năm nay chưa khi nào phải thất vọng.
dịch vụ hỗ trợ rất nhanh, tốc độ hosting tốt
Hộ trợ tốt, nhanh. Tuyệt vời 🥰
tuyệt vời, dịch vụ cực tốt và hỗ trợ siêu nhanh
Làm việc nhanh chóng, giá thành hợp lí.
Chất lượng phục vụ tốt, hỗ trợ khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
Hosting rẻ và nhanh thích hợp cho học sinh sinh viên như mình
dịch vu tốt ! Sẽ sử dụng thưởng xuyên !
Mỗi lần cần gì, nhắn Tino là được hỗ trợ ngay. Nên một đứa không biết gì về web như mình cũng tạo được blog. Cơ bản mình chỉ lo viết, mọi thứ có anh IT của Tino lo hết.
Nhìn chung thì Tino xứng đáng là một trong những nhà cung cấp host giá rẻ #1 tại VN. Bên này support khá nhanh và nhiệt tình nên quá trình sử dụng diễn ra tương đối trơn tru.
Chất lượng quá ok so với mức giá. Các SME có thể tham khảo để dựng web nhé.
uy tín chất lượng chuẩn cho 5 sao
Dịch vụ nhanh chóng thanh toán tiện lợi
Dịch vụ nhanh chóng, giá cả hợp lý
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
Dịch vụ tốt, giá cả hợp lý👍
Rất hay, rất tốt, rất hữu ích
Hỗ trợ rất nhanh và nhiệt tình
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
dịch vụ tốt, thanh toán nhanh chống
Hài lòng dịch vụ của tinohost
Sau khi sử dụng dịch vụ của TinoHost. Mình thấy website load nhanh hơn hẳn so với sử dụng ở nhà cung cấp cũ. Giá cả do mình đc mua với giá sale 99% của TinoHost nên rất là rẻ. Gói mình mua là gòi Hosting Bussiness 20GB. Thông số cấu hình cao nên web load khá mượt
Chúc TinoHost phát triển!
domain rẻ, có nhiều gói hữu ích thích hợp cho sinh viên
Dịch vụ tốt . Support nhiệt tình
Chất lượng OK
Nhanh chóng
dịch vụ rất tốt
Nhân viên support nhanh, hỗ trợ nhiệt tình, giao dịch tự động nên khá tiện
Đã dùng nhiều dịch vụ tại Tinohost, chất lượng tốt, rất hài lòng ...😀
Các bạn hỗ trợ làm việc nhiệt tình và chuyên nghiệp!
Sự dụng rất hài lòng với các dịch vụ của tinohost
Dịch vụ tốt, uy tín chất lượng
Tino dịch vụ quá tuyệt vời
Giá rẻ, dịch vụ tốt, hỗ trợ nhanh chóng
dịch vụ rất tốt rất tuyệt vời
Giá hợp lý cho người mới dùng
Mình thấy Tinohost có giao diện thân thiện, dễ đăng ký sử dụng cho người mới tập tành làm web như mình. Hosting hỗ trợ có nhiều lựa chọn về dung lượng và giá cả! Thanh toán qua momo thuận tiện. Recommended!
wed quá ok làm việc nhanh ngọn
Dịch vụ tốt. Khá hài lòng vì support nhiệt tình
Dịch vụ quá tuyệt vời danh cho các bạn
đội sp của Tino rất nhiệt tình và nhanh chóng
Xin cảm ơn đội ngủ kỹ thuật. Các bạn rất chuyên nghiệp và thân thiện. Tôi sẽ giới thiệu các bạn cho bạn bè của mình.
Dịch vụ hỗ trợ tốt, ổn định, thanh toán dễ dàng.
Mình từng dùng VPS bên Vietel IDC, hay gặp lỗi vặt và bảo trì liên tục. Nhưng Tino thì rất ok
dùng tốt, nhanh, dễ sử dụng
Giao diện đẹp mắt, dễ sử dụng
Thích cách tư vấn tận tình và nhanh gọn của Tino mỗi khi có vấn đề trục trặc. Hosting ổn định, giá rẻ tốt lắm nhé mọi người
Đề nghị xem lại vấn đề phục vụ khách hàng (livchat)!
Good. Tốc độ cao. Tùy chỉnh nhiều trên shared hosting.
hosting ngon, giá luôn rẻ, tôi làm code nhưng rất thích sài host tino
Tino cung cấp host rất chuyên nghiệp. Đội ngũ kỹ thuật hỗ trợ rất tận tâm và nhiệt tình. Mình sẽ tiếp tục ủng hộ Tino 🥰.
Rất tuyệt vời🙆🙆🙆🙆🙆🙆🙆🙆🙆
Xét về tầm giá thì TinoHost rất đáng để mua và sử dụng lâu dài.
Dịch vụ chất lượng, ủng hộ 1 năm nay rồi
tuyệt vời quá đi,tuyệt vời quá đi
Tốc độ ổn định, tư vấn nhiệt tình
mới tham gia, mong mọi người hỗ trợ thêm
Tốc độ khá tốt với gói rẻ nhất 9k
Giao dịch nhanh,support nhanh và tận tình,chuyển miền nhanh,Hosting Ok
mua sản phẩm dịch vụ tinhot rất tốt tặng ad 5tr ** luon nè🥰🥰🥰
tinohost
một truong những nơi bán hosting rẻ, chất lượng dành cho anh em nào cần để làm web
mua tại : tinohost.com
Tư vấn tận tình và nhanh gọn mỗi khi có vấn đề trục trặc. Hosting ổn định, giá rẻ tốt lắm nhé mọi người
mình đã mua 2 tên miền + hosting của Tino Host . quả nhiên hiệu quả SEO cải thiện đáng kể và chứng chỉ bảo mật HTTPS miễn phí của Tino Host cũng ko kém phần quang trọng cho việc SEO website của mình
Tino host là một trong nhà cung cấp tốt nhất mình từng sử dụng. Với ưu đãi khuyến mại nhiều, giá thành rẻ kèm theo đó là sự support tuyệt vời của các admin. Nếu ai chưa lựa chọn được nhà cung cấp cho bản thân mình thì Tinohost sẽ là câu trả lời tốt nhất.
dịch vụ tốt, đội ngũ support nhiệt tình, cảm ơn #tinohost
Uy tín, chất lượng, nhân viên hỗ trợ nhiệt tình
mua 2 domain tại tinohost dùng rất chất lượng
Đã mua 02 domain và hosting tại TinoHost, hài lòng cách tư vấn và chăm sóc khách hàng của TinoHost :)
Giá rẻ cấu hình mạnh, black friday là sự bùng nổ của Tino
Hay web bán tài nguyên rất ngon
dịch vụ tốt, mua luôn host chất lượng cao của công ty nhân dịp blackfriday, cảm ơn #tinohost
Dịch vụ rất tốt, nhân viên tận tình.
Hỗ trợ nhiệt tình nhất trong các nhà cung cấp mih từng dùng. Không những server mạnh, ưu đãi có 1 không 2 mà còn nhiều plugin pro bản quyền đính kèm nữa. Quyết định gắn bó "Lifetime" với tino 😁
Dịch vụ tốt hỗ trợ nhanh chóng
Thích cách tư vấn tận tình và nhanh gọn của Tino mỗi khi có vấn đề trục trặc. Hosting ổn định, giá rẻ tốt lắm nhé mọi người
mình có mua 2 tên msiền của tino, mình rât thích cách tư vấn và chăm sóc khách hàng tại đây. Ngoài ra giá domain khá rẻ, phù hợp cho mọi người. 5 sao
Dịch vụ tốt, support nhiệt tình
tinohost tuyệt vời giá cả hợp lý
domain mua rất rẻ :))))
tốt, chất lượng, hostingok
Hosting tốt, giá cả cạnh tranh
Tuyệt vời , Hosting quá ổn
Chất lượng lắm ạ. Domain mua rẻ nhất thị trường
Next Reviews
CÔNG TY CỔ PHẦN TẬP ĐOÀN TINO
Trụ sở chính: L17-11, Tầng 17, Tòa nhà Vincom Center, Số 72 Lê Thánh Tôn,  Phường Bến Nghé, Q. 1, TP. Hồ Chí Minh

Văn phòng kinh doanh: Số 42 Trần Phú, Phường 4, Quận 5, TP HCM
GPKD số 0315679836 do Sở KH và ĐT TP Hồ Chí Minh cấp
Hotline: 0364 333 333
Góp ý/Phản ánh dịch vụ: 0933 000 886