13.4
IG2 IG3

Lakukan Penyaringan Lalu Lintas Antar Segmen Jaringan

Jenis Aset: Jaringan
Fungsi Keamanan: Lindungi

Deskripsi

Lakukan penyaringan lalu lintas antar segmen jaringan, jika sesuai.

Daftar Periksa Implementasi

1
Tinjau persyaratan pengamanan terhadap kondisi saat ini
2
Kembangkan rencana implementasi dengan jadwal dan tonggak pencapaian
3
Implementasikan kontrol dan prosedur yang diperlukan
4
Verifikasi implementasi melalui pengujian dan audit
5
Dokumentasikan implementasi dan perbarui prosedur operasional

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Pergerakan Lateral Tanpa Batasan Antar Segmen Jaringan

Confidentiality

Penyerang yang mengkompromikan workstation di segmen pengguna umum dapat langsung mengakses server basis data dan infrastruktur kritis karena tidak ada penyaringan lalu lintas antara segmen jaringan.

Penyebaran Malware di Jaringan Datar

Availability

Varian worm atau ransomware menyebar dengan cepat dari endpoint yang terinfeksi ke server di semua segmen karena lalu lintas antar-segmen tidak disaring atau dibatasi.

Akses Tidak Sah ke Segmen Sensitif dari Perangkat IoT yang Dikompromikan

Confidentiality

Perangkat IoT yang dikompromikan di jaringan korporat mendapatkan akses langsung ke segmen PCI atau data sensitif karena tidak ada kebijakan penyaringan lalu lintas antar-segmen yang membatasi jalur komunikasi.

Kerentanan (Saat Pengamanan Tidak Ada)

Arsitektur Jaringan Datar Tanpa Penegakan Segmentasi

Tanpa penyaringan lalu lintas antar segmen, semua zona jaringan dapat berkomunikasi secara bebas, menghilangkan batas penahanan dan memungkinkan kompromi menyebar di seluruh jaringan.

Tidak Ada Kontrol Akses Antar Zona Kepercayaan

Ketiadaan penyaringan antar-segmen berarti zona keamanan tinggi seperti pemrosesan pembayaran atau tier basis data dapat dijangkau dari zona kepercayaan lebih rendah seperti Wi-Fi tamu atau workstation umum.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun