تقنية

ما هي تجزئة الشبكة (Network Segmentation)؟

📷 Pixabay · Pexels

✦ أهم النقاط

  • تجزئة الشبكة تقسّم شبكة واحدة كبيرة إلى مناطق أصغر معزولة تتحكّم في المرور بينها.
  • الفايدة الكبرى: احتواء الاختراق ومنع «الحركة الجانبية» للمهاجم عبر الشبكة كلها.
  • تحسّن الأداء والامتثال أيضًا، وتفصل الأنظمة الحسّاسة عن أجهزة الزوّار وإنترنت الأشياء.
  • «التجزئة الدقيقة» (Micro-segmentation) تعزل حتى الأحمال الفردية وهي أساس نموذج الثقة الصفرية.

ما هي تجزئة الشبكة؟

تجزئة الشبكة (Network Segmentation) هي تقسيم شبكة الحاسوب الواحدة الكبيرة إلى عدة أجزاء أو مناطق أصغر معزولة، مع التحكّم في حركة المرور المسموح بها بين كل منطقة وأخرى. بدل «شبكة مسطّحة» (Flat Network) يتصل فيها كل جهاز بكل جهاز، تصبح الشبكة سلسلة من الغرف المنفصلة لكل منها باب مراقَب.

التشبيه المفيد هو السفينة الحديثة: تُقسَّم إلى حجرات مانعة للتسرّب، فإذا ثُقب جزء منها لا تغرق السفينة كلها. تجزئة الشبكة تفعل الشيء نفسه بالبيانات.

أداة الفواتير وعروض الأسعار

فواتير احترافية تُحسب وتُطبع/PDF في دقيقة.

اعرف أكثر · $9

المشكلة التي تحلّها

في الشبكة المسطّحة، إذا اخترق مهاجم جهازًا واحدًا — لابتوب موظف عبر رسالة تصيّد مثلًا — يصبح بإمكانه التحرّك بحرية إلى الخوادم وقواعد البيانات وكل شيء آخر. هذه تُسمّى «الحركة الجانبية» (Lateral Movement)، وهي كيف تتحوّل إصابة صغيرة إلى كارثة. التجزئة تضع جدرانًا تمنع هذا التنقّل الحر.

| الجانب | شبكة مسطّحة | شبكة مجزّأة |

| --- | --- | --- |

| انتشار الاختراق | يصل لكل شيء بسهولة | محصور في منطقة واحدة |

| الأنظمة الحسّاسة | مختلطة مع الكل | معزولة في منطقة خاصة |

| المراقبة | صعبة وعامة | مركّزة عند الحدود |

| الأداء | ازدحام مشترك | مرور موزّع أخف |

كيف تُطبَّق عمليًا؟

تقليديًا تُنفّذ التجزئة عبر شبكات محلية افتراضية (VLANs) وشبكات فرعية (Subnets) وجدران نارية تفرض قواعد المرور بين المناطق. أمثلة شائعة: فصل شبكة الضيوف عن شبكة الشركة، وعزل أجهزة إنترنت الأشياء (كاميرات وطابعات) في منطقتها لأنها كثيرًا ما تكون ضعيفة الحماية، ووضع أنظمة الدفع أو السجلات الطبية في منطقة عالية القيود.

التجزئة الدقيقة والثقة الصفرية

التطوّر الأحدث هو «التجزئة الدقيقة» (Micro-segmentation): بدل مناطق كبيرة، تُعزل الأحمال والتطبيقات الفردية عن بعضها بسياسات دقيقة، حتى داخل نفس الخادم. هذا حجر الأساس في نموذج «الثقة الصفرية» (Zero Trust) الذي يفترض أن لا شيء موثوق تلقائيًا — كل اتصال يجب أن يُتحقّق منه، حتى داخل الشبكة.

فوائد إضافية

الأمن ليس المكسب الوحيد. التجزئة تحسّن الأداء بتقليل الازدحام في كل منطقة، وتسهّل الامتثال للمعايير (مثل عزل بيانات البطاقات في نطاق محدود يسهل تدقيقه)، وتجعل رصد الشذوذ أوضح لأن المرور بين المناطق مراقَب عند نقاط محدّدة.

الخلاصة

تجزئة الشبكة مبدأ دفاعي بسيط وقوي: لا تضع كل بيضك في سلة واحدة متصلة. بتقسيم شبكتك إلى مناطق معزولة تتحكّم في المرور بينها، تحوّل الاختراق المحتمل من كارثة شاملة إلى حادث محصور. ابدأ بفصل أوضح المخاطر — الضيوف وإنترنت الأشياء والأنظمة الحسّاسة — ثم تدرّج نحو تجزئة أدقّ.

المصادر

م
فريق تحرير معرفة

فريق تحرير مستقل يبحث في مصادر موثوقة ويراجع كل مقال قبل النشر لضمان الدقة والوضوح. المحتوى لأغراض تعليمية عامة.

سياسة التحرير ←