حرکت جانبی هسته اصلی حملات باجافزاری مدرن است که پس از نفوذ اولیه، به مهاجم اجازه میدهد تا در شبکه گسترش یافته و به داراییهای حیاتی دسترسی پیدا کند. راهکارهای سنتی بخشبندی شبکه مبتنی بر VLAN یا دیواره آتشهای داخلی، به دلیل پیچیدگی در پیادهسازی و مدیریت، اغلب در مهار این تهدید ناکارآمد هستند. این مقاله یک تجربه صنعتی در پیاده سازی رویکردی نوین برای ریزبخش بندی مبتنی بر میزبان را ارائه میدهد. در این معماری، با استفاده از یک عامل نرمافزاری بر روی هر دارایی، “حبابهای امنیتی” مستقلی پیرامون سرویسدهندهها و سرویسگیرندهها ایجاد میشود که ارتباطات مجاز را به صورت دقیق و بر اساس سیاستهای مرکزی تعریف میکنند. این روش، وابستگی به تغییرات پیچیده در زیرساخت شبکه را از بین برده و ابزارهای واکنش سریع، مانند قابلیت انسداد اضطراری، را برای مهار فوری تهدید فراهم میآورد. نتایج عملیاتی نشانگر کاهش چشمگیر سطح حمله و توانایی بینظیر در توقف آنی حملات باج افزاری در مراحل اولیه است.
Faraji M. The Evolution of Next-Generation Firewalls: Distributed Policy Enforcement at the Endpoints (A Practical Approach to Building Software-Defined Perimeters (SDP)). منادی 2026; 14 (2) :29-35 URL: http://monadi.isc.org.ir/article-1-341-fa.html
فرجی مهدی. تکامل دیواره آتش نسل جدید: اعمال سیاست توزیع شده در نقاط پایانی (یک رویکرد عملی برای ایجاد پیرامون های نرم افزار-محور (SDP)). امنیت فضای تولید و تبادل اطلاعات (منادی). 1404; 14 (2) :29-35