Резюме

  • Частный адрес задаёт область маршрутизации, а не идентичность, владельца или право доступа.
  • Защиту должны обеспечивать сегментация, аутентифицированный доступ и актуальные записи об активах.

Частные диапазоны IP-адресов не маршрутизируются в публичном интернете, но устройства, которые их используют, всё равно обращаются к приложениям через шлюзы, туннели и облачные каналы. Повторно используемые диапазоны также могут конфликтовать при слияниях компаний или расширении гибридных облачных сред. Операторам следует привязывать каждое выделение к владельцу, назначению и жизненному циклу, а затем применять политики на уровне проверенных идентичностей и границ сервисов. Полезный тест — проследить неизвестный частный адрес из журнала до текущего устройства и ответственной команды.

Если это невозможно сделать быстро, план адресации не сдерживает риск, а скрывает его.

Источники