خطوات الاستخدام
الخطوة 1: فهم المدخلات - يتم تقييم درجة نضج تجزئة الشبكة بناءً على ثلاثة عوامل رئيسية: عدد المناطق الأمنية (Zones)، عدد الأقسام الدقيقة (Microsegments)، وما إذا كانت سياسة الرفض الافتراضي (Default Deny) مفعلة. المناطق الأمنية تمثل حدوداً منطقية تفصل بين أجزاء الشبكة ذات مستويات الثقة المختلفة، مثل فصل شبكة الموظفين عن شبكة الضيوف. الأقسام الدقيقة تمثل تجزئة أدق داخل المنطقة الواحدة، مثل عزل خادم معين عن بقية الخوادم. سياسة الرفض الافتراضي تعني أن كل حركة المرور محظورة ما لم يتم السماح بها صراحةً.
الخطوة 2: حساب الدرجة الأساسية - تستخدم الحاسبة معادلة لحساب درجة النضج الأولية بناءً على عدد المناطق الأمنية. كلما زاد عدد المناطق، زادت درجة النضج، ولكن بعلاقة غير خطية. على سبيل المثال، يتم تحويل عدد المناطق إلى درجة عبر دالة لوغاريتمية أو دالة أسية تعكس أن إضافة مناطق قليلة في البداية تحسن كبير في الأمان، لكن بعد عدد معين تتناقص الفائدة الحدية. في هذه الحاسبة، سنفترض معادلة: الدرجة الأساسية = min( (log2(zones) + 1) * 10, 100). فإذا كان لديك منطقة واحدة، تكون الدرجة الأساسية 10؛ وإذا كان لديك 8 مناطق، تكون الدرجة الأساسية 30؛ وإذا كان لديك 32 منطقة، تكون الدرجة الأساسية 50.
الخطوة 3: تعديل الدرجة باستخدام الأقسام الدقيقة - الأقسام الدقيقة تعزز النضج لأنها تمثل تجزئة أدق. يتم إضافة مكافأة تعتمد على عدد الأقسام الدقيقة بالنسبة لعدد المناطق. مثلاً، المكافأة = (microsegments / zones) * 20 ولكن بحيث لا تتجاوز 20 نقطة. فإذا كان لديك 4 مناطق و 40 قسماً دقيقاً، تكون النسبة 10، والمكافأة = 10*20 = 20 (بحد أقصى 20). إذا كان لديك 4 مناطق و 4 أقسام دقيقة فقط، المكافأة = 1*20 = 20؟ لكن النسبة 4/4=1، المكافأة 20. في الواقع المكافأة يجب أن تكون محدودة، لذا نستخدم: مكافأة = min( (microsegments / zones) * 10, 20). ففي المثال السابق: 4/4=1 => 10 نقاط.