Ievads datortīklu drošībā

Aizsargājiet savu aprīkojumu un datus

Drošība ir kļuvusi par vienu no svarīgākajiem tīklu veidošanas aspektiem, jo ​​katru dienu datortīklos tiek dalīti svarīgi personālie un biznesa dati.

Neviena recepte, kas pilnībā aizsargā tīklus pret iebrucējiem, nepastāv. Tīkla drošības tehnoloģijas uzlabojas un attīstās laika gaitā, jo gan uzbrukuma, gan aizsardzības metodes kļūst sarežģītākas.

Fiziskā tīkla drošība

Visvienkāršākais, bet bieži vien neievērotais tīkla drošības elements ietver to, ka aparatūra ir jāaizsargā pret zādzību vai fizisku ielaušanos. Korporācijas tērē lielas naudas summas, lai bloķētu tīkla serverus , tīkla slēdžus un citus pamattīkla komponentus labi apsargātās telpās.

Lai gan šie pasākumi nav praktiski mājsaimniekiem, mājsaimniecībām jāturpina uzturēt platjoslas maršrutētāju privātās vietās, attālināti no nomierinošiem kaimiņiem un māju viesiem.

Padoms. Ņemot vērā šo piezīmi, ja jūs nevarat atturēt savu fizisko aparatūru no tuvumā esošiem snoopiem, varat apsvērt informācijas atspējošanu, kas novērš faktu, ka pat tuvumā atrodas ierīce. Piemēram, jūs varat atspējot SSID apraidi maršrutētājā, lai ierīces nevarētu ērti redzēt vai izveidot savienojumu ar to.

Ja datu zādzība, izmantojot fiziskus līdzekļus (ti, zādzībās datoru vai maršrutētāju), rada bažas, viens risinājums ir pārtraukt datu uzglabāšanu lokāli. Tiešsaistes dublēšanas pakalpojumi var saglabāt sensitīvus failus ārpus vietnes drošā dublējuma atrašanās vietā, lai pat tad, ja vietējā aparatūra tiek nozagta vai apdraudēta, faili joprojām ir aizsargāti citur.

Plaša mēroga mobilo ierīču izmantošana padara fizisko drošību daudz nozīmīgāku. Nelielus sīkrīkus ir īpaši viegli atstāt aiz ceļojuma apstāšanās vai izkrist no kabatām. Ziņu stāstos presē ir daudz vietējo iedzīvotāju, kuru viedtālruņi ir nozagti publiskās vietās, dažreiz pat tos lietojot. Ievērojiet fizisko vidi, kad lietojat mobilās ierīces, un apzinīgi aizveriet tos prom, kad esat pabeidzis.

Visbeidzot, palieciet vizuāli kontaktu ar tālruni, liekot to kādam citam: ļaunprātīga persona var nozagt personas datus, instalēt uzraudzības programmatūru vai citādi "hack" tālruņus tikai dažas minūtes, kad to atstāj bez uzraudzības. Brīdinošs skaits ex-boyfriend / draudzenes, laulātajiem un kaimiņiem tiek apsūdzēti par šādām darbībām.

Paroles aizsardzība

Ja pareizi lieto, paroles ir ārkārtīgi efektīva tīkla drošības uzlabošanas sistēma. Diemžēl daži nopietni neņem vērā paroli un uzstāj, ka viņu sistēmās un tīklos tiek izmantotas sliktas, vājas (ti viegli uzminamas) paroles, piemēram, "123456".

Ņemot vērā tikai dažus labas prakses piemērus paroli, ievērojami uzlabo drošības aizsardzību datortīklā:

Padoms. Ja izvairīsit lietot patiešām spēcīgas paroles, jo tās ir grūtāk atcerēties, apsveriet tās saglabāšanu parožu pārvaldniekā .

Spiegprogrammatūra

Pat bez fiziskas piekļuves ierīcēm vai tīkla paroļu zināšanas, nelegālās programmas, ko sauc par spiegprogrammatūru, var inficēt datorus un tīklus. Tas parasti tiek saglabāts , apmeklējot ļaunprātīgas tīmekļa vietnes.

Daudz spiegprogrammatūru pastāv. Daži uzrauga personas datora lietošanu un pārlūkošanas paradumus, lai ziņotu par datiem sabiedrībām, kuras to izmanto, lai izveidotu mērķtiecīgāku reklāmu. Cita veida spiegprogrammatūras mēģinājums nozagt personas datus.

Viena no visbīstamākajām spiegprogrammatūras formām, keylogger programmatūra , uztver un nosūta visu klaviatūras taustiņu vēsturi, ko persona veic, kas ir ideāli piemērota paroļu un kredītkaršu numuru uztveršanai.

Visas datorā esošās spiegprogrammatūras mēģina darboties bez cilvēku zināšanām, kas to izmanto, tādējādi radot būtisku drošības risku.

Tā kā spiegprogrammatūra ir nopietni sarežģīta, lai to atklātu un noņemtu, drošības speciālisti iesaka instalēt un izmantot cienījamu pret spiegprogrammatūru programmatūru datortīklos.

Tiešsaistes privātums

Personiskie stalkeri, identitātes zagļi un, iespējams, arī valsts aģentūras, uzrauga cilvēku tiešsaistes ieradumus un kustības, kas ir plašāki par spiegprogrammatūru pamata.

Piemēram, Wi-Fi pieslēguma punkta lietošana no komerciālajiem vilcieniem un automašīnām atklāj personas atrašanās vietu. Pat virtuālajā pasaulē daudz par personas identitāti var izsekot tiešsaistē, izmantojot to tīklu IP adreses un to sociālo tīklu darbības.

Personas konfidencialitātes aizsargāšanas metodes ietver anonīmus tīmekļa starpniekserverus un VPN pakalpojumus . Lai gan pilnīgas konfidencialitātes uzturēšana tiešsaistē šodien nav pilnībā iespējama, šīs metodes aizsargā privātumu zināmā mērā.