Powrót do listy

Zabezpieczenia sieci: Ochrona infrastruktury, zapory sieciowe i bezpieczeństwo L2/L3

Współczesna infrastruktura teleinformatyczna jest codziennie narażona na szereg zagrożeń – od przypadkowych błędów użytkowników, przez złośliwe oprogramowanie (malware), aż po celowe ataki herskIE w celu przejęcia danych lub sparaliżowania działania organizacji. W ramach przedmiotu LSK (Lokalne Sieci Komputerowe) przyszły technik musi opanować zasady wdrażania wielowarstwowej ochrony sieciowej (Defense-in-Depth), konfiguracji zapór sieciowych oraz zabezpieczania portów przełączników.

1. Istota i koncepcja wielowarstwowej ochrony (Defense-in-Depth)

Bezpieczeństwo sieci nie opiera się na jednym magicznym rozwiązaniu, lecz na synergii wielu niezależnych barier obronnych rozproszonych w różnych warstwach modelu OSI:

2. Zapory sieciowe (Firewalls) i listy kontroli dostępu (ACL)

Kluczowym elementem kontroli ruchu sieciowego są zapory sieciowe oraz reguły filtracji:

3. Zabezpieczenia portów przełącznika (Switch Port Security)

Sieć lokalna LAN musi być chroniona przed podpinaniem nieautoryzowanych urządzeń:

Strategia technika

Projektując i administrując siecią, zawsze kieruj się zasadą najmniejszego uprzywilejowania (Least Privilege) – domyślnie blokuj cały ruch (deny all), zezwalając wyłącznie na to, co jest bezwzględnie konieczne do poprawnego funkcjonowania usług. Regularnie aktualizuj oprogramowanie układowe (firmware) routerów, switchy i zapór sieciowych, ponieważ wykryte luki w zabezpieczeniach starszych wersji urządzeń są pierwszym celem ataków w cyberprzestrzeni.