Uvod v varnost računalniške mreže

Zaščitite svojo opremo in podatke

Z vsemi bistvenimi osebnimi in poslovnimi podatki, ki se dnevno delijo v računalniških omrežjih, je varnost postala eden od najpomembnejših vidikov mreženja.

Nihče recept za popolno zaščito omrežij pred vsiljivci ne obstaja. Tehnologija varnosti omrežij se sčasoma izboljšuje in razvija, saj metode za napad in obrambo postanejo bolj izpopolnjene.

Varnost fizičnega omrežja

Najbolj osnovni, a pogosto spregledani element varnosti omrežja je ohranjanje strojne opreme zaščitene pred krajo ali fizičnega vdora. Podjetja porabijo velike vsote denarja za zaklepanje svojih omrežnih strežnikov , omrežnih stikal in drugih osnovnih omrežnih komponent v dobro zaščitenih objektih.

Medtem ko ti ukrepi niso praktični za lastnike stanovanj, gospodinjstva morajo še vedno voditi svoje širokopasovne usmerjevalce na zasebnih lokacijah, stran od nenavadnih sosedov in hišnih gostov.

Nasvet: V tej opombi, če svoje fizične strojne opreme ne morete obdržati stran od bližnjih posnetkov, lahko menite, da onemogočite informacije, ki dajejo podatke o dejstvu, da je tudi naprava v bližini. Na primer, lahko onemogočite SSID oddajanje na usmerjevalniku, tako da naprave ne morejo zlahka videti ali se povezati z njim.

Če je krajo podatkov s fizičnimi sredstvi (npr. Krajo računalnika ali usmerjevalnika), ena od rešitev je prenehanje shranjevanja podatkov lokalno. Spletne storitve za varnostno kopiranje lahko hranijo občutljive datoteke, shranjene izven spletnega mesta, na varni lokaciji za varnostno kopiranje, tako da so tudi datoteke, če so krajevne strojne opreme ukradene ali ogrožene, še vedno zavarovane drugje.

Zaradi široke uporabe mobilnih naprav je fizična varnost pomembnejša. Majhne pripomočke je še posebej enostavno pustiti za seboj na postanki ali pa iz pepela. Novinarske novice v tisku so množice lokalnih prebivalcev, ki so pametne telefone ukradene na javnih mestih, včasih celo med njihovo uporabo. Bodite pozorni na fizično okolje, kadar koli uporabljate mobilne naprave, in jih vestno odstranite, ko končate.

Končno ostanejo v vizualnem stiku s telefonom, ko ga posredujete nekemu drugemu: zlonamerna oseba lahko ukrade osebne podatke, namesti programsko opremo za spremljanje ali kako drugače "hack" telefonov v samo nekaj minutah, ko ostane brez nadzora. Alarmantno število bivših fantov / deklet, zakoncev in sosedov se obtožuje takšnih dejanj.

Zaščita gesla

Če se pravilno uporabljajo, so gesla izjemno učinkovit sistem za izboljšanje varnosti omrežja. Na žalost nekateri resno ne skrbijo za upravljanje gesel in vztrajajo pri uporabi slabih, šibkih (tj. Enostavnih za uganjanje) gesel, kot je "123456" v njihovih sistemih in omrežjih.

Po nekaj najboljših praksah pri upravljanju gesel je veliko izboljšanje varnostne zaščite v računalniškem omrežju:

Nasvet: če se izognete uporabi resničnih močnih gesel, ker jih je težko zapomniti, jih lahko shranite v upravitelja gesel .

Spyware

Tudi brez fizičnega dostopa do naprav ali poznavanja gesel za omrežja lahko nedovoljeni programi, imenovani spyware, okužijo računalnike in omrežja. To običajno poteka z obiskom zlonamernih spletnih mest.

Veliko spyware obstaja. Nekateri nadzorujejo navade uporabnikov računalnika in navade brskanja po spletu, da sporočijo podatke korporacijam, ki jih uporabljajo, da ustvarijo bolj ciljno oglaševanje. Druge vrste vohunske programske opreme poskušajo ukrasti osebne podatke.

Ena najnevarnejših oblik vohunske programske opreme, keylogger programske opreme , zajema in pošilja zgodovino vseh pritiskov na tipkovnico, ki jih oseba naredi, kar je idealno za zajemanje gesel in številk kreditnih kartic.

Vsa vohunska programska oprema na računalniku poskuša delovati brez vednosti ljudi, ki ga uporabljajo, s čimer predstavlja znatno varnostno tveganje.

Ker je vohunsko programsko opremo težko zaznati in odstraniti, varnostni strokovnjaki priporočajo namestitev in vodenje ugledne programske opreme proti spyware v računalniških omrežjih.

Zasebnost na spletu

Osebni zalezovalci, tatovi identitete in morda celo vladne agencije spremljajo ljudske spletne navade in gibanja, ki presegajo obseg osnovnih vohunskih programov.

Uporabo povezave Wi-Fi z voznimi vlaki in avtomobili razkrivajo lokacijo osebe, na primer. Celo v virtualnem svetu lahko veliko o identiteti osebe spremljate na spletu preko naslovov IP svojih omrežij in njihovih dejavnosti v družabnem omrežju.

Tehnike za zaščito osebne zasebnosti na spletu vključujejo anonimne spletne proxy strežnike in storitve VPN . Čeprav ohranjanje popolne zasebnosti na spletu ni mogoče v celoti doseči z današnjimi tehnologijami, te metode varujejo zasebnost do neke mere.