Úvod do zabezpečení počítačové sítě

Chraňte zařízení a data

Se všemi důležitými osobními a obchodními údaji, které jsou denně sdíleny v počítačových sítích, se bezpečnost stala jedním z nejdůležitějších aspektů vytváření sítí.

Žádný recept k úplné ochraně sítí proti útočníkům neexistuje. Technologie zabezpečení sítě se zlepšuje a vyvíjí v průběhu času, protože metody útoku i obrany rostou sofistikovanějšími.

Bezpečnost fyzické sítě

Nejzákladnějším, ale často přehlíženým prvkem zabezpečení sítě je udržování hardwaru chráněného před krádeží nebo fyzickým vniknutím. Společnosti utrácejí velké částky peněz, aby uzamkly své síťové servery , síťové přepínače a další součásti základních sítí v dobře střežených zařízeních.

Zatímco tato opatření nejsou pro majitele domů praktická, domácnosti by měly stále udržovat své širokopásmové směrovače v soukromých lokalitách, a to od sousedů a domácích hostů.

Tip: Pokud nemůžete udržet váš fyzický hardware mimo nedaleké snoopy, můžete zvážit zablokování informací, které odhalují skutečnost, že v blízkosti je i přístroj. Můžete například vypnout vysílání SSID na směrovači tak, aby se zařízení nemohly snadno zobrazit nebo připojit k němu.

Pokud je krádež dat fyzickými prostředky (tj. Krádež počítače nebo směrovače), jedná se o řešení, které má zastavit ukládání dat místně. Online zálohovací služby mohou uchovávat citlivé soubory uložené mimo lokalitu na bezpečném místě zálohování, takže i když je lokální hardware odcizeno nebo ohroženo, soubory jsou stále zabezpečeny jinde.

Rozsáhlé používání mobilních zařízení dělá fyzickou bezpečnost mnohem důležitější. Malé gadgety jsou obzvláště snadné nechat za sebou na zastávkách nebo mít spadnout z kapes. Zprávy v tisku mají mnoho místních obyvatel, kteří mají své smartphony ukradeni na veřejných místech, někdy i když je používají. Buďte opatrní k fyzickému okolí, kdykoli používáte mobilní zařízení, a svedomitě je odložte, až skončíte.

Nakonec zůstaňte v vizuálním kontaktu s telefonem, když ho půjčíte někomu jinému: Zlodějný člověk může ukrást osobní údaje, nainstalovat monitorovací software nebo jinak "hackovat" telefony během několika minut, kdy je ponechán bez dozoru. Z takových činů je obviněn alarmující počet bývalých přítelkyň, manželů a sousedů.

Ochrana heslem

Při správném použití jsou hesla velmi účinným systémem pro zvýšení zabezpečení sítě. Některé z nich bohužel vážně nezachycují správu hesel a trvají na tom, že ve svých systémech a sítích používají hesla typu "123456", která jsou špatná (např.

Pouze několik běžně používaných osvědčených postupů v oblasti správy hesel značně zlepšuje ochranu zabezpečení v počítačové síti:

Tip: Pokud se vyvarujete používání opravdu silných hesel, protože je těžší si je pamatovat, zvažte jejich uložení do správce hesel .

Spyware

Dokonce ani bez fyzického přístupu k zařízení nebo znalosti jakýchkoli síťových hesel mohou nedovolené programy nazvané spyware infikovat počítače a sítě. Toto je typicky zachováno navštívením škodlivých webových stránek.

Existuje mnoho spywaru. Někteří uživatelé monitorují používání osobních počítačů a zvyklostí při prohlížení webových stránek, aby údaje ohlásili společnostem, které je používají k vytvoření cílenější reklamy. Jiné typy spywaru se pokouší ukrást osobní údaje.

Jedna z nejnebezpečnějších forem spywaru, keyloggerového softwaru , zachycuje a odešle historii všech klávesových tlačítek, které člověk dělá, což je ideální pro zachycení hesel a čísel kreditních karet.

Veškerý spyware na počítači se pokouší fungovat bez znalosti lidí, kteří ho používají, a představují tak značné bezpečnostní riziko.

Vzhledem k tomu, že spyware je obtížně rozpoznatelný a odstranitelný, odborníci na bezpečnost doporučují instalovat a provozovat renomovaný software proti spywaru v počítačových sítích.

Ochrana soukromí online

Osobní stalkery, zloději identity a možná i vládní agentury sledují on-line návyky a pohyby lidí i mimo rozsah základního spywaru.

Použití hotspotu Wi-Fi z osobních vlaků a automobilů odhalí například polohu člověka. Dokonce i ve virtuálním světě lze hodně o identitě člověka sledovat on-line prostřednictvím adres IP svých sítí a činností jejich sociálních sítí.

Techniky ochrany online soukromí osoby zahrnují anonymní webové servery proxy a služby VPN . Ačkoli je zachování úplné ochrany soukromí online plně nedosažitelné prostřednictvím dnešních technologií, tyto metody do jisté míry chrání soukromí.