Введение
Контроль доступа к компьютерной сети. Сетевая безопасность включает в себя политики, процессы и практики, применяемые для предотвращения, обнаружения и мониторинга несанкционированного доступа, злоупотребления, изменения или блокировки доступа к компьютерной сети и сетевым ресурсам. Сетевая безопасность подразумевает авторизацию доступа к данным в сети, которая осуществляется под контролем сетевого администратора. Пользователи выбирают или получают идентификатор и пароль, либо другую информацию для аутентификации, позволяющую им получать доступ к информации и программам в рамках их полномочий. Сетевая безопасность охватывает различные компьютерные сети, как общедоступные, так и частные, используемые в повседневной деятельности: для осуществления транзакций и обмена информацией между предприятиями, государственными учреждениями и частными лицами. Сети могут быть частными, например, внутри компании, а также открытыми для общего доступа. Сетевая безопасность важна для организаций, предприятий и других учреждений. Она выполняет функции, соответствующие своему названию: обеспечивает безопасность сети, а также защиту и контроль над выполняемыми операциями. Наиболее распространенный и простой способ защиты сетевого ресурса – присвоение ему уникального имени и соответствующего пароля.
Network security consists of the policies, processes and practices adopted to prevent, detect and monitor unauthorized access, misuse, modification, or denial of a computer network and network accessible resources. Network security involves the authorization of access to data in a network, which is controlled by the network administrator. Users choose or are assigned an ID and password or other authenticating information that allows them access to information and programs within their authority. Network security covers a variety of computer networks, both public and private, that are used in everyday jobs: conducting transactions and communications among businesses, government agencies and individuals. Networks can be private, such as within a company, and others which might be open to public access. Network security is involved in organizations, enterprises, and other types of institutions. It does as its title explains: it secures the network, as well as protecting and overseeing operations being done. The most common and simple way of protecting a network resource is by assigning it a unique name and a corresponding password.
Концепция безопасности сети
Сетевая безопасность начинается с аутентификации, обычно с использованием имени пользователя и пароля. Поскольку для этого требуется только одна деталь, подтверждающая личность пользователя – то есть пароль – это часто называют однофакторной аутентификацией. При двухфакторной аутентификации также используется нечто, чем пользователь *обладает* (например, токен безопасности или «донгл», карта банкомата или мобильный телефон), а при трехфакторной аутентификации – нечто, чем пользователь *является* (например, отпечаток пальца или сканирование сетчатки). После аутентификации, межсетевой экран (firewall) обеспечивает соблюдение политик доступа, определяющих, какие сервисы доступны пользователям сети. Хотя этот компонент эффективен для предотвращения несанкционированного доступа, он может не проверять потенциально вредоносный контент, такой как компьютерные черви или трояны, передаваемые по сети. Антивирусное программное обеспечение или система предотвращения вторжений (IPS) помогают обнаруживать и блокировать действия такого вредоносного ПО. Система обнаружения вторжений, основанная на анализе аномалий, также может отслеживать сетевой трафик, подобно Wireshark, и регистрировать данные для аудита и последующего углубленного анализа. Более современные системы, сочетающие неконтролируемое машинное обучение с полным анализом сетевого трафика, способны обнаруживать активных сетевых злоумышленников – как инсайдеров, так и внешних атакующих, скомпрометировавших учетную запись или машину пользователя. Для обеспечения безопасности и конфиденциальности связь между двумя хостами в сети может быть зашифрована. Honeypots – по сути, приманки, представляющие собой доступные сетевые ресурсы – могут быть развернуты в сети в качестве инструментов наблюдения и раннего предупреждения, поскольку к ним обычно не обращаются в законных целях. Honeypots размещаются в точках сети, где они кажутся уязвимыми и незащищенными, но на самом деле изолированы и находятся под наблюдением. Методы, используемые злоумышленниками при попытке скомпрометировать эти приманки, изучаются во время и после атаки для отслеживания новых техник эксплуатации. Такой анализ может быть использован для дальнейшего усиления безопасности реальной сети, защищаемой honeypot. Honeypot также может отвлечь внимание злоумышленника от легитимных серверов, побуждая его тратить время и ресурсы на поддельный сервер, отвлекая от данных на реальном сервере. Подобно honeypot, honeynet – это сеть, созданная с намеренными уязвимостями. Ее цель также заключается в провоцировании атак, чтобы изучить методы злоумышленников и использовать эту информацию для повышения безопасности сети. Honeynet обычно содержит один или несколько honeypots. Предыдущие исследования в области сетевой безопасности в основном касались использования инструментов для защиты транзакций и потока информации, а также уровня осведомленности и навыков пользователей в работе с этими инструментами. Однако в последнее время обсуждение расширилось, включив в себя рассмотрение информационной безопасности в более широком контексте цифровой экономики и общества. Это указывает на то, что речь идет не только об отдельных пользователях и инструментах, но и о более широкой культуре информационной безопасности в нашем цифровом мире.
Управление безопасностью
Управление безопасностью сетей различается в зависимости от ситуации. Домашней или небольшой офисной сети может быть достаточно базовой защиты, тогда как крупным предприятиям требуется повышенное внимание и продвинутое программное и аппаратное обеспечение для предотвращения злонамеренных атак, таких как взлом и рассылка спама. Чтобы снизить уязвимость к вредоносным атакам извне, корпорации часто используют инструменты, проводящие проверки безопасности сети.