Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
Každé router je dodávaný s predvoleným heslom , ktoré zákazník používa pre pripojenie a konfiguráciu zariadenia prvýkrát . Niektoré webové stránky publikovať tieto predvolené heslá , ktorá umožňuje hackerom pripojenie k nezabezpečenej siete . Zmena týchto hesiel zabraňuje náhodnej hackerom bezprostredne ohrozená vaše prostredie . Centrum pre Internet Security ( CIS ) , odporúča sa použitie " silných " hesiel sa medzi 8 a 15 veľkými a malými písmenami , číslicami a špeciálnymi znakmi .
Vyžadovať SSH alebo SSL Pripojte sa k routeru
staršie sieťové zariadenia z použitia aplikácie Telnet alebo iné nezabezpečené protokoly umožňujúce správcom pripojiť a spravovať ich. Hackeri majú širokú škálu nástrojov a činoch , ktoré im umožnia využívať týchto protokolov ku kompromisu zariadení . Ďalšie odporúčania CIS je vyžadujú použitie Secure Shell ( SSH ) alebo Secure Socket Layer ( SSL ) , ktoré umožňujú správcom bezpečne pripojiť pomocou šifrovanej komunikácie .
Ovládateľný prístroj protokolovanie
Sieťové zariadenia umožňujú užívateľovi zbierať informácie o zariadeniach a ich činnosti . Platobná karta Industry Data Security Standard ( PCI DSS ) , vyžaduje , aby správcovia siete zhromažďovať tieto protokoly a ich preskúmanie na pravidelnom základe . Pozrite sa na neobvyklú aktivitu , ktorá indikuje pokus hackera ku kompromisu router . Niekoľko neúspešných pokusov o prihlásenie , skenovanie portov a útoky typu denial - of - service nechať dôkazy v protokoloch , ktoré môže správca použiť na určenie, ako vážny útok na sieti je .
Vyrovnávať ostatné bezpečnostné nástroje
firewally poskytujú ďalšiu vrstvu zabezpečenia k sieti . Firewall blokovať škodlivú činnosť ešte pred tým dostane do routeru . Detekcie narušenia bezpečnosti softvéru , nástroje pre hodnotenie konfiguráciu a software pre vzdialenú autentizáciu všetky poskytujú administrátorom schopnosť zabrániť alebo odhaliť činnosť hackera , než sa stane problém . Tento vrstvený prístup k bezpečnosti zaisťuje , že ak niektorý bezpečnostný prvok zlyhá , ďalší je k dispozícii na vyzdvihnutie štafetu .
Zriadiť bezpečnostnej politiky a školení
správcovi siete musí byť oboznámený s typmi útokov ich routery tvár . Organizácie ako je správa a bezpečnosť ústavu siete ( SANS ) a Centra pre Internet Security , informačné systémy auditu a Asociácie pre kontrolu ( ISACA ) poskytovať bezpečnostné školenia a rozvojovej politiky nástroje , ktoré pomáhajú správcom naučiť , ako sa vysporiadať s útokmi a dokumentovať procesy potrebné spracovávať prípady , kedy k nim dôjde .