Főoldal
KISOKOS

Hálózatvédelem illetéktelen - belső - hozzáférések ellen:

A jogosulatlan hozzáférés rengeteg veszélyt hordoz magában, legyen az akár egy szándékos információlopásra irányuló támadás, akár véletlen, például egy rossz jogosultság kiosztásból származó információnyerés, vagy éppen vesztés. Ez a kockázat a legtöbb laikus számára egyet jelent egy külső hackertámadással, ám a veszély nem csak külső, hanem, kevésbé egyértelmű módon, belső forrásból is származhat. Amennyiben egy hálózat nem rendelkezik hozzáférés szabályozással abban az esetben egy szabad végpontra csatlakoztatott bármilyen PC-vel „csak" megfelelő szoftver kérdése, hogy milyen információhoz jut hozzá az illetéktelen felhasználó. Ez ellen sok esetben még a kiszolgálókon beállított jogosultság szabályozás sem nyújt megfelelő védelmet, hiszen vegyünk például egy ARP hamisítással végrehajtott támadást, mely során a támadó egy engedélyekkel rendelkező számítógépnek álcázza magát, és már hozzá is jutott a bizalmas céges információkhoz.

A fenti probléma megoldását jelenti a hálózati aktív eszközökön port szintű felhasználó azonosítás bevezetése (Port Based Authentication, IEEE 802.1X szabvány). Ezzel a módszerrel egy felhasználó (PC) csak abban az esetben tud bármilyen hálózati forgalmat kezdeményezni, amennyiben előzetesen sikeresen azonosította magát. Az azonosítása történhet a vállalat szerverein már meglévő felhasználó adatbázisok alapján (pl. RADIUS szerver Active Directory-ban történő regisztrálásával). A hitelesítés sikertelensége esetén pedig az illetéktelenül próbálkozók semmilyen módon nem tudnak a hálózaton megjelenni, kizárva ezzel az aktív (pl. DoS típusú támadások) és passzív (lehallgatás) támadásokat is. 

A rendszer elvi felépítése a következő:

A felhasználó azonosítás lépései:

1. A 802.1X protokollt támogató aktív eszköz azonosítást kér a csatlakoztatott PC-től.

2. A kapott adatokat továbbítja a példa esetében egy RADIUS autentikációs szerver számára.

3. Az autentikációs szerver a saját adatbázisa alapján (pl. Active Directory) eldönti, jogosult-e a felhasználó a hálózat használatára. Ezek alapján visszajelzést küld az aktív eszköznek.

4. Az aktív eszköz a kapott válasz alapján tiltja vagy engedélyezi a PC számára a forgalmazást.

Amikor a kliens csatlakozik a hálózatra, a hálózati hozzáférési pontnak számító aktív eszköz adott portja kezdetben „unauthorized" állapotban van, és csak az ún. EAPOL (Extensible Authentication Protocol Over LAN) típusú üzenetet fogadja el a csatlakoztatott számítógéptől. A port csak a sikeres hitelesítést követően válik áteresztővé. Amikor pedig a hitelesített kliens lecsatlakozik a portról, annak állapota ismét „unauthorized" jelzésűvé válik, ezzel téve lehetetlenné a belső hálózat felől érkező támadásokat.

Élvezze Ön is az IEEE 802.1X szabvány által nyújtott biztonságot!

Rendszermérnökeink megtervezik az Önök rendszeréhez legjobban illeszkedő megoldást!
 

Hívja Műszaki csoportunkat a 415-2305 telefonszámon vagy

Töltse ki ajánlatkérő űrlapunkat !  >>

 

Jelen dokumentum a LAN Kft szellemi tulajdona.
Részeinek vagy egészének felhasználása csak a LAN Kft, www.lan.hu
forrásmegjelölés feltűntetésével engedélyezett! Köszönjük.


Keresés

Nem találja? Kérdezzen tőlünk!


10 Gbps sebességű hálózatok

 

Napjaink rohamosan növekvő hálózati sávszélesség igénye elengedhetetlenné teszi a 10 Gbps sebességű infrastruktúra ismeretét.

Kábelezés, optika, szabványok, aktív eszközök.

UTP és optikai szabványok


10 Gigabit, 1000BaseSX/LX, 100 Mbps
Cat6a, Cat5e, multi és mono optika...

Nézzen utána, milyen sebesség és távolság érhető el az egyes szabványok és kábeltípusok használata esetén.

 

VoIP és IP Telefon


VoIP, és az IP Phone megoldások rövid bemutatása és összehasonlítása

E rendszerekben az adat és hang azonos hálózaton kerül továbbítására, ami jelentős költségcsökkentő tényező, akár a hálózat kiépítési, akár a fenntartási költségeit vizsgáljuk.

WLAN - vezeték nélküli hálózatok

 

LAN hálózatok kialakítása, illetve bővítése vezeték nélküli technológiával.

Tűzfalas védelem


Védje meg hálózatát az illetéktelelen hozzáférések ellen, és biztosítsa a szabályozott, biztonságos külső hozzáférés lehetőségét!

VPN megoldások

 

A VPN technológia segítségével biztonságosan összeköthetők távoli telephelyek pl. az Interneten keresztül, illetve a mobil felhasználók szintén biztonságos cstornán érhetik el a vállalati erőforrásokat. 

VLAN - Virtuális LAN-ok kialakítása

 

VLAN-ok használatával lehetőség nyílik különböző típusú hálózati forgalmak, illetve felhasználói csoportok elkülönítésére, fizikailag azonos eszközön belül.

Port alapú hitelesítés és hozzáférés szabályozás

 

E technológiával megakadályozhatók a hálózathoz való belső illetéktelen hozzáférések.

Környezet felügyelet (Enviroment Monitoring)

 

A hibamentes üzemeltetéshez óriási segítség, ha a hőmérséklet, páratartalom, légáramlás paramétereket folyamatosan mérni, monitorozni tudjuk.
Segítségével időben észrevehetők és elháríthatók a problémák, megelőzhető a hardverek tönkremenetele.