From 2259867138e948832d16192b2575bbe84accbc40 Mon Sep 17 00:00:00 2001
From: xf0r3m
+ KonfigurujÄ c sieÄ prÄdzej czy później bÄdziemy musieli zajÄ Ä tematem + bezpieczeÅstwa. Obecnie najbardziej prawdopodobnymi ataki z jakimi + bÄdziemy musieli siÄ zmierzyÄ bÄdÄ to: +
++ Ataki najczÄsciej, choÄ nie jest reguÅa, bÄdÄ pochodziÄ z zewnÄ trz. + Dlatego też musimy wykorzystaÄ dobrej jakoÅci rozwiÄ zania, takie jak: +
++ Na ataki najczÄciej podatne sÄ punkty koÅcowe. SÄ one zazwyczaj + chronione prze AMP - zaawansowanÄ ochronÄ + antywirusowÄ . SÄ to programy speÅniajÄ ce rolÄ platformy bezpieczeÅstwa + zawierajÄ cÄ pakiet programu antywirusowego, zaporÄ sieciowÄ + zapobieganie wÅamaniom i wiele innych. ProjektujÄ system bezpieczeÅswa + sieci, musimy wdrożyÄ takie rozwiÄ zania, które spowodujÄ , że to wyżej + wymionione oprogramowanie bÄdzie miaÅo jak najmniej do pracy. W sieci + możemy wdrożyÄ takie rozwiÄ zania jak ESA - system + bezpieczeÅstwa poczty (filtr spamu, skaner zaÅÄ czników) lub/i + WSA - system bezpieczeÅstwa sieci Web (filtr treÅci). +
++ W przypadku urzÄ dzeÅ koncowych, kontrolÄ dostÄpu zapewniajÄ nam hasÅa. + Podobnie może byÄ w przypadku sieci. Wymagane jest wówczas wdrożenie + mechanizmów AAA (w nomenklaturze Cisco). Ten skrót sprowadza siÄ + do trzech czynnoÅci: autentykacji, autoryzacji oraz ewidencjonowania. + Authentykacja jest sposobem pozwalajÄ cym na + stwierdzenie czy jesteÅmy tymi, za których siÄ podajemy. + Autoryzacja, natomiast okreÅla nam co możemy zrobiÄ + w systemie (w tym przypadku, w sieci) - okreÅla ona naszÄ uprawnienia. + Ostatnim czynnikiem jest zapewnienie ewidencjonowania + tj. prowadzenia dziennika zawierajÄ cego informacje na temat + uwierzytelnienia oraz autoryzacji w danym systemie. Wprowadzenie tego + typu zabezpieczeÅ spowoduje, że podczas podÅÄ czania do sieci + wymagane bÄdzie podanie loginu hasÅa. RozwiÄ zania AAA sÄ zastzeżone + przez Cisco, nie mniej jednak instnieje otwarty standard pozwalajÄ + na zrealizowanie tego typu czynnoÅci: 802.1X + +