Defensas de la red general para evitar ser atacado

Independientemente de los hacks específicos contra el sistema, algunas buenas prácticas pueden ayudar a prevenir muchos problemas de red. Tenga en cuenta las siguientes disposiciones para su empresa, para proteger contra los atacantes maliciosos:

  • Utilice las reglas de inspección de estado que supervisan las sesiones de tráfico de cortafuegos. Esto puede ayudar a asegurar que todo el tráfico que atraviesa el firewall es legítimo y puede prevenir ataques DoS y otros ataques de suplantación.

  • Implementar reglas para realizar el filtrado de paquetes basado en el tipo de tráfico, TCP / UDP, direcciones IP, e incluso interfaces específicas en sus routers antes de permitir el tráfico para entrar en su red.

  • Utilizar el filtro proxy y traducción de direcciones de red (NAT) o Puerto Address Translation (PAT).

  • Encontrar y eliminar paquetes fragmentados entren en su red (de Fraggle u otro tipo de ataque) a través de un SIP.

  • Incluya sus dispositivos de red en sus análisis de vulnerabilidad.

  • Asegúrese de que sus dispositivos de red tienen el firmware más reciente de proveedores y parches aplicados.

  • Establecer contraseñas seguras - mejor aún, frases de paso - en todos los sistemas de la red.

  • No utilizar en modo agresivo IKE claves pre-compartidas para su VPN. Si es necesario, asegurar la frase de contraseña es fuerte y cambiado periódicamente (por ejemplo, cada 6-12 meses).

  • Siempre use SSL (HTTPS) o SSH al conectarse a dispositivos de red. Mejor aún, ni siquiera se permitirá el acceso a dispositivos clave desde el exterior.

  • Segmento de la red y el uso de un servidor de seguridad en lo siguiente:

  • La DMZ

  • La red interna

  • Subredes críticos desglosados ​​por función de negocio o departamento, tales como contabilidad, finanzas, recursos humanos, y la investigación




» » » » Defensas de la red general para evitar ser atacado