Die Worte „Netzwerksicherheit“ beschwören viele verschiedene Gefühle und mentale Bilder hervor, die meisten davon negativ, und wirbeln um Katastrophen wie Verletzungen, verlorene Daten und unerwünschte Unternehmensschlagzeilen. Aber es muss nicht so sein!
Sicher, es gibt viele komplizierte Dinge, die Sicherheit ausmachen, die weit über jeden einfachen Blog-Beitrag hinausgehen, Themen, die ein tieferes Verständnis erfordern, aber das ist nicht der Punkt, an dem wir hierhin gehen. Für jede detaillierte, komplizierte Sicherheitskonfiguration gibt es mindestens eine, wenn nicht sogar mehr, einfache Sache, die auch der Sicherheit unserer Netzwerke zugutekommt.
Während jeder Anbieter seine eigene Sichtweise hat, wie Sie Ihre Netzwerke schützen können, sind viele der Grundlagen der Netzwerksicherheit anbieterunabhängig, genauso wie die Netzwerksicherheit nicht die exklusive Domäne eines einzigen Anbieters ist. Sicher, Sicherheitsgeräte und -tools werden anders sein, aber das Gemeinsame ist, dass jeder Anbieter auf den von der IEEE veröffentlichten Standards aufbaut. Vor diesem Hintergrund können wir ein Gespräch über die allgemeine Netzwerksicherheit beginnen.
In dem Bemühen, den Ozean nicht in einem einzigen Dokument zu kochen, wird dieses Thema über eine Reihe von Blogs aufgeschlüsselt, die die folgenden, übergeordneten Themen behandeln werden.
- Sicherheit des drahtgebundenen Netzwerks
- Drahtlose Netzwerksicherheit
- Netzwerkmanagement-Sicherheit
Wie wir alle wissen, ist der einfachste Weg, ein Netzwerk zu schützen, den gesamten Zugriff darauf zu entfernen (fragen Sie einfach einen Sicherheitsexperten). Natürlich verneint dieser Ansatz den gesamten Zweck, ein Netzwerk zu haben (das darauf abzielt, darauf zuzugreifen und es zu nutzen), sodass wir ein Gleichgewicht zwischen 100 % gesperrt und 100 % vollständig geöffnet finden müssen.
Obwohl dies klischeehaft ist, ist die beste Möglichkeit, eine effektive Netzwerksicherheit zu beschreiben, „in der Tiefe zu schützen“ oder einfach ausgedrückt, Sicherheitsebenen zu implementieren, um sie auf mehreren Ebenen zu schützen. Oft hören Sie, wie Hacker sagen, dass nur eine Sache ihren Weg blockiert hätte, ein Netzwerk zu durchbrechen, sie hätten sich wahrscheinlich gesichert. Auch wenn es sich nicht um eine sichere Methode handelt, um sicherzustellen, dass Ihr Netzwerk niemals kompromittiert wird, kann die Aktivierung der Grundlagen auf jeder Ebene sicherstellen, dass es für die Angreifer nicht einfach ist, auch wenn sie zufällig erfolgreich einen Bereich durchdringen.
Kabelgebundene Netzwerksicherheit
Sobald wir unsere Diskussion über die Sicherheit von drahtgebundenen Netzwerken beginnen, werden wir einige Grundlagen vorstellen, die bei der erstmaligen Konfiguration Ihres drahtgebundenen Netzwerks durchgeführt werden können, sowie einige Dinge, die im Rahmen des täglichen Betriebs durchgeführt werden können. Schließlich funktioniert Wireless nicht ohne eine gute kabelgebundene Infrastruktur, um unsere Funkgeräte zu unterstützen, so wie die Entwickler von Wireless-Netzwerken gerne denken, dass wir ziemlich heiß sind.
Diese Schritte werden in drei Teile unterteilt. Zunächst werden wir Methoden zum physischen Schutz unseres Netzwerks unter Verwendung von praktischen Techniken überprüfen. Dann folgen wir einigen logischen Konfigurationen, die nicht einmal auf „Sicherheit“ basieren, aber die Auswirkungen haben, den Schutz innerhalb Ihres Netzwerks zu erhöhen; das Ziel ist es, die nativen IEEE 802,3-Standards zu unserem Vorteil zu nutzen, um zum Schutz unserer Netzwerke beizutragen. Schließlich werden wir einige fortgeschrittenere Sicherheitsschritte unternehmen, um die „Tiefe“ für unsere drahtgebundenen Sicherheitsaspekte abzurunden, wie die Verwendung von Role-Based Access Control (RBAC; wird in drahtgebundenen Netzwerken sowie in drahtlosen Netzwerken verwendet) und Zero-Trust Network Access (die ALLE Arten von netzwerkbezogenen Dingen überquert).
Drahtlose Netzwerksicherheit
Aus der Perspektive der drahtlosen Verschlüsselung ist es wichtig, die Vor- (und Nachteile) der verschiedenen drahtlosen Verschlüsselungsarten zu verstehen, über die wir sprechen werden. Während die technischen Details darüber, wie die verschiedenen Verschlüsselungen in einem drahtlosen Netzwerk funktionieren, kompliziert werden können, möchten wir uns nur darauf konzentrieren, was und wann sie verwendet werden sollen, nicht wie.
Der Wireless Security Blog (demnächst verfügbar) behandelt wieder einige Grundlagen wie die verschiedenen WPA2/3-Typen, RBAC und Zero-Trust, sowie einige RUCKUS-spezifische Tools, die zur Unterstützung der Sicherung Ihres Wireless-Netzwerks mit der RUCKUS Dynamic PSK™ (Pre-Shared Key)-Technologie zur Verfügung stehen. Darüber hinaus werden wir einen anderen Teil der drahtlosen Sicherheit ansprechen, der oft mehrdeutig ist, WIDS und WIPS. Ich höre ständig davon, und das Management liebt es, „WIDS und WIPS“ herumzuwerfen, aber wenn es darum geht, dies in die Praxis umzusetzen, wird es oft zu dem endlosen Projekt, das in der Wildnis zurückbleibt, von dem man nie wieder hören kann.
Aber Wireless-Projekte müssen nicht in der Wildnis stecken bleiben. Ich werde Ihnen zeigen, wie Sie durch sie navigieren, um eine solide drahtlose Sicherheit zu implementieren
Netzwerkmanagement-Sicherheit
Schließlich werden wir über verschiedene Methoden sprechen, um die Verwaltung unserer Netzwerke zu sichern. Es ist eine Sache, wirklich großartige Sicherheitskonfigurationen und -praktiken für den Zugriff auf unsere Netzwerke zu haben, aber wenn ein Angreifer Zugriff auf die Managementseite des Netzwerks erhalten und die Konfigurationen ändern kann, um ihre Bedürfnisse zu erfüllen, dann ist es alles für uns. Um die Sicherheit unseres Netzwerkmanagements zu erhöhen, werden wir auch über einige andere Strategien sprechen, wie die Konzepte „geringste Privilegien“ (RBAC und Zero-Trust noch einmal!) und gutes Passwortmanagement.
Obwohl es so viele andere Dinge gibt, die in Sicherheit und Sicherung unserer Netzwerke gehen, ist das Ziel hier nicht, den höchsten Berggipfel bei unserem ersten Ausflug zu erklimmen. Wir möchten praktische, empfohlene Sicherheitsgrundlagen besprechen und sicherstellen, dass wir abgedeckt sind, bevor wir beginnen, die schwierigeren und komplexeren Themen anzugreifen, die den Rest der Sicherheitswelt ausmachen. Dies soll nicht sagen, dass die komplexen Themen nicht wichtig sind – sie sind es definitiv – und die Bedenken, die Sie ansprechen sollten, sind die, die Ihnen heute gegenüberstehen. Aber wenn wir uns darum kümmern, müssen wir sicherstellen, dass wir die Grundlagen der Sicherheit abdecken, um sicherzustellen, dass wir unseren „Arbeitsraum“ sauber und sicher halten.
Die Verwaltung und Aufrechterhaltung eines sicheren Netzwerks umfasst eine Kombination aus der Bewältigung aktueller Bedrohungen und der Implementierung von Fundamentaldaten, die sicherstellen, dass wir, während wir dringende Sicherheitsprobleme angehen, auch alle Türen und Fenster in unserem Netzwerk sichern.
Bleiben Sie auf dem Laufenden über meine bevorstehenden Gedanken zu den Netzwerkgrundlagen für kabelgebundene, drahtlose und Netzwerkmanagement-Sicherheit!