Защита сетей и компьютеров

Цель нашей компании - предложение широкого ассортимента услуг на постоянно высоком качестве обслуживания.

Защита сетей и компьютеров
Задать вопрос
Наши специалисты ответят на любой интересующий вопрос по услуге
Обычно в больших организациях используется отдельный прокси-сервер, на котором настроены определённые правила-фильтры, брандмауэр, правила для трафика входящего и исходящего, возможно есть какая-то система учёта. На компьютерах пользователя работаю антивирусы, которые обновляются, или не обновляются. Это всё прекрасно и замечательно. Но часто мы забываем о защите непосредственно сетевого оборудования: маршрутизаторов, разумных коммутаторов и точек доступа. Открытые порты и панели управления наружу, постоянно кто-то сканирует, и конечно, пытается подобрать пароль. Не страшно если какой-то студент подобрал пароль и просто нарушил работу маршрутизатора, это быстро вскроется и работа будет восстановлена.

Сегодня существует довольно большая вероятность атак на MIPS устройства, и подвержен им абсолютное большинство техники.  Целью таких атак могут такие как:

  • Получение различных данных (банковские карты, пароли, личные данные и другое)
  • Получение информации о вашей сети и устройств в ней
  • Получение ключей шифрования  WEP/WPA
  • Получение доступа до устройств за маршрутизатором (сервер, компьютер)
  • Подмена DNS-сервера для перенаправления запросов на свои подложные сайты для хищения личной информации

Такие действия крайне опасны. Например, в одной организации пытались вывести с банковского счёта несколько миллионов рублей подобным образом. И нужно понимать, что одно дело это кража денежных средств, совсем другое репутационные потери, которые порой сложней восстановить.

Как обезопаситься?

Несколько простых советов как снизить риски взлома:
  • Всегда использовать актуальное ПО сетевого оборудования. Ведь часто ПО оборудования не обновляется годами, в то время как производитель выпустил новую версию, где закрыл уязвимости, которыми активно пользуются жулики.
  • Используйте сложные стойкие пароли - чем сложней пароль, тем больше времени придётся его подбирать.
  • Не используйте имя пользователя и пароль заданные по умолчанию.
  • Отключайте все неиспользуемые службы и сервисы, тем самым снижая поверхность атаки.
  • Маскируйте доступ из вне до устройств. Используйте VPN, меняйте порты, используйте сертификаты, шифрование.
  • Используйте гибкое оборудование, где можно использовать собственные скрипты. Примером может быть использование port knocking и бана ip-адреса при нескольких неудачных попыток ввода пароля.
  • Не используйте wi-fi для прямого доступа к корпоративной сети.
  • Не используйте один и тот же пароль для всех сервисов и устройств.
  • Регулярно меняйте пароли.
Этот минимум позволит серьёзно повысить безопасность ваших данных, а так же сохранит нервные клетки.
Заказать услугу
Оформите заявку на сайте, мы свяжемся с вами в ближайшее время и ответим на все интересующие вопросы.