So schützen Sie Ihr Netzwerk vor Hackern

Autor: Ellen Moore
Erstelldatum: 20 Januar 2021
Aktualisierungsdatum: 27 Juni 2024
Anonim
Der Physiker reagiert auf einen Schlagmann
Video: Der Physiker reagiert auf einen Schlagmann

Inhalt

Unethische Hacker (im bösen Sinne) suchen ständig nach Schwachstellen im Netzwerk, um in das Sicherheitssystem Ihres Unternehmens einzudringen und an vertrauliche oder neue Informationen zu gelangen. Einige Hacker, die als schwarze Hacker bekannt sind, haben Freude daran, Sicherheitssysteme zu zerstören. Und einige Hacker tun es für Geld. Was auch immer der Grund ist, Hacker sind ein Albtraum für Unternehmen und Organisationen aller Ebenen. Die bevorzugten Ziele von Hackern sind große Konzerne, Banken, verschiedene Finanzinstitute, Sicherheitsinstitute. Hacking-Bedrohungen können jedoch verhindert werden, wenn rechtzeitig geeignete Sicherheitsmaßnahmen ergriffen werden.

Schritte

  1. 1 Lesen Sie die Foren. Es ist eine gute Idee, die Hacking-Foren zu lesen, um die Informationen zu sammeln, die Sie über die neuesten Hacking- und Schutztechniken benötigen. Ein gutes Hacking-Forum finden Sie unter http://zero-security.org
  2. 2 Ändern Sie sofort das Standardkennwort. Einige Software legt standardmäßig ihr eigenes Passwort fest, damit Sie sich nach der Installation zum ersten Mal bei Ihrem Konto anmelden können; Es ist äußerst unklug, das Passwort unverändert zu lassen.
  3. 3 Einstiegspunkte definieren. Installieren Sie die entsprechende Scansoftware, um Einstiegspunkte aus dem Internet in das Intranet Ihres Unternehmens zu identifizieren. Jeder Angriff auf das Netzwerk muss von diesen Punkten ausgehen. Die Bestimmung dieser Einstiegspunkte ist keine leichte Aufgabe. Es ist am besten, die Hilfe eines erfahrenen Hackers zu suchen, der über Kenntnisse in der Netzwerksicherheit verfügt, um dieses Verfahren durchzuführen.
  4. 4 Führen Sie Tests durch, um Angriffe und Netzwerkauswirkungen zu identifizieren. Durch Ausführen von Tests zur Identifizierung von Angriffen und Auswirkungen auf das Netzwerk können Sie Schwachstellen im Netzwerk identifizieren, auf die sowohl externe als auch interne Benutzer zugreifen können. Sobald diese Punkte identifiziert sind, können Sie externe Angriffe verhindern und Sicherheitsfehler beheben, die Angriffspunkte für Angreifer sein könnten. Schwächentests sollten unter Berücksichtigung der Möglichkeit sowohl externer als auch interner Angriffe durchgeführt werden.
  5. 5 Bieten Sie Benutzerschulungen an. Es sollten alle notwendigen Schritte unternommen werden, um die Benutzer über die notwendigen Sicherheitstechniken zu unterrichten, um Risiken zu minimieren. Sie können sozio-technische Tests durchführen, um das Bewusstsein der Benutzer für die Netzwerksicherheit zu bestimmen. Bis alle Benutzer alle Faktoren im Zusammenhang mit der Netzwerksicherheit kennen, ist die Sicherheit nicht vollständig.
  6. 6 Konfigurieren Sie Firewalls. Eine Firewall kann, wenn sie nicht richtig konfiguriert ist, für jeden Eindringling eine offene Tür sein. Daher ist es wichtig, Regeln für die Verwendung des Datenverkehrs durch die Firewall festzulegen, die für die Geschäftsabwicklung nützlich sind. Die Firewall sollte ihre eigenen Einstellungen haben, je nachdem, von welcher Seite Sie sich der Sicherheit Ihres Unternehmensnetzwerks nähern. Von Zeit zu Zeit ist eine Analyse der Zusammensetzung und Art des Datenverkehrs erforderlich, um die Sicherheit des Netzwerks aufrechtzuerhalten.
  7. 7 Implementieren und verwenden Sie eine Kennwortrichtlinie. Verwenden Sie eine starke siebenstellige Kennwortregel, die sowohl sicher als auch leicht zu merken ist. Das Passwort muss alle 60 Tage geändert werden. Das Passwort sollte aus Buchstaben und Zahlen bestehen, um es eindeutiger zu machen.
  8. 8 Verwenden Sie die kennwortlose Authentifizierung. Unabhängig von den oben beschriebenen Regeln ist das Passwort weniger sicher als SSH- oder VPN-Schlüssel. Ziehen Sie also in Betracht, diese oder ähnliche Technologien zu verwenden. Verwenden Sie nach Möglichkeit Smartcards und andere fortschrittliche Technologien.
  9. 9 Entfernen Sie Kommentare im Quellcode der Site. Im Quellcode verwendete Kommentare können indirekte Informationen enthalten, die beim Hacken der Site helfen können, manchmal sogar Benutzernamen und deren Passwörter. Alle Kommentare, die für externe Benutzer unzugänglich erscheinen, sollten ebenfalls entfernt werden, da es einige Methoden gibt, um den Quellcode in fast allen Webanwendungen anzuzeigen.
  10. 10 Entfernen Sie unnötige Dienste von Geräten. Sie müssen sich nicht auf die Zuverlässigkeit von Modulen verlassen, die Sie nicht verwenden.
  11. 11 Entfernen Sie die Startseiten, Testseiten und Anwendungen, die mit Ihrer Webserver-Software geliefert werden. Sie können ein Schwachpunkt für einen Angriff sein, da sie für viele Systeme gleich sind und die Erfahrung, sie zu knacken, leicht genutzt werden kann.
  12. 12 Installieren Sie eine Antivirensoftware. Intrusion-Detection-Systeme und Antiviren-Software können regelmäßig, sogar täglich, aktualisiert werden. Eine aktualisierte Version des Antivirenprogramms ist erforderlich, da es die neuesten bekannten Viren findet.
  13. 13 Sorgen Sie für körperliche Sicherheit. Neben der Eigensicherheit Ihres Netzwerks müssen Sie auch über die physische Sicherheit Ihres Unternehmens nachdenken. Bis Ihr Unternehmen über ein vollständiges Sicherheitssystem verfügt, kann jeder Angreifer einfach im Büro herumlaufen, um an die benötigten Informationen zu gelangen. Daher ist es zwingend erforderlich, dass neben den technischen auch alle physischen Sicherheitsmechanismen Ihres Unternehmens voll funktionsfähig und effektiv sind.

Tipps

  • Weniger verbreitete Betriebssystemversionen wie Mac OS, Solaris oder Linux werden weniger von Hackern angegriffen und haben weniger bekannte Viren für sie geschrieben. Die Verwendung eines solchen Betriebssystems kann Sie jedoch nicht vollständig schützen.
  • Sichern Sie Ihre Dateien regelmäßig.
  • Üben Sie den sicheren Umgang mit Computern und Internet.
  • Installieren Sie die neue Version erst, nachdem Sie die Anwendung vollständig entfernt haben.
  • Öffnen Sie niemals Anhänge in Nachrichten von unbekannten Personen.
  • Stellen Sie IT-Sicherheitsexperten ein, die in Hacking und Sicherheit geschult sind, um sicherzustellen, dass Ihr Netzwerk zuverlässig ist und Angriffsversuche verhindert werden.
  • Verwenden Sie den Firefox-Browser anstelle von Microsoft Explorer, da dies sicherer ist. Deaktivieren Sie JavaScript, Active X, Java und andere unnötige Tricks trotzdem. Aktivieren Sie sie nur für Websites, denen Sie vertrauen.
  • Verwenden Sie immer aktualisierte Softwareversionen. Andernfalls könnte es Angreifer anlocken.

Warnungen

  • Wenn Sie in Singapur sind und keiner dieser Schritte geholfen hat, wenden Sie sich sofort an die Behörden, um große Probleme zu vermeiden. Die Behörden suchen lieber nach einem Hacker als nach Ihrer illegalen Software. Für die Verwendung illegaler Software verhaftet oder mit einer Geldstrafe belegt zu werden, ist besser, als ständig Probleme mit Angriffen auf Ihr Netzwerk zu haben oder gefeuert zu werden.

Was brauchst du

  • Kenntnisse in vernetzten Systemen
  • Kenntnisse im grundlegenden Netzwerkbetrieb
  • Scan-Software
  • Antiviren Software
  • Physische Sicherheitsmechanismen
  • Experte mit Hacking-Kenntnissen