Δικτύωση

Γνώση Υπολογιστών >> Δικτύωση >  >> Ασφάλεια Δικτύων

Ποιες συσκευές θα πρέπει να έχουν εφαρμόσει τις βέλτιστες πρακτικές ασφαλείας σε αυτές;

Οι βέλτιστες πρακτικές φυσικής ασφάλειας πρέπει να εφαρμόζονται σε οποιαδήποτε συσκευή που περιέχει ευαίσθητα δεδομένα ή παρέχοντας πρόσβαση σε ευαίσθητα συστήματα ή δίκτυα. Δεν πρόκειται μόνο για εξοπλισμό υψηλής αξίας. Η αρχή ισχύει σε μια σειρά συσκευών, ανάλογα με το πλαίσιο τους και τον κίνδυνο. Εδώ είναι μια κατανομή:

υψηλή προτεραιότητα (απαιτεί ισχυρή φυσική ασφάλεια):

* Διακομιστές: Ειδικά εκείνες που φιλοξενούν κρίσιμες εφαρμογές, βάσεις δεδομένων ή ευαίσθητα δεδομένα. Αυτό περιλαμβάνει φυσικούς διακομιστές, κεντρικούς υπολογιστές εικονικής μηχανής (VM) και συστοιχίες αποθήκευσης.

* Συσκευές δικτύου: Δρομολογητές, διακόπτες, τείχη προστασίας, εξισορρόπηση φορτίου - συμβιβάζοντας αυτούς μπορούν να θέσουν σε κίνδυνο ολόκληρο το δίκτυο.

* Σταθμοί εργασίας που περιέχουν ευαίσθητα δεδομένα: Φορητοί υπολογιστές, επιτραπέζιους υπολογιστές και λεπτές πελάτες που κατέχουν εμπιστευτικές πληροφορίες (π.χ. οικονομικά αρχεία, προσωπικά δεδομένα, πνευματική ιδιοκτησία).

* Κινητές συσκευές: Smartphones, tablet - ιδιαίτερα εκείνα που χρησιμοποιούνται για εργασία και περιέχουν ευαίσθητες εφαρμογές ή δεδομένα.

* Συσκευές αποθήκευσης δεδομένων: Οι εξωτερικοί σκληροί δίσκοι, οι μονάδες USB, οι κασέτες - αυτοί είναι συχνά εύκολοι στόχοι για κλοπή.

* Συστήματα δημιουργίας αντιγράφων ασφαλείας: Αυτά συχνά περιέχουν αναντικατάστατα δεδομένα.

* Συσκευές ασφαλείας: Συστήματα ανίχνευσης/πρόληψης εισβολής (IDS/IPS), συστήματα πληροφοριών και διαχείρισης συμβάντων (SIEM), κλπ.

* Συστήματα ελέγχου πρόσβασης κτιρίου: Η φυσική ασφάλεια του ίδιου του κτιρίου είναι κρίσιμη για την εξασφάλιση των συσκευών μέσα.

Μεσαία προτεραιότητα (απαιτεί μέτρια φυσική ασφάλεια):

* Εκτυπωτές και συσκευές πολλαπλών λειτουργιών (MFDS): Μπορεί να περιέχει ευαίσθητες εργασίες εκτύπωσης ή αποθηκευμένα δεδομένα.

* Κίκες: Οι συσκευές που αντιμετωπίζουν το κοινό που ενδέχεται να περιέχουν ευαίσθητα δεδομένα ή να παρέχουν πρόσβαση σε ευαίσθητα συστήματα.

* Συσκευές IoT: Ανάλογα με τη λειτουργικότητά τους και τα δεδομένα που χειρίζονται, ορισμένες συσκευές IoT (π.χ. συστήματα βιομηχανικού ελέγχου) ενδέχεται να χρειαστούν σημαντική φυσική ασφάλεια.

* Εξοπλισμός τηλεπικοινωνιών: Συστήματα PBX, τηλεφωνικά τηλέφωνα (ειδικά σε ασφαλή περιβάλλοντα).

χαμηλή προτεραιότητα (απαιτεί βασική φυσική ασφάλεια):

* Τυποποιημένος εξοπλισμός γραφείου (γενικά): Αν και δεν είναι τυπικά υψηλού κινδύνου, απλά μέτρα όπως τα ντουλάπια κλειδώματος ή η εξασφάλιση της κλοπής εξακολουθούν να αξίζουν.

Παράγοντες που καθορίζουν το επίπεδο φυσικής ασφάλειας:

* Ευαισθησία των δεδομένων: Όσο πιο ευαίσθητα είναι τα δεδομένα, τόσο πιο ισχυρή είναι η φυσική ασφάλεια.

* κριτική της συσκευής: Πόσο σημαντική είναι αυτή η συσκευή στη συνολική λειτουργία του συστήματος ή της επιχείρησης;

* Τοποθεσία: Οι συσκευές σε περιοχές υψηλού κινδύνου (π.χ., οι προσβάσιμες στο κοινό τομείς) απαιτούν μεγαλύτερη προστασία.

* Ρυθμιστική συμμόρφωση: Οι κανονισμοί της βιομηχανίας (π.χ., HIPAA, PCI DSS) ενδέχεται να υπαγορεύουν συγκεκριμένες απαιτήσεις φυσικής ασφάλειας.

Εν ολίγοις, μια αξιολόγηση κινδύνου είναι ζωτικής σημασίας για τον προσδιορισμό του κατάλληλου επιπέδου φυσικής ασφάλειας για κάθε συσκευή. Ο στόχος είναι να μετριαστεί ο κίνδυνος μη εξουσιοδοτημένης πρόσβασης, κλοπής, ζημιάς ή καταστροφής.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα