Des stratégies d'attaque de réseau commun

Deux principaux types d'attaques ont lieu sur un réseau: ceux qui sont gérés à l'intérieur du réseau et ceux qui essaient de faire leur chemin dans de périmètre du réseau.

Bien que tout le monde veut faire confiance aux gens avec lesquels ils travaillent, un grand nombre d'attaques se produisent au sein de votre réseau. Ces attaques peuvent être des employés ou des non-salariés qui sont dans votre bâtiment, et sur votre réseau.

Bien que beaucoup de l'accent mis sur offres de sécurité avec le périmètre de votre réseau et les points d'accès, vous ne devez pas oublier l'intérieur de votre réseau et ce que vous pouvez faire pour vous défendre après l'attaquant est à l'intérieur. Les types les plus courants d'attaques internes sont reniflage de paquets, l'homme au milieu, identification mises en cache, mascarade, et la numérisation en réseau.

Les attaques qui commencent à partir de l'extérieur d'une chute du réseau dans un couple de catégories: Ils ont tendance à être soit déni de services (DoS) ou tentatives d'accès et d'exploiter un système. Dans de nombreux cas, ceux-ci sont l'un et le même. Lorsque vos périphériques sont correctement, ils ont l'espace pour enregistrer les données et les tentatives d'accès et des applications - en particulier les applications de sécurité - tous ont assez de mémoire pour fonctionner.

Bon nombre des attaques dans la catégorie DoS inonder les systèmes avec autant de données que les journaux ces données débordement (de sorte que vous ne pouvez pas voir ce que l'attaquant tente), et des applications ou des processus de sécurité à court de mémoire et, éventuellement, arrêter ou de dysfonctionnement. Lorsque votre système a des applications de sécurité qui ne fonctionnent pas et un manque de l'exploitation forestière, l'attaquant peut prendre le contrôle de ce système pour poursuivre ses accès sur votre réseau.