Défenses générales du réseau pour éviter d'être piraté

Indépendamment des hacks spécifiques contre votre système, quelques bonnes pratiques peuvent aider à prévenir de nombreux problèmes de réseau. Considérez les dispositions suivantes pour votre entreprise de se protéger contre des attaquants malveillants:

  • Utilisez les règles d'inspection avec état qui surveillent les sessions de la circulation pour les pare-feu. Cela peut aider à assurer que tout le trafic traversant le pare-feu est légitime et peut prévenir les attaques DoS et autres attaques de spoofing.

  • Mettre en place des règles pour effectuer le filtrage de paquets basé sur le type de trafic, ports TCP / UDP, les adresses IP, et même des interfaces spécifiques sur vos routeurs avant que le trafic est autorisé à entrer dans votre réseau.

  • Utilisez le filtre de proxy et de traduction d'adresses réseau (NAT) ou Port Address Translation (PAT).

  • Trouver et éliminer les paquets fragmentés entrer votre réseau (à partir de Fraggle ou un autre type d'attaque) par l'intermédiaire d'un IPS.




  • Incluez vos périphériques réseau dans vos analyses de vulnérabilité.

  • Assurer vos périphériques réseau ont le dernier firmware de fournisseur et les correctifs appliqués.

  • Définir mots de passe forts - mieux encore, des phrases secrètes - sur tous les systèmes du réseau.

  • Ne pas utiliser les touches de mode agressif IKE pré-partagée pour votre VPN. Si vous devez, assurer la passphrase est forte et changé périodiquement (par exemple tous les 6-12 mois).

  • Toujours utiliser le protocole SSL (HTTPS) ou SSH lors de la connexion à des périphériques réseau. Mieux encore, ne permettent même pas accès à des dispositifs clés de l'extérieur.

  • Segmenter le réseau et utiliser un pare-feu sur les éléments suivants:

  • La DMZ

  • Le réseau interne

  • Sous-réseaux critiques ventilées par fonction d'entreprise ou d'un département, tels que la comptabilité, finances, RH, et de la recherche


» » » » Défenses générales du réseau pour éviter d'être piraté