Summary of Számítógépes hálózatok biztonsága

Számítógépes hálózatok biztonsága: Átfogó útmutató érettségizőknek

SummaryKnowledge testFlashcardsPodcastMindmap

Bevezetés

A számítógép-hálózatok eszközöket kapcsolnak össze, hogy adatcsere történhessen közöttük. Ez az anyag összefoglalja az alapfogalmakat, gyakorlati példákat és ajánlásokat a hálózati technológiák, a szegmentáció és a hálózatfelügyeleti eszközök megértéséhez. Az anyag önálló tanuláshoz és érettségi felkészüléshez készült.

Definíció: A számítógép-hálózat összekapcsolt eszközök (számítógépek, szerverek, nyomtatók, útválasztók) gyűjteménye, amelyek lehetővé teszik az adatok és szolgáltatások megosztását.

Alapfogalmak és felosztás

Mit csinál egy hálózat?

  • Adatokat továbbít eszközök között.
  • Lehetővé teszi az erőforrások megosztását (fájlok, nyomtatók, alkalmazások).
  • Hozzáférést biztosít az internethez és távoli szolgáltatásokhoz.

Csatlakozási típusok (röviden)

  • Vezetékes (Ethernet) – megbízható, alacsony késleltetés.
  • Vezeték nélküli (Wi‑Fi) – kényelmes, de érzékeny a zavarásra.

Definíció: VLAN (Virtual LAN) egy fizikai hálózat logikai felosztása különálló broadcast tartományokra.

VPN (virtuális magánhálózat)

Definíció: A VPN egy olyan technológia, amely titkosított és hitelesített kapcsolatot hoz létre nyilvános hálózaton keresztül.

  • Fő cél: az adatátvitel biztonságának garantálása és a kommunikáció résztvevőinek hitelesítése; a VPN önmagában nem anonimizáló eszköz.
  • Jellemző technológiák: IPsec, SSL VPN, WireGuard, OpenVPN.

Táblázat: VPN típusok összehasonlítása

VPN típusLeírásHasználati példa
Remote access VPNEgyedi felhasználó távoli csatlakozása hálózathozEgy otthonról dolgozó alkalmazott csatlakozik a céges hálózathoz
Site-to-site VPNKét hálózat összekapcsolása az interneten keresztülVállalati fiókok összekapcsolása
Client-to-site VPNVégberendezés csatlakoztatása céges hálózathozCéges hálózathoz csatlakoztatott laptop vagy telefon

Gyakorlati példa VPN-re

Egy alkalmazott otthonról VPN kliensen keresztül csatlakozik a céges hálózathoz. Az eszköz és a céges hálózati pont közötti minden kommunikáció titkosított.

Hálózati szegmentáció és a VLAN

Definíció: A hálózati szegmentáció azt jelenti, hogy a hálózatot kisebb részekre osztjuk, hogy korlátozzuk a broadcastok terjedését és jobban irányíthatóvá tegyük a kommunikációt.

  • A szegmentáció okai:
    • Fokozott biztonság (a szegmensek közötti hozzáférés korlátozása)
    • Nagyobb hatékonyság (kisebb broadcast tartományok)
    • Egyszerűbb kezelés (a forgalom funkciók szerinti elkülönítése)

Gyakorlati példa: Egy iskolában külön VLAN-ok vannak a tanárok, diákok, szerverek, Wi-Fi vendégek és nyomtatók számára. Tűzfal vagy egy L3-as switch határozza meg, hogy ki kivel kommunikálhat.

Táblázat: VLAN példák és céljuk

VLANCél
TanárokHozzáférés az iskolai rendszerekhez és adminisztrációhoz
DiákokHozzáférés az oktatási forrásokhoz, korlátozott hozzáféréssel a belső szolgáltatásokhoz
SzerverekElkülönített szolgáltatások, biztonsági mentések, adatbázisok
VendégIdeiglenes hozzáférés csak az internethez
NyomtatókNyomtatók megosztása érzékeny szerverekhez való hozzáférés nélkül

Honeypot

Definíció: A Honeypot egy hamis rendszer, amelynek célja támadások csalogatása és megfigyelése anélkül, hogy valódi érzékeny adatokat tartalmazna.

  • Cél: a támadók technikáinak megfigyelése, kompromittálódási indikátorok gyűjtése és a védelem javítása.
  • Fontos: a honeypotnak megfelelően izoláltnak kell lennie, hogy ne váljon belépési ponttá egy támadás számára az éles hálózatba.

Tudtad, hogy a honeypotok segíthetnek felfedezni új típusú rosszindulatú szoftvereket és támadási technikákat, mielőtt elterjednének a valós rendszerekben?

SEM/SIEM és monitoring

Definíció: A SIEM (Security Information and Event Management) különböző forrásokból gyűjti, tárolja és értékeli a biztonsági eseményeket.

  • A SIEM a következőket gyűjti: naplókat szerverekről, tűzfalakról, switchekről, vírusirtókról és egyéb rendszerekről.
  • Funkciók: Korrelálja az események
Sign up for the full summary
FlashcardsKnowledge testSummaryPodcastMindmap
Start for free

Already have an account? Sign in

Számítógép-hálózatok - áttekintés

Klíčové pojmy: A számítógépes hálózat eszközöket kapcsol össze adatcserére., A VPN titkosított és hitelesített kapcsolatot biztosít, de nem az anonimitást jelenti., Főbb VPN technológiák: IPsec, SSL VPN, WireGuard, OpenVPN, A hálózati szegmentáció VLAN-ok segítségével korlátozza a broadcast tartományokat és javítja a hozzáférés-szabályozást., A honeypot csalogatja a támadókat, és a támadási technikák megfigyelésére szolgál., A SIEM naplókat gyűjt és korrelálja az eseményeket a biztonsági incidensek észlelésére., Alapvető intézkedések: frissítések, MFA, mentések, vendég Wi-Fi elkülönítése, legkisebb jogosultság elve., Az érettségin a következőkre térjen ki: definíció, elv, példa, előnyök/hátrányok., A tűzfal csak egy védelmi réteg, nem old meg mindent., Gyakorlati hálózati tervezés: tűzfal, VLAN szervereknek/felhasználóknak/vendégeknek, VPN, SIEM.

## Bevezetés A számítógép-hálózatok eszközöket kapcsolnak össze, hogy adatcsere történhessen közöttük. Ez az anyag összefoglalja az alapfogalmakat, gyakorlati példákat és ajánlásokat a hálózati technológiák, a szegmentáció és a hálózatfelügyeleti eszközök megértéséhez. Az anyag önálló tanuláshoz és érettségi felkészüléshez készült. > Definíció: A számítógép-hálózat összekapcsolt eszközök (számítógépek, szerverek, nyomtatók, útválasztók) gyűjteménye, amelyek lehetővé teszik az adatok és szolgáltatások megosztását. ## Alapfogalmak és felosztás ### Mit csinál egy hálózat? - Adatokat továbbít eszközök között. - Lehetővé teszi az erőforrások megosztását (fájlok, nyomtatók, alkalmazások). - Hozzáférést biztosít az internethez és távoli szolgáltatásokhoz. ### Csatlakozási típusok (röviden) - Vezetékes (Ethernet) – megbízható, alacsony késleltetés. - Vezeték nélküli (Wi‑Fi) – kényelmes, de érzékeny a zavarásra. > Definíció: VLAN (Virtual LAN) egy fizikai hálózat logikai felosztása különálló broadcast tartományokra. ## VPN (virtuális magánhálózat) > Definíció: A VPN egy olyan technológia, amely titkosított és hitelesített kapcsolatot hoz létre nyilvános hálózaton keresztül. - Fő cél: az adatátvitel biztonságának garantálása és a kommunikáció résztvevőinek hitelesítése; a VPN önmagában nem anonimizáló eszköz. - Jellemző technológiák: IPsec, SSL VPN, WireGuard, OpenVPN. Táblázat: VPN típusok összehasonlítása | VPN típus | Leírás | Használati példa | |---|---|---| | Remote access VPN | Egyedi felhasználó távoli csatlakozása hálózathoz | Egy otthonról dolgozó alkalmazott csatlakozik a céges hálózathoz | | Site-to-site VPN | Két hálózat összekapcsolása az interneten keresztül | Vállalati fiókok összekapcsolása | | Client-to-site VPN | Végberendezés csatlakoztatása céges hálózathoz | Céges hálózathoz csatlakoztatott laptop vagy telefon | ### Gyakorlati példa VPN-re Egy alkalmazott otthonról VPN kliensen keresztül csatlakozik a céges hálózathoz. Az eszköz és a céges hálózati pont közötti minden kommunikáció titkosított. ## Hálózati szegmentáció és a VLAN > Definíció: A hálózati szegmentáció azt jelenti, hogy a hálózatot kisebb részekre osztjuk, hogy korlátozzuk a broadcastok terjedését és jobban irányíthatóvá tegyük a kommunikációt. - A szegmentáció okai: - Fokozott biztonság (a szegmensek közötti hozzáférés korlátozása) - Nagyobb hatékonyság (kisebb broadcast tartományok) - Egyszerűbb kezelés (a forgalom funkciók szerinti elkülönítése) Gyakorlati példa: Egy iskolában külön VLAN-ok vannak a tanárok, diákok, szerverek, Wi-Fi vendégek és nyomtatók számára. Tűzfal vagy egy L3-as switch határozza meg, hogy ki kivel kommunikálhat. Táblázat: VLAN példák és céljuk | VLAN | Cél | |---|---| | Tanárok | Hozzáférés az iskolai rendszerekhez és adminisztrációhoz | | Diákok | Hozzáférés az oktatási forrásokhoz, korlátozott hozzáféréssel a belső szolgáltatásokhoz | | Szerverek | Elkülönített szolgáltatások, biztonsági mentések, adatbázisok | | Vendég | Ideiglenes hozzáférés csak az internethez | | Nyomtatók | Nyomtatók megosztása érzékeny szerverekhez való hozzáférés nélkül | ## Honeypot > Definíció: A Honeypot egy hamis rendszer, amelynek célja támadások csalogatása és megfigyelése anélkül, hogy valódi érzékeny adatokat tartalmazna. - Cél: a támadók technikáinak megfigyelése, kompromittálódási indikátorok gyűjtése és a védelem javítása. - Fontos: a honeypotnak megfelelően izoláltnak kell lennie, hogy ne váljon belépési ponttá egy támadás számára az éles hálózatba. Tudtad, hogy a honeypotok segíthetnek felfedezni új típusú rosszindulatú szoftvereket és támadási technikákat, mielőtt elterjednének a valós rendszerekben? ## SEM/SIEM és monitoring > Definíció: A SIEM (Security Information and Event Management) különböző forrásokból gyűjti, tárolja és értékeli a biztonsági eseményeket. - A SIEM a következőket gyűjti: naplókat szerverekről, tűzfalakról, switchekről, vírusirtókról és egyéb rendszerekről. - Funkciók: Korrelálja az események