Summary of Számítógépes hálózatok biztonsága
Számítógépes hálózatok biztonsága: Átfogó útmutató érettségizőknek
Bevezetés
A számítógép-hálózatok eszközöket kapcsolnak össze, hogy adatcsere történhessen közöttük. Ez az anyag összefoglalja az alapfogalmakat, gyakorlati példákat és ajánlásokat a hálózati technológiák, a szegmentáció és a hálózatfelügyeleti eszközök megértéséhez. Az anyag önálló tanuláshoz és érettségi felkészüléshez készült.
Definíció: A számítógép-hálózat összekapcsolt eszközök (számítógépek, szerverek, nyomtatók, útválasztók) gyűjteménye, amelyek lehetővé teszik az adatok és szolgáltatások megosztását.
Alapfogalmak és felosztás
Mit csinál egy hálózat?
- Adatokat továbbít eszközök között.
- Lehetővé teszi az erőforrások megosztását (fájlok, nyomtatók, alkalmazások).
- Hozzáférést biztosít az internethez és távoli szolgáltatásokhoz.
Csatlakozási típusok (röviden)
- Vezetékes (Ethernet) – megbízható, alacsony késleltetés.
- Vezeték nélküli (Wi‑Fi) – kényelmes, de érzékeny a zavarásra.
Definíció: VLAN (Virtual LAN) egy fizikai hálózat logikai felosztása különálló broadcast tartományokra.
VPN (virtuális magánhálózat)
Definíció: A VPN egy olyan technológia, amely titkosított és hitelesített kapcsolatot hoz létre nyilvános hálózaton keresztül.
- Fő cél: az adatátvitel biztonságának garantálása és a kommunikáció résztvevőinek hitelesítése; a VPN önmagában nem anonimizáló eszköz.
- Jellemző technológiák: IPsec, SSL VPN, WireGuard, OpenVPN.
Táblázat: VPN típusok összehasonlítása
| VPN típus | Leírás | Használati példa |
|---|---|---|
| Remote access VPN | Egyedi felhasználó távoli csatlakozása hálózathoz | Egy otthonról dolgozó alkalmazott csatlakozik a céges hálózathoz |
| Site-to-site VPN | Két hálózat összekapcsolása az interneten keresztül | Vállalati fiókok összekapcsolása |
| Client-to-site VPN | Végberendezés csatlakoztatása céges hálózathoz | Céges hálózathoz csatlakoztatott laptop vagy telefon |
Gyakorlati példa VPN-re
Egy alkalmazott otthonról VPN kliensen keresztül csatlakozik a céges hálózathoz. Az eszköz és a céges hálózati pont közötti minden kommunikáció titkosított.
Hálózati szegmentáció és a VLAN
Definíció: A hálózati szegmentáció azt jelenti, hogy a hálózatot kisebb részekre osztjuk, hogy korlátozzuk a broadcastok terjedését és jobban irányíthatóvá tegyük a kommunikációt.
- A szegmentáció okai:
- Fokozott biztonság (a szegmensek közötti hozzáférés korlátozása)
- Nagyobb hatékonyság (kisebb broadcast tartományok)
- Egyszerűbb kezelés (a forgalom funkciók szerinti elkülönítése)
Gyakorlati példa: Egy iskolában külön VLAN-ok vannak a tanárok, diákok, szerverek, Wi-Fi vendégek és nyomtatók számára. Tűzfal vagy egy L3-as switch határozza meg, hogy ki kivel kommunikálhat.
Táblázat: VLAN példák és céljuk
| VLAN | Cél |
|---|---|
| Tanárok | Hozzáférés az iskolai rendszerekhez és adminisztrációhoz |
| Diákok | Hozzáférés az oktatási forrásokhoz, korlátozott hozzáféréssel a belső szolgáltatásokhoz |
| Szerverek | Elkülönített szolgáltatások, biztonsági mentések, adatbázisok |
| Vendég | Ideiglenes hozzáférés csak az internethez |
| Nyomtatók | Nyomtatók megosztása érzékeny szerverekhez való hozzáférés nélkül |
Honeypot
Definíció: A Honeypot egy hamis rendszer, amelynek célja támadások csalogatása és megfigyelése anélkül, hogy valódi érzékeny adatokat tartalmazna.
- Cél: a támadók technikáinak megfigyelése, kompromittálódási indikátorok gyűjtése és a védelem javítása.
- Fontos: a honeypotnak megfelelően izoláltnak kell lennie, hogy ne váljon belépési ponttá egy támadás számára az éles hálózatba.
Tudtad, hogy a honeypotok segíthetnek felfedezni új típusú rosszindulatú szoftvereket és támadási technikákat, mielőtt elterjednének a valós rendszerekben?
SEM/SIEM és monitoring
Definíció: A SIEM (Security Information and Event Management) különböző forrásokból gyűjti, tárolja és értékeli a biztonsági eseményeket.
- A SIEM a következőket gyűjti: naplókat szerverekről, tűzfalakról, switchekről, vírusirtókról és egyéb rendszerekről.
- Funkciók: Korrelálja az események
Already have an account? Sign in
Számítógép-hálózatok - áttekintés
Klíčové pojmy: A számítógépes hálózat eszközöket kapcsol össze adatcserére., A VPN titkosított és hitelesített kapcsolatot biztosít, de nem az anonimitást jelenti., Főbb VPN technológiák: IPsec, SSL VPN, WireGuard, OpenVPN, A hálózati szegmentáció VLAN-ok segítségével korlátozza a broadcast tartományokat és javítja a hozzáférés-szabályozást., A honeypot csalogatja a támadókat, és a támadási technikák megfigyelésére szolgál., A SIEM naplókat gyűjt és korrelálja az eseményeket a biztonsági incidensek észlelésére., Alapvető intézkedések: frissítések, MFA, mentések, vendég Wi-Fi elkülönítése, legkisebb jogosultság elve., Az érettségin a következőkre térjen ki: definíció, elv, példa, előnyök/hátrányok., A tűzfal csak egy védelmi réteg, nem old meg mindent., Gyakorlati hálózati tervezés: tűzfal, VLAN szervereknek/felhasználóknak/vendégeknek, VPN, SIEM.