Welkom op de Nederland Computer Kennisnetwerk!  
 
Zoeken computer kennis
Home Hardware Netwerken Programmering Software Computerstoring Besturingssysteem
Computer Kennis >> Netwerken >> Network Security >> Content
Als u een 24-poorts hub upgradet waarmee een werkgroep van uw organisatie kan overstappen voor betere prestaties, hoe heeft u dan ook de beveiliging verbeterd?
Het upgraden van een 24-poorts hub naar een switch verbetert de beveiliging op verschillende manieren:

* Reductie domeinbotsing: Hubs opereren op een gedeeld botsingsdomein. Alle apparaten op een hub delen dezelfde bandbreedte en eventuele botsingen (botsende datapakketten) hebben gevolgen voor alle aangesloten apparaten. Switches creëren voor elke poort afzonderlijke botsingsdomeinen. Dit voorkomt dat een defect of kwaadaardig apparaat het hele netwerk beïnvloedt. Eén enkel gecompromitteerd apparaat wordt geïsoleerd via zijn eigen verbinding, waardoor de straal van een aanval wordt beperkt.

* Verkleining van uitzenddomeinen (met VLAN's): Switches, vooral beheerde switches, ondersteunen VLAN's (virtuele LAN's). VLAN's segmenteren het netwerk logisch, waardoor u apparaten kunt groeperen op basis van functie of beveiligingsbehoeften. Dit beperkt het uitzendverkeer verder en beperkt de impact van uitzendstormen of aanvallen waarbij gebruik wordt gemaakt van uitzendkwetsbaarheden. Een gecompromitteerd apparaat in het ene VLAN zal niet gemakkelijk toegang kunnen krijgen tot bronnen in een ander VLAN.

* Poortbeveiligingsfuncties: Switches bieden poortbeveiligingsfuncties zoals MAC-adresfiltering. U kunt de switch zo configureren dat alleen apparaten met specifieke MAC-adressen verbinding kunnen maken met bepaalde poorten. Dit voorkomt dat ongeautoriseerde apparaten toegang krijgen tot het netwerk. Andere functies zoals dynamische ARP-inspectie (DAI) en havenbeveiliging dragen ook bij aan het stoppen van ARP-vergiftigingsaanvallen, die veel vaker voorkomen bij hubs.

* Toegangscontrolelijsten (ACL's) (op beheerde switches): Met beheerde switches kunt u doorgaans ACL's implementeren, die fungeren als firewalls op switchniveau en bepalen welk netwerkverkeer door specifieke poorten of tussen VLAN's mag gaan. Dit is een aanzienlijk gedetailleerdere controle dan een hub.

* Betere netwerkbewaking en logboekregistratie: Beheerde switches bieden logmogelijkheden, zodat u netwerkactiviteit kunt volgen en verdacht gedrag kunt identificeren. Deze verbeterde monitoring is van cruciaal belang voor het detecteren van en reageren op beveiligingsincidenten. Hubs bieden deze logboekfuncties niet.

Kortom, terwijl een hub eenvoudige connectiviteit biedt, biedt een switch aanzienlijk verbeterde beveiliging door middel van isolatie, segmentatie en geavanceerde beveiligingscontroles. De prestatieverbetering is grotendeels een bijproduct van deze beveiligingsverbeteringen.

Previous: Next:
  Network Security
·Hoe zien of een laptop van de …
·Wat zijn de belangrijkste over…
·Hoe kan iemand beslissen welke…
·Welke stappen zijn betrokken b…
·Wat is Trusted -besturingssyst…
·Hoe te blokkeren Port 123 Wind…
·Proxy software voor het blokke…
·Welk protocol zou je gebruiken…
·Wat is gegevensbeveiliging? 
  Related Articles
Wat kunt u op internet doen om uw produc…
Welke van deze heeft het bedrijf niet no…
Hoe kun je de sleutel in een cryptografi…
Kunt u uitleggen hoe u netwerkproblemen …
Wanneer u e-mailberichten ontvangt van o…
Bij welk beveiligingsprobleem kan het zi…
Is e-mailversleuteling nodig als u geen …
Als pc en laptop draadloos zijn ingestel…
Toen ik een nieuwe laptop kreeg, heb ik …
  Netwerken Articles
·Bij het verzenden van geclassificeerde i…
·Wat is het effect van het verminderen va…
·Welk wildcardmasker zou alle IP -adresse…
·Waarom is de osi-modus belangrijk? 
·Hoe de Linksys Standaard Reset 
·Hoe te MTU zoeken op een computer 
·Hoe te Firewall Uitzonderingen toestaan …
·Welke verklaring is waar over het pad da…
·Hoe te Air Card Snelheden Test 
Copyright © Computer Kennis https://www.nldit.com