13 Eylül 2012 Perşembe
Port Güvenliği
Port Security
Port security bizi ilgilendirmez, biz evde 2-3 bilgisayar kullanıyoruz demeyin, bal gibide ilgilendirir. Port Security en ufak ağlarda bile önemli olan bir güvenlik türüdür..
Network yapımızda dolaşan bir virüs bütün bilgisayarları etkiler ve çalışma performansını %30-%70 arasında etkilemektedir. Güvenliğin Özellikle çok client’lı networklerde çok daha önemli olduğunu zannediyorum ki anlatmama gerek yok. Büyük bir şirket için özellikle uluslar arası bir değere sahip şirketler için güvenlik herşeydir. Dikkat ettiyseniz de büyük şirketin alt yapısına yaptığı yatırımlar milyon dolarları bulmaktadır.
Bu durumda en önemli güvenlik sekmelerinden biriside Port güvenliğidir. Port güvenliği hiçe sayılamayacak kadar önemli, yatırım yapılacak kadar değerlidir. Network üzerinde bulunan bir virüs ile network üzerinden giden veriler dinlenebilir ve istenmeyen yerlere giderek sizin işinizi, özel hayatınızı, arkadaşlıklarınızı ve dünyanızı bir anda cehenneme cevirebilir. Bunu nasıl yaparlar diye sorarsanız da Switch Packet Sniffer ile bunu başarabilirler.
Port Security’i aktif etmek için kullandığımız Switch üzerinde bir kaç configurasyon yapmamız gerekiyor. Bu Configurasyonlar kullandığınız switch’e göre farklılık gösterebilir.
Switch#conf t
Switch(config)#int range fa 0/1-20
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport port-security
Port güvenliği ile;
1- MAC tablomuza yeni MAC adresleri ekleyebiliriz.
2- MAC tablomuza sticky MAC adresleri ekleyebiliriz.
3- MAC tablomuzda bir portun karşınıza maximum gelebilecek MAC adres sayısını belirleyebiliyoruz.
4- Belirlenen kurallar dışına çıkıldığında kullandığımız switch’in önlem almasını sağlayabilmekteyiz.
Aynı zamanda Port Security ile her türlü network yapımızı koruma altına alabiliyoruz. Bu configurasyonları dilediğimiz gibi şekillendirebiliriz. Bu şekillendirmelerle de gerekli alt yapı güvenliğimizi sağlayabileceğimiz gibi herhangi bir network sniffer’ında önüne geçmiş oluruz. Ki bu da sizin gibi bilgisayarı profesyonel olarak kullanacak olan kişiler içinde oldukça önemlidir.
Kaydol:
Yorumlar (Atom)