«security» etiketlenmiş sorular

Güvenlik duvarları, ACL'ler, AAA ve ağı yetkisiz erişime karşı güvende tutmakla ilgili diğer pek çok konu dahil olmak üzere genel güvenlik konularının tartışmalarını işaretlemek için genel amaçlı bir etiket.

11
Bir ağda hileli kablosuz erişim noktalarını nasıl önlersiniz?
Ağ üzerinden ne tür bir trafik geçtiğine bağlı olarak, bir çalışanın bir kablosuz yönlendirici getirip ağınıza kurması genellikle mümkün değildir. Bunun nedeni, sık sık, güvenlikli olmadıklarından veya güvenliksiz olduklarından ve ağa bir arka kapı sunduklarıdır. Hileli kablosuz erişim noktalarının ağınıza tanıtılmasını önlemek için ne yapabilirsiniz?


5
Cisco cihazında etkinleştirme sırrını ayarlamam gerekir mi?
Bir Cisco 2901 yönlendirici kuruyorum. Konsol satırında bir oturum açma parolam var ve vty satırları yalnızca ortak anahtar kimlik doğrulaması ile ssh bağlantılarını kabul edecek şekilde yapılandırıldı. Yardımcı hat kapatıldı. Yönlendiriciye erişecek yalnızca iki yönetici vardır ve ikimiz de yönlendiricide herhangi bir yapılandırma gerçekleştirme yetkimiz vardır. Cisco Gear konusunda uzman …
16 cisco  security 


6
Yalnızca pasif arabirimlerle OSPF'nin güvenliğini sağlama
OSPF'nin güvenliğini sağlamak için 1) OSPF kimlik doğrulaması kullanmalı, 2) ospf komşuları olmayan arabirimlerde pasif arabirim komutu kullanmalısınız. Ospf kimlik doğrulamasını değil yalnızca pasif arabirim komutunu kullanırsam hangi güvenlik açıklarına açık kalırım?
15 ospf  security 

1
IGMP gözetlemenin faydaları ve eksileri nelerdir?
Yeni yönlendiricimiz IGMP gözetlemesinin etkinleştirilmesini isteyip istemediğimizi soruyor. Buna aşina olmamak, internete baktım ve aşağıdaki wiki açıklamasını aldım : IGMP gözetleme, Internet Grup Yönetimi Protokolü (IGMP) ağ trafiğini dinleme işlemidir. Bu özellik, bir ağ anahtarının ana bilgisayarlar ve yönlendiriciler arasındaki IGMP görüşmesini dinlemesine olanak tanır. Bu konuşmaları dinleyerek anahtar, hangi …

1
Kurumsal Ağ Donanımı kalp atışlarına karşı savunmasız
09/04/2014 tarihinde Heartbleed vulerability edildi OpenSSL ekibi tarafından açıklanan . Heartbleed Bug, popüler OpenSSL şifreleme yazılımı kitaplığında ciddi bir güvenlik açığıdır. Bu zayıflık, normal koşullar altında, İnternet'in güvenliğini sağlamak için kullanılan SSL / TLS şifrelemesi ile korunan bilgilerin çalınmasına izin verir. Yürekten etkilenebilecek kurumsal ağ aygıtlarının bir listesini oluşturabilir miyiz …
14 security 

5
Sosyal Ağ Siteleri için IP Adreslerini Bulma
Facebook'un IP adresleri gibi bir şirketi nasıl bulabilirim? İşyerinde facebook engellemeye çalışıyorum ve HTTP'ler ve URL engelleme ile ilgili bazı zorluklar yaşıyorum. Her zaman bir facebook IP engelleme daha açılır gibi görünüyor. Facebook, Myspace, Snapchat vb. Tarafından kullanılan tüm IP'leri bulmanın kolay bir yolu var mı?
14 ipv4  security  firewall  acl 




2
MACSec şifrelemesini sağlayıcı köprüsü üzerinden genişletme
SF üzerinde bu soruyu zaten sordum, ancak burada daha iyi olabileceğini düşündüm. MACSec şifrelemesini bir sağlayıcı köprüsü üzerinden genişletmek mümkün müdür? Tipik 802.1ad uygulaması şifreli çerçeveyi iletebilecek mi, yoksa çerçeve bütünlüğünü iletecek mi? MACSec'in hop-by-hop güvenliği için tasarlandığını anlıyorum. Bir taşıyıcı üzerinde noktadan noktaya şifreleme veya dikkate alınması gereken diğer …

1
Yerel VLAN neden asla kullanılmamalıdır?
Şu anda bir CCNA Güvenliği için okurken, yerel VLAN'ı asla güvenlik amacıyla kullanmam öğretildi. Cisco forumundan gelen bu eski tartışma bunu çok net bir şekilde açıklıyor: Varsayılan VLAN'ı asla kullanmamalısınız, çünkü VLAN atlaması varsayılan VLAN'dan çok daha kolay gerçekleştirilir. Bununla birlikte, pratik bir bakış açısıyla, gerçek tehdidin ele alındığı noktayı …
10 vlan  security 

1
L-ASA-SC-10 = yeniden başlatma gerektiriyor mu?
Birden fazla bağlam modunda mevcut bazı ASA-5555X'imiz var ve her bir vlan için bir bağlamı saydam bir katman2 güvenlik duvarı olarak kullanıyoruz. Zamanla, bu çözüme ekledik ve orijinal 5 güvenlik bağlamındaki lisansımızı aşmak üzereyiz. L-ASA-SC-10 = satın aldık, ancak bu etkinleştirme anahtarının uygulanmasının ASA'ları yeniden başlatmamızı gerektirip gerektirmeyeceği belli değil. …

2
Dropbox Trafiğini nasıl kısarsınız?
Dropbox'ın depolama alanı için Amazon AWS kullandığı anlaşılıyor, bu yüzden dropbox.com'a giden trafiği engelleyemiyorum veya kısıtlamıyorum AmazonAWS'ye dayanan çok sayıda web hizmeti olduğundan, sadece bu etki alanını engelleyemiyorum. Dropbox trafiğini nasıl ele alacağınız konusunda herhangi bir öneriniz var mı? Cisco ASA'dan çalışıyorum, ancak bunun tüm güvenlik duvarı yöneticileri için geçerli …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.