Page 220 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 220
Chúng ta bắt đầu được thấy những phương pháp dựa
trên nhân dạng, mạng tính đổi mối được xây dựng để nhằm
mục đích \'ử lý nhu cầu an ninh mạng nội bộ. Những nhu
cầu này có thể được mở rộng mà không cần thêm các yêu
cầu về quản lý hay chi phí phụ trội. Các chuyên gia an ninh
phải sẵn sàng đánh giá hiệu quả của chiến lược an ninh
doanh nghiệp nội bộ hiện tại của họ và các giải pháp sáng
tạo kết hỢp để đốì mặt với những thách thức của một mạng
và vành đai phân cách luôn luôn thay đổi.
III. NĂM BƯỚC ĐỂ GIÀNH QUYỂN KIỂM s o á t .
1. Hãy nhớ rằng an ninh nội bộ rấ t khác so với
an ninh vành đai.
Mô hình đe doạ đôi với an ninh nội bộ khác so vói mô
hình của an ninh vành đai. An ninh vành đai bảo vệ mạng
của bạn khỏi những kẻ tấn công trên Internet được trang
bị vối những công cụ khai thác của các dịch vụ Internet
phổ biến như HTTP và SMTP. Mô hình an ninh nội bộ
phải đôi phó vối chính những kẻ xấu ở trong công ty. Các
mạng nội bộ bây giờ nhanh hơn, phức tạp và biến động
hơn. Thêm vào đó, lôi truy nhập vào mạng nội bộ của bạn
của một người ở bên trong mạng, đơn giản chỉ bằng cách
cắm vào một giắc E thernet, còn nguy hiểm hơn nhiều lối
truy nhập bằng các Script của một tin tặc tinh vi.
Bạn không còn có thể giả định rằng những người bên
trong mạng nội bộ là “tin cậy” bởi vì nhóm người này
thường bao gồm nhiều thành phần từ các đối tác kinh
doanh, các nhà đầu tư, các nhà tư vấn đến các khách
222