Page 220 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 220

Chúng ta  bắt  đầu  được  thấy  những  phương  pháp  dựa
           trên nhân dạng,  mạng tính đổi mối được xây dựng để nhằm
           mục  đích  \'ử lý nhu cầu  an  ninh  mạng nội  bộ.  Những nhu
           cầu  này có  thể  được  mở rộng  mà  không cần thêm  các  yêu
           cầu về quản lý hay chi phí phụ trội. Các chuyên gia an ninh
           phải  sẵn  sàng  đánh  giá  hiệu  quả  của  chiến  lược  an  ninh
           doanh nghiệp nội bộ hiện tại của họ và các giải pháp  sáng
           tạo kết hỢp để đốì mặt với những thách thức của một mạng
           và vành đai phân cách luôn luôn thay đổi.


                 III.  NĂM  BƯỚC ĐỂ GIÀNH QUYỂN  KIỂM s o á t .



               1.  Hãy  nhớ  rằng  an  ninh  nội  bộ  rấ t  khác  so  với
           an ninh vành đai.

               Mô hình đe doạ  đôi với an  ninh  nội bộ khác  so vói  mô
           hình của an ninh vành đai. An ninh vành đai bảo vệ mạng
           của bạn  khỏi những kẻ tấn công trên  Internet được trang
           bị  vối  những công  cụ  khai  thác  của  các  dịch  vụ  Internet
           phổ  biến  như  HTTP  và  SMTP.  Mô  hình  an  ninh  nội  bộ
           phải  đôi phó vối chính  những kẻ xấu ở trong công ty.  Các
           mạng  nội  bộ  bây  giờ  nhanh  hơn,  phức  tạp  và  biến  động
           hơn.  Thêm vào đó,  lôi truy nhập vào  mạng nội bộ của bạn
           của  một  người  ở bên  trong  mạng,  đơn  giản  chỉ  bằng cách
           cắm vào một giắc E thernet,  còn nguy hiểm hơn nhiều lối
           truy nhập bằng các Script của một tin tặc tinh vi.

               Bạn  không còn có thể giả  định rằng những người  bên
           trong  mạng  nội  bộ  là  “tin  cậy”  bởi  vì  nhóm  người  này
           thường  bao  gồm  nhiều  thành  phần  từ  các  đối  tác  kinh
           doanh,  các  nhà  đầu  tư,  các  nhà  tư  vấn  đến  các  khách


           222
   215   216   217   218   219   220   221   222   223   224   225