Pytania oznaczone «security»

Znacznik ogólnego przeznaczenia, służący do oznaczania dyskusji dotyczących ogólnych zagadnień związanych z bezpieczeństwem, w tym zapór ogniowych, list ACL, AAA i wielu innych, związanych z ochroną sieci przed nieautoryzowanym dostępem.

16
Czy muszę ustawić klucz tajny na urządzeniu Cisco?

Konfiguruję router Cisco 2901. Mam hasło logowania do linii konsoli, a linie vty są skonfigurowane tak, aby akceptować połączenia ssh tylko z uwierzytelnianiem klucza publicznego. Linia pomocnicza jest wyłączona. Jest tylko dwóch administratorów, którzy będą uzyskiwać dostęp do routera i oboje...

15
Jakie są zalety i wady szpiegowania IGMP?

Nasz nowy router pyta, czy chcemy włączyć szpiegowanie IGMP. Nie znając tego, zajrzałem do Internetu i otrzymałem następujący opis wiki : Szpiegowanie IGMP to proces nasłuchiwania ruchu sieciowego protokołu IGMP (Internet Group Management Protocol). Ta funkcja pozwala przełącznikowi sieciowemu...

14
Urządzenia sieciowe dla przedsiębiorstw narażone na bicie serca

W dniu 09/04/2014 vulerability heartbleed został ujawniony przez zespół OpenSSL . Błąd Heartbleed to poważna luka w popularnej bibliotece oprogramowania kryptograficznego OpenSSL. Ta słabość pozwala na kradzież informacji chronionych w normalnych warunkach przez szyfrowanie SSL / TLS używane do...

14
Znajdowanie adresów IP dla serwisów społecznościowych

Jak znaleźć firmę taką jak adresy IP Facebooka. Próbuję zablokować Facebooka w pracy i mam pewne problemy z HTTP i blokowaniem adresów URL. Za każdym razem, gdy blokuję adres IP na Facebooku, pojawia się więcej. Czy jest jakiś prosty sposób na sprawdzenie wszystkich adresów IP używanych przez...

11
Rozszerz szyfrowanie MACSec na mostek dostawcy

Zadałem już to pytanie na SF, ale pomyślałem, że może być lepiej tutaj. Czy w ogóle możliwe jest rozszerzenie szyfrowania MACSec na mostek dostawcy? Czy typowa implementacja 802.1ad będzie w stanie przesłać zaszyfrowaną ramkę, czy też przekreśli integralność ramki? Zdaję sobie sprawę, że MACSec...

10
Jak ograniczać ruch Dropbox?

Wygląda na to, że Dropbox korzysta z Amazon AWS do przechowywania danych, więc nie jestem w stanie po prostu blokować ani przekierowywać ruchu na dropbox.com Ponieważ istnieje wiele usług internetowych opartych na AmazonAWS, nie mogę po prostu zablokować tej domeny. Czy masz jakieś sugestie...

10
Dlaczego nigdy nie należy używać natywnej sieci VLAN?

Obecnie studiuję dla bezpieczeństwa CCNA, nauczono mnie, aby nigdy nie używać natywnej sieci VLAN do celów bezpieczeństwa. Ta stara dyskusja z forum Cisco mówi bardzo wyraźnie: Nigdy nie powinieneś używać domyślnej sieci VLAN, ponieważ przeskakiwanie sieci VLAN jest znacznie łatwiejsze z...