Molte volte, in modo ingenuo, gli utenti finali, le organizzazioni, i distributori e i fornitori ci consultano sulla sicurezza delle loro installazioni a livello di infrastruttura tecnologica; e la concezione popolare li porta a proteggersi dagli attacchi esterni, tuttavia, bisogna essere tanto prudenti con gli attacchi provenienti dall’esterno del punto di connessione quanto con i rischi che troviamo nella nostra stessa rete locale, e Prevenire gli Attacchi dalla Sua Rete Locale è indispensabile.
Gatto di casa? Dormire con il nemico? Con amici così, chi ha bisogno di nemici?
Sono alcuni dei detti e proverbi che si utilizzano in tutto il mondo per indicare che l’aggressore si trova più vicino di quanto pensassimo, e in questa pubblicazione i nostri Ingegneri ZARZA condividono alcuni modi per Prevenire gli Attacchi dalla Sua Rete Locale, oltre ad alcune riflessioni al riguardo.
È una necessità Prevenire gli Attacchi dalla Sua Rete Locale?
In molti scenari è così, tuttavia, senza entrare nel merito della sicurezza del Suo computer personale, portatile o da scrivania, qualcosa di altamente raccomandato è che Lei stesso conosca dati importanti sulla Sua connessione LAN, sulla configurazione tramite la quale riceve il Suo indirizzo IP privato, e che potrebbe utilizzare al momento di liberarsi da accuse su ciò che è stato fatto o meno dalla Sua connessione. Questo se è un utente finale; se è un’organizzazione, dovrebbe continuare a leggere attentamente, poiché potrebbe star perdendo molto denaro, e imparare di più su come Prevenire gli Attacchi dalla Sua Rete Locale.
Al giorno d’oggi le invidie e i cattivi comportamenti sono così radicati nella nostra società come nei nostri stessi ambienti di lavoro; per cui Prevenire gli Attacchi dalla Sua Rete Locale è un tema quotidiano.
Se Lei condivide la Sua connessione a Internet con uno o più utenti, Lei è vulnerabile.
Cosa Posso Fare, Ingegneri ZARZA?
Fondamentalmente dobbiamo iniziare il processo avendo il controllo degli aspetti più basilari, che approfondiamo per Sua soddisfazione qui di seguito, insieme ad alcune raccomandazioni di base che ci aiuteranno a Prevenire gli Attacchi dalla Sua Rete Locale:
- Mac Address – L’indirizzo della Sua scheda di rete.
Se il Suo computer dispone di una scheda per connettori RJ-45 e/o di accesso wireless, il Suo computer ha già almeno 2 Mac (media access control), che sono fondamentalmente la combinazione in una stringa di 12 cifre esadecimali. Questi numeri sono “esclusivi” e autogenerati in ogni computer. Se dispone di accesso bluetooth, ne aggiunga uno in più alla lista. Conoscere il Suo Mac Address Le permette di richiedere al Suo amministratore di rete “che per favore stabilisca una prenotazione DHCP o statica per l’IP che utilizza il Suo computer”, con la quale ogni volta che Lei si connette riceverà lo stesso indirizzo IP, evitando così che in alcuni log, in un momento determinato, qualche collega di lavoro riceva lo stesso IP Suo e che, compiendo qualche comportamento indebito, questo venga attribuito alla Sua postazione di lavoro. Se il Suo amministratore di rete è disponibile, o se la configurazione viene realizzata da un Ingegnere ZARZA, richieda inoltre, se fattibile, che il Suo indirizzo IP sia fuori dal pool DHCP, e aggiunga così un grado in più di tranquillità nel Prevenire gli Attacchi dalla Sua Rete Locale. - IP Address – La Sua identificazione Locale nella Sua Rete Locale
Una volta ottenuta una prenotazione specifica, o una configurazione statica sul Suo computer, Lei dovrà responsabilmente verificare di tanto in tanto che, connettendosi alla Sua rete locale, stia ricevendo lo stesso indirizzo IP che deve ricevere, e così Prevenire gli Attacchi dalla Sua Rete Locale.
Avendo Lei un unico indirizzo IP, se il Suo computer dispone della prenotazione adeguata, potrà stare più tranquillo che, per errore o per qualche altra ragione, qualcuno possa utilizzare il Suo IP per attribuirLe qualche incidente. - vLan – Perché non tutto è così semplice…
Cercando un po’ su Google potrà scoprire che il Mac Address si può clonare in vari modi semplici, il che renderebbe possibile che qualcuno riceva il Suo indirizzo IP anche prendendo le precauzioni precedenti… Questo perché è uno strumento importante per altri tipi di configurazioni, ma come sempre, anche i cattivi lo sanno. Per questo i nostri Ingegneri raccomandano, nella misura del possibile, di isolare le postazioni di lavoro in diverse vLan, o piccole reti private all’interno di una stessa LAN. Con questo obiettivo, se le postazioni sono solitamente in funzione allo stesso tempo, se l’attaccante tentasse di realizzare la clonazione del mac mentre il Suo computer è in funzione, riceverebbe un errore, che sotto una corretta configurazione di sicurezza potrebbe essere rilevato dal Suo amministratore di rete, o dal Suo Ingegnere ZARZA di fiducia.
Le reti private inoltre rendono impossibile la clonazione dei mac isolando il livello 2 e distribuendolo tramite una rete separata, che può impedire che la clonazione del Mac arrivi a colpire il Suo computer.
Non è essere troppo paranoici seguire tutti i consigli?
Dipende da ogni scenario, tuttavia Le racconteremo un aneddoto di uno dei nostri Ingegneri ZARZA dalla Colombia, e La invitiamo a porsi Lei stesso la domanda precedente, e a capire perché è cruciale Prevenire gli Attacchi dalla Sua Rete Locale…:
Come avrete letto, questo è un caso in cui uno dei nostri nuovi clienti, senza saperlo, era vittima del non Prevenire gli Attacchi dalla Sua Rete Locale, il che gli stava costando denaro e avrebbe potuto condurlo a perdite milionarie permanenti, senza che lui nemmeno lo sapesse.
In questo caso, il nostro Ingegnere ZARZA ha rilevato il problema, lo ha isolato, e inoltre ha fornito il mezzo per rilevare l’origine dell’incidente.
Cos’altro fare per Prevenire gli Attacchi dalla Sua Rete Locale?
La cosa principale è fidarsi dei professionisti che La consigliano, e che questi professionisti siano preferibilmente Ingegneri. Purtroppo al giorno d’oggi l’accesso ai dispositivi e alle informazioni via Internet mette a rischio i clienti che affidano la loro fiducia a tecnici e/o persone che iniziano da poco nel settore, e che non sono formate, né hanno esperienza per Prevenire gli Attacchi dalla Sua Rete Locale.
Sappiamo quanto costa il Suo denaro, e ci dedichiamo a proteggerlo. Per questo i nostri Ingegneri sono i più preparati e abili del settore per Prevenire gli Attacchi dalla Sua Rete Locale.
Le raccomandazioni aggiuntive potrebbero essere varie, tanto che, se non è disponibile un amministratore qualificato, Lei stesso può cercare di proteggere la Sua connessione intervenendo con un router indipendente e una VPN. Ci consulti con un clic qui, o si metta immediatamente in contatto con il Suo Ingegnere ZARZA di fiducia, e riesca a Prevenire gli Attacchi dalla Sua Rete Locale.



lasci la sua nota