क्या है नेटवर्क सुरक्षा
नेटवर्क इंफ्रास्ट्रक्चर सुरक्षा
नेटवर्क सुरक्षा अनधिकृत पहुंच, हमलों, डेटा उल्लंघनों और अन्य खतरों से कंप्यूटर नेटवर्क की सुरक्षा के लिए उपायों, तकनीकों और प्रथाओं का एक सेट है।
प्रमुख घटक
- फ़ायरवॉल — नेटवर्क ट्रैफ़िक फ़िल्टरिंग
- IDS/IPS — घुसपैठ का पता लगाने और रोकथाम प्रणाली
- VPN — बिंदुओं के बीच ट्रैफ़िक एन्क्रिप्शन
- NAC — नेटवर्क एक्सेस कंट्रोल
- SIEM — सुरक्षा घटना निगरानी और विश्लेषण
हमले के प्रकार
- DDoS — वितरित सेवा अस्वीकृति हमले
- Man-in-the-Middle — ट्रैफ़िक अवरोधन
- SQL इंजेक्शन और XSS
- फ़िशिंग और सोशल इंजीनियरिंग
- मैलवेयर और रैंसमवेयर
सुरक्षा परतें
- परिधि — नेटवर्क सीमा सुरक्षा (फ़ायरवॉल, DMZ)
- विभाजन — नेटवर्क को क्षेत्रों में विभाजित करना
- एंडपॉइंट — अंतिम उपकरण सुरक्षा
- एप्लिकेशन — WAF, API सुरक्षा
- डेटा — एन्क्रिप्शन, DLP
मानक और फ्रेमवर्क
- ISO 27001 — सूचना सुरक्षा प्रबंधन
- NIST साइबरसुरक्षा फ्रेमवर्क
- PCI DSS — भुगतान प्रणालियों के लिए
- GDPR — व्यक्तिगत डेटा सुरक्षा
- CIS Controls
उपकरण
- Wireshark — नेटवर्क ट्रैफ़िक विश्लेषण
- Nmap — नेटवर्क स्कैनिंग
- Snort — ओपन-सोर्स IDS
- pfSense — ओपन-सोर्स फ़ायरवॉल
- Splunk — SIEM प्लेटफ़ॉर्म
जीरो ट्रस्ट
आधुनिक "शून्य विश्वास" दृष्टिकोण:
- हर अनुरोध को सत्यापित करें
- न्यूनतम विशेषाधिकार पहुंच
- माइक्रो-सेगमेंटेशन
- निरंतर निगरानी