Что такое Сетевая безопасность
Защита сетевой инфраструктуры
Сетевая безопасность — комплекс мер, технологий и практик для защиты компьютерных сетей от несанкционированного доступа, атак, утечек данных и других угроз.
Ключевые компоненты
- Межсетевые экраны (Firewall) — фильтрация сетевого трафика
- IDS/IPS — системы обнаружения и предотвращения вторжений
- VPN — шифрование трафика между точками
- NAC — контроль доступа к сети
- SIEM — мониторинг и анализ событий безопасности
Типы атак
- DDoS — распределённые атаки отказа в обслуживании
- Man-in-the-Middle — перехват трафика
- SQL-инъекции и XSS
- Фишинг и социальная инженерия
- Malware и ransomware
Уровни защиты
- Периметр — защита границ сети (firewall, DMZ)
- Сегментация — разделение сети на зоны
- Endpoint — защита конечных устройств
- Приложения — WAF, защита API
- Данные — шифрование, DLP
Стандарты и фреймворки
- ISO 27001 — управление информационной безопасностью
- NIST Cybersecurity Framework
- PCI DSS — для платёжных систем
- GDPR — защита персональных данных
- CIS Controls
Инструменты
- Wireshark — анализ сетевого трафика
- Nmap — сканирование сети
- Snort — IDS с открытым кодом
- pfSense — open-source firewall
- Splunk — SIEM-платформа
Zero Trust
Современный подход «нулевого доверия»:
- Проверка каждого запроса
- Минимальные привилегии
- Микросегментация
- Непрерывный мониторинг