Vad är Nätverkssäkerhet
Skydd av nätverksinfrastruktur
Nätverkssäkerhet är en uppsättning åtgärder, tekniker och praxis för att skydda datornätverk från obehörig åtkomst, attacker, dataintrång och andra hot.
Nyckelkomponenter
- Brandväggar — filtrering av nätverkstrafik
- IDS/IPS — intrångsdetekterings- och förebyggande system
- VPN — trafikkkryptering mellan punkter
- NAC — nätverksåtkomstkontroll
- SIEM — övervakning och analys av säkerhetshändelser
Attacktyper
- DDoS — distribuerade överbelastningsattacker
- Man-in-the-Middle — trafikavlyssning
- SQL-injektioner och XSS
- Phishing och social ingenjörskonst
- Skadlig programvara och ransomware
Skyddsnivåer
- Perimeter — nätverksgränsskydd (brandvägg, DMZ)
- Segmentering — uppdelning av nätverk i zoner
- Slutpunkt — skydd av slutenheter
- Applikationer — WAF, API-skydd
- Data — kryptering, DLP
Standarder och ramverk
- ISO 27001 — informationssäkerhetshantering
- NIST Cybersecurity Framework
- PCI DSS — för betalningssystem
- GDPR — skydd av personuppgifter
- CIS Controls
Verktyg
- Wireshark — nätverkstrafikanalys
- Nmap — nätverksskanning
- Snort — IDS med öppen källkod
- pfSense — brandvägg med öppen källkod
- Splunk — SIEM-plattform
Zero Trust
Modern "nollförtroende"-strategi:
- Verifiera varje förfrågan
- Minsta möjliga behörighet
- Mikrosegmentering
- Kontinuerlig övervakning