Zum Inhalt springen
zarza zarza
Werbung
Organisationen

Angriffe aus Ihrem lokalen Netzwerk verhindern

März 1, 2014 · Organisationen · 8 Min.
Angriffe aus Ihrem lokalen Netzwerk verhindern

Oft fragen uns Endanwender, Organisationen, Vertriebspartner und Anbieter ganz arglos nach der Sicherheit ihrer Installationen auf Ebene der technologischen Infrastruktur; und die landläufige Vorstellung führt sie dazu, sich vor externen Angriffen zu schützen. Jedoch muss man bei Angriffen von außerhalb des Anschlusspunktes ebenso vorsichtig sein wie bei den Risiken, die wir in unserem eigenen lokalen Netzwerk finden, und Angriffe aus Ihrem lokalen Netzwerk zu verhindern ist unerlässlich.

Hauskatze? Mit dem Feind schlafen? Wer solche Freunde hat, braucht keine Feinde mehr?
Das sind einige der Sprüche und Redensarten, die auf der ganzen Welt verwendet werden, um anzudeuten, dass der Angreifer näher ist, als wir dachten. In diesem Beitrag teilen unsere ZARZA-Ingenieure einige Wege, um Angriffe aus Ihrem lokalen Netzwerk zu verhindern, sowie Überlegungen dazu.

Ist es eine Notwendigkeit, Angriffe aus Ihrem lokalen Netzwerk zu verhindern?

In vielen Szenarien ist das so. Ohne jedoch auf die Sicherheit Ihres persönlichen Computers, Laptops oder Desktops einzugehen, ist es äußerst empfehlenswert, dass Sie selbst wichtige Daten über Ihre LAN-Verbindung kennen, über die Konfiguration, durch die Sie Ihre private IP-Adresse erhalten, und die Sie nutzen könnten, um sich von Anschuldigungen zu befreien, was von Ihrer Verbindung aus getan wurde oder nicht. Das gilt, wenn Sie ein Endanwender sind; wenn Sie eine Organisation sind, sollten Sie aufmerksam weiterlesen, denn Sie könnten viel Geld verlieren, und mehr darüber lernen, wie man Angriffe aus Ihrem lokalen Netzwerk verhindert.

Werbung

Heutzutage sind Neid und schlechtes Verhalten sowohl in unserer Gesellschaft als auch in unseren eigenen Arbeitsumgebungen so verwurzelt, dass das Verhindern von Angriffen aus Ihrem lokalen Netzwerk ein alltägliches Thema ist.

Wenn Sie Ihre Internetverbindung mit einem oder mehreren anderen Nutzern teilen, sind Sie verwundbar.

Was kann ich tun, ZARZA-Ingenieure?

Grundsätzlich müssen wir den Prozess damit beginnen, die grundlegendsten Aspekte unter Kontrolle zu haben, die wir zu Ihrer Zufriedenheit im Folgenden vertiefen, zusammen mit einigen grundlegenden Empfehlungen, die uns helfen, Angriffe aus Ihrem lokalen Netzwerk zu verhindern:

  • Mac Address – Die Adresse Ihrer Netzwerkkarte.
    fig-2-macncheese2Wenn Ihr Rechner eine Karte für RJ-45-Anschlüsse und/oder drahtlosen Zugang hat, besitzt Ihr Computer bereits mindestens 2 Mac-Adressen (Media Access Control), die im Grunde eine Kombination in einer Kette von 12 hexadezimalen Ziffern sind. Diese Nummern sind „exklusiv“ und werden in jedem Rechner automatisch generiert. Wenn Sie Bluetooth-Zugang haben, fügen Sie eine weitere zur Liste hinzu. Das Kennen Ihrer Mac Address erlaubt es Ihnen, Ihren Netzwerkadministrator zu bitten, „dass er bitte eine DHCP-Reservierung oder eine statische Zuweisung für die IP einrichtet, die Ihr Rechner verwendet“, wodurch Sie bei jeder Verbindung dieselbe IP-Adresse erhalten. So vermeiden Sie, dass in manchen Logs zu einem bestimmten Zeitpunkt ein Kollege oder eine Kollegin an Ihrem Arbeitsplatz dieselbe IP wie Sie erhält und bei unangemessenem Verhalten dieses Ihrer Arbeitsstation zugeschrieben wird. Wenn Ihr Netzwerkadministrator zugänglich ist, oder wenn die Konfiguration von einem ZARZA-Ingenieur durchgeführt wird, bitten Sie außerdem, sofern machbar, darum, dass Ihre IP-Adresse außerhalb des DHCP-Pools liegt, und gewinnen Sie so ein weiteres Maß an Ruhe beim Verhindern von Angriffen aus Ihrem lokalen Netzwerk.
  • IP Address – Ihre lokale Identifikation in Ihrem lokalen Netzwerk
    IPv6 InternetSobald Sie eine spezifische Reservierung oder eine statische Konfiguration auf Ihrem Computer haben, sollten Sie verantwortungsvoll von Zeit zu Zeit überprüfen, dass Sie beim Verbinden mit Ihrem lokalen Netzwerk dieselbe IP-Adresse erhalten, die Ihnen zusteht, und so Angriffe aus Ihrem lokalen Netzwerk verhindern.
    Wenn Sie eine eindeutige IP-Adresse haben und Ihr Rechner über die passende Reservierung verfügt, können Sie beruhigter sein, dass niemand aus Versehen oder aus einem anderen Grund Ihre IP verwenden kann, um Ihnen einen Vorfall zuzuschreiben.
  • vLan – Denn nicht alles ist so einfach…
    configuracion_redes_subredes_vlan_colombiaWenn Sie ein wenig googeln, werden Sie erfahren, dass sich die Mac Address auf mehrere einfache Arten klonen lässt, was es jemandem ermöglichen würde, Ihre IP-Adresse zu erhalten, selbst wenn Sie die vorherigen Vorsichtsmaßnahmen getroffen haben… Das liegt daran, dass sie ein wichtiges Werkzeug für andere Arten von Konfigurationen ist, aber wie immer wissen das auch die bösen Jungs. Dafür empfehlen unsere Ingenieure, nach Möglichkeit die Arbeitsstationen in verschiedene vLans zu isolieren, also kleine private Netzwerke innerhalb desselben LAN. Wenn die Stationen üblicherweise gleichzeitig in Betrieb sind und der Angreifer versuchen würde, die Mac zu klonen, während Ihr Computer läuft, würde er auf diese Weise einen Fehler erhalten, was bei einer korrekten Sicherheitskonfiguration von Ihrem Netzwerkadministrator oder von Ihrem ZARZA-Ingenieur Ihres Vertrauens erkannt werden könnte.
    Private Netzwerke verhindern außerdem das Klonen der Macs, indem sie die Schicht 2 isolieren und über ein getrenntes Netzwerk verteilen, was verhindern kann, dass das Klonen der Mac Ihren Computer überhaupt beeinträchtigt.

Ist es nicht zu paranoid, alle Ratschläge zu befolgen?

Das hängt von jedem Szenario ab. Wir erzählen Ihnen jedoch eine Anekdote eines unserer ZARZA-Ingenieure aus Kolumbien und laden Sie ein, sich selbst die obige Frage zu stellen und zu verstehen, warum es entscheidend ist, Angriffe aus Ihrem lokalen Netzwerk zu verhindern…:

Wie Sie gelesen haben, ist dies ein Fall, in dem einer unserer neuen Kunden, ohne es zu wissen, Opfer davon wurde, Angriffe aus seinem lokalen Netzwerk nicht zu verhindern, was ihn Geld kostete und ihn zu dauerhaften Millionenverlusten hätte führen können, ohne dass er es auch nur geahnt hätte.

In diesem Fall erkannte unser ZARZA-Ingenieur das Problem, isolierte es und stellte außerdem die Mittel bereit, um den Ursprung des Vorfalls zu erkennen.

Was kann man noch tun, um Angriffe aus Ihrem lokalen Netzwerk zu verhindern?

Das Wichtigste ist, den Fachleuten zu vertrauen, die Sie beraten, und dass diese Fachleute vorzugsweise Ingenieure sind. Leider gefährdet heutzutage der Zugriff auf Geräte und Informationen über das Internet Kunden, die ihr Vertrauen Technikern und/oder Personen schenken, die gerade erst in der Branche anfangen und weder ausgebildet sind noch Erfahrung haben, um Angriffe aus Ihrem lokalen Netzwerk zu verhindern.

Wir wissen, was Ihr Geld wert ist, und wir widmen uns seinem Schutz. Deshalb sind unsere Ingenieure die am besten ausgebildeten und fähigsten der Branche, um Angriffe aus Ihrem lokalen Netzwerk zu verhindern.

Zusätzliche Empfehlungen gibt es viele — sogar so weit, dass Sie, wenn kein ausgebildeter Administrator verfügbar ist, selbst versuchen können, Ihre Verbindung zu schützen, indem Sie sie mit einem unabhängigen Router und einem VPN absichern. Konsultieren Sie uns mit einem Klick hier, oder wenden Sie sich sofort an Ihren ZARZA-Ingenieur Ihres Vertrauens, und schaffen Sie es, Angriffe aus Ihrem lokalen Netzwerk zu verhindern.



Werbung
ZRZ-7908
mehr von dieser Seite

hinterlassen Sie Ihre Notiz

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

ZARZA Studio — Ihr Sender heute auf Sendung: Mediathek, Musikuhr, Ablaufplan, Studio und Berichte, im Browser.

Lernen Sie ZARZA Studio kennen
jetzt auf Sendung Sender im Katalog 93.580 Podcasts Laender