Cómo proteger una red de invasiones físicas

Como mencionó que esto está en su casa, omitiré a los guardias de seguridad con pistolas, torres de vigilancia y paredes altas, porque no mencionó el “presupuesto ilimitado” dentro de su escenario.

Desde una perspectiva de evaluación de riesgos, necesitamos proporcionar la cantidad correcta de controles de seguridad para contrarrestar la amenaza percibida. Dado que esta es su casa, si tiene algo que necesita mucha seguridad de alta gama, mi mayor recomendación sería aislar sus redes y crear una red separada dentro de su casa que no se cruce en esta red que conecta a través del exterior. También puede considerar almacenar esta información confidencial en otro lugar que tenga protecciones de seguridad física de alto nivel, como un centro de datos.

Ahora, suponiendo que esta es solo una conexión a Internet normal para la que desea tener la solución de seguridad más grande y mala del bloque, esto se reduce a una jugada de seguridad física. Primero, si su cable a su proveedor no está enterrado, solicite que lo entierren. Si el cable cuelga del costado de la casa debido a la instalación del proveedor, no hay mucho más que pueda hacer. Segundo, construya un recinto físico para proteger el cable enterrado bajo tierra hasta el punto de ingreso a su hogar. Haga esta caja asegurada físicamente con una cerradura sólida y metal grueso. Si tiene todos estos problemas, es mejor que no tenga una red Wifi en su casa. Si tiene wifi, acaba de hacer que toda esta seguridad adicional sea casi inútil.

Si hace estas cosas, a menos que tenga la respuesta a todas las preguntas en el universo en su servidor en casa, el atacante promedio no se acercará a su casa, sino que elegirá la tienda vecina más próxima.

Esto suena como si pudiera ser una pregunta de prueba CISSP.

Una tubería conductora sería suficiente para la mayoría de las personas. De hecho, cualquier cable Ethernet tendido al aire libre debe estar en una tubería de conducción por razones distintas a la seguridad.

Sin embargo, si está buscando una solución técnica de alta seguridad para contrarrestar a los hackers ninja con sierras para cortar el conducto, su mejor opción sería una solución VPN entre las dos ubicaciones conectadas por el cable Ethernet externo o una solución NAC con MACSec: básicamente, desea asegurarse de que todo el tráfico entre los dos lugares esté autenticado y encriptado.

Hay varios aspectos como parte de un enfoque de defensa en profundidad:

El control de acceso a la red puede ayudarlo a evitar que dispositivos no autorizados se conecten a su red.

La seguridad física y el monitoreo también pueden ayudar:

  • Coloque los cruces en una caja cerrada
  • Ocultar el cable
  • Monitoree las interrupciones de la red debido a la manipulación

Sin embargo, lo mejor es activar el cifrado en capas: requiere que los sistemas en cualquier extremo del enlace de red utilicen una VPN IPSEC para la autenticación y el cifrado.

Cuánto de esto vale la pena depende de qué tan lejos alguien pueda estar preparado para acceder a su red …

  1. Guardias de seguridad y cámaras web en todo el perímetro.
  2. Salas de servidores con cerradura y llave, accesibles solo para empleados específicos con una autorización de seguridad definida (cerraduras biométricas, incluso mejor).
  3. Placa RFID para empleados y visitantes.
  4. Cada visitante debe ser escoltado por un empleado.
  5. Detección de dispositivos no autorizados conectados a la red.
  6. Políticas de escritorio limpias.
  7. Gafas oscuras en las ventanas.
  8. etc.

Puedes asegurarlo físicamente . Ponga los cables y el equipo fuera del alcance. Póngalo en una habitación cerrada o gabinete.