¿Qué es la seguridad de red de todos modos?

La seguridad de la red es básicamente 5 cosas.

  1. Proteger sus datos, software y hardware de ataques externos y / o malware.
  2. Evitar que los usuarios del sistema accedan intencional o accidentalmente a sitios potencialmente dañinos.
  3. Evitar que los usuarios del sistema accedan a sitios que pueden causar problemas en el futuro, como acceder a sitios pornográficos que resulten en demandas por acoso sexual.
  4. Escanear todos los medios conectados a la red en busca de malware es parte de la seguridad de la red. Esto incluye medios tradicionales como disquetes (sí, algunos lugares todavía los usan), cintas, discos duros, unidades flash, correos electrónicos, archivos descargados y cualquier otra ruta conocida para introducir datos al sistema desde fuentes externas.
  5. Formación de empleados.

Todos hemos oído hablar de los ataques para robar información, incluidas las cuentas de tarjetas de crédito. Proteger esos datos, registros médicos, transacciones comerciales, investigación y muchos otros elementos es parte de la seguridad de la red. La protección contra spyware, virus, troyanos, gusanos, ransomware, … son parte de la seguridad de la red. Responder a ataques de denegación de servicio (DOS / DoS) es parte de la seguridad de la red. Mantener el acceso a la red es parte de la seguridad de la red.

La configuración de cortafuegos internos sobre dónde pueden ir o no los usuarios del sistema protege el sistema del malware al evitar sitios que se sabe que tienen muchos y siempre están cambiando el malware es parte de la seguridad de la red. Estos bloqueos, si bien pueden no evitar que el malware llegue al sistema, a menudo dan tiempo para que otros sitios / empresas descubran el malware primero. Esto da tiempo para que los parches para prevenir la infección puedan crearse e instalarse en la red para prevenir infecciones y daños.

Evitar que los usuarios accedan a sitios pornográficos, sitios de juegos de azar, … evite el desperdicio de recursos comerciales, ya que la TI y la conectividad de red a menudo son gastos importantes. Mantener la conectividad de red libre de actividades frívolas puede reducir los gastos. Además, evitar ir a ciertos sitios puede evitar posibles acciones por violaciones de las leyes y reglamentos, como la Ley de Igualdad de Oportunidades de Empleo. Aunque ni los funcionarios de una empresa ni el supervisor directo de un individuo desconocen las acciones de un empleado, el hecho de que tal comportamiento exista podría afirmarse como aprobación tácita de la aprobación de las acciones de un empleado en un caso de discriminación arbitraria o acoso sexual.

El escaneo de todos los medios proporciona seguridad al eliminar una ruta para que los archivos infectados se apliquen a un sistema. Una vez más, esto ayuda a proteger contra spyware, virus, …

La capacitación de los empleados es crítica ya que las debilidades sociales a menudo se emplean para obtener acceso a los sistemas. La capacitación cubre cosas como dar contraseñas (más comunes de lo que parece), abrir su sistema a otros usuarios otorgándoles acceso directo (muy común especialmente para usuarios domésticos), mejores prácticas de seguridad, amenazas de seguridad comunes e información de creación de contraseñas. y seguridad.

Si bien me detengo con los cinco puntos que he enumerado, estaría incompleto si no mencionara que algunos han ido tan lejos como para incluir procedimientos de copia de seguridad / recuperación con copias de seguridad regulares como parte de la seguridad de la red para la respuesta después de la acción. Otros han sugerido que la seguridad física, incluso el acceso a edificios controlados por guardias, la extinción de incendios y los lazos para evitar que el equipo se caiga / se mueva en un terremoto son parte de la seguridad de la red.

La respuesta a su pregunta se puede encontrar en un artículo en la siguiente URL.

https://www.researchgate.net/pub