Kada danas govorimo o sigurnosti u računalnim mrežama, jako se pozivamo na Internet, kao što je to slučaj u ovoj globalnoj mreži gdje se napadi na naša računala događaju s najvećim brojem frekvencija.
Ali prije nego što razvijemo temu, moramo sami sebi odgovoriti: što je "sigurnost"?
U osnovi, kažemo da je kuća sigurna kada su njene ranjivosti svedene na minimum. Ali... i ranjivost? Prema ISO-u (Međunarodna organizacija za standardizaciju) u kontekstu računarstva, je bilo koja slabost koju se može iskoristiti za kršenje sustava ili informacija koje sadrži.
Dakle, imamo nekoliko mogućih kršenja sigurnosti u sustavu, odnosno imamo nekoliko prijetnji, među kojima ističemo:
- Uništavanje informacija
- Izmjena ili pogrešno prikazivanje podataka
- krađa, uklanjanje ili gubitak informacija / resursa
- Prekid usluga
Po definiciji imamo i napad, koji je učinkovito namjerno provođenje prijetnje. Kao primjere računalnih napada imamo:
- Lažno predstavljanje (maskenbal)
- DDos
- Repriza
- Izmjena
- Socijalni inženjering
- Odbijanje ili zapreka za uslugu
Zbog ovog okruženja nesigurnosti gdje se podaci ubacuju i protječu u računalnim sustavima i mrežama, mnoge tvrtke usvajaju sigurnosne politike, koje predstavljaju skup pravila, zakona i upravljačkih praksi usmjerenih na zaštitu. Mogu se implementirati pomoću različitih mehanizama, kao što su:
- Kriptografija
- Digitalni potpis
- Ovjera
- Kontrola pristupa
- Sigurnosne naljepnice
- Otkrivanje, bilježenje i izvještavanje o događajima
- Punjenje prometa
- Kontrola usmjeravanja
Stoga, budući da sigurnosni mehanizmi u mreži u cjelini nisu dovoljni, uspostavili smo i sigurnosne mjere u komunikacijama, poput elektroničke pošte. Ovaj (e-mail) koristi nekoliko mehanizama kako bi naši podaci stigli na svoje odredište što je moguće sigurnije. Koristi protokole poput SMTP (Simple Mail Transfer Protocol) koji se smatra slabim, S / MIME (siguran Višenamjenska proširenja internetske pošte) i PGP (prilično dobra privatnost) koji je namijenjen šifriranju e-pošte osobni.
U upotrebi su vatrozidi, uređaji koji djeluju kao zaštitna barijera protiv napadača. Postoje ili kao softver ili hardver ili kao kombinacija oba.
Kao primjer dobrog besplatnog vatrozida za kuću možemo navesti:
- Comodo vatrozid
- Zonski alarm
- Sygate osobni vatrozid
Izvori:
- Računalna mreža
Andrew S. Tanenbaum
4. izdanje, 2003.
- Računalne mreže i Internet: pristup odozgo prema dolje
James F. Kurose, Keith W. Ross
3. izdanje, 2006.
- Računalne mreže, od LAN-ova, MAN-ova i WAN-a do ATM mreža
Luiz Fernando Soares, Guido Lemos, Sérgio Colcher
2. izdanje, 1995.
- Sigurnost mreža, cjelovita referenca
Osborne, McGraw-Hill, 2004.
Wendley Souza
Prof. računalno inženjerstvo
Savezno sveučilište Ceará - UFC
Kolumnist informatike - Brasil Escola
Računarstvo - Brazil škola
Izvor: Brazil škola - https://brasilescola.uol.com.br/informatica/seguranca-redes.htm