Conception de réseaux domestiques et PME 13 – Sécurité des réseaux – Sécurité physique

La sécurité du réseau couvre de nombreuses choses. Le dernier article faisait référence à la politique de sécurité. Cet article traite des menaces humaines – à l’extérieur et à l’intérieur – dans le but de voler vos appareils et vos données, et suggère quelques stratégies pour les combattre.

Sécurité physique

  1. Le premier problème à résoudre est l’accès physique à votre réseau.
  2. Si vous avez un réseau fixe, n’imaginez pas qu’il s’agit nécessairement d’une preuve de perturbation / exploitation:

    • Avez-vous une porte vivante dans une pièce accessible au public ou un abri de jardin non protégé?
    • Les amis de vos enfants apportent-ils des ordinateurs portables à visiter?
    • Avez-vous un câble réseau attaché à l’extérieur du bâtiment ou qui traverse un hall d’entrée non protégé?

    Si tel est le cas, ou si vous pouvez penser à d’autres façons dont des personnes non autorisées peuvent connecter des appareils à votre réseau, vous devez résoudre ces problèmes immédiatement. Au moins, quelqu’un pourrait utiliser les ressources sans vous payer. Dans le pire des cas, ils peuvent télécharger toutes vos informations confidentielles ou même les supprimer de votre système …

    • Attachez une pièce / une grange ou, mieux encore, débranchez le câble du routeur lorsqu’il n’est pas utilisé (douleur, mais mieux que de voler ou de corrompre des informations privées).
    • Conservez tous les câbles dans un périmètre sécurisé.
    • Agissez sur la connexion des ordinateurs d’autres personnes à un réseau (voir un article ultérieur sur la sécurité Wi-Fi).
    • Assurez-vous que vos informations personnelles et privées sont protégées contre les ordinateurs non autorisés connectés au réseau – la plupart des systèmes d’exploitation vous permettent de définir des noms d’utilisateur et des mots de passe pour contrôler l’accès aux ordinateurs individuels, ce qui devrait empêcher les ordinateurs connectés illégalement de lire votre réseau.
    • Assurez-vous que les informations vraiment sensibles (telles que les informations de banque ou de mot de passe) ne sont jamais conservées sur un partage réseau: il est préférable de les stocker sur un disque / stylo amovible qui est verrouillé.
    • Si vous êtes vraiment paranoïaque, réglez tous vos logiciels de manière à ne pas vous souvenir de votre mot de passe pour les sites Web, etc. Bien sûr, cela signifie que vous devez …
  3. Réfléchissez à la façon d’empêcher les gens de marcher avec des ordinateurs et des périphériques
  4. Les gens craignent que les cambrioleurs volent des téléviseurs, des lecteurs DVD et d’autres appareils électroménagers, mais la perte de votre ordinateur et de toutes les données qui y sont stockées est beaucoup plus grave, surtout si vous avez vos informations bancaires ou de carte de crédit dans un fichier texte clair sur votre disque dur! La plupart des ordinateurs portables et de bureau, ainsi que de nombreux périphériques (tels que les routeurs et les imprimantes), ont un emplacement «Kensington lock»: un petit emplacement dans le cas où vous pouvez installer un câble de sécurité. Fixez votre appareil à un emplacement de montage fixe:

    • Assurez-vous que le câble de verrouillage passe à travers le trou – pas seulement autour de la jambe.
    • Assurez-vous que le mobilier attaché est lourd et grand. Vous pouvez cacher votre ordinateur portable sous votre veste, mais le bureau est plus clair …
    • Mieux encore, fournissez les ancrages appropriés au mur ou au sol.
    • Parce que les câbles peuvent être coupés, pensez à utiliser des verrous de câble avec une alarme
    • IMPORTANT: numérotez les serrures et conservez vos clés numérotées de rechange dans un endroit sûr afin que lorsqu’un utilisateur d’ordinateur perd la clé ou s’arrête, vous puissiez récupérer votre ordinateur …

    Les serveurs doivent être fixés dans une armoire ou une armoire correctement verrouillée. Ils peuvent également être sécurisés avec des verrous de câble ou des dispositifs de sécurité propriétaires, et la pièce / l’armoire doit être équipée d’une alarme.

    Fait intéressant, de plus en plus d’appareils de divertissement domestiques (comme les consoles de jeux et les téléviseurs) sont également équipés d’abris. De nombreux verrous de câble rendent les pertes par effraction moins probables (même si elles peuvent les ruiner!).

  5. Arrêtez de voler des données aux visiteurs et aux employés
  6. Les entreprises doivent se rappeler que la plus grande menace pour vos informations concerne vos propres employés. Malgré les omissions et les accidents, ils sont traités dans un article séparé, mais le vol ou les dommages intentionnels aux employés ou aux visiteurs relèvent du même titre que les autres violations. Pour réduire le risque de vol par du personnel ou des intrus:

    • Gardez vos serveurs de données enfermés dans une pièce ou un placard sécurisé – une alarme est un ajout utile
    • Utilisez des câbles de sécurité pour sécuriser les appareils, en particulier dans les zones accessibles au public
    • Gardez l’accès aux serveurs avec au moins du personnel
    • Protégez vos informations en utilisant des proxys (tels que les services réseau) entre les interfaces et les informations que les utilisateurs voient. Ne permettez pas aux utilisateurs réguliers de se connecter aux serveurs qui stockent vos données et fichiers. Cela permettra d’éviter la vente en gros de fichiers et de données précieux.

N’oubliez pas: activez votre politique de sécurité …

[amazon bestseller= »peripherals » items= »3″ ]