Четыре термина
VLAN, DMZ, ARP и VM — слова, без которых не обходится ни одно описание корпоративной сети.
При чём тут безопасность: VLAN и DMZ — инструменты разделения сети, ARP — частая цель атак, а виртуальные машины — основа песочниц и лабораторий.
VLAN
VLAN (виртуальная локальная сеть) — логическое разделение одного физического коммутатора на несколько изолированных сетей. Стандарт — IEEE 802.1Q.
Пример: на одном коммутаторе бухгалтерия, камеры и гости живут в разных VLAN и не видят друг друга напрямую. Атаки на VLAN разберём в модуле 4.
DMZ
DMZ (демилитаризованная зона) — отдельный сегмент сети между интернетом и внутренней сетью. В нём размещают серверы, доступные снаружи: сайт, почтовый шлюз.
Если такой сервер взломают, злоумышленник окажется в DMZ, а не во внутренней сети с базами данных и рабочими компьютерами.
ARP
ARP узнаёт MAC-адрес устройства по его IP-адресу внутри локальной сети. Протокол доверчив: он принимает ответы без проверки.
Этим пользуется ARP-спуфинг: злоумышленник рассылает ложные ответы и встаёт посередине соединения. Защита — функции коммутатора (Dynamic ARP Inspection), сегментация и шифрование трафика.
VM
VM (виртуальная машина) — компьютер, эмулированный программно внутри настоящего. На одном сервере может работать множество изолированных VM.
Для безопасника VM — это лаборатория: в ней можно запускать подозрительные файлы и учиться, не рискуя основной системой. Подробнее — в уроках о виртуализации.
Главное за урок
- VLAN делит коммутатор на изолированные логические сети.
- DMZ отделяет публичные серверы от внутренней сети.
- ARP доверчив и уязвим к спуфингу; VM — безопасная лаборатория.