Модуль 4 · Навыки и знания безопасности · урок 38 из 63 · ~7 мин

🔩 Укрепление: MAC, NAC, блокировка портов, групповые политики, синкхолы

Короткая выжимка урока бесплатного курса CyberStreak. Полный урок со слайдами, тестом и работой над ошибками — в Telegram.

Укрепляем сеть

Продолжаем тему hardening, теперь — на уровне сети и централизованного управления.

При чём тут безопасность: эти меры решают, какие устройства вообще могут подключиться, какой трафик пройдёт и как одинаково настроить сотни компьютеров.

MAC-фильтрация

Разрешать доступ только устройствам из списка MAC-адресов — простая, но слабая мера: MAC-адрес легко подменить программно, подсмотрев разрешённый в сети.

Годится как дополнительный слой, но не как основная защита Wi-Fi или сетевых портов.

NAC

NAC (Network Access Control) проверяет устройство до подключения к сети: кто пользователь (обычно по стандарту 802.1X), принадлежит ли устройство компании, обновлено ли оно, работает ли антивирус.

Не прошедшее проверку устройство попадает в карантинную сеть или не подключается вовсе.

Блокировка портов и групповые политики

Блокировка портов: на файрволе закрыты все порты, кроме нужных; неиспользуемые порты коммутаторов отключены, чтобы никто не подключился в пустую розетку.

Групповые политики (Group Policy) в Windows позволяют централизованно задать сотни настроек безопасности для всех компьютеров домена: пароли, файрвол, блокировку макросов.

Синкхол

DNS-синкхол перенаправляет запросы к известным вредоносным доменам на контролируемый адрес вместо настоящего.

Заражённая машина не может связаться с управляющим сервером, а защитники видят в журналах, какие устройства пытались это сделать, — и находят заражённые компьютеры.

Главное за урок

  1. MAC-фильтрация легко обходится — только дополнительный слой.
  2. NAC проверяет устройство и пользователя до подключения к сети.
  3. Групповые политики настраивают весь домен; синкхол выдаёт заражённые машины.

Источники

Что ещё в полном уроке

  • О чём урок
  • NAC — контроль доступа к сети
  • Блокировка портов (Port Security)
  • Групповые политики (GPO)
  • DNS-синкхол
  • Как это складывается
  • Как это выглядит на практике
  • Типичные ошибки
  • Мини-лаборатория
  • Проверь себя
  • Тест из 5 вопросов с разбором каждого ответа

Пройди урок целиком

Слайды с примерами, тест, работа над ошибками и огонёк серии. Бесплатно, прямо в Telegram.