การแยกอุปกรณ์เครือข่ายเป็นระบบป้องกันข้อมูลขององค์กร และรักษาความสมบูรณ์ของเครือข่าย การปรับแต่งและความไม่เสถียรของเครือข่าย การลดความบกพร่องลง และป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต บทความนี้จะให้คําแนะนําที่ใช้งานได้จริง เพื่อเพิ่มความปลอดภัยของอุปกรณ์เครือข่าย
การปรับแต่งเริ่มต้น
เริ่มจากการเปลี่ยนรหัสผ่านและชื่อผู้ใช้ของระบบเป็นการแสดงตัวที่ไม่ซ้ํากัน ปิดการใช้งานบริการและคุณสมบัติที่ไม่จําเป็น ซึ่งไม่ได้ใช้ในการลดพื้นผิวการโจมตี โปรดแน่ใจว่า service และซอฟต์แวร์ของอุปกรณ์นี้จะมี วันที่ความเสถียรที่ปรากฏอยู่
ควบคุมการเข้าใช้เครือข่าย
รายการการควบคุมการลินเล่อ (ACL) เพื่อจํากัดการการจราจรและอุปกรณ์เครือข่าย ใช้โปรโตคอลการจัดการความปลอดภัย เช่น SSH หรือ HTTP การจัดการการเข้าถึงที่อยู่ IP หรือเครือข่ายย่อย เพื่อลดการเปิดรับ
อุปกรณ์ฮาร์ดเอนดิ้งเทคโนโลยี
ปิดการใช้พอร์ตและส่วนติดต่อผู้ใช้ที่ไม่ได้ใช้ เพื่อป้องกันไม่ให้มีการเข้าใช้งานทางกายภาพได้โดยไม่ต้องใช้เปิดใช้งานคุณสมบัติการล็อกอินและติดตามการทํางานใด ๆ ของอุปกรณ์ติดตาม โดยจะปรับแต่งคุณสมบัติความปลอดภัยของอุปกรณ์ที่ระบุได้ เช่น การเข้ารหัสพอร์ต หรือ ไฟร์วอลล์บนเครื่องติดตาม
การ บํารุง รักษา และ การ เฝ้า ดู เป็น ประจํา
กําหนดการตรวจสอบการตั้งค่าอุปกรณ์และการปรับปรุงระบบระบบติดตามการทํางานตามปกติ ปูมบันทึกสําหรับกิจกรรมที่น่าสงสัยและพยายามเข้าใช้งานที่ไม่ได้รับอนุญาต ให้รักษารายการของอุปกรณ์เครือข่ายไว้เพื่อให้แน่ใจว่า ความปลอดภัยจะสอดคล้องกับระบบ