Estoy buscando comprar un switch con más de 24 puertos. El conjunto de seguridad Los criterios que debo tener en cuenta al seleccionar un interruptor no son claro para mi
Ya he intentado tomar en cuenta otros problemas de seguridad de la red y solo pregunto sobre el conjunto de riesgos relacionados con un conmutador de red. Ya configuré un firewall para proteger mi red, configuré mis puntos de acceso inalámbrico para configuraciones seguras y mi equipo de red está en un armario cerrado. A la luz de los informes de redes El equipo está siendo explotado a distancia, estoy tratando de averiguar lo que necesito a tener en cuenta al revisar los productos candidatos.
Actualmente, creo que los siguientes son criterios importantes:
- Actualizaciones de firmware oportunas
Si se descubre una vulnerabilidad para el switch, ¿hay alguna manera de actualizar el firmware? Además, ¿suministrará el fabricante del interruptor un firmware? actualizar de manera oportuna?
- Gestión
No estoy seguro de si esto será una ventaja neta de seguridad. Por un lado, podría habilitar funciones relacionadas con la seguridad, como las VLAN. Por otro lado, podría expandir la superficie de ataque sobre un conmutador no administrado "tonto".
- Interfaz de administración / configuración
Debería ser a través de SSH o TLS para permitir solo el acceso autorizado.
- compatibilidad con VLAN
Permite la segregación de la red (red de confianza vs. huésped), pero podría expandir la superficie de ataque.
- Reputación
¿Es esta una situación en la que solo un puñado de fabricantes tiene un historial de seguridad sólido? ¿O es irrelevante?
- Registro / SNMP
¿Útil para monitorizar u otra superficie de ataque que no valga la pena?
¿Hay otros criterios que uno debería considerar? O refinamientos a los criterios anteriores?