Netwerkbeveiliging richt zich vaak op WiFi, maar ook uw vaste netwerk heeft beveiliging nodig.


Hoe heeft technologie een impact op je business?
Ontvang elke week het zakelijk IT-nieuws rechtstreeks in je inbox!



Of het nu een KMO of een groot bedrijf gaat, het vaste netwerk heeft even veel aandacht nodig als het draadloze netwerk. De volgende beveiligingsmaatregelen helpen u om uw netwerk dicht te timmeren:

1. Breng uw netwerk in kaart

Zorg dat u een goed zicht hebt op uw hele netwerkinfrastructuur: welke componenten draaien er allemaal, op welke locatie en hoe zijn ze verbonden? Voer regelmatig een audit uit.

2. Hou het netwerk up-to-date

Zorg dat alle componenten van uw netwerkinfrastructuur de recentste firmware of software draaien. Controleer ook of er geen standaardwachtwoorden meer zijn ingesteld en of de onveilige standaardconfiguratie is gewijzigd.

3. Scherm het netwerk fysiek af

Voorkom dat buitenstaanders zomaar op uw netwerk raken door eenvoudigweg een computer in een Ethernetpoort in te pluggen. Investeer dus in fysieke beveiligingsmaatregelen.

4. Overweeg MAC-filters

Ook al kan een filter op bekende MAC-adressen omzeild worden, het is een eenvoudig hulpmiddel om onvoorzichtige werknemers of gasten in te perken.

5. Scheid netwerkverkeer met VLAN’s

Creëer VLAN’s (virtuele LAN’s) om netwerkverkeer van elkaar af te scheiden, bijvoorbeeld per type netwerkverkeer (algemeen, VoIP, SAN, DMZ) of per type gebruiker (management, andere werknemers, gasten).

6. Gebruik 802.1X voor authenticatie

Met 802.1X voorkomt u dat iedereen zomaar op het netwerk kan zonder zich te moeten aanmelden. U kunt hiermee gebruikers ook dynamisch aan de juiste VLAN toekennen.

7. Gebruik selectieve VPN’s

Bekijk welke types netwerkverkeer zeker niet in de verkeerde handen mogen vallen en gebruik voor die verbindingen een VPN dat het netwerkverkeer versleutelt.

8. Versleutel het hele netwerk

In sommige gevallen is het misschien beter om het volledige netwerk te versleutelen. Dat kan bijvoorbeeld met IPSec in Layer 3 en zelfs in Layer 2.

In samenwerking met InfoWorld.com.