Bien souvent, de manière naïve, les utilisateurs finaux, les organisations, les distributeurs et les fournisseurs nous consultent sur la sécurité de leurs installations au niveau de l’infrastructure technologique ; et la conception populaire les amène à se protéger des attaques externes. Cependant, il faut être aussi prudent face aux attaques venant de l’extérieur du point de connexion qu’aux risques que nous trouvons dans notre propre réseau local, et Prévenir les attaques depuis votre réseau local est indispensable.
Le loup dans la bergerie ? Dormir avec l’ennemi ? Avec des amis pareils, à quoi bon des ennemis ?
Ce sont quelques-uns des dictons et proverbes utilisés à travers le monde pour indiquer que l’agresseur se trouve plus près que nous ne le pensions, et dans cette publication nos Ingénieurs ZARZA partagent quelques moyens de Prévenir les attaques depuis votre réseau local, ainsi que des réflexions à ce sujet.
Prévenir les attaques depuis votre réseau local est-il une nécessité ?
Dans de nombreux scénarios, c’est le cas. Cependant, sans aborder la sécurité de votre ordinateur personnel, portable ou de bureau, il est fortement recommandé que vous connaissiez vous-même des données importantes sur votre connexion LAN, sur la configuration par laquelle vous recevez votre adresse IP privée, et que vous pourriez utiliser au moment de vous libérer d’accusations sur ce qui a été fait ou non depuis votre connexion. Ceci si vous êtes un utilisateur final ; si vous êtes une organisation, vous devriez continuer à lire attentivement, car vous pourriez être en train de perdre beaucoup d’argent, et en apprendre davantage sur la façon de Prévenir les attaques depuis votre réseau local.
De nos jours, les jalousies et les mauvais comportements sont aussi enracinés dans notre société que dans nos propres environnements de travail ; c’est pourquoi Prévenir les attaques depuis votre réseau local est un sujet du quotidien.
Si vous partagez votre connexion Internet avec un ou plusieurs autres utilisateurs, vous êtes vulnérable.
Que puis-je faire, Ingénieurs ZARZA ?
Fondamentalement, nous devons commencer le processus en ayant le contrôle des aspects les plus élémentaires, que nous développons pour votre satisfaction ci-dessous, avec quelques recommandations de base qui nous aideront à Prévenir les attaques depuis votre réseau local :
- Mac Address – L’adresse de votre carte réseau.
Si votre ordinateur possède une carte pour connecteurs RJ-45 et/ou un accès sans fil, votre ordinateur possède d’emblée au moins 2 adresses Mac (media access control), qui sont essentiellement la combinaison en une chaîne de 12 chiffres hexadécimaux. Ces numéros sont « exclusifs » et auto-générés sur chaque ordinateur. Si vous avez un accès bluetooth, ajoutez-en une de plus à la liste. Connaître votre Mac Address vous permet de demander à votre administrateur réseau « de bien vouloir établir une réservation DHCP ou statique pour l’IP qu’utilise votre ordinateur », de sorte que chaque fois que vous vous connecterez, vous recevrez la même adresse IP, évitant ainsi que dans certains logs, à un moment donné, un(e) collègue de votre travail reçoive la même IP que vous, et qu’en cas de comportement inapproprié, celui-ci soit attribué à votre poste de travail. Si votre administrateur réseau est aimable, ou si la configuration est réalisée par un Ingénieur ZARZA, demandez en outre, si c’est faisable, que votre adresse IP soit hors du pool DHCP, et ajoutez ainsi un degré de tranquillité supplémentaire pour Prévenir les attaques depuis votre réseau local. - IP Address – Votre identification locale sur votre réseau local
Une fois que vous disposez d’une réservation spécifique, ou d’une configuration statique sur votre ordinateur, vous devrez de manière responsable vérifier de temps à autre qu’en vous connectant à votre réseau local, vous recevez bien la même adresse IP que celle qui vous revient, et ainsi Prévenir les attaques depuis votre réseau local.
En ayant une adresse IP unique, si votre ordinateur dispose de la réservation adéquate, vous pourrez être plus tranquille : par erreur, ou pour toute autre raison, personne ne pourra utiliser votre IP pour vous attribuer un incident. - vLan – Parce que tout n’est pas si simple…
En cherchant un peu sur Google, vous pourrez découvrir que la Mac Address peut être clonée de plusieurs façons simples, ce qui permettrait à quelqu’un de recevoir votre adresse IP même en prenant les précautions précédentes… Cela vient du fait que c’est un outil important pour d’autres types de configurations, mais comme toujours, les méchants le savent aussi. Pour cela, nos Ingénieurs recommandent, dans la mesure du possible, d’isoler les postes de travail dans différents vLans, ou petits réseaux privés au sein d’un même LAN. Avec cet objectif, si les postes fonctionnent habituellement en même temps, si l’attaquant tentait de cloner la mac pendant que votre ordinateur fonctionne, il recevrait une erreur, ce qui, avec une configuration de sécurité correcte, pourrait être détecté par votre administrateur réseau, ou par votre Ingénieur ZARZA de confiance.
Les réseaux privés rendent en outre impossible le clonage des macs en isolant la couche 2 et en la distribuant via un réseau séparé, ce qui peut empêcher que le clonage de la Mac n’affecte votre ordinateur.
N’est-ce pas être trop paranoïaque que de suivre tous ces conseils ?
Cela dépend de chaque scénario. Nous vous raconterons cependant une anecdote de l’un de nos Ingénieurs ZARZA depuis la Colombie, et nous vous invitons à vous poser vous-même la question précédente, et à comprendre pourquoi il est crucial de Prévenir les attaques depuis votre réseau local… :
Comme vous l’aurez lu, voici un cas où l’un de nos nouveaux clients, sans le savoir, était victime de ne pas Prévenir les attaques depuis son réseau local, ce qui lui coûtait de l’argent, et qui pouvait le conduire à des pertes millionnaires permanentes, sans même qu’il le sache.
Dans ce cas, notre Ingénieur ZARZA a détecté le problème, l’a isolé, et a en outre fourni le moyen de détecter l’origine de l’incident.
Que faire de plus pour Prévenir les attaques depuis votre réseau local ?
L’essentiel est de faire confiance aux professionnels qui vous conseillent, et que ces professionnels soient de préférence des Ingénieurs. Malheureusement, de nos jours, l’accès aux dispositifs et à l’information via Internet met en danger les clients qui accordent leur confiance à des techniciens et/ou des personnes qui débutent dans l’industrie, et qui ne sont ni formées ni expérimentées pour Prévenir les attaques depuis votre réseau local.
Nous savons ce que vaut votre argent, et nous nous consacrons à le protéger. C’est pourquoi nos Ingénieurs sont les plus qualifiés et les plus habiles de l’industrie pour Prévenir les attaques depuis votre réseau local.
Les recommandations supplémentaires peuvent être diverses, à tel point que, si aucun administrateur qualifié n’est disponible, vous pouvez vous-même chercher à protéger votre connexion en y intercalant un routeur indépendant et un VPN. Consultez-nous en cliquant ici, ou communiquez immédiatement avec votre Ingénieur ZARZA de confiance, et parvenez à Prévenir les attaques depuis votre réseau local.



laissez votre note