Aktualności

Separacja sieci wewnątrz firmy

02.04.2018

Rozdział sieci wewnętrznej na co najmniej dwie podsieci jest wskazany wszędzie tam, gdzie dopuszczamy możliwość podłączenia niezaufanych sprzętów. Niezależnie, czy mówimy tu o siedzibie firmy, czy łączu domowym. Wydzielenie sieci gościa niesie ze sobą szereg możliwości i jest jedną z kluczowych metod zabezpieczenia udziałów wewnątrz LAN.

Rozdział sieci a bezpieczeństwo

W przypadku sieci domowej najprostszym rozwiązaniem jest zakup routera WIFI, posiadającego funkcję automatycznego rozgłaszania sieci gościa. Dopuszczalną alternatywą jest użycie dwóch routerów i rozgłaszanie dwóch osobnych sieci WLAN. Dlaczego jednak warto dopłacić do takiego rozwiązania i w jaki sposób poprawia ono nasze bezpieczeństwo? Załóżmy, że do naszego domu przychodzą goście i podłączają do sieci domowej swoje urządzenia. W przypadku braku rozdziału na podsieci nowe urządzenia mogą bez żadnych utrudnień przeglądać dostępne udziały sieciowe, takie jak dane czy drukarki - jedynym narzędziem ich ochrony pozostaje logowanie. Okazać się jednak może, że podłączony do sieci niezaufany sprzęt posiada zainstalowane złośliwe oprogramowanie, które podejmie próbę siłowego wyłamania hasła, podsłucha ruch wewnątrz sieci, bądź wykradnie niezabezpieczone dane - wszystkich tych problemów pomoże uniknąć separacja sieci gościa.

Sieci VLAN w firmie

Bardziej zaawansowany podział sieci znajduje zastosowanie w sieciach firmowych. Tutaj również podstawową kwestią jest wydzielenie sieci gościa, do której będą mogli łączyć się pracownicy oraz goście sprzętami prywatnymi. Jednak warto pójść o krok dalej i dokonać podziału sieci produkcyjnej na VLANy. Virtual Local Area Network to programowo wydzielona podsieć w obrębie jednej sieci fizycznej. W praktyce pozwala ona - podobnie jak sieć gościa - pogrupować urządzenia i odizolować je od pozostałych grup. Podziału takiego można dokonać za pomocą wielu różnych kryteriów - często spotykany jest podział przypisujący osobny VLAN dla każdego działu firmy. W ten sposób przykładowo urządzenia z działu księgowości nie będą posiadały dostępu do udziałów sieciowych działu realizacji kontraktów, co ma kilka zalet. Po pierwsze, pozwala na ochronę wewnętrznych udostępnionych danych, oraz izoluje drukarki sieciowe, umożliwiając dostęp do nich jedynie pracownikom danego działu. Po drugie stanowi swoisty "zawór bezpieczeństwa" w przypadku ataku złośliwym oprogramowaniem. Niestety, mimo szeroko zakrojonych akcji uświadamiających ataki oprogramowaniem ransomware szyfrującym dyski lokalne, jak i wszelkie osiągalne udziały SMB nie należą do rzadkości - w przypadku rozdziału sieci szkody nie rozprzestrzenią się poza udziały w obrębie jednego VLANu. W zastosowaniach profesjonalnych nie bez znaczenia jest możliwość wprowadzenia QoS z podziałem na sieci VLAN. Oznacza to, że dostępną przepustowość łącza firmowego można podzielić poprzez stworzenie osobnych limitów. Pozwala to uniknąć sytuacji, w której nadmierne obciążenie sieci przez jeden z VLANów powoduje wysycenie całego łącza firmowego - ograniczony dostęp do połączenia będzie dotyczył tylko pozostałych klientów VLAN. Trzecią możliwością, jaką daje rozdział sieci, jest łatwe wprowadzenie różnych reguł filtrowania ruchu. Przykładowym zastosowaniem jest wydzielenie sieci pracowniczej z ograniczeniami dla portali społecznościowych oraz sieci dyrektorskiej z wyłączonymi ograniczeniami, jednak w odróżnieniu od sieci gościa posiadającej dostęp do udziałów firmowych.

Jak podzielić sieć?

W zastosowaniach profesjonalnych najprostszym rozwiązaniem jest podział na sieci wirtualne poprzez filtrację po adresach MAC. W przypadku urządzeń służbowych rotacje w sprzęcie występują stosunkowo rzadko, przez co aktualizacja przypisań nie nastręcza większych problemów. Oczywiście podziału można dokonać za pomocą szeregu innych parametrów. Słuszność ich zastosowania zależna jest od konkretnego przypadku. Niezależnie od metodyki podział sieci pozwala na uniknięcie wielu problemów, a odpowiednia konfiguracja sieci jest o wiele łatwiejsza i szybsza niż odzyskiwanie danych czy przywracanie sprawności sieci w przypadku ataku przez jedno z urządzeń pracowniczych.

Szanowny gościu!

Aby dalej móc dostarczać Ci coraz lepsze usługi, potrzebujemy zgody na lepsze dopasowanie treści marketingowych do Twojego zachowania. Dbamy o Twoją prywatność. Nie zwiększamy zakresu naszych uprawnień. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

25 maja 2018 roku zacznie obowiązywać Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (określane jako "RODO", "ORODO", "GDPR" lub "Ogólne Rozporządzenie o Ochronie Danych"). W związku z tym chcielibyśmy poinformować Cię o przetwarzaniu Twoich danych oraz zasadach, na jakich będzie się to odbywało po dniu 25 maja 2018 roku. Poniżej znajdziesz podstawowe informacje na ten temat.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będziemy my: Telnap Telecom Sp.z o.o. z siedzibą w Warszawie (dalej będziemy używać skrótu "Telnap Telecom") oraz również nasi zaufani partnerzy, z którymi stale współpracujemy (dalej będziemy używać skrótu "Zaufani Partnerzy"). Najczęściej ta współpraca ma na celu wykonywanie różnych badań mających na celu polepszanie usług internetowych i dostosowywanie ich do potrzeb użytkowników. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez nas oraz naszych Zaufanych Partnerów. Listę zaufanych partnerów znajdziesz w polityce prywatności.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy te dane w celach opisanych w polityce prywatności, między innymi aby:

  • dopasować treści stron, w tym tematykę ukazujących się tam materiałów do Twoich zainteresowań,
  • zapewnić Ci większe bezpieczeństwo usług, w tym aby wykryć ewentualne boty, oszustwa czy nadużycia,
  • dokonywać pomiarów, które pozwalają nam udoskonalać nasze usługi i sprawić, że będą maksymalnie odpowiadać Twoim potrzebom,
  • pokazywać Ci reklamy dopasowane do Twoich potrzeb i zainteresowań.

Komu możemy przekazać dane?

Zgodnie z obowiązującym prawem Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie, np. agencjom marketingowym, podwykonawcom naszych usług oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa np. sądom lub organom ścigania – oczywiście tylko gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną. Pragniemy też wspomnieć, że na większości stron internetowych dane o ruchu użytkowników zbierane są przez naszych Zaufanych parterów.

Jakie masz prawa w stosunku do Twoich danych?

Masz między innymi prawo do żądania dostępu do danych, sprostowania, usunięcia lub ograniczenia ich przetwarzania. Możesz także wycofać zgodę na przetwarzanie danych osobowych, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności. Tam też znajdziesz informacje jak zakomunikować nam Twoją wolę skorzystania z tych praw.

Jakie są podstawy prawne przetwarzania Twoich danych?

Każde przetwarzanie Twoich danych musi być oparte na właściwej, zgodnej z obowiązującymi przepisami, podstawie prawnej. Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług, w tym dopasowywania ich do Twoich zainteresowań, analizowania ich i udoskonalania oraz zapewniania ich bezpieczeństwa jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy lub podobne dokumenty dostępne w usługach, z których korzystasz). Taką podstawą prawną dla pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych podmiotów trzecich będzie odbywać się na podstawie Twojej dobrowolnej zgody.

Dlatego też proszę naciśnij przycisk "ZGADZAM SIĘ" lub klikając na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie Twoich danych osobowych zbieranych w ramach korzystania przez Ciebie z Usług Telnap Telecom, w tym ze stron internetowych, serwisów i innych funkcjonalności, udostępnianych zarówno w wersji "desktop", jak i "mobile", w tym także zbieranych w tzw. plikach cookies przez nas i naszych *Zaufanych Partnerów, w celach marketingowych (w tym na ich analizowanie i profilowanie w celach marketingowych) przez *WPM SA, *Wirtualną Polskę oraz *Zaufanych Partnerów. Wyrażenie zgody jest dobrowolne i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (są tam również opisane wszystkie wszystkie definicje oznaczone symbolem "*").

ZGADZAM SIĘ  POLITYKA PRYWATNOŚCI