Problém síťové infrastruktury
Článek z Technické přílohy časopisu Login
Článek z Technické přílohy časopisu Login
Home ― Řešení ― Pro koho ― IT pro školy ― Pomoc se školní infrastrukturou ― Problém síťové infrastruktury
Velkým a častým bezpečnostním rizikem je absence segmentace školní sítě, tedy rozdělení na různé sítě pro různé uživatele. Jaká jsou bezpečnostní rizika?
Kdo by (ne)měl mít do sítě přístup? Jak lze segmentaci sítě zajistit?
Jde zřejmě o největší problém analyzovaných škol, který ve většině případů vyžaduje i nákladné řešení. Lokální síť je poskládána z levných síťových prvků, neumožňujících segmentaci sítě. Síť není rozdělená na různé logické úseky (například pro administrativu, pedagogy, žáky, hosty apod.).
Díky tomu se může například šikovný žák ze svého zařízení nebo z počítače v učebně dostat i k informacím, ke kterým by neměl mít přístup, například do špatně zabezpečené sdílené složky pedagoga nebo k osobním údajům ostatních žáků uložených v aplikaci nebo někde na školním serveru. V takovéto situaci je tedy skoro nereálné umožnit žákům nebo hostům přístup ze svých zařízení do Wi-Fi sítě.
Jak již bylo zmíněno v úvodu, většina opatření v tomto případě není levnou záležitostí a může stát školu větší finanční obnos. Pro zajištění dostatečné bezpečnosti by však škola měla mít kvalitní síťové prvky, které umožňují segmentaci sítě, jejich správu a monitoring. Měla by také zvládnout současný přístup několika desítek až stovek zařízení současně. Jedná se hlavně o switche a Wi-Fi APPřístupový bod Wi-Fi sítě. Jedná se o zařízení instalované v určité části budovy, které svým Wi-Fi signálem pokrývá určitou oblast nebo místnost…. More. Obě zařízení musí být spravovatelná a konfigurovatelná (ideálně nějakým centrálním managementem) a musí podporovat VLANVLAN je logicky nezávislá síť v rámci jednoho nebo několika zařízení. Virtuální sítě lze definovat jako domény všesměrového vysílání (stejně jako LAN) s cílem učinit… More.
VLANVLAN je logicky nezávislá síť v rámci jednoho nebo několika zařízení. Virtuální sítě lze definovat jako domény všesměrového vysílání (stejně jako LAN) s cílem učinit… More je virtuální místní síťJe běžně označovaná zkratkou LAN (Local Area Network). Jedná se o propojení počítačů uvnitř organizace – nikoli však mimo budovu, či komplex budov. Více na… More, díky které je možné oddělit například zařízení žáků či učeben od počítačů a serverů, sloužících administrativě školy. Jedná se například o účetnictví, školní databáze, citlivé dokumenty apod. Ve škole si tak můžete vybudovat sítě jako „škola“, „učebny“, „žáci“, „hosté“ a podobně, které se nebudou vzájemně ovlivňovat. Obrovskou pomocí je následně monitoring těchto síťových prvků v celé škole, protože se většinou jedná o větší počet zařízení. Ve větší škole mohou být klidně desítky přípojných bodů Wi-Fi a je velmi důležité být informován o tom, jestli tyto prvky správně fungují. K tomu mohou sloužit různé monitorovací nástroje a služby, jako je například naše služba netGuard.
Copyright © K-net 2019. Všechna práva vyhrazena
Cookie | Délka | Popis |
---|---|---|
_GRECAPTCHA | 5 months 27 days | This cookie is set by the Google recaptcha service to identify bots to protect the website against malicious spam attacks. |
cookielawinfo-checkbox-advertisement | 1 year | Set by the GDPR Cookie Consent plugin, this cookie is used to record the user consent for the cookies in the "Advertisement" category . |
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
elementor | never | This cookie is used by the website's WordPress theme. It allows the website owner to implement or change the website's content in real-time. |
NSC_ESNS | past | This cookie is set by the provider Netscaler load balancing service from Citrix. This cookie is used for ensuring traffic and user data is routed to the correct location where a site is hosted on multiple servers, inorder to get a consistent experience for the end user. |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |
Cookie | Délka | Popis |
---|---|---|
pll_language | 1 year | The pll _language cookie is used by Polylang to remember the language selected by the user when returning to the website, and also to get the language information when not available in another way. |
ss | session | This cookie is set by the provider Eventbrite. This cookie is used for the functionality of website chat-box function. |
TawkConnectionTime | session | Tawk.to, a live chat functionality, sets this cookie. For improved service, this cookie helps remember users so that previous chats can be linked together. |
Cookie | Délka | Popis |
---|---|---|
_ga | 2 years | The _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors. |
_gat_UA-26032567-2 | 1 minute | A variation of the _gat cookie set by Google Analytics and Google Tag Manager to allow website owners to track visitor behaviour and measure site performance. The pattern element in the name contains the unique identity number of the account or website it relates to. |
_gcl_au | 3 months | Provided by Google Tag Manager to experiment advertisement efficiency of websites using their services. |
_gid | 1 day | Installed by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously. |
CONSENT | 2 years | YouTube sets this cookie via embedded youtube-videos and registers anonymous statistical data. |
leady_session_id | session | No description available. |
Cookie | Délka | Popis |
---|---|---|
c | 16 years 25 days 13 hours 24 minutes | This cookie is set by Rubicon Project to control synchronization of user identification and exchange of user data between various ad services. |
VISITOR_INFO1_LIVE | 5 months 27 days | A cookie set by YouTube to measure bandwidth that determines whether the user gets the new or old player interface. |
YSC | session | YSC cookie is set by Youtube and is used to track the views of embedded videos on Youtube pages. |
yt-remote-connected-devices | never | YouTube sets this cookie to store the video preferences of the user using embedded YouTube video. |
yt-remote-device-id | never | YouTube sets this cookie to store the video preferences of the user using embedded YouTube video. |
yt.innertube::nextId | never | This cookie, set by YouTube, registers a unique ID to store data on what videos from YouTube the user has seen. |
yt.innertube::requests | never | This cookie, set by YouTube, registers a unique ID to store data on what videos from YouTube the user has seen. |
Cookie | Délka | Popis |
---|---|---|
browserupdateorg | 7 days | No description available. |