Kytkimen tietoturva : kytkimeen kohdistuvilta hyökkäyksiltä suojautuminen
Honkanen, Daniel (2021)
Honkanen, Daniel
2021
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2021121025085
https://urn.fi/URN:NBN:fi:amk-2021121025085
Tiivistelmä
Opinnäytetyön tarkoituksena oli esitellä lähiverkon toimintaa, kytkimeen kohdistuvia hyökkäyksiä lähiverkon sisältä sekä hallittavasta kytkimestä löytyviä asetuksia, joilla voidaan estää kytkimeen kohdistuvia hyökkäyksiä ja parantaa lähiverkon tietoturvaa.
Monet lähiverkon käyttämät protokollat ovat tietoturvanäkökulmasta katsottuna hyvin heikkoja, sillä ne eivät sisällä minkäänlaisia autentikointimenetelmiä. Hyökkääjän on mahdollista käyttää näitä heikkoja protokollia hyväkseen aiheuttaakseen vahinkoa verkolle ja sen käyttäjille. Hyökkääjät tyypillisesti kohdistavat hyökkäyksen ensimmäisenä kytkimeen, sillä se tarjoaa suoran pääsyn organisaation verkkoon. Ilman oikeanlaisia tietoturva-asetuksia hyökkääjä voi aiheuttaa vahinkoa jo kytkemällä oman koneensa johdolla suojaamattoman kytkimen porttiin.
Hallittavat kytkimet tarjoavat ominaisuuksia, joilla voidaan suojautua siihen kohdistetuilta hyökkäyksiltä. Tässä opinnäytetyössä on esitelty Cisco Catalyst 2960 -sarjaan kuuluvalta kytkimeltä löytyviä tietoturva-asetuksia, joilla voidaan vahvistaa sekä kytkimen että lähiverkon tietoturvaa ja torjua työssä esitellyt hyökkäykset. Työssä on annettu esimerkkejä asetusten käyttöönottamisesta.
Monet lähiverkon käyttämät protokollat ovat tietoturvanäkökulmasta katsottuna hyvin heikkoja, sillä ne eivät sisällä minkäänlaisia autentikointimenetelmiä. Hyökkääjän on mahdollista käyttää näitä heikkoja protokollia hyväkseen aiheuttaakseen vahinkoa verkolle ja sen käyttäjille. Hyökkääjät tyypillisesti kohdistavat hyökkäyksen ensimmäisenä kytkimeen, sillä se tarjoaa suoran pääsyn organisaation verkkoon. Ilman oikeanlaisia tietoturva-asetuksia hyökkääjä voi aiheuttaa vahinkoa jo kytkemällä oman koneensa johdolla suojaamattoman kytkimen porttiin.
Hallittavat kytkimet tarjoavat ominaisuuksia, joilla voidaan suojautua siihen kohdistetuilta hyökkäyksiltä. Tässä opinnäytetyössä on esitelty Cisco Catalyst 2960 -sarjaan kuuluvalta kytkimeltä löytyviä tietoturva-asetuksia, joilla voidaan vahvistaa sekä kytkimen että lähiverkon tietoturvaa ja torjua työssä esitellyt hyökkäykset. Työssä on annettu esimerkkejä asetusten käyttöönottamisesta.