Porządki w sieci

Zbliża się sezon urlopowy, co oznacza mniejszą ilość użytkowników w sieci, mniej problemów i wymagań oraz trochę więcej wolnego czasu. Sezon urlopowy to najlepszy czas do sprawdzenia, co dzieje się w naszej sieci. Przedstawiamy kilka porad, które powinny znaleźć się na urlopowej liście "rzeczy do zrobienia".

1. Zainstaluj odpowiednie narzędzia monitorujące.

Administrator powinien wiedzieć o problemie, zanim poinformują o nim użytkownicy. Jedyną drogą do spełnienia tego wymogu jest posiadanie oprogramowania monitorującego krytyczne aplikacje oraz elementy infrastruktury.

2. Zwiększ ochronę sieci.

Warto ponownie przemyśleć metody zapewnienia bezpieczeństwa sieci. Trendy mocnej ochrony na brzegu sieci powoli przemijają. Przy tak wielu połączeniach użytkowników z zewnątrz, szczelna ochrona na brzegu sieci traci sens. Zamiennie powinno zastosować się głęboką analizę w warstwie aplikacji, w postaci systemów wykrywania i przeciwdziałania intruzom. Złośliwy kod bazujący na aplikacjach jest najszybciej rozrastającym się zagrożeniem w sieciach.

3. Upewnij się, że potrafisz tworzyć raporty.

Raporty pozwalają zaprezentować aktywność w sieci, której monitorowanie zapewnia skuteczne zarządzanie. Raportowanie polega nie tylko na śledzeniu wydajności sieci i serwerów. Istotne jest także przy wyszukiwaniu anomalii oraz aktywnym rozwiązywaniu problemów. Administrator powinien wiedzieć, co złego dzieje się w sieci, zanim usterkę wykryją użytkownicy.

4. Przeglądaj dzienniki zdarzeń.

Dzięki zapisom dzienników zdarzeń możemy zidentyfikować prawie każdą próbę nieautoryzowanej ingerencji w sieć. Warto przejrzeć konta użytkowników i upewnić się, że przyznane są tylko niezbędne uprawnienia. Dobrze jest skupić się na zarządzaniu dostępem do kont e-mail, zdalnych użytkowników, użytkowników sieciowych, systemów ERP oraz innych krytycznych aplikacji.

5. Audyt, audyt, audyt...

Audyt oprogramowania powinien być jednym z podstawowych zadań każdego działu IT. Audyt oprogramowania oznacza pewność, że każdy program uruchamiany na komputerze posiada licencję. Okres zmniejszonej aktywności sieci, to dobry czas na sprawdzenie legalności wykorzystywanych przez użytkowników aplikacji. Po wykonaniu audytu oprogramowania warto przeprowadzić audyt bezpieczeństwa. Regularna inspekcja konfiguracji zapory ogniowej oraz serwerów usług to ważne zadania administratora. Omawiane czynności nie mogą stanowić wyłącznie okresowego przeglądania zapisów dzienników, ale powinien to być proces ciągły.

Artykuł powstał na podstawie materiałów IDG.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200