Архив для категории «Сетевая безопасность»

Аудитируемая синхронизация времени с сервером NTP

Субботы, ноябре 14th, 2009

синхронизация времени имеет решающее значение для многих современных приложений. В то время как компьютерные сети должны работать в идеальное время, чтобы предотвратить ошибки и обеспечить безопасность для других систем, требуется синхронизация по времени по юридическим причинам.

Средние камеры скорости, камеры светофора, системы видеонаблюдения, парковочные счетчики и системы сигнализации, но некоторые из них требуют точная синхронизация времени а не только для обеспечения правильной работы систем, но и для обеспечения аудиторской и юридической следы для использования в судебных преследованиях.

Несоблюдение этого требования может привести к тому, что система будет абсолютно бесполезна, поскольку любой законный случай, основанный на технологии, должен быть доказуемым.

Например, сеть CCTV, которая не синхронизирована, не будет приемлема в суде, обвиняемый может легко утверждать, что изображение их на камере не может быть ими, поскольку они не были поблизости в то время, и если система камеры не может быть проверенным и доказанным, чтобы быть точным, тогда разумное сомнение увидело бы любое дело против подозреваемого.

По этой причине системы, подобные упомянутым выше, требуют полной проверенной временной синхронизации, которая может быть доказана вне разумных сомнений в судебной системе.

Проверенная система синхронизации времени возможна только с помощью выделенной NTP-сервер времени (Network Time Protocol),. NTP-серверы не только обеспечивают точный метод синхронизации с точностью до нескольких миллисекунд, они также обеспечивают полный контрольный журнал, который нельзя оспаривать.

Серверные системы NTP использовать сеть GPS или специализированные радиопередачи для получения времени атомных часов, которое настолько точно, что это даже вторая из Время UTC (Universal Coordinated Time) превышает 3 млрд. До одного, что даже больше, чем точность других юридических доказательств, таких как ДНК.

Когда время зависит от количества денег

Пятница, ноябрь 6th, 2009

Мы живем в быстро меняющемся мире, где время имеет значение. В некоторых отраслях даже вторая может иметь значение. Миллионы долларов каждый день обмениваются на бирже, и цены на акции могут расти или падать.

Получение правильной цены в нужное время имеет важное значение для торговли на таком быстро развивающемся денежном рынке, и идеальная синхронизация времени в сети - это очень важно, чтобы это произошло.

Обеспечение того, чтобы каждая машина, которая имеет дело с акциями, акциями и облигациями, имеет правильное время, жизненно важно, если люди будут торговать на рынке деривативов, но когда трейдеры будут сидеть в разных частях мира, как это может быть достигнуто.

К счастью, скоординированное всеобщее время (UTC), глобальная шкала времени, разработанная после развития атомных часов, позволяет одновременно управлять каждым трейдером, независимо от того, где они находятся в мире.

Поскольку UTC основан на атомных часах и поддерживается точным созвездием этих часов, он является высоконадежным и точным. И такие отрасли, как биржа, используют UTC для управления временем в своих компьютерных сетях.

Синхронизация компьютерной сети осуществляется в компьютерных сетях с помощью NTP-сервером (Сетевой протокол времени). Серверы NTP получают источник UTC от атомная синхронизация часов, Это либо из сети GPS, либо через специализированные радиопередачи (она также доступна через Интернет, но не настолько надежна).

После получения сервер NTP распределяет очень точное время по всей сети, постоянно проверяя каждое устройство и рабочую станцию, чтобы обеспечить максимально точное время.

Эти сетевые серверы времени может поддерживать целые сети сотен и тысяч машин в идеальной синхронизации - с точностью до нескольких миллисекунд UTC!

Настройка выделенного сервера времени NTP для Windows 7

Суббота, октябрь 31st, 2009

Windows 7 - это новейшая операционная система от Microsoft. Заменяя довольно разочаровывающую Windows Vista, Windows 7 обещает исправить недостатки, сделавшие своего предшественника настолько непопулярным.

Одним из изменений Windows 7 является то, что он автоматически синхронизирует время с помощью службы времени Windows, расположенной на windows.time.com. Хотя это точный сервер времени 2, управляемый Microsoft, его можно изменить для другого источника интернет-времени. Однако даже Microsoft рекомендует, чтобы источники времени в Интернете не должны использоваться для компьютерных сетей, поскольку они не могут быть аутентифицированы по протоколу времени NTP (Протокол сетевого времени). Кроме того, источнику интернет-времени нужен порт, открытый в брандмауэре, для того, чтобы сигналы времени прошли. Любой открытый порт в брандмауэре может использоваться злоумышленником для доступа к сети.

Для безопасного, аутентифицированного и точного метода синхронизации сети Windows 7 целесообразно использовать выделенный сетевой сервер времени, Большинство из этих серверов времени используют протокол NTP (Network Time Protocol), который может легко распространять один сервер времени в сети из сотен и даже тысяч компьютеров.

Серверы времени подключаются непосредственно к маршрутизатору / коммутатору для сети или могут быть установлены на одной машине. Вместо того, чтобы полагаться на Интернет для источника времени и риска выхода из брандмауэра порта UDP, открытого, выделенного NTP серверы времени использовать либо сигналы GPS, либо широковещательные радиопередачи длинной волны, передаваемые из национальных физических лабораторий, таких как сигнал MSF, транслируемый британскими NPL и сигнал WWVB США, транслируемый NIST.

Поскольку эти сигналы являются внешними по отношению к брандмауэру и могут быть аутентифицированы NTP для установления полномочий сигналов и являются более точным и безопасным способом синхронизация сети Windows 7.

Почему мы синхронизируем время

Вторник, Октября 27th, 2009

Мы живем и работаем в совершенно другом мире, к которому многие из нас родились. Мы теперь, скорее всего, купим что-то со всего Интернета, прогуливаясь по угольной улице. И большой бизнес и коммерция тоже изменились, и рынок стал поистине глобальным, а Интернет стал наиболее распространенным инструментом торговли.

Торговля во всем мире создает свои проблемы, хотя разные времена определяют различные страны мира. Чтобы обеспечить паритет, глобальная шкала времени была введена в 1970. Всемирное координированное время (УНИВЕРСАЛЬНОЕ ГЛОБАЛЬНОЕ ВРЕМЯ). Однако, поскольку продвижение электронной коммерции так требовало обеспечения точной синхронизации с UTC.

Самая большая проблема заключается в том, что большинство часов и часов, в том числе встроенных в компьютерные материнские платы, подвержены дрейфу. И поскольку разные машины будут дрейфовать с разной скоростью, глобальная связь и электронная коммерция могут быть невозможны. Просто подумайте о разнице, которую может сделать вторая на рынках, таких как фондовая биржа, где выигрывают или теряются состояния, или когда вы покупаете онлайн-бронирование мест, что произойдет, если кто-то на компьютере с более медленными часами забронирует одно и то же место после вас, временные метки компьютера покажут человека, забронированного вам.

Другие непредвиденные ошибки могут возникнуть даже во внутренних сетях, когда компьютеры работают в разное время. Данные могут быть потеряны, ошибки могут быть сложными для регистрации, отслеживания и исправления, а злонамеренные пользователи могут воспользоваться беспорядком во времени.

Чтобы обеспечить истинную глобальную синхронизацию, компьютерные сети могут синхронизироваться с атомными часами, позволяющими всем компьютерам в сети оставаться в течение нескольких миллисекунд UTC. Использование вычислительных сетей NTP-серверы (Network Time Protocol) для обеспечения точной синхронизации, большинство NTP-серверы получать атомные часы с GPS-спутников радиочастот.

Как компьютеры не отстают от времени

Четверг, октябрь 22nd, 2009

Время управляет нашей жизнью, и следить за ней очень важно, если мы хотим вовремя добраться до работы, доставить ее на ужин или посмотреть наши любимые шоу в вечернее время.

Это также важно для компьютерных систем. Компьютеры используют время как точку отсчета, действительно, время является единственной точкой отсчета, которую он может использовать для различения двух событий, и крайне важно, чтобы компьютеры, работающие в сетях, синхронизировались вместе.

Синхронизация времени - это время, когда все компьютеры, которые подключены вместе, работают одинаково. синхронизация времени, однако, не просто реализовать, прежде всего потому, что компьютеры не являются хорошими хранителями времени.

Мы все привыкли к тому времени, которое отображается в нижней правой части наших настольных компьютеров, но это время обычно генерируется встроенным кварцевым генератором (обычно кварцем) на материнской плате.

К сожалению, эти встроенные часы подвержены дрейфу, и компьютерные часы могут потерять или получить секунду или около того каждый день. Хотя это может показаться не очень большим, оно может скоро накапливаться и с некоторыми сетями, состоящими из сотен и даже тысяч машин, если все они работают разными временами, не трудно представить себе последствия; электронные письма могут появляться до их отправки, данные могут не поддаваться резервному копированию, файлы будут потеряны, а сети будут путаться и почти невозможно отладить.

Чтобы обеспечить синхронизацию по всей сети, все устройства должны подключаться к одному источнику времени. NTP (Network Time Protocol) был разработан именно для этой цели и может распространять источник времени на все устройства и гарантировать, что любой дрифт будет противодействовать.

Для истинной точности источник времени должен быть источником UTC (Coordinated Universal Time), который является глобальным временным масштабом, который используется на всех континентах и ​​не учитывает временные интервалы, это позволяет синхронизировать сети по разные стороны Земли.

Источник UTC также должен регулироваться атомными часами, так как любой дрейф за это время будет означать, что ваша сеть будет не синхронизирована с UTC. Самым простым, самым эффективным, безопасным, точным и надежным методом получения источника атомных часов UTC является использование выделенный сервер времени NTP, Серверы NTP получают время UTC либо из сети GPS (Глобальная система позиционирования), либо из радиопередачи, передаваемой национальными физическими лабораториями, такими как NIST or NPL.

Семь причин, почему вашей сети нужен сервер времени

Среда, октябре 14th, 2009

Серверы времени, часто называемые NTP серверы времени после того, как протокол (Network Time Protocol), используемый для распределения времени, становится все более важной частью любой компьютерной сети. NTP-сервером получает сигнал синхронизации от точного источника (например, атомные часы), а затем распределяет его по всем устройствам в сети.

Однако, несмотря на возрастающую важность этих синхронизация времени устройств, многие сетевые администраторы по-прежнему не могут точно синхронизировать свои сети и могут оставить уязвимую систему всей компьютерной системы.

Вот семь причин, по которым сервер времени NTP является важнейшим оборудованием для вашей сети:

• Безопасность: серверы NTP используют внешний источник времени и не полагаются на открытый порт брандмауэра. Несинхронизированный сервер также будет уязвим для злонамеренных пользователей, которые могут воспользоваться преимуществами разницы во времени.

• Регистрация ошибок: невозможность адекватной синхронизации компьютерной сети может означать, что почти невозможно отслеживать ошибки или вредоносную атаку, особенно если время на файлах журнала с разных компьютеров не соответствует.

• Правовая защита: неспособность доказать, что время может иметь юридические последствия, если кто-то совершил мошенничество или другую незаконную деятельность против вашей компании.

• Точность: Времени NTP серверов убедитесь, что все сетевые компьютеры синхронизированы автоматически с точным временем в вашей сети, чтобы все в вашей компании могли получить доступ к точному времени.

• Глобальная гармония: глобальная шкала времени, известная как UTC (Coordinated Universal Time), была разработана для обеспечения того, чтобы системы по всему миру могли работать в одно и то же время. Благодаря использованию NTP-сервера не только синхронизируется каждое устройство в вашей сети, но ваша сеть будет синхронизирована с любой другой сетью на Земле, подключенной к UTC.

• Контроль: с NTP-сервером вы контролируете конфигурацию. Вы можете разрешать автоматические изменения каждую весну и осень для летнего времени или устанавливать время сервера для блокировки только по времени UTC - или, действительно, любой часовой пояс, который вы выберете.

• Автоматическое обновление времени. Никакое вмешательство пользователя не требуется, сервер времени NTP будет учитывать прыжковые секунды и часовые пояса, обеспечивающие бесперебойную синхронизацию.

Преимущества точной синхронизации времени сети

Понедельник, октября 12th, 2009

Ваш компьютер, вероятно, выполняет сотни и тысячи задач в день. Если это часть сети, тогда число задач может быть миллионом. От отправки электронных писем к сохранению данных и всего остального, на которые должен выполняться компьютер, все они регистрируются на компьютере или сервере.

Компьютеры используют временные метки для процессов логотипа, и действительно, временные метки используются в качестве единственного метода, который компьютер должен указывать, когда и когда была выполнена задача или приложение. Временные метки обычно представляют собой целое число бит 16 или 32 (одно длинное число), которое отсчитывает секунды от простой эпохи - обычно 01 January 1970.

Поэтому для каждой задачи, которую вы делаете на компьютере, она будет отмечена числом секунд от 1970, которое была проведена. Эти временные метки являются единственной информацией, которую компьютерная система должна выяснить, какие задачи были выполнены и какие задачи еще предстоит спровоцировать.

Проблема с компьютерными сетями более чем одной машины заключается в том, что часы на отдельных устройствах недостаточно точны для многих современных приложений, чувствительных к времени. Компьютерные часы склонны к дрейфу, они, как правило, основаны на недорогих кварцевых генераторных схемах и часто могут дрейфовать более чем на секунду в день.

Это может показаться не очень много, но в сегодняшнем мире, чувствительном к времени, второй может быть долгое время, особенно когда вы учитываете потребности таких отраслей, как фондовая биржа, где второй может быть разница в цене в несколько процентов или резервирование онлайн-места, где вторая может сделать разницу между доступным местом и проданным.

Этот дрейф также является накопительным, так что всего за несколько месяцев компьютерные системы могут быть более одной минуты из-за синхронизации, и это может иметь драматические последствия для транзакций, чувствительных к времени, и может привести к возникновению любых неожиданных проблем из электронных писем, не прибывающих на компьютер, думает, что они до того, как они были отправлены на данные, которые не были скопированы или полностью потеряны.

Сервер времени NTP or сетевой сервер времени становятся все более важными элементами оборудования для современной компьютерной сети. Они получают точный источник времени от атомных часов и распределяют его по всем устройствам в сети. Поскольку атомные часы невероятно точны (они не будут дрейфовать на секунду даже в 100,000 годах) и протокол NTP (Network Time Protocol) постоянно проверяет время устройств на время работы основного атомного времени - это означает, что компьютерная сеть сможет нормально синхронизироваться с каждым устройством в течение нескольких миллисекунд атомных часов.

Камеры с замкнутым контуром бесполезны без сетевого сервера времени

Четверг, октябрь 8th, 2009

Для тех из нас, кто живет в Великобритании, камера видеонаблюдения (замкнутое телевидение) будет знакомым местом на высоких улицах. Более четырех миллионов камер работают на Британских островах, и каждый крупный город контролируется государственными камерами, стоимость которых превышает британский налогоплательщик за £ 200 миллионов ($ 400 миллионов).

Причины использования такого широкомасштабного эпиднадзора всегда были объявлены как предотвращение и обнаружение преступлений. Тем не менее, критики утверждают, что нет никаких доказательств того, что камеры видеонаблюдения сделали что-либо, чтобы взорвать уличную преступность на улицах Великобритании и чтобы деньги могли быть лучше потрачены.

Одной из проблем CCTV является то, что во многих городах есть камеры, контролируемые местными советами и камерами с частными камерами. Когда дело доходит до обнаружения преступлений, полиция часто должна получать как можно больше доказательств, что часто означает объединение различных контролируемых местными органами власти камер видеонаблюдения с системами, контролируемыми частным образом.

Однако многие местные власти синхронизируют свои камеры видеонаблюдения, однако, если полиция должна получать изображения из соседнего района или из частной камеры, они могут вообще не синхронизироваться, если так, синхронизированы в разное время полностью.

Здесь CCTV падает в борьбе с преступностью. Представьте, что подозреваемый преступник замечен на одной видеокамере, совершившей преступный акт. Время на камере может сказать 11.05pm, но что, если полиция будет следить за перемещениями подозреваемых по всему городу и использовать кадры из частной камеры или из других районов, а в то время как камера видеонаблюдения, которая поймала подозреваемого в действии, может сказать 11.05, другая камера могла обнаружить подозрительные минуты позже только для того, чтобы время было еще раньше. Вы могли бы представить себе хорошего защитника, полностью используя это.

Чтобы обеспечить их ценность в борьбе с преступностью, необходимо, чтобы камеры видеонаблюдения синхронизация времени с использованием сетевого сервера времени, Эти серверы времени гарантируют, что каждое устройство (в данном случае камера) будет работать в одно и то же время. Но как мы обеспечиваем синхронизацию всех камер с одним и тем же источником времени. К счастью, глобальный источник времени, известный как UTC (скоординированное универсальное время) для этой цели. UTC - это то, что регулирует компьютерные сети, управление воздушным движением и другие чувствительные к времени технологии.

Камера видеонаблюдения используя сервер NTP который получает Источник времени UTC от атомных часов будет не только точным, но время, рассказанное на устройствах, будет доказано в суде и с точностью до тысячной секунды (миллисекунды).

Сохранение вашей сети Secure A Beginners Guide

Среда, сентября 30th, 2009

Сетевая безопасность жизненно важна для большинства бизнес-систем. Хотя вирусы электронной почты и атак типа «отказ в обслуживании» (DoS-атака) могут вызывать у нас головные боли в наших домашних системах, для предприятий эти виды атак могут повредить сети в течение нескольких дней - из-за затрат на сотни миллионов долларов в год при упущенной выгоде.

Обеспечение безопасности сети для предотвращения такого рода вредоносных атак обычно имеет первостепенное значение для сетевых администраторов, и, хотя большинство из них в значительной степени вкладывают средства в некоторые формы мер безопасности, часто уязвимости нередко остаются уязвимыми.

Межсетевые экраны это лучшее место для начала, когда вы пытаетесь создать безопасную сеть. Брандмауэр может быть реализован как на аппаратном, так и на программном обеспечении, или, чаще всего, на комбинацию обоих. Брандмауэры используются для предотвращения доступа неавторизованных пользователей к частным сетям, подключенным к Интернету, особенно локальным внутренним сетям. Весь трафик, входящий или выходящий из интрасети, проходит через брандмауэр, который анализирует каждое сообщение и блокирует те, которые не соответствуют указанным критериям.

Антивирусная программа работает двумя способами. Во-первых, он действует аналогично брандмауэру, блокируя все, что идентифицировано в его базе данных, как возможно злонамеренное (вирусы, трояны, программы-шпионы и т. Д.). Во-вторых, антивирусное программное обеспечение используется для обнаружения и удаления существующих вредоносных программ в сети или на рабочей станции.

Одним из наиболее пересмотренных аспектов сетевой безопасности является синхронизация времени. Сетевые администраторы либо не понимают важность синхронизации между всеми устройствами в сети. Невозможность синхронизации сети часто является общей проблемой безопасности. Не только злоумышленники могут использовать компьютеры, работающие в разное время, но если сеть поражена атакой, выявление и устранение проблемы может быть почти невозможно, если каждое устройство работает в другое время.

Даже когда сетевой администратор осведомлен о важности синхронизации времени, они часто делают общую ошибку безопасности при попытке синхронизации своей сети. Вместо того, чтобы инвестировать в выделенный сервер времени, который получает безопасный источник UTC (Скоординированное всеобщее время) из своей сети, используя Атомные часы таких как GPS, некоторые сетевые администраторы предпочитают использовать ярлык и использовать источник интернет-времени.

Существуют две основные проблемы безопасности при использовании Интернета в качестве Сервер времени, Во-первых, чтобы разрешить временный код через сеть, в брандмауэре должен быть оставлен UDP-порт (123). Этому могут воспользоваться злонамеренные пользователи, которые могут использовать этот открытый порт в качестве входа в сеть. Во-вторых, встроенная мера безопасности, используемая протоколом времени NTP, известный как аутентификация, не работает через Интернет, что означает, что NTP не гарантирует, что сигнал времени поступает от того места, где он должен.

Чтобы обеспечить безопасность вашей сети, не время, которое вы инвестировали в внешний выделенный сервер времени NTP?

Автостоянка и сервер NTP

Субботу, Сентябрь 26th, 2009

Нет ничего хуже, чем возвращение в вашу машину только для того, чтобы узнать, что срок действия вашего парковочного счетчика истек, и у вас есть билет на парковку, наносимый на ваше ветровое стекло.

Больше-часто-чем-нет, это всего лишь вопрос о том, чтобы быть на пару минут позже, прежде чем более нетерпеливый дежурный паркователь увидит ваш истекший счетчик или билет и выдаст вам штраф.

Однако, как показывают жители Чикаго, в то время как минута может быть разницей в том, чтобы вернуться к машине вовремя или получить билет, минута может также быть разницей между различными счетчиками парковки.

Похоже, что часы на новых платных ящиках для парковки 3000 в Кейле, Чикаго, были обнаружены несинхронизированными. Фактически, из почти загруженных ящиков 60, большинство отключается по крайней мере на минуту, а в некоторых случаях почти на 2 минут с того, что является «фактическим» временем.

Это поставило головную боль в фирму, отвечающую за парковку в районе Кейл, и они могут столкнуться с юридическими проблемами со стороны тысяч автомобилистов, которым были предоставлены билеты с этой машины.

Проблема с системой парковки Cale заключается в том, что, хотя они утверждают, что они регулярно калибруют свою машину, нет точной синхронизации с общей ссылкой времени. В большинстве современных приложений UTC (Coordinated Universal Time) используется в качестве базового временного масштаба и для синхронизации устройств, таких как парковочные счетчики Cale, NTP-сервером, связанный с атомными часами, будет получать время UTC и гарантировать, что каждое устройство имеет точное время.

NTP-серверы используются при калибровке не только парковочных метров, но и светофоров, управления воздушным движением и всей банковской системы, а также нескольких приложений и могут синхронизировать каждое подключенное к нему устройство в течение нескольких миллисекунд UTC.

Жаль, что обслуживающий персонал Cale не видел значения выделенного сервера времени NTP - я уверен, что они сожалеют о том, что у него нет одного сейчас.