Архив для категории «Сетевая безопасность»

Выбор источника времени, что делать и что не делать

Пятница, Июнь 12th, 2009

синхронизация времени имеет решающее значение для многих приложений, которые мы делаем в Интернете в наши дни; интернет-банкинг, онлайн-бронирование и даже онлайн-аукционы требуют временной синхронизации времени.

Неспособность обеспечить надлежащую синхронизацию своих серверов означает, что многие из этих приложений невозможно будет достичь; бронирование мест может быть продано более одного раза, более низкие ставки могут выиграть интернет-аукционы, и можно будет дважды сэкономить средства у банка, если у них не будет адекватной синхронизации (хорошо для вас не для банка).

Даже компьютерные сети, которые на первый взгляд не полагаются на транзакции, чувствительные к времени, также должны быть надлежащим образом синхронизированы, поскольку было бы почти невозможно отслеживать ошибки или защищать систему от вредоносных атак, если метки времени различаются на разных машинах в сети ,

Многие организации предпочитают использовать интернет-серверы времени как источник UTC (Coordinated Universal Time) - глобальная шкала времени, контролируемая атомными часами. Несмотря на то, что при этом возникает множество проблем с безопасностью, например, оставляя дыру в брандмауэре для связи с сервером времени и не имея никакой аутентификации для протокола синхронизации времени NTP (Network Time Protocol).

Однако, говоря, что многие сетевые администраторы по-прежнему предпочитают использовать онлайн-серверы времени как источник UTC, независимо от последствий для безопасности, хотя есть и другие проблемы, о которых должны знать администраторы. В Интернете есть два типа сервера времени - страты 1 и stratum 2. Серверы Stratum 1 получают сигнал времени от атомных часов, тогда как серверы XTUMX получают сигнал времени от сервера 2. Большинство интернет-серверов 1 закрыты - недоступны большинству администраторов, и может быть некоторый недостаток в точности при использовании сервера XTUMX.

Для получения наиболее точной, надежной и точной информации о времени внешние серверы времени NTP являются наилучшим вариантом, так как это устройства 1, которые могут синхронизировать сотни компьютеров в сети с тем же временем UTC.

Сообщенные GPS-сигналы не должны влиять на синхронизацию времени

Среда, Май 27th, 2009

Следующий последние сообщения в СМИ из-за отсутствия инвестиций в Глобальную навигационную спутниковую систему США - GPS (Глобальная система определения местоположения) и потенциального отказа навигационных приемников в последние годы специалисты по синхронизации времени, Galleon Systems, хотели бы обеспечить всем своим клиентам, что любой сбой GPS сеть не повлияет на текущий Серверы времени GPS NTP.

Недавние сообщения в средствах массовой информации после исследования, проведенного кабинетом подотчетности правительства США (GAO), в результате которого произошло бесхозяйственное управление и отсутствие инвестиций, означало, что текущее количество операционных спутников 31 может иногда уменьшаться до 24 в 2011 и 2012, что затруднит его точность.

Однако Национальная физическая лаборатория Великобритании уверены, что любые потенциальные проблемы навигационных средств GPS не повлияют на информацию о времени, используемую GPS NTP-серверы.

Представитель Национальной физической лаборатории Великобритании подтвердил, что информация о времени не должна затрагиваться каким-либо возможным будущим спуском спутника.

«По оценкам, существует риск 20%, что в 2011-2012 количество спутников в созвездии GPS может упасть ниже 24 время от времени.

«Если это произойдет, может быть небольшое снижение точности местоположения GPS-приемников в определенные периоды времени, и, в частности, им может потребоваться больше времени, чтобы приобрести исправление в некоторых местах при первом включении. Однако даже тогда эффект будет ухудшением производительности, а не полным отказом от работы.

«Приемник GPS-синхронизации вряд ли сильно повлияет, поскольку, когда он определил свою позицию при включении, каждый наблюдаемый спутник предоставляет ему полезную информацию о времени. Небольшое сокращение количества спутников в перспективе не должно сильно ухудшать его производительность ».

Сетевая защита сервера времени NTP

Среда, Май 20th, 2009

Существует множество аппаратных и программных методов защиты компьютеров. Антивирусное программное обеспечение, брандмауэры, шпионские программы и маршрутизаторы, а также некоторые из них, но, возможно, самые важные инструменты для обеспечения безопасности в сети, часто не учитываются.

Одной из причин этого является то, что сервер времени сети часто упоминается как NTP-сервер времени (после протокола Network Time Protocol) основной задачей является синхронизация времени, а не безопасность.

NTP-серверомОсновной задачей является получение временного сигнала из источника UTC (Всемирное координированное время), который затем распределяет его между сетью, проверяет часы на каждом системном устройстве и обеспечивает его синхронизацию с UTC.

Здесь падает множество сетевых администраторов. Они знают, что синхронизация времени жизненно важна для компьютерной безопасности. Без него ошибки не могут быть зарегистрированы (или даже обнаружены), сетевые атаки не могут быть устранены, данные могут быть потеряны, и если вредоносный пользователь действительно попадает в систему, почти невозможно обнаружить, с чем они были связаны, без использования всех компьютеров сеть, соответствующая одному и тому же времени.

Однако NTP-сервером где многие сетевые администраторы думают, что могут сэкономить немного денег. 'Зачем беспокоиться?' «Говорят», когда вы можете войти в Интернет-сервер NTP бесплатно.'

Ну, как говорится в старой поговорке, нет такой вещи, как бесплатный обед или как свободный источник времени UTC. Использование интернет-провайдеров времени может быть бесплатным, но это то, где многие компьютерные сети оставляют себя открытыми для злоупотреблений.

Чтобы использовать интернет-источник времени, такой как Microsoft, NIST или один из Проект пула NTP могут быть бесплатными, но они также находятся за пределами брандмауэра сетей, и именно там многие сетевые администраторы отклеиваются.

Как синхронизировать ваш компьютер с атомными часами

Понедельник, Май 18th, 2009

За последние несколько десятилетий мировые технологии значительно улучшились, и инновации любят Интернет и спутниковые навигационные системы, изменив тем самым нашу жизнь.

Атомные часы играть ключевую роль в этих технологиях; их сигналы времени - это то, что используются приемниками GPS для определения местоположения и многих приложений и транзакций через Интернет, если это не для высокоточной синхронизации.

Фактически была разработана глобальная шкала времени, основанная на времени, рассказанном атомными часами. UTC (Coordinated Universal Time) гарантирует, что компьютерные сети по всему миру могут быть синхронизированы в одно и то же время.

Синхронизация компьютеров и сетей с атомными часами относительно прямолинейна, частично благодаря NTP (Network Time Protocol), версия которого включена в большинство операционных систем, а также благодаря количеству публичных NTP-серверы которые существуют в Интернете.

Чтобы синхронизировать ПК с ОС Windows с атомными часами, выполняется просто двойная синхронизация часов на панели задач, а затем настройка вкладки «Время Интернета» на соответствующую NTP-сервером, Список открытых NTP-серверов можно найти на Пул NTP Веб-сайт.

Однако при настройке сетей на UTC открытый NTP-сервер не подходит, так как есть проблемы с безопасностью опроса источника времени вне брандмауэра. Публичные серверы также известны как серверные серверы 2, что означает, что они получают время с другого устройства, которое получает его от атомных часов. Этот косвенный метод означает, что часто существует компромисс в точности, кроме того, если соединение с Интернетом идет вниз или сайт сервера времени, сеть вскоре уйдет от UTC.

Более безопасный и стабильный метод заключается в NTP-сервер времени, Эти устройства получают сигнал времени непосредственно от атомных часов, созданных национальной физикой, например NIST or NPL через радиоволны с длинными волнами или спутники GPS.

Один выделенный сервер NTP обеспечит стабильный, надежный и высокоточный источник UTC и позволит сетям сотен и даже тысяч устройств синхронизироваться с NTP.

Концепция времени

Понедельник, Май 11th, 2009

Время - это то, с чем мы все знакомы, оно управляет нашей жизнью еще больше, чем деньги, и мы постоянно «воюем» со временем, когда мы боремся за выполнение наших повседневных задач, прежде чем закончится.

Но когда мы начинаем исследовать время, мы обнаруживаем, что понятие времени мы начинаем понимать, что бесконечное линейное расстояние между различными событиями, которые мы называем временем, является чисто человеческим изобретением.

Конечно, время существует, но оно, конечно, не соответствует правилам, которые делает человеческая концепция времени. Он не бесконечен и не постоянен, а изменения и деформации зависят от скорости наблюдателей и тяготения силы тяжести. На самом деле это было Теории Эйнштейна по теории относительности что дало человеческому роду его первый взгляд на то, какое время действительно и как оно влияет на нашу повседневную жизнь.

Эйнштейн описал четырехмерное пространство-время, где время и пространство неразрывно сплетены вместе. Это пространство-время становится искаженным и изогнутым с помощью гравитационного замедления (или нашего восприятия). Эйнштейн также предположил, что скорость света была единственной константой во Вселенной, и время изменялось в зависимости от относительной скорости к ней.

Когда дело доходит до отслеживания времени, теории Эйнштейна могут помешать любым попыткам хронологии. Если и сила тяжести, и относительная скорость могут влиять на время, тогда становится трудно точно измерить время.

Мы давно отказались от идеи использования небесных тел и вращения Земли в качестве справочника для нашего хронометража, поскольку в начале двадцатого века было признано, что вращение Земли не было абсолютно точной или надежной. Вместо этого мы зависели от колебаний атомов, чтобы отслеживать время. Атомные часы измеряют атомные клещи отдельных атомов, и наше понятие времени основано на этих клещах, каждая секунда которых равна более 9-миллиардному колебанию атома цезия.

Хотя мы теперь основываем время на атомных колебаниях, такие технологии, как GPS спутники (Глобальная система позиционирования) по-прежнему вынуждены противостоять последствиям более низкой гравитации. Фактически, влияние времени может контролироваться так точно благодаря атомным часам, которые на разных высотах над уровнем моря работают со слегка отличающимися скоростями, которые необходимо компенсировать.

Атомные часы также могут использоваться для синхронизации компьютерной сети, гарантируя, что они работают как можно точнее. Наиболее NTP серверы времени работают, используя и распределяя сигнал времени, передаваемый атомными часами (через GPS или длинную волну) с использованием протокола NTP (Network Time Protocol),.

Почему потребность в NTP

Пятница, Май 8th, 2009

Протокол сетевого времени является интернет-протоколом, используемым для синхронизации компьютерных часов со стабильной и точной привязкой по времени. NTP был первоначально разработан профессором Дэвидом Л. Миллсом в Университете штата Делавэр в 1985 и является стандартным протоколом Интернета и используется в большинстве сетевые серверы времени, отсюда и название NTP-сервером.

NTP был разработан для решения проблемы работы нескольких компьютеров, работающих вместе и имеющих разное время. Хотя время обычно просто продвигается, если программы работают на разных компьютерах, время должно продвигаться, даже если вы переключаетесь с одного компьютера на другой. Однако, если одна система опережает другую, переключение между этими системами приведет к переходу вперед и назад.

Как следствие, сети могут запускать свое время, но как только вы подключаетесь к Интернету, эффекты становятся видимыми. Просто сообщения электронной почты прибывают до того, как они были отправлены, и даже ответили, прежде чем они были отправлены по почте!

Хотя такая проблема может показаться безобидной, когда дело доходит до получения электронной почты, однако в некоторых средах отсутствие синхронизации может иметь катастрофические результаты, поэтому управление воздушным движением было одним из первых приложений для NTP.

NTP использует один источник времени и распространяет его среди всех устройств в сети, он делает это, используя алгоритм, который определяет, как настроить системные часы для обеспечения синхронизации.

NTP работает на иерархической основе, чтобы гарантировать отсутствие проблем с сетевым трафиком и пропускной способностью. Он использует один источник времени, обычно UTC (скоординированное универсальное время) и получает запросы времени от машин на вершине иерархии, которые затем передают время дальше по цепочке.

Большинство сетей, использующих NTP, будут использовать выделенный NTP-сервер времени для получения сигнала времени UTC. Они могут получать время от сети GPS или радиопередач, транслируемых национальными физическими лабораториями. Эти посвященные NTP серверы времени являются идеальными, поскольку они получают время непосредственно от источника атомных часов, которым они также безопасны, поскольку они расположены снаружи и поэтому не требуют прерываний в сетевом брандмауэре.

NTP был астрономическим успехом и теперь используется почти в 99 процентах устройств синхронизации времени, а версия его включена в большинство пакетов операционной системы.

NTP обязан большой частью своего успеха развитию и поддержке, которую он продолжает получать почти через три десятилетия после его создания, поэтому t теперь используется во всем мире в NTP-серверы.

Безопасность и синхронизация

Вторник, май 5th, 2009

Безопасность часто больше всего беспокоит аспект работы компьютерной сети. Сохранение нежелательных пользователей, предоставляя свободу пользователям для доступа к сетевым приложениям, - это работа на полный рабочий день. Тем не менее, многие сетевые администраторы не обращают внимания на один из наиболее важных аспектов сохранения сетевой безопасности.

Синхронизация времени это не только важно, но и жизненно важно в сетевой безопасности, и все же он ошеломляет, сколько сетевых администраторов игнорируют его или не синхронизируют свои системы.

Обеспечение одинакового и правильного времени (в идеале UTC - Всемирное координированное время) на каждом сетевом компьютере имеет важное значение, поскольку любые временные задержки могут быть открытой дверью для хакеров, чтобы проскальзывать в необнаруженном состоянии, а что хуже, если машины могут быть взломаны, не работают в то же время, что может быть почти невозможно обнаружить, отремонтировать и получить поддержка сети.

Тем не менее временная синхронизация является одной из самых простых задач для использования, особенно, поскольку большинство операционных систем имеют версию протокола времени NTP (Протокол сетевого времени).

Поиск точного сервера времени может иногда быть проблематичным, особенно если сеть синхронизирована по всему Интернету, так как это может вызвать другие проблемы безопасности, такие как наличие открытого порта в брандмауэре и отсутствие возможности аутентификации NTP для обеспечения доверия к этому сигналу.

Однако более простой способ синхронизации времени, являющийся как точным, так и безопасным, заключается в использовании специального NTP-сервер времени (также известный как сетевой сервер времени). NTP-сервером будет принимать сигнал времени непосредственно от GPS или от национальных радиочастот и частот, производимых организациями, такими как NIST or NPL.

Используя специальный NTP-сервером сеть станет намного более надежной, и если произойдет худшее, и система станет жертвой злонамеренных пользователей, тогда синхронизированная сеть обеспечит ее легкорейтию.