Действительно ли мне нужен сервер времени NTP?
Размещенно от Ричард Уильямс N on Июнь 14th, 2009
Сервер времени NTP это очень непонятная единица оборудования. Это довольно простые устройства в том смысле, что они используются для синхронизации времени, получая внешний источник времени, который затем распространяется по всей компьютерной сети, используя NTP (Network Time Protocol),.
Однако с множеством бесплатных серверов времени, доступных в Интернете, многие сетевые администраторы принимают решение о том, что серверы времени NTP не являются необходимыми единицами оборудования и что их сеть может обойтись без него. Однако существует огромное количество подводных камней, полагающихся на Интернет в качестве ссылки на время; Лаборатория физики Microsoft и США NIST (Национальный институт стандартов и времени) настоятельно рекомендую внешние серверы времени NTP а не интернет-провайдеров.
Вот что Microsoft говорит:
«Мы настоятельно рекомендуем настроить сервер Time Time для сбора времени от источника оборудования. Когда вы настраиваете авторитетный сервер времени для синхронизации с источником времени в Интернете, аутентификации нет ».
Аутентификация - это мера безопасности, реализованная NTP, чтобы гарантировать, что передаваемый сигнал времени поступает от того, откуда он утверждает. Другими словами, аутентификация является первой защитой от защиты от вредоносных пользователей. Существуют и другие проблемы с безопасностью, связанные с использованием Интернета в качестве источника времени, так как любое сообщение с источником времени в Интернете потребует, чтобы порт TCP / IP оставался открытым в брандмауэре, и это может быть также вызвано вредоносными пользователями.
NIST также распознает важность сервера времени NTP системы для предотвращения и обнаружения угроз безопасности в своем Руководстве по управлению журналом компьютерной безопасности, они предлагают:
«Организации должны использовать технологии синхронизации времени, такие как серверы сетевого времени (NTP), когда это возможно, чтобы синхронизировать журналы источников журналов друг с другом».