āđāļāļĒāļļāļāļāļĩāđāđāļāļāđāļāđāļĨāļĒāļĩāļāļīāļāļīāļāļąāļĨāļāļĨāļēāļĒāđāļāđāļāļŠāđāļ§āļāļāļĩāđāļāļēāļāđāļĄāđāđāļāđāđāļāļāļĩāļ§āļīāļāļāļĢāļ°āļāļģāļ§āļąāļ, āļāļēāļĢāļāļąāļāļāļēāļĢāđāļĨāļ°āļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļāđāļāļĄāļđāļĨāđāļĨāļ°āļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāđāļāđāļāļāļ§āļēāļĄāļāļģāđāļāđāļāļŠāļđāļāļŠāļļāļāļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļāļāđāļēāļ āđ āđāļĢāļāđāļĢāļĄāđāļāđāļāļŦāļāļķāđāļāđāļāļāļąāđāļ āđāļāļāļāļĩāđāđāļāđāļēāļāļąāļāļāļēāļāļāļ°āļāđāļāļāļāļēāļĢāļāļ§āļēāļĄāļŠāļ°āļāļ§āļāļŠāļāļēāļĒāđāļāļāļēāļĢāđāļāđāļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļĩāđāļĢāļ§āļāđāļĢāđāļ§āđāļĨāļ°āļāļĨāļāļāļ āļąāļĒ āļāļāļ°āļāļĩāđāđāļĢāļāđāļĢāļĄāļāđāļāļāļāļēāļĢāļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļĩāđāļĄāļąāđāļāļāļāđāļĨāļ°āļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāđāļāļĄāļđāļĨāļāļāļāļĨāļđāļāļāđāļēāđāļ§āđāđāļāđāđāļāđāļāļāļĒāđāļēāļāļāļĩ āļ§āļąāļāļāļĩāđ āđāļĢāļēāļāļ°āļāļēāļāđāļēāļāļĄāļēāļāļģāļāļ§āļēāļĄāļĢāļđāđāļāļąāļāļāļąāļāļāļąāđāļāļāļāļāļāđāļēāļ āđ āđāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāđāļĨāļ°āļāļēāļĢāļāļīāļāļāļąāđāļāļāļļāļāļāļĢāļāđ Network & Security āļ āļēāļĒāđāļāđāļĢāļāđāļĢāļĄ āļĢāļ§āļĄāļāļķāļāļāļēāļĢāđāļāđāđāļāļāļąāļāļŦāļēāļāļĩāđāļāļēāļāđāļāļīāļāļāļķāđāļ āļāđāļ§āļĒāļ§āļīāļāļĩāļāļēāļĢāļāļĩāđāļĄāļ·āļāļāļēāļāļĩāļāđāļāļ°āļāļģ
1. āđāļĢāļēāđāļāļāļĢāđ (Router)
āļāļąāļ§āļāļĒāđāļēāļāđāļāļĢāļāļāđ: Cisco, TP-Link
āļāļēāļĢāđāļāđāļāļēāļ: āđāļāļ·āđāļāļĄāļāđāļāļŠāļąāļāļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāđāļŦāđāđāļāđāđāļĢāļāđāļĢāļĄ āđāļĨāļ°āļāļĢāļ°āļāļēāļĒāļŠāļąāļāļāļēāļāđāļāļĒāļąāļāļāļļāļāļāļĢāļāđāļāđāļēāļāđ
āļāļąāđāļāļāļāļāļāļēāļĢāļāļīāļāļāļąāđāļ:
- āđāļĨāļ·āļāļāļāļģāđāļŦāļāđāļāļāļĩāđāļĄāļĩāđāļŠāđāļāļāļēāļāļŠāļąāļāļāļēāļāļāļĩāđāļāļĩāđāļĨāļ°āđāļĄāđāļāļđāļāļāļĩāļāļāļ§āļēāļ
- āđāļāļ·āđāļāļĄāļāđāļāļŠāļēāļĒ LAN āđāļĨāļ°āļŠāļēāļĒāļāļ·āđāļāđāļāļēāļĄāļāļĩāđāļāđāļāļāļāļēāļĢ
- āļāļģāļŦāļāļāļāđāļēāļāđāļēāļāļāļēāļ Web Interface āļŦāļĢāļ·āļāļāļāļāļāđāđāļ§āļĢāđāļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāļāļēāļĢāđāļĢāļēāđāļāļāļĢāđ
āļāļąāļ§āļāļĒāđāļēāļāļāļąāļāļŦāļē: āļāļēāļĢāļŦāļĨāļļāļāđāļāļ·āđāļāļĄāļāđāļāļāđāļāļĒ, āļŠāļąāļāļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļāđāļē
āļāļąāļ§āļāļĒāđāļēāļāļŠāļāļēāļāļāļēāļĢāļāđ: āļ āļēāļĒāđāļāļŦāđāļāļāļāļĢāļ°āļāļļāļĄāļāļāļēāļāđāļŦāļāđāļāļāļāđāļĢāļāđāļĢāļĄ, āļāļļāļāļĨāļēāļāļĢāđāļĨāļ°āļĨāļđāļāļāđāļēāļāļāļ§āđāļēāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ Wi-Fi āļŦāļĨāļļāļāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļāđāļāļāđāļ§āļāđāļ§āļĨāļēāļāļĩāđāļŠāļģāļāļąāļ āđāļāđāļ āļĢāļ°āļŦāļ§āđāļēāļāļāļēāļĢāļāļĢāļ°āļāļļāļĄāļāđāļēāļāļ§āļīāļāļĩāđāļāļāļāļāđāļāļĢāļāļāđ āđāļĄāļ·āđāļāļāļĢāļ§āļāļŠāļāļāļāđāļāļāļ§āđāļēāļāļģāļāļ§āļāļāļđāđāđāļāđāļāļēāļāļāļĩāđāđāļāļ·āđāļāļĄāļāđāļāļāļąāļāđāļĢāļēāđāļāļāļĢāđāļĄāļĩāļāļģāļāļ§āļāļĄāļēāļāđāļāļīāļāđāļāđāļāđāļ§āļĨāļēāđāļāļĩāļĒāļ§āļāļąāļ āļāļķāđāļāļāļģāđāļŦāđāļāļĢāļīāļĄāļēāļāļāđāļāļĄāļđāļĨāļāļĩāđāļāļđāļāļŠāđāļāļāđāļēāļāđāļĢāļēāđāļāļāļĢāđāđāļāļīāļāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāļāļāļāļĄāļąāļ
āļ§āļīāļāļĩāļāļēāļĢāđāļāđāļāļąāļāļŦāļē:
- āļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļ Infrastructural Capacity: āļāļąāļāđāļāļĢāļāđāļĢāļēāđāļāļāļĢāđāđāļāļĒāļąāļāļĢāļļāđāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨāđāļāļ High-Throughput āđāļĨāļ°āđāļāļīāđāļĄ Access Points āļāļĩāđāļĄāļĩāļāļēāļĢāļāļĢāļ°āļāļēāļĒāđāļŦāļĨāļāļāļēāļĢāļāļģāļāļēāļ (Load Balancing) āđāļāļ·āđāļāļĢāļāļāļĢāļąāļāļāļđāđāđāļāđāļāļēāļāļāļģāļāļ§āļāļĄāļēāļ
- āļāļēāļĢāļāļĢāļąāļ Quality of Service (QoS) Settings: āļāļģāļŦāļāļāļāļ§āļēāļĄāļŠāļģāļāļąāļāđāļŦāđāļāļąāļāđāļāļāļāļĨāļīāđāļāļāļąāļāļŦāļĢāļ·āļāļāļīāļāļāļĢāļĢāļĄāļāļĩāđāļŠāļģāļāļąāļ, āđāļāđāļ āļāļēāļĢāļāļĢāļ°āļāļļāļĄāļ§āļīāļāļĩāđāļ, āđāļŦāđāļĄāļĩāļĨāļģāļāļąāļāļāļ§āļēāļĄāļŠāļģāļāļąāļāļŠāļđāļāļāļ§āđāļēāļāļīāļāļāļĢāļĢāļĄāļāļ·āđāļāđ āļāļģāđāļŦāđāļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢāļĄāļĩāļāļ§āļēāļĄāļĢāļēāļāļĢāļ·āđāļāļĄāļēāļāļĒāļīāđāļāļāļķāđāļ
- āļāļēāļĢāđāļāđāļāļēāļ Band Steering: āđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļāļēāļāđāļāļ·āđāļāļĄāļāđāļāļāļąāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĩāđāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄ (āđāļāđāļ 5 GHz āđāļāļ 2.4 GHz) āđāļāļ·āđāļāđāļāļīāđāļĄāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāđāļĨāļ°āļĨāļāļāļēāļĢāļĢāļāļāļ§āļ
- āļāļēāļĢāļāļąāļāļāļēāļĢāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ: āđāļāđāļāļēāļĢāļāļąāļāļāļēāļĢāļŠāļĄāļēāļĢāđāļāđāļāļ·āđāļāļĄāļāđāļ (Smart Connect Management) āđāļāļ·āđāļāļāļģāđāļŦāđāđāļĢāļēāđāļāļāļĢāđāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļāļđāđāđāļāđāļāļēāļāđāļāļĒāļąāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĩāđāļāļĩāđāļĄāļĩāļāļēāļĢāđāļāđāļāļēāļāļāđāļģāļĨāļ
- āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļģāļāļēāļ: āđāļāđ Network Monitoring Tools āđāļāđāļ Wireshark āļŦāļĢāļ·āļ SolarWinds āđāļāļ·āđāļāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāļąāļāļŦāļēāđāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļ
- āļāļēāļĢāļāļĢāļ°āļāļąāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ: āđāļāđāļāļāļēāļĢāļāļąāļāđāļāļ Firmware āļāļāļāđāļĢāļēāđāļāļāļĢāđāđāļŦāđāđāļāđāļāļĢāļļāđāļāļĨāđāļēāļŠāļļāļ āđāļĨāļ°āđāļāđāđāļāļāļāļīāļāļāļēāļĢāļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠ WPA3 āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļĒāđāļĄāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ.
2. āļŠāļ§āļīāļāļāđ (Switch)
āļāļąāļ§āļāļĒāđāļēāļāđāļāļĢāļāļāđ: Cisco, Netgear, Huawei
āļāļēāļĢāđāļāđāļāļēāļ: āļŠāļģāļŦāļĢāļąāļāđāļāļ·āđāļāļĄāļāđāļāļāļļāļāļāļĢāļāđāļāđāļēāļāđāļ āļēāļĒāđāļāđāļĢāļāđāļĢāļĄ
āļāļąāđāļāļāļāļāļāļēāļĢāļāļīāļāļāļąāđāļ:
- āļāļīāļāļāļąāđāļāđāļāļāļđāđ Rack āļŦāļĢāļ·āļāļāļĩāđāļāļĩāđāļĄāļĩāļāļēāļĢāļĢāļ°āļāļēāļĒāļāļ§āļēāļĄāļĢāđāļāļ
- āđāļāļ·āđāļāļĄāļāđāļāļŠāļēāļĒ Ethernet āļāļąāļāļāļļāļāļāļĢāļāđāļāļĩāđāļāđāļāļāļāļēāļĢ
- āļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļģāļāļēāļāļāđāļēāļ LED Indicator
āļāļąāļ§āļāļĒāđāļēāļāļāļąāļāļŦāļē: āļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļāļēāļāļŦāļēāļĒ, āļāļēāļĢāļāļģāļāļēāļāļāļāļāļŠāļ§āļīāļāļāđāļāļĩāđāđāļĄāđāđāļŠāļāļĩāļĒāļĢ, āļāļēāļĢāļāļļāļāļĢāļļāļāļāļāļāļāļđāđāđāļĄāđāļāļĢāļ°āļŠāļāļāđāļāļĩāļāđāļēāļāļŠāļ§āļīāļāļāđ
āļāļąāļ§āļāļĒāđāļēāļāļŠāļāļēāļāļāļēāļĢāļāđ: āļ āļēāļĒāđāļāđāļĢāļāđāļĢāļĄāļāļāļąāļāļāļēāļ IT āļāļĢāļ§āļāļāļāļ§āđāļēāļĄāļĩāļāļēāļĢāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļāđāļēāļāļŠāļ§āļīāļāļāđāļ āļēāļĒāđāļāđāļāļĢāļ·āļāļāđāļēāļĒāđāļāļāđāļĄāđāļāļāļāļī āđāļĄāļ·āđāļāļāļĢāļ§āļāļŠāļāļāļĨāļ°āđāļāļĩāļĒāļāļāļāļ§āđāļēāļĄāļĩāļāļļāļāļāļĢāļāđāđāļĄāđāļāļĢāļēāļāļāļĩāđāļĄāļēāđāļāļ·āđāļāļĄāļāđāļāļāļąāļāļŠāļ§āļīāļāļāđ āļāļķāđāļāļāļĢāļēāļāļāđāļāđāļāļŠāļąāļāļāļēāļāļāļāļāļāļēāļĢāļāļļāļāļĢāļļāļāļāļēāļāļāļđāđāđāļĄāđāļāļĢāļ°āļŠāļāļāđāļāļĩ
āļ§āļīāļāļĩāļāļēāļĢāđāļāđāļāļąāļāļŦāļē:
- āļāļēāļĢāļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļ: āļāļąāđāļāļāđāļē Port Security āļāļāļŠāļ§āļīāļāļāđāđāļāļ·āđāļāļāļģāļāļąāļāļāļģāļāļ§āļ MAC addresses āļāļĩāđāļŠāļēāļĄāļēāļĢāļāđāļāļ·āđāļāļĄāļāđāļāļāđāļēāļāļāļāļĢāđāļāđāļāļĩāļĒāļ§āđāļāđ āđāļĨāļ°āļāļąāđāļāļāđāļēāđāļŦāđāļŠāđāļāđāļāđāļāđāļāļ·āļāļāđāļĄāļ·āđāļāļĄāļĩāļāļļāļāļāļĢāļāđāđāļŦāļĄāđāļāļĒāļēāļĒāļēāļĄāđāļāļ·āđāļāļĄāļāđāļ
- āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļĢāļ°āļāļģāļ§āļąāļ: āđāļāđ Network Access Control (NAC) āđāļāļ·āđāļāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļĒāļ·āļāļĒāļąāļāļāļļāļāļāļĢāļāđāļāļĩāđāđāļāļ·āđāļāļĄāļāđāļāļāļąāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ§āđāļēāđāļāđāļāļāļļāļāļāļĢāļāđāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļĢāļāļāļļāļĄāļąāļāļīāļŦāļĢāļ·āļāđāļĄāđ
- āļāļēāļĢāđāļĒāļāđāļāļĢāļ·āļāļāđāļēāļĒ: āđāļāđ VLANs (Virtual Local Area Networks) āđāļāļ·āđāļāđāļĒāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļāđāļāļ, āļāļāļąāļāļāļēāļ, āđāļĨāļ°āļāļēāļĢāļāļąāļāļāļēāļĢāđāļŦāđāđāļĒāļāļāļąāļ āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļŦāļĢāļ·āļāļĢāļ°āļāļāļŠāļģāļāļąāļāļāļēāļāļāļđāđāļāļĩāđāđāļĄāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ
- āļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāđāļāļāļāļĨāļāļāļ āļąāļĒ: āļāļąāđāļāļāđāļē Spanning Tree Protocol (STP) āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāļŠāļĢāđāļēāļ Loop āđāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļĨāļ°āļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ man-in-the-middle
- āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļģāļāļēāļ: āđāļāđ Network Intrusion Detection Systems (NIDS) āđāļāđāļ Snort āļŦāļĢāļ·āļ Suricata āđāļāļ·āđāļāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļļāļāļĢāļļāļāļŦāļĢāļ·āļāļāļ§āļēāļĄāļāļīāļāļāļāļāļīāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ
- āļāļēāļĢāļāļĢāļ°āļāļąāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ: āđāļāļīāļāđāļāđāļāļēāļ SSH āđāļāļ Telnet āđāļĄāļ·āđāļāļāđāļāļāļāļēāļĢāļāļąāļāļāļēāļĢāļŠāļ§āļīāļāļāđāļāđāļēāļāļĢāļĩāđāļĄāļ āđāļĨāļ°āđāļāđ TACACS+ āļŦāļĢāļ·āļ RADIUS āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļāļāļāļāļđāđāļāļąāļāļāļēāļĢāđāļāļĢāļ·āļāļāđāļēāļĒ
- āļāļēāļĢāļāļđāļĢāļāļēāļāļēāļĢ āļāļđāđāļĨāđāļāļāļāļāļāđāļĢāļ§āļĄ: āļŠāļģāļŦāļĢāļąāļāļŠāļ§āļīāļāļāđāļāļĩāđāļĢāļāļāļĢāļąāļ āđāļŦāđāđāļāđ 802.1x āđāļāļ·āđāļāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļāļāļāļāļļāļāļāļĢāļāđāļāļĩāđāļāļĒāļēāļĒāļēāļĄāđāļāļ·āđāļāļĄāļāđāļāļāļąāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāđāļēāļāļāļēāļĢāđāļāđāļāļēāļāļ§āļīāļāļĩāļāļēāļĢāđāļĨāļ°āđāļāļāļāļīāļāđāļŦāļĨāđāļēāļāļĩāđ, āđāļĢāļāđāļĢāļĄāļŠāļēāļĄāļēāļĢāļāļāđāļāļāļāļąāļāđāļĨāļ°āļāļāļāļŠāļāļāļāļāđāļāļāļąāļāļŦāļēāļāļēāļĢāļāļļāļāļĢāļļāļāļāļāļāļāļđāđāđāļĄāđāļāļĢāļ°āļŠāļāļāđāļāļĩāļāđāļēāļāļŠāļ§āļīāļāļāđāđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
3. āđāļāļĢāđāļ§āļāļĨāļĨāđ (Firewall):
āļāļąāļ§āļāļĒāđāļēāļāđāļāļĢāļāļāđ: Fortinet, Palo Alto, Sophos
āļāļēāļĢāđāļāđāļāļēāļ: āļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāļāļēāļāļ āļēāļĒāļāļāļāļāļĩāđāđāļĄāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ
āļāļąāđāļāļāļāļāļāļēāļĢāļāļīāļāļāļąāđāļ:
- āļāļīāļāļāļąāđāļāđāļāļĢāđāļ§āļāļĨāļĨāđāļĢāļ°āļŦāļ§āđāļēāļāđāļĢāļēāđāļāļāļĢāđāđāļĨāļ°āļĢāļ°āļāļāļ āļēāļĒāđāļ
- āļāļģāļŦāļāļāļāđāļē Policy āđāļĨāļ° Rule āļāļĩāđāļāđāļāļāļāļēāļĢ
- āļāļāļŠāļāļāļāļēāļĢāļāļģāļāļēāļāđāļĨāļ°āļāļēāļĢāļāđāļāļāļāļąāļ
āļāļąāļ§āļāļĒāđāļēāļāļāļąāļāļŦāļē: āļāļēāļĢāļāļĨāđāļāļāđāļ§āđāļāđāļāļāđāļŦāļĢāļ·āļāļāļĢāļīāļāļēāļĢāļāļĩāđāļāļģāđāļāđāļ, āļāļēāļĢāļāđāļāļāļāļąāļāļāļĩāđāļĄāļēāļāđāļāļīāļāđāļāļāļģāđāļŦāđāļāļēāļĢāļāļģāļāļēāļāļĨāđāļēāļāđāļē āđāļāļīāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ DDoS (Distributed Denial of Service) āļāđāļēāļāđāļāļĢāđāļ§āļāļĨāļĨāđ
āļāļąāļ§āļāļĒāđāļēāļāļŠāļāļēāļāļāļēāļĢāļāđ: āđāļāļīāļāļāļ§āļēāļĄāđāļĄāđāļāļāļāļīāļāļĩāđāļĢāļ°āļāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļāļāđāļĢāļāđāļĢāļĄ āļāļāļąāļāļāļēāļ IT āļāļĢāļ§āļāļŠāļāļāđāļĨāđāļ§āļāļāļ§āđāļē āļĢāļ°āļāļāđāļāļāđāļāļĄāļāļĩāđāļāļ DDoS āļāļģāđāļŦāđāđāļāļāđāļĨāļ°āļāļāļąāļāļāļēāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāđāļāđāļāļēāļĄāļāļāļāļī
āļ§āļīāļāļĩāļāļēāļĢāđāļāđāļāļąāļāļŦāļē:
- āļāļēāļĢāļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļ: āđāļāđāļāļēāļ Rate Limiting āļāļāđāļāļĢāđāļ§āļāļĨāļĨāđāđāļāļ·āđāļāļāļģāļāļąāļāļāļģāļāļ§āļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļāļēāļ IP Address āđāļāļĩāļĒāļ§āļ āļēāļĒāđāļāļĢāļ°āļĒāļ°āđāļ§āļĨāļēāļāļĩāđāļāļģāļŦāļāļ
- āļāļĢāļāļ traffic āļāļēāļĢāđāļāđāļāļēāļ: āđāļāđ Access Control Lists (ACLs) āļāļāđāļāļĢāđāļ§āļāļĨāļĨāđāđāļāļ·āđāļāļāļĢāļāļāļāļĢāļēāļāļĢāļāļĩāđāđāļāđāļāļ āļąāļĒāļāđāļāļĢāļ°āļāļ
- āļāļēāļĢāļāļĢāļ§āļāļŠāļāļ traffic āļāļĩāđāđāļāđāļēāļĄāļē: āđāļāđ Intrusion Prevention System (IPS) āđāļāđāļ Cisco IPS āļŦāļĢāļ·āļ Fortinet FortiGate āđāļāļ·āđāļāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļĨāđāļāļ traffic āļāļĩāđāđāļāđāļāļāļąāļāļāļĢāļēāļĒ
- āļāļēāļĢāđāļāđāļāđāļāļ·āļāļ: āļāļąāđāļāļāđāļēāļāļēāļĢāđāļāđāļāđāļāļ·āļāļāļāđāļēāļ SMS āļŦāļĢāļ·āļāļāļĩāđāļĄāļĨāđāđāļĄāļ·āđāļāļĢāļ°āļāļāļāļĢāļ§āļāļāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ DDoS
- āļāļāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļāļāļēāļ ISP: āļāļīāļāļāđāļ ISP āđāļāļ·āđāļāļāļāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŠāļĩāļĒāļāđāļāļāļēāļĢāļāļĢāļāļāļāļĢāļēāļāļĢāļāļĩāđāļĄāļēāļāļēāļāđāļŦāļĨāđāļāđāļāļĄāļāļĩ
- āļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāđāļāļāļĄāļąāđāļāļāļ: āđāļāđ VPN (Virtual Private Network) āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļĢāļ°āļŦāļ§āđāļēāļāļŠāļēāļāļēāđāļĨāļ°āļŠāļģāļāļąāļāļāļēāļāđāļŦāļāđ āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļŠāļēāļāļēāļĢāļāļ°
- āļāļēāļĢāļāļąāļāđāļāļāļāļāļāļāđāđāļ§āļĢāđ: āļŠāļąāđāļāļāļēāļāđāļŦāđāļĢāļ°āļāļāļāļąāļāđāļāļ Signature āļŦāļĢāļ·āļ Pattern āđāļŦāļĄāđāđ āđāļāļ·āđāļāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāļĄāļēāđāļŦāļĄāđ
- āļāļēāļĢāļāļ·āđāļāļāļđāļĢāļ°āļāļ: āļŦāļēāļāļĢāļ°āļāļāļāļđāļāļāļīāļāđāļāđāļāļēāļāđāļāļ·āđāļāļāļāļēāļāļāļēāļĢāđāļāļĄāļāļĩ āđāļāđāļŠāļģāđāļāļēāļāđāļāļĄāļđāļĨāļŠāļģāļĢāļāļāđāļāļ·āđāļāļāļ·āļāļāđāļēāļĢāļ°āļāļāđāļāļŠāļđāđāļŠāļ āļēāļāļāļāļāļī
āļāđāļ§āļĒāļāļēāļĢāļĄāļĩāļĄāļēāļāļĢāļāļēāļĢāļāđāļāļāļāļąāļāđāļĨāļ°āļ§āļīāļāļĩāļāļēāļĢāđāļāđāļāļąāļāļŦāļēāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄ, āđāļĢāļāđāļĢāļĄāļŠāļēāļĄāļēāļĢāļāļāđāļēāļāļāļēāļāđāļĨāļ°āđāļāđāđāļāļāļąāļāļŦāļēāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ DDoS āđāļāđāļāļĒāđāļēāļāļĢāļ§āļāđāļĢāđāļ§āđāļĨāļ°āļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ.
4. āļāļāļāļāđāđāļ§āļĢāđ Network & Security:
āļāļąāļ§āļāļĒāđāļēāļāđāļāļĢāļāļāđ: Kaspersky, Norton, McAfee
āļāļēāļĢāđāļāđāļāļēāļ: āļāđāļāļāļāļąāļāļĄāļąāļĨāđāļ§āļĢāđ, āđāļāļāļāļīāđāļ§āļĢāļąāļŠ, āļāđāļāļāļāļąāļāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļ·āđāļāđ
āļāļąāđāļāļāļāļāļāļēāļĢāļāļīāļāļāļąāđāļ:
- āļāļēāļ§āļāđāđāļŦāļĨāļāļāļāļāļāđāđāļ§āļĢāđāļāļēāļāđāļ§āđāļāđāļāļāđāļāļĒāđāļēāļāđāļāđāļāļāļēāļāļāļēāļĢ
- āļāļīāļāļāļąāđāļāđāļĨāļ°āļāļąāļāđāļāļāļāļēāļāļāđāļāļĄāļđāļĨāļāļāļāđāļāļāļāļīāđāļ§āļĢāļąāļŠ
- āļāļąāđāļāļāđāļēāļāļēāļĢāļŠāđāļāļāđāļĨāļ°āļāđāļāļāļāļąāļāļāļēāļĄāļāļĩāđāļāđāļāļāļāļēāļĢ
āļāļąāļ§āļāļĒāđāļēāļāļāļąāļāļŦāļē: āļāļāļāļāđāđāļ§āļĢāđāđāļāđāļāđāļāļ·āļāļāđāļāļĩāđāļĒāļ§āļāļąāļāđāļāļĨāđāļāļĩāđāđāļĄāđāđāļāđāļĄāļąāļĨāđāļ§āļĢāđ (False Positive), āļāļēāļĢāļāļģāļāļēāļāļāđāļēāđāļĄāļ·āđāļāļĄāļĩāļāļēāļĢāļŠāđāļāļāļāđāļēāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāđāļĨāļ°āļāļēāļĢāļāļąāļāļāļēāļĢāļāļĩāđāļāļđāļāļāđāļāļ, āļĄāļĩāļāļēāļĢāđāļāļĄāļāļĩāđāļāļĒāļĄāļąāļĨāđāļ§āļĢāđāļŦāļĢāļ·āļāđāļ§āļĢāļąāļŠāļāđāļēāļāļāļāļāļāđāđāļ§āļĢāđ Network & Security
āļāļąāļ§āļāļĒāđāļēāļāļŠāļāļēāļāļāļēāļĢāļāđ: āļŦāļāđāļ§āļĒāļāļēāļ IT āļāļāļāđāļĢāļāđāļĢāļĄāļāļĢāļ§āļāļāļāļ§āđāļēāļĄāļĩāļāļēāļĢāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļāļāļāđāļ§āļĢāļąāļŠāđāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāđāļāđāļĢāļāđāļĢāļĄ. āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļāļ·āđāļāļāļāđāļāļāļāļ§āđāļēāļĄāļąāļĨāđāļ§āļĢāđāļāļąāļāļāļĨāđāļēāļ§āđāļāđāļēāļĄāļēāļāđāļēāļāļāļĩāđāļĄāļĨāļāļĩāđāļāļđāļāļŠāđāļāļĄāļēāļĒāļąāļāļāļāļąāļāļāļēāļāđāļĨāļ°āđāļāđāđāļāļāđāļāļĨāđāļāļĩāđāļĄāļĩāļŠāļāļĢāļīāļāļāđāļāļĩāđāļĄāļĩāļāļģāđāļāļŠāļđāđāļāļēāļĢāļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđ
āļ§āļīāļāļĩāļāļēāļĢāđāļāđāļāļąāļāļŦāļē:
- āļāļēāļĢāļāļĢāļ§āļāļŠāļāļ: āđāļāđ Endpoint Detection and Response (EDR) āđāļāđāļ Crowdstrike āļŦāļĢāļ·āļ SentinelOne āđāļāļ·āđāļāļāļĢāļ§āļāļŦāļēāđāļĨāļ°āļāļāļāļŠāļāļāļāļāđāļāļĄāļąāļĨāđāļ§āļĢāđāļāļāļāļļāļāļāļĢāļāđāļāļāļāļāļāļąāļāļāļēāļ
- āļāļēāļĢāļāļģāļāļąāļ: āđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāđāļ Malwarebytes āļŦāļĢāļ·āļ Bitdefender āđāļāļ·āđāļāļāļģāļāļąāļāļĄāļąāļĨāđāļ§āļĢāđāļāļĩāđāļāļĢāļ§āļāļāļ
- āļāļēāļĢāļāđāļāļāļāļąāļāļāļĩāđāļĄāļĨ: āļāļąāđāļāļāđāļēāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĩāđāļĄāļĨāđāļŦāđāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļĨāļīāļāļāđāđāļĨāļ°āđāļāļĨāđāđāļāļāđāļāļĒāđāļāđ Email Gateway Security āļĒāļĩāđāļŦāđāļāđāļāđāļ Mimecast āļŦāļĢāļ·āļ Barracuda
- āļāļēāļĢāļāđāļāļāļāļąāļāđāļ§āđāļ: āđāļāđ Web Content Filtering āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļ§āđāļāđāļāļāđāļāļĩāđāļāļēāļāļāļ°āļĄāļĩāļ āļąāļĒāļāļļāļāļāļēāļĄ āđāļāđāļ Cisco Umbrella āļŦāļĢāļ·āļ Blue Coat
- āļāļēāļĢāļāļĢāļ°āļāļēāļĻāđāļāđāļāđāļāļ·āļāļāļāļđāđāđāļāļĩāđāļĒāļ§āļāđāļāļ: āđāļāđāļāđāļŦāđāļāļāļąāļāļāļēāļāļāļĢāļēāļāđāļāļĩāđāļĒāļ§āļāļąāļāļŠāļāļēāļāļāļēāļĢāļāđāđāļĨāļ°āđāļŦāđāļāļ§āļēāļĄāļĢāļđāđāđāļāļĩāđāļĒāļ§āļāļąāļāļ§āļīāļāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļĩāđāļĄāļĨāđāļĨāļ°āđāļāļĨāđāđāļāļāļāļĩāđāļŠāļēāļĄāļēāļĢāļāđāļāļ·āđāļāļāļ·āļāđāļāđ
- āļāļēāļĢāļāļķāļāļāļāļĢāļĄ: āļāļąāļāđāļāļĢāđāļāļĢāļĄāļāļāļĢāļĄāđāļŦāđāļāļąāļāļāļāļąāļāļāļēāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāļēāļĢāļĢāļđāđāđāļĨāļ°āļāđāļāļāļāļąāļāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāđāļ āđāļāđāļ āļāļēāļĢāļĢāļ°āļ§āļąāļāļāļĩāđāļĄāļĨāļāļĩāđāļĄāļēāļāļēāļāđāļŦāļĨāđāļāļāļĩāđāđāļĄāđāļĢāļđāđāļāļąāļ
- āļāļēāļĢāļŠāļģāļĢāļāļāļāđāļāļĄāļđāļĨ:āļĄāļĩāļāļēāļĢāļŠāļģāļĢāļāļāļāđāļāļĄāļđāļĨāļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļāđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļ§āđāļēāļŠāļēāļĄāļēāļĢāļāļāļđāđāļāļ·āļāļāđāļāļĄāļđāļĨāđāļāđāļāļĢāļīāļ āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāļŠāļđāļāđāļŠāļĩāļĒāļāđāļāļĄāļđāļĨāļāļēāļāļāļēāļĢāđāļāļĄāļāļĩ
āļāđāļēāļāļ§āļīāļāļĩāļāļēāļĢāđāļĨāļ°āđāļāļ§āļāļēāļāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢāđāļŦāļĨāđāļēāļāļĩāđ, āđāļĢāļāđāļĢāļĄāļŠāļēāļĄāļēāļĢāļāļāđāļāļāļāļąāļāđāļĨāļ°āđāļāđāđāļāļāļąāļāļŦāļēāļāļēāļĢāđāļāļĄāļāļĩāļāļēāļāļĄāļąāļĨāđāļ§āļĢāđāļŦāļĢāļ·āļāđāļ§āļĢāļąāļŠāđāļāļāļāļāļāđāđāļ§āļĢāđ Network & Security āđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
āļŠāļĢāļļāļ
āļāļēāļĢāļāļģāđāļŦāđāđāļĢāļāđāļĢāļĄāļāļāļāđāļĢāļēāļĄāļĩāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļīāļāļāļīāļāļīāļāļąāļĨāđāļāđāļāļŠāļīāđāļāļāļĩāđāđāļĄāđāļāļ§āļĢāļĨāļ°āđāļĨāļĒ āđāļĨāļ°āđāļāđāļāļŦāļāļķāđāļāđāļāļāļąāļāļāļąāļĒāļŠāļģāļāļąāļāļāļĩāđāļāļ°āļāļģāđāļŦāđāļĨāļđāļāļāđāļēāļĄāļĩāļāļ§āļēāļĄāđāļāļ·āđāļāļĄāļąāđāļāđāļāļāļēāļĢāđāļāđāļāļĢāļīāļāļēāļĢāļāļāļāđāļĢāļē āļāļĒāđāļēāļāļāļĩāđāđāļĢāļēāđāļāđāļāļđāļāđāļāđāļāļāļāļāļ§āļēāļĄāļāļĩāđ, āļāļēāļĢāļāļīāļāļāļąāđāļāđāļĨāļ°āļāļēāļĢāļāļąāļāļāļēāļĢāļāļļāļāļāļĢāļāđ Network & Security āđāļāđāļĢāļāđāļĢāļĄāļāļąāđāļāļāđāļāļāļĄāļĩāļāļēāļĢāļ§āļēāļāđāļāļāļāļĒāđāļēāļāļĢāļāļāļāļāļ āļāđāļāļāļĢāļđāđāļāļąāļāđāļĨāļ·āļāļāļŪāļēāļĢāđāļāđāļ§āļĢāđāđāļĨāļ°āļāļāļāļāđāđāļ§āļĢāđāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄ āđāļĨāļ°āļĒāļąāļāļāđāļāļāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļĢāļąāļāļāļĢāļļāļāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ
āļāđāļēāļāļāļąāļ§āļāļĒāđāļēāļāļāļąāļāļŦāļēāļāļĩāđāļŠāļēāļĄāļēāļĢāļāđāļāļīāļāļāļķāđāļāđāļĨāļ°āļ§āļīāļāļĩāļāļēāļĢāđāļāđāļāļąāļāļŦāļēāļāļĩāđāļāļģāđāļŠāļāļāđāļ, āļāļēāļĢāđāļāļĢāļĩāļĒāļĄāļāļąāļ§āđāļĨāļ°āļāļēāļĢāļĄāļĩāļāļ§āļēāļĄāļĢāļđāđāđāļāđāļĢāļ·āđāļāļāļāļāļ Network & Security āļāļ°āļāđāļ§āļĒāđāļŦāđāđāļĢāļāđāļĢāļĄāļāļāļāđāļĢāļēāļŠāļēāļĄāļēāļĢāļāļāđāļāļāļāļąāļāļ āļąāļĒāļāļļāļāļāļēāļĄāļāđāļēāļāļāļīāļāļīāļāļąāļĨāđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āļāļģāđāļŦāđāļāđāļāļĄāļđāļĨāđāļĨāļ°āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļĨāļđāļāļāđāļēāđāļĨāļ°āļāļāļąāļāļāļēāļāļāļāļāđāļĢāļēāđāļāđāļĢāļąāļāļāļēāļĢāļāļļāđāļĄāļāļĢāļāļāđāļāđāļāļāļĒāđāļēāļāļāļĩ
āļāļąāļāļāļąāđāļ, āđāļĄāđāļ§āđāļēāđāļĢāļāđāļĢāļĄāļāļāļāđāļĢāļēāļāļ°āļĄāļĩāļāļāļēāļāđāļāđāļēāđāļŦāļĢāđ āļāļēāļĢāđāļŦāđāļāļ§āļēāļĄāļŠāļģāļāļąāļāļāđāļāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢ Network & Security āļāļ·āļāļāļēāļĢāļĨāļāļāļļāļāļāļĩāđāļāļļāđāļĄāļāđāļēāđāļĨāļ°āļāļģāđāļāđāļ āđāļāļ·āđāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āļāļ§āļēāļĄāđāļāļ·āđāļāļĄāļąāđāļ āđāļĨāļ°āļāļ§āļēāļĄāļŠāļģāđāļĢāđāļāļāļāļāļāļļāļĢāļāļīāļāđāļĢāļāđāļĢāļĄāđāļāļĒāļļāļāļāļīāļāļīāļāļąāļĨāļāļĩāđ