Archivio per la categoria 'sicurezza di rete'

Configurazione di una rete per l'utilizzo di un server NTP Prima parte: ricerca di un'origine temporale

Martedì settembre 1st, 2009

Mantenere sincronizzata la rete con l'ora corretta è fondamentale per il networking moderno. A causa del valore dei timestamp nella comunicazione a livello globale e su più reti, è indispensabile che ogni macchina esegua una fonte di UTC (Coordinated Universal Time).

UTC è stato sviluppato per consentire a tutta la comunità globale di utilizzare lo stesso tempo, indipendentemente da dove si trovano sul globo in quanto UTC non utilizza i fusi orari in modo da consentire una comunicazione accurata indipendentemente dalla posizione.

Tuttavia, trovare una fonte di UTC è spesso il punto in cui alcuni amministratori di rete cadono quando stanno tentando di farlo sincronizzare una rete. Ci sono molte aree che possono essere ricevute da una fonte di UTC, ma molto poche che forniranno un riferimento preciso e sicuro al tempo.

Internet è pieno di presunte fonti di UTC, tuttavia, molte di esse non offrono dove vicino alla loro acclamata precisione. Inoltre, il ricorso a Internet può portare a vulnerabilità della sicurezza.

Le fonti di tempo di Internet sono esterne al firewall e quindi è necessario lasciare un buco aperto che può essere sfruttato dagli utenti malintenzionati. Inoltre, NTP, il protocollo utilizzato per distribuire e ricevere fonti di tempo, non può istigare la sua misura di sicurezza di autenticazione su Internet, quindi non è possibile garantire che il tempo arrivi da dove dovrebbe.

Le fonti esterne di ora UTC sono molto più sicure. Esistono due metodi utilizzati dalla maggior parte degli amministratori. Segnali radio a onda lunga trasmessi dai laboratori nazionali di fisica e il segnale GPS disponibile in tutto il mondo.

Le fonti esterne di UTC assicurano il tuo Rete NTP sta ricevendo non solo una fonte accurata di UTC ma anche sicura.

Utilizzo delle reti NTP

Lunedi, August 3rd, 2009

Network Time Protocol è di gran lunga l'applicazione più utilizzata per sincronizzare il tempo del computer tra reti locali e reti di aree più ampie (LAN e WAN). I principi alla base dell'NTP sono abbastanza semplici. Controlla l'ora di un orologio di sistema e la confronta con una fonte di tempo autorevole e unica, apportando correzioni ai dispositivi per garantire che siano tutti sincronizzati all'origine del tempo.

Selezionare la sorgente temporale da utilizzare è forse la cosa più importante in assoluto configurare una rete NTP. La maggior parte degli amministratori di rete preferisce, giustamente, utilizzare una fonte di tempo UTC (Coordinated Universal Time). Si tratta di una scala cronologica globale e significa che una rete di computer sincronizzata con UTC non utilizza solo la stessa scala cronologica di tutte le altre reti UTC sincronizzate, ma inoltre non è necessario preoccuparsi di diversi fusi orari in tutto il mondo.

NTP utilizza diversi livelli, noti come strati, per determinare la vicinanza e quindi la precisione, a un'origine temporale. Dato che l'UTC è governato da orologi atomici, qualsiasi orologio atomico che emette un segnale orario viene definito come strato 0 e qualsiasi dispositivo che riceve il tempo direttamente da un orologio atomico è lo strato 1. I dispositivi Stratum 2 sono dispositivi che ricevono il tempo dallo strato 1 e così via. NTP supporta oltre 16 diversi livelli di strato, nonostante la precisione e la diminuzione affidabile con ogni livello di strato più lontano.

Gli amministratori di rete di Man scelgono di utilizzare una sorgente Internet di ora UTC. Oltre ai rischi per la sicurezza di utilizzare una fonte di tempo da Internet e consentirne l'accesso attraverso il firewall. I time server Internet sono anche dispositivi 2 stratum in quanto normalmente sono server che ricevono il tempo dal dispositivo 1 a strato singolo.

Un time server NTP dedicato dall'altra c'erano dispositivi 1 stratum in se stessi. Ricevono il tempo direttamente dagli orologi atomici, tramite GPS o trasmissioni radio a onde lunghe. Ciò li rende molto più sicuri rispetto ai provider di Internet, dato che la sorgente del tempo è esterna alla rete (e al firewall), ma li rende anche più precisi.

Con un time server 1 di strato è possibile sincronizzare una rete in pochi millisecondi di UTC senza il rischio di compromettere la sicurezza.

Perfect Time Synchronization per Windows

Mercoledì, Luglio 29th, 2009

La maggior parte dei sistemi operativi Windows ha un servizio di sincronizzazione dell'ora integrato, installato di default che può sincronizzare la macchina o addirittura una rete. Tuttavia, per motivi di sicurezza, Microsoft raccomanda vivamente, tra le altre cose, che venga utilizzata un'origine temporale esterna.

NTP time server
ricevere in modo sicuro e preciso il segnale orario UTC dalla rete GPS o dal Trasmissioni radio WWVB (o alternative europee). I time server NTP possono sincronizzare una singola macchina Windows o un'intera rete entro una frazione di secondo del corretto UTC tempo (Coordinated Universal Time).

Un time server NTP fornisce informazioni precise sulla temporizzazionen 24 ore al giorno, 365 giorni all'anno in tutto il mondo. Un time server NTP dedicato è l'unico metodo sicuro, affidabile e affidabile per sincronizzare una rete di computer in UTC (Coordinated Universal Time). Esterno al firewall, a NTP time server non lascia un sistema informatico vulnerabile agli attacchi maligni a differenza delle fonti di sincronizzazione di Internet tramite la porta TCP-IP.

Un time server NTP non è solo sicuro, riceve un segnale orario UTC diretto da orologi atomici a differenza delle fonti di temporizzazione di Internet che sono in realtà i server del tempo stessi. I server NTP e altri strumenti di sincronizzazione dell'ora possono sincronizzare intere reti, singoli PC, router e tutta una serie di altri dispositivi. Utilizzando il segnale GPS o il segnale WWVB nordamericano, un server temporale NTP dedicato garantirà il funzionamento di tutti i dispositivi entro una frazione del tempo UTC.

Un time server NTP:

• Aumentare la sicurezza della rete
• Prevenire la perdita di dati
• Abilitare la registrazione e il tracciamento di errori o violazioni della sicurezza
• Ridurre la confusione nei file condivisi
• Prevenire errori nei sistemi di fatturazione e transazioni temporali
• Può essere utilizzato per fornire prove incontestabili in controversie legali e finanziarie

Soluzioni di temporizzazione della rete di computer

Lunedi, July 27th, 2009

Le reti di computer e Internet hanno cambiato radicalmente il modo in cui viviamo le nostre vite. I computer sono ora in costante comunicazione l'uno con l'altro rendendo possibili transazioni come lo shopping online, la prenotazione del posto e persino l'email.

Tuttavia, tutto questo è possibile solo grazie a sincronizzazione accurata della rete e in particolare l'uso di Network Time Protocol (NTP) utilizzato per garantire che tutte le macchine su una rete stiano funzionando contemporaneamente.

Sincronizzazione dei tempi è fondamentale per le reti di computer. I computer usano il tempo sotto forma di timestamp come unico indicatore per separare due eventi, senza che i computer di sincronizzazione abbiano difficoltà a stabilire l'ordine degli eventi o effettivamente se un evento è successo o meno.

La mancata sincronizzazione di una rete può avere effetti indicibili. Le e-mail possono arrivare prima che vengano inviate (secondo l'orologio del computer), i dati potrebbero andare persi o non essere memorizzati e, soprattutto, l'intera rete potrebbe essere vulnerabile a utenti malintenzionati e persino a truffatori.

Sincronizzazione con NTP è relativamente semplice in quanto la maggior parte dei sistemi operativi ha una versione del protocollo temporale già installata; tuttavia, scegliere un riferimento temporale per sincronizzare è più impegnativo.

UTC (Coordinated Universal Time) è un calendario globale governato da orologi atomici ed è utilizzato da quasi tutte le reti di computer in tutto il mondo. Sincronizzando con UTC una rete di computer sta essenzialmente sincronizzando l'ora della rete con qualsiasi altra rete di computer nel mondo che utilizza l'UTC.

Internet ha molte fonti di UTC disponibili ma i problemi di sicurezza con il firewall indicano che l'unico metodo sicuro per la ricezione di UTC è esternamente. Dedicato time server NTP può farlo utilizzando sia la radio a onde lunghe che le trasmissioni satellitari GPS.

Utilizzo di un server NTP nella rete

Lunedi, July 20th, 2009

Il Network Time Protocol il server viene utilizzato nelle reti di computer in tutto il mondo. Mantiene sincronizzati sistemi e dispositivi di un'intera rete allo stesso tempo, normalmente una fonte di UTC (Coordinated Universal Time).

Ma è un Time Server NTP un requisito necessario e la tua rete di computer può sopravvivere senza una? La risposta breve è forse sì, una rete di computer può sopravvivere senza un Server NTP ma le conseguenze possono essere drammatiche.

I computer hanno lo scopo di semplificarci la vita, ma qualsiasi amministratore di rete ti dirà che possono causare una quantità terribile di difficoltà quando inevitabilmente si sbagliano e senza un'adeguata sincronizzazione temporale, identificare un errore e metterlo nel giusto può essere quasi impossibile.

I computer usano il tempo sotto forma di timestamp come unico riferimento che devono distinguere tra due eventi. Mentre i computer e le reti continueranno a funzionare senza un'adeguata sincronizzazione, sono estremamente vulnerabili. Non è solo la localizzazione e correzione degli errori estremamente difficili se le macchine non sono sincronizzate, la rete sarà vulnerabile agli utenti malintenzionati e al software virale che può trarne vantaggio.

Inoltre, non riuscendo a sincronizzare con UTC può causare problemi se la rete deve comunicare con altre reti sincronizzate. Qualsiasi transazione temporanea potrebbe fallire e il sistema potrebbe essere aperto a potenziali frodi o altre implicazioni legali come la dimostrazione che il tempo di una transazione potrebbe essere quasi impossibile.

I server NTP sono facili da installare e ricevere il segnale orario UTC da entrambe le trasmissioni a onde lunghe o dalla rete satellitare GPS che poi distribuiscono tra le macchine della rete. Come un time server NTP dedicato opera esternamente al firewall di rete, lo fa senza compromettere la sicurezza.

La mia rete di computer deve essere sincronizzata con un orologio atomico?

Giovedi, July 9th, 2009

sincronizzazione oraria con i server di protocollo del tempo di rete (NTP server) è ora una considerazione comune per gli amministratori di rete, anche se, il fatto che l'ora esatta indicata da un orologio atomico su una rete di computer sia spesso vista come non necessaria da alcuni amministratori

Quindi quali sono i vantaggi di sincronizzazione con un orologio atomico ed è necessario per la tua rete di computer? Bene, i vantaggi di avere una sincronizzazione temporale accurata sono molteplici, ma sono gli svantaggi di non averlo che sono più importanti.

L'ora UTC (Coordinated Universal Time) è una scala cronologica globale che viene mantenuta accurata da una costellazione di orologi atomici provenienti da tutto il mondo. È ora UTC NTP anche i time server si sincronizzano normalmente. Non solo fornisce un riferimento temporale accurato per sincronizzare anche le reti di computer, ma viene anche utilizzato da milioni di reti in tutto il mondo, pertanto la sincronizzazione con UTC equivale a sincronizzare una rete di computer con tutte le altre reti del mondo.

Per motivi di sicurezza è imperativo che tutte le reti di computer siano sincronizzate con un'origine temporale stabile. Questo non deve essere l'UTC che ogni singola sorgente farà a meno che la rete non esegua transazioni sensibili con altre reti, quindi l'UTC diventa cruciale altrimenti potrebbero verificarsi degli errori e questi possono variare dalle e-mail che arrivano prima della spedizione alla perdita di dati. Tuttavia, poiché l'UTC è governato da orologi atomici, è una fonte di tempo estremamente precisa e verificabile.

Alcuni amministratori di rete utilizzano come scorciatoia l'uso di un server di riferimento orario di Internet come origine dell'ora UTC, abbandonando la necessità di un dispositivo NTP dedicato. Tuttavia, ci sono rischi per la sicurezza nel fare una cosa del genere. In primo luogo, il meccanismo di sicurezza integrato utilizzato da NTP, chiamato autenticazione, che conferma l'origine del tempo è dove e chi afferma di essere, non è disponibile su Internet. In secondo luogo, i time server di Internet sono al di fuori del firewall, il che significa che una porta UDP deve essere lasciata aperta per consentire il traffico del segnale orario. Questo può essere manipolato da utenti malintenzionati o programmi virali.

A time server NTP dedicato è esterno alla rete e riceve l'ora dell'ora atomica UTC dal sistema satellitare GPS (sistema di posizionamento globale) o dalle trasmissioni radio specialistiche trasmesse dai laboratori nazionali di fisica.

Sincronizzazione dell'ora sul tuo computer

Domenica, giugno 28th, 2009

Mantenere un tempo preciso è essenziale per molte applicazioni e time server NTP dedicati rendere il lavoro facile per gli amministratori di rete. Questi dispositivi ricevono un segnale orario esterno, spesso da GPS o talvolta da segnali di trasmissione emessi da organizzazioni come NIST, NPL e PTB (laboratori nazionali di fisica di Stati Uniti, Regno Unito e Germania).

Sincronizzazione con un server orario NTP è reso ancora più facile grazie a NTP (network time protocol) questo protocollo software distribuisce la sorgente del tempo controllando costantemente l'ora su tutti i dispositivi e regolando eventuali derapate per far corrispondere il segnale orario ricevuto.

La sincronizzazione dell'ora non è solo la preoccupazione delle grandi reti. Anche le singole macchine e i router dovrebbero essere sincronizzati, perché per lo meno contribuirà a mantenere un sistema sicuro e rendere il rilevamento degli errori molto più semplice.

Fortunatamente, molte versioni di Windows contengono una forma di NTP. Spesso è una versione semplificata, ma è sufficiente per consentire a un PC di essere sincronizzato con la scala temporale globale UTC (Coordinated Universal Time). Sulla maggior parte delle macchine Windows questo è relativamente facile da fare e può essere ottenuto facendo doppio clic sull'icona dell'orologio nella barra delle applicazioni, quindi selezionando un provider orario nella scheda Ora Internet.

Queste fonti temporali sono basate su Internet, il che significa che sono esterne al firewall, quindi una porta UDP deve essere lasciata aperta per consentire al segnale orario di entrare. Ciò può causare alcuni problemi di sicurezza, quindi per coloro che desiderano una perfetta sincronizzazione senza problemi di sicurezza, la soluzione migliore è investire in un server orario dedicato. Questi non devono essere costosi e come ricevono un segnale orario dell'orologio atomico esternamente quindi qui non vi è alcuna violazione del firewall che lascia la tua rete sicura.

Pericoli del tempo libero

Venerdì giugno 26th, 2009

Siamo tutti alla ricerca di omaggi, in particolare nell'attuale clima finanziario e Internet non è a corto di loro. Software gratuito, film gratuiti, musica gratis, quasi tutto in questi giorni ha una versione gratuita. Anche applicazioni critiche per i nostri computer e reti come l'antivirus possono essere liberate. Quindi è comprensibile che quando gli amministratori di rete vogliono sincronizzare l'ora su reti di computer si rivolgono a fonti gratuite di Ora UTC (UTC - Coordinated Universal Time) per sincronizzare le loro reti utilizzando il proprio sistema operativo integrato Server NTP.

Tuttavia, così come non esiste un pranzo gratis, anche le fonti di tempo libero hanno un costo. Per iniziare con tutti i server di tempo su Internet che sono disponibili per il pubblico da utilizzare sono i server 2 stratum. Ciò significa che sono dispositivi che ricevono il tempo da un altro dispositivo (un server temporale 1 stratum) che lo ottiene da un orologio atomico. Mentre questa fonte di tempo di seconda mano non dovrebbe perdere troppo tempo rispetto all'originale, per alti livelli di precisione ci sarà una deriva notevole.

Inoltre, le fonti di orario internet si basano al di fuori del firewall di rete. Per accedere al server orario, una porta UDP deve essere lasciata aperta. Ciò significa che il firewall di rete avrà intrinsecamente un buco in esso che potrebbe essere manipolato dall'utente malintenzionato o malware aggressivo.

Un'altra considerazione è la sicurezza intrinseca che il protocollo di trasferimento dell'ora NTP (Network Time Protocol) utilizza per valutare il segnale orario che riceve è autentico. Si parla di autenticazione ma non è disponibile su Internet. Significa che la sorgente del tempo potrebbe non essere ciò che afferma di essere e con un buco nel firewall potrebbe causare un attacco dannoso.

Anche le fonti di orario Internet possono essere inaffidabili. Molti sono troppo lontani dai clienti per fornire un'accuratezza reale: alcune fonti di tempo disponibili su Internet sono molto diffuse (alcune ore e non solo pochi minuti). Esistono tuttavia server 2 di livello più affidabili e il pool NTP ne fornisce i dettagli.

Per una maggiore precisione con nessuna delle minacce alla sicurezza, la soluzione migliore è utilizzare un'origine ora esterna. Il metodo migliore per farlo è utilizzare a server NTP dedicato. Questi dispositivi funzionano esternamente al firewall e ricevono il tempo direttamente dai satelliti GPS o tramite trasmissioni da laboratori nazionali di fisica come NIST or NPL.

Chi usa gli orologi atomici?

Martedì, Giugno 16th, 2009

Dalla navigazione satellitare al NTP time server, gli orologi atomici sono usati in tutto il mondo.

Siamo tutti abituati ai nostri orologi e orologi che funzionano un minuto o due veloci o lenti. Tuttavia, il minuto dispari non influisce troppo sulle nostre vite e possiamo cavarcela. Tuttavia, per alcune tecnologie e applicazioni è necessario un livello molto maggiore di accuratezza. Gli orologi atomici sono i dispositivi per il mantenimento del tempo più precisi al mondo. Furono inventati più di cinquanta anni fa quando si scoprì che le oscillazioni di certi atomi a particolari livelli di energia non si alteravano mai e vibravano ad una frequenza così alta (oltre 9 trilioni di volte al secondo per il cesio).

Moderni orologi atomici
sono così precisi che non perderanno nemmeno un secondo in 100 milioni di anni ma chi sulla terra avrebbe bisogno di tale precisione? Gli orologi atomici forniscono la base per molte moderne applicazioni e tecnologie e hanno anche contribuito alla nostra comprensione dell'universo fisico.

Gli orologi atomici costituiscono la base del sistema di navigazione satellitare GPS che utilizziamo nelle nostre auto. I segnali dagli orologi atomici a bordo dei satelliti sono ciò che viene utilizzato per triangolare il posizionamento preciso. Può essere fatto solo a causa della natura estremamente precisa dei segnali orari. Una seconda imprecisione di a Orologio GPS potrebbe vedere l'informazione di posare fuori da 100,000 km poiché la luce può viaggiare così lontano in quel momento.

Gli orologi atomici sono stati usati anche come metodo per testare le teorie di Einstein e di altri. Usando gli orologi atomici possiamo misurare con precisione la gravità e il modo in cui influisce sul tempo. Gli orologi moderni sono così precisi che gli scienziati possono persino misurare la differenza di gravità (e quindi di tempo) ad ogni pollice successivo sopra la superficie terrestre. Possono anche essere usati per misurare processi lenti come la deriva dei continenti o i lievi cambiamenti della rotazione terrestre.

Altre applicazioni in cui la precisione è essenziale si basano anche su orologi atomici come il controllo del traffico aereo, dove la natura precisa consente il monitoraggio sicuro del traffico aereo. I sistemi di traffico stradale come i semafori sono sempre di più usando i server del tempo collegato a orologi atomici per garantire una sinconizzazione perfetta. Persino internet Internet fa affidamento su orologi atomici, in particolare quando viene utilizzato per transazioni temporali come operazioni bancarie, negoziazione di azioni e azioni e persino prenotazioni di posti online. Senza accuratezza nel tempo, applicazioni come questa non sarebbero possibili, così come potrebbero verificarsi errori come i posti prenotati in doppia, le azioni vendute prima di essere acquistate.

Reti di computer sincronizzare con gli orologi atomici utilizzando server di tempo di rete. Spesso questi dispositivi usano il protocollo NTP e ricevere l'ora dell'orologio atomico dal sistema GPS o da una trasmissione radio. I server di tempo NTP monitorano e regolano tutti i clock sui dispositivi su una rete di computer in modo che corrispondano al tempo dell'orologio atomico.

Ho davvero bisogno di un time server NTP?

Domenica, giugno 14th, 2009

Il server orario NTP è un pezzo di attrezzatura molto frainteso. Sono dispositivi piuttosto semplici, nel senso che vengono utilizzati ai fini della sincronizzazione dell'ora, ricevendo una fonte esterna del tempo che viene quindi distribuita attraverso una rete di computer utilizzando NTP (Network Time Protocol).

Tuttavia, con una miriade di server di tempo "liberi" disponibili su Internet, molti amministratori di rete prendono la decisione che i server di tempo NTP non sono pezzi di equipaggiamento necessari e che la loro rete può farne a meno. Tuttavia, ci sono un numero enorme di insidie ​​nel fare affidamento su Internet come riferimento temporale; Microsoft e il laboratorio di fisica USA NIST (National Institute of Standards and Time) lo consiglio vivamente time server NTP esterni piuttosto che i provider di Internet.

Ecco cosa microsoft dice:
"Si consiglia vivamente di configurare l'autorevole Time Server per raccogliere il tempo da una fonte hardware. Quando si configura il Time Server autorevole per sincronizzare con un'origine ora Internet, non c'è autenticazione. "

L'autenticazione è una misura di sicurezza implementata da NTP per garantire che il segnale temporale inviato provenga da dove afferma di provenire. In altre parole l'autenticazione è la prima linea di difesa nella protezione contro gli utenti malintenzionati. Ci sono anche altri problemi di sicurezza con l'uso di internet come sorgente del tempo, poiché qualsiasi comunicazione con una sorgente di tempo internet richiederà la porta TCP / IP per essere lasciata aperta nel firewall, che potrebbe essere manipolata anche da utenti malintenzionati.

Anche il NIST riconosce il importanza del time server NTP i sistemi di prevenzione e rilevamento delle minacce alla sicurezza nella Guida alla gestione dei registri di sicurezza del computer suggeriscono:
"Le organizzazioni dovrebbero utilizzare tecnologie di sincronizzazione dell'ora come i server NTP (Network Time Protocol) ogni volta che è possibile per mantenere gli orologi delle fonti log coerenti tra loro".