08

Bezpečnost dohledových systémů

Zabezpečení dohledového systému a sledované sítě by mělo být vždy hlavní prioritou. Je nutné si uvědomit fakt, že nasazením dohledového systému dojde k centralizaci veškerých informací o provozu a stavu sledované sítě na jedno místo a v případě, že by útočník k dohledovému systému získal přístup, mohl by nerušeně sledovanou síť ovládat a odposlouchávat.

Při nasazení by tak měl být brán zřetel zejména na nastavení zabezpečeného přihlašování, omezování přístupu k dohledovému systému pouze z vybraných pracovních stanic a IP adres, využívání šifrovaných komunikačních protokolů při sběru dat ze síťových prvků, a pokud to sledovaná zařízení umožňují, využít SNMP protokol verze 3. Samozřejmostí by pak mělo být zabránění fyzického přístupu jak ke sledovaným zařízením tak k samotnému dohledovému systému.