Arquivo para a categoria 'segurança de rede'

Configurando uma rede para usar um servidor NTP Parte 1: Encontrar uma fonte de tempo

Terça-feira, setembro 1st, 2009

Manter a sua rede sincronizada com a hora certa é crucial para redes modernas. Devido ao valor dos timestamps na comunicação global e através de multi-redes, é imperativo que cada máquina esteja executando uma fonte de UTC (Tempo Universal Coordenado).

O UTC foi desenvolvido para permitir que toda a comunidade global use o mesmo tempo, não importa onde eles estejam no globo, pois o UTC não usa fuso horário para permitir uma comunicação precisa, independentemente da localização.

No entanto, encontrar uma fonte de UTC é freqüentemente onde alguns administradores de rede caem quando tentam sincronizar uma rede. Existem muitas áreas em que uma fonte de UTC pode ser recebida, mas muito poucas, que fornecerão referência precisa e segura ao tempo.

A internet está cheia de fontes sutis de UTC, no entanto, muitas delas não oferecem nenhum lugar perto da sua aclamada precisão. Além disso, recorrer à internet pode levar a vulnerabilidades de segurança.

As fontes de tempo da Internet são externas ao firewall e, portanto, um buraco deve ser aberto, o que pode ser aproveitado pelos usuários mal-intencionados. Além disso, NTP, o protocolo usado para distribuir e receber fontes de tempo, não pode instigar sua medida de segurança de autenticação pela internet, por isso não é possível garantir o tempo que vem de onde é suposto.

Fontes externas de tempo UTC são muito mais seguras. Existem dois métodos usados ​​pela maioria dos administradores. Sinais de rádio de longa onda como transmitidos por laboratórios nacionais de física e o sinal GPS que está disponível em todo o mundo.

As fontes externas de UTC asseguram seu Rede NTP está recebendo apenas uma fonte precisa de UTC, mas também segura.

Usando NTP Networks

Segunda-feira, agosto 3rd, 2009

Network Time Protocol é, de longe, o aplicativo mais utilizado para sincronizar o tempo do computador em redes de área local e redes de áreas mais amplas (LANs e WANs). Os princípios por trás do NTP são bastante simples. Ele verifica o tempo em um relógio do sistema e o compara com uma fonte de tempo autorizada e única, fazendo correções para os dispositivos para garantir que todos estejam sincronizados com a fonte de tempo.

Selecionar a fonte de tempo para usar é talvez o fundamentalmente mais importante em configurando uma rede NTP. A maioria dos administradores de rede opta, com bastante razão, a usar uma fonte de tempo UTC (Tempo Universal Coordenado). Esta é uma escala de tempo global e significa que uma rede de computadores sincronizada com a UTC não está apenas usando a mesma escala de tempo como qualquer outra rede sincronizada do UTC, mas também não precisa se preocupar com diferentes fusos horários em todo o mundo.

NTP usa camadas diferentes, conhecidas como strata, para determinar a proximidade e, portanto, a precisão, para uma fonte de tempo. À medida que UTC é governado por relógios atômicos, qualquer relógio atômico que dê um sinal de tempo é referido como estrato 0 e qualquer dispositivo que recebe o tempo diretamente de um relógio atômico é o estrato 1. Os dispositivos Stratum 2 são dispositivos que recebem o tempo do stratum 1 e assim por diante. NTP suporta sobre 16 diferentes níveis de estrato, embora a precisão e diminuição confiável com cada camada de estrato mais longe você obtém.

Os administradores de rede man optam por usar uma fonte de internet de UTC. Além dos riscos de segurança de usar uma fonte de tempo da internet e permitir seu acesso através do seu firewall. Os servidores de tempo da Internet também são dispositivos 2 estratos, na medida em que são normalmente servidores que recebem o tempo do dispositivo 1 de estrato único.

Um servidor de tempo NTP dedicado por outro, tinham dispositivos 1 de estrato em si mesmos. Eles recebem o tempo diretamente de relógios atômicos, seja via GPS ou transmissões de rádio de ondas longas. Isso os torna muito mais seguros do que os provedores de internet, pois a fonte de tempo é externa à rede (e firewall), mas também os torna mais precisos.

Com um servidor de tempo 1 do estrato, uma rede pode ser sincronizada dentro de alguns milissegundos do UTC sem risco de comprometer sua segurança.

Sincronização de tempo perfeito para Windows

Quarta-feira, julho 29, 2009

A maioria dos sistemas operacionais Windows possui um serviço de sincronização de tempo integrado, instalado por padrão que pode sincronizar a máquina ou, de fato, uma rede. No entanto, por razões de segurança, é altamente recomendado pela Microsoft, entre outros, que uma fonte de tempo externa seja usada.

Servidores NTP tempo
Receba com segurança e precisão o sinal de hora UTC da rede GPS ou Transmissões de rádio WWVB (ou alternativas europeias). Os servidores de tempo do NTP podem sincronizar uma única máquina do Windows ou uma rede inteira para dentro das frações de um segundo da correta UTC tempo (Tempo Universal Coordenado).

Um servidor de tempo NTP fornece informações precisas sobre o tempon 24 horas por dia, 365 dias a ano em qualquer lugar do globo inteiro. Um servidor de tempo NTP dedicado é o único método seguro, seguro e confiável de sincronizar uma rede de computadores para UTC (Tempo Universal Coordenado). Externo ao firewall, um O servidor NTP não deixa um sistema de computador vulnerável a ataques maliciosos ao contrário das fontes de tempo de internet via a porta TCP-IP.

Um servidor de horário NTP não é apenas seguro, ele recebe um sinal de tempo UTC direto de relógios atômicos, ao contrário das fontes de tempo da Internet, que realmente são servidores de tempo. Servidores NTP e outras ferramentas de sincronização de tempo podem sincronizar redes inteiras, PCs únicos, roteadores e toda uma série de outros dispositivos. Usando o GPS ou o sinal WWVB da América do Norte, um servidor de tempo NTP dedicado assegurará que todos os seus dispositivos estejam sendo executados em uma fração da hora UTC.

Um servidor de tempo NTP irá:

• Aumentar a segurança da rede
• Prevenir perda de dados
• Ativar registro e rastreamento de erros ou brechas de segurança
• Reduzir confusão em arquivos compartilhados
• Impedir erros em sistemas de cobrança e transações sensíveis ao tempo
• Pode ser usado para fornecer evidências incontestáveis ​​em disputas legais e financeiras

Soluções de sincronização de rede de computadores

Segunda-feira, julho 27th, 2009

As redes de computadores e a internet mudaram drasticamente a forma como vivemos nossas vidas. Os computadores estão agora em constante comunicação uns com os outros, possibilitando transações como compras on-line, reserva de lugares e até mesmo e-mail.

No entanto, tudo isso só é possível graças a tempo de rede preciso e, em particular, o uso do Network Time Protocol (NTP) usado para garantir que todas as máquinas em uma rede estejam sendo executadas ao mesmo tempo.

Sincronização de sincronização é crucial para redes de computadores. Os computadores usam o tempo sob a forma de timestamps como o único marcador para separar dois eventos, sem computadores de sincronização têm dificuldade em estabelecer a ordem dos eventos ou mesmo se um evento aconteceu ou não.

A falta de sincronização de uma rede pode ter efeitos incontáveis. Os e-mails podem chegar antes de serem enviados (de acordo com o relógio do computador), os dados podem se perder ou deixar de armazenar e o pior de todos, toda a rede pode ser vulnerável a usuários mal-intencionados e até fraudadores.

Sincronização com NTP é relativamente simples, já que a maioria dos sistemas operacionais possui uma versão do protocolo de tempo já instalado; No entanto, escolher uma referência de sincronização para sincronizar é mais desafiador.

UTC (Tempo Universal Coordenado) é uma escala de tempo global governada por relógios atômicos e é usada por quase todas as redes de computadores em todo o mundo. Ao sincronizar com a UTC, uma rede de computadores está essencialmente sincronizando o tempo de rede com qualquer outra rede de computadores do mundo que usa UTC.

A Internet possui muitas fontes de UTC disponíveis, mas os problemas de segurança com o firewall significam que o único método seguro de receber a UTC é externo. servidores NTP tempo dedicado pode fazer isso usando rádio de ondas longas ou transmissões de satélite GPS.

Usando um servidor NTP em sua rede

Segunda-feira, julho 20th, 2009

O protocolo Network Time O servidor é usado em redes de computadores em todo o mundo. Ele mantém todos os sistemas e dispositivos da rede sincronizados ao mesmo tempo, normalmente uma fonte de UTC (Tempo Universal Coordenado).

Mas é um Servidor de tempo NTP um requisito necessário e sua rede de computadores pode sobreviver sem um? A resposta curta é talvez sim, uma rede informática pode sobreviver sem uma NTP servidor mas as conseqüências podem ser dramáticas.

Os computadores são feitos para tornar nossas vidas mais fáceis, mas qualquer administrador de rede irá dizer-lhe que podem causar uma grande quantidade de dificuldade quando inevitavelmente dão errado e sem uma sincronização de tempo adequada, identificar um erro e colocá-lo bem pode ser quase impossível.

Os computadores usam o tempo na forma de um carimbo de data / hora como a única referência que eles devem distinguir entre dois eventos. Embora computadores e redes ainda funcionem sem uma sincronização adequada, eles são extremamente vulneráveis. Não só a localização e a correção de erros são extremamente difíceis, mesmo que as máquinas não estejam sincronizadas. A rede será vulnerável a usuários mal-intencionados e software viral que possam aproveitar.

Além disso, falhando sincronizar com a UTC pode causar problemas se a rede se comunicar com outras redes sincronizadas. Qualquer transação sensível ao tempo poderia falhar e o sistema poderia estar aberto a possíveis fraudes ou outras implicações legais, pois provar o tempo de uma transação poderia ser quase impossível.

Os servidores NTP são fáceis de instalar e receber o sinal de tempo UTC de transmissões de ondas longas ou a rede de satélites GPS que eles distribuem entre as máquinas da rede. Como um servidor dedicado tempo NTP opera externamente para o firewall de rede, faz isso sem comprometer a segurança.

A minha rede de computadores precisa ser sincronizada com um relógio atômico?

Quinta-feira, julho 9, 2009

sincronização de tempo com servidores de protocolo de tempo de rede (Servidores NTP) é agora uma consideração comum para os administradores de rede, embora, por um lado, manter o tempo exato, como é dito por um relógio atômico em uma rede de computadores, geralmente é visto como desnecessário por alguns administradores

Então, quais são as vantagens de sincronizando com um relógio atômico e é necessário para sua rede de computadores? Bem, as vantagens de ter uma sincronização de tempo precisa são múltiplas, mas são as desvantagens de não ter isso que são mais importantes.

A hora UTC (Tempo Universal Coordenado) é uma escala de tempo global que é mantida exata por uma constelação de relógios atômicos de todo o mundo. É hora da UTC que NTP Os servidores de tempo normalmente também se sincronizam. Não só que fornece uma referência de tempo muito precisa para redes de computadores para sincronizar também, mas também é usado por milhões dessas redes em todo o mundo, portanto, a sincronização com UTC é equivalente a sincronizar uma rede de computadores com todas as outras redes do globo.

Por razões de segurança, é imperativo que todas as redes de computadores sejam sincronizadas com uma fonte de tempo estável. Isso não precisa ser UTC, uma única fonte de tempo fará, a menos que a rede realize transações sensíveis ao tempo com outras redes, então o UTC se torna crucial caso contrário, podem ocorrer erros, que podem variar de e-mails que chegam antes de serem enviados para perda de dados. No entanto, como a UTC é governada por relógios atômicos, torna-a uma fonte de tempo altamente precisa e auditável.

Alguns administradores de rede tomam o atalho de usar um servidor de tempo da internet como fonte de tempo UTC, renunciando à necessidade de um dispositivo NTP dedicado. No entanto, existem riscos de segurança ao fazer tal coisa. Em primeiro lugar, o mecanismo de segurança incorporado usado pelo NTP, chamado de autenticação, que confirma uma fonte de tempo é onde e quem afirma que está, está indisponível na internet. Em segundo lugar, os servidores de tempo da internet estão fora do firewall, o que significa que uma porta UDP precisa ser deixada aberta para permitir o tráfego de sinal de tempo. Isso pode ser manipulado por usuários mal-intencionados ou programas virais.

A servidor dedicado tempo NTP é externo à rede e recebe o tempo do relógio atômico do UTC com o sistema de satélite GPS (sistema de posicionamento global) ou transmissões de rádio especializadas transmitidas por laboratórios nacionais de física.

Sincronizando a hora em seu computador

Domingo, junho 28, 2009

Manter um tempo preciso é essencial para muitas aplicações e servidores de tempo NTP dedicados facilita o trabalho para os administradores de rede. Estes dispositivos recebem um sinal de tempo externo, muitas vezes a partir de GPS ou às vezes de sinais de transmissão emitidos por organizações como NIST, NPL e PTB (laboratórios nacionais de física dos EUA, Reino Unido e Alemanha).

Sincronização com um servidor de tempo NTP é ainda mais fácil graças ao NTP (protocolo de tempo de rede), este protocolo de software distribui a fonte de tempo, verificando constantemente o tempo em todos os dispositivos e ajustando qualquer derivação para combinar o sinal de tempo que é recebido.

A sincronização do tempo não é apenas a preocupação das grandes redes. Mesmo máquinas e roteadores únicos devem ser sincronizados porque, pelo menos, ajudará a manter um sistema seguro e a facilitar a detecção de erros muito mais fácil.

Felizmente, a maioria das versões do Windows contém uma forma de NTP. Muitas vezes, é uma versão simplificada, mas é suficiente para permitir que um PC seja sincronizado com a escala de tempo global UTC (Tempo Universal Coordenado). Na maioria das máquinas Windows, isso é relativamente fácil de fazer e pode ser conseguido clicando duas vezes no ícone do relógio na barra de tarefas, em seguida, selecionando um provedor de tempo na guia de tempo da internet.

Essas fontes de tempo são baseadas na Internet, o que significa que elas são externas ao firewall, de modo que uma porta UDP deve ser deixada aberta para permitir que o sinal de hora entre. Isso pode causar alguns problemas de segurança para aqueles que desejam sincronização perfeita sem problemas de segurança, então a melhor solução é investir em um servidor de tempo dedicado. Estes não precisam ser caros e, como eles recebem um sinal de tempo de relógio atômico externamente, então, não há violação no firewall, deixando sua rede segura.

Perigos do tempo livre

Sexta-feira, junho 26th, 2009

Estamos todos à procura de brindes, particularmente no clima financeiro atual e a internet não é falta deles. Software livre, filmes gratuitos, música gratuita, quase tudo nos dias de hoje tem uma versão gratuita. Mesmo as aplicações críticas para nossos computadores e redes, como o antivírus, podem ser gratuitas. Portanto, é compreensível que, quando os administradores de rede desejam sincronizar o tempo em redes de computadores, eles se tornam fontes gratuitas de Hora UTC (UTC - Tempo Universal Coordenado) para sincronizar suas redes usando os próprios sistemas operacionais incorporados NTP servidor.

No entanto, assim como não há tal coisa como um almoço grátis, fontes de tempo livre vêm com um custo também. Para começar com todos os servidores temporários na internet que estão disponíveis para o público usar são servidores 2 estratos. Isso significa que eles são dispositivos que recebem o tempo de outro dispositivo (um servidor de horário 1 do estrato) que o obtém de um relógio atômico. Enquanto esta fonte de tempo de segunda mão não deve perder muito tempo em comparação com o original, para altos níveis de precisão, haverá uma deriva notável.

Além disso, as fontes de tempo da internet são baseadas fora do firewall de rede. Para acesso ao servidor de tempo, uma porta UDP precisa ser aberta. Isso significará que o firewall de rede terá intrinsecamente um buraco que pode ser manipulado, usuário mal-intencionado ou malware agressivo.

Outra consideração é a segurança incorporada que o protocolo de transferência de tempo NTP (Network Time Protocol) usa para avaliar o sinal de tempo que recebe é genuíno. Isso é referido como autenticação, mas não está disponível na internet. O que significa que a fonte de tempo pode não ser o que afirma ser e com um buraco no firewall pode resultar em um ataque malicioso.

As fontes de tempo da Internet também podem ser pouco confiáveis. Muitos estão muito longe dos clientes para fornecer alguma precisão real, algumas fontes de tempo disponíveis na internet são abertas (algumas horas e apenas alguns minutos). No entanto, existem servidores 2 de estratagemis mais respeitáveis ​​disponíveis e o pool NTP possui detalhes desses.

Para uma precisão real com nenhuma das ameaças de segurança, a melhor solução é usar uma fonte de tempo externa. O melhor método para fazer isso é utilizar um servidor NTP dedicado. Esses dispositivos funcionam no exterior para o firewall e recebem o tempo diretamente dos satélites GPS ou através de transmissões por laboratórios nacionais de física, como NIST or NPL.

Quem usa relógios atômicos?

Terça-feira, junho 16th, 2009

Da navegação por satélite ao O servidor NTP, relógios atômicos são usados ​​em todo o mundo.

Estamos todos acostumados a nossos relógios e relógios executando um minuto ou dois rápido ou lento. No entanto, o minuto estranho não afeta nossas vidas demais e podemos passar. No entanto, para algumas tecnologias e aplicações, é necessário um nível de precisão muito maior. Os relógios atômicos são os dispositivos de manutenção de tempo mais precisos na Terra. Eles foram inventados há mais de cinquenta anos quando descobriu-se que as oscilações de certos átomos em níveis de energia específicos nunca alteraram e vibraram a uma alta freqüência (em relação ao 9 trilhão de vezes por segundo para o césio).

Relógios atômicos modernos
são tão precisos que não perderão tanto quanto um segundo em 100 milhões de anos, mas quem na Terra precisaria de tal precisão? Os relógios atômicos fornecem a base para muitas aplicações e tecnologias modernas e também ajudaram na nossa compreensão do universo físico.

Relógios atômicos são a base do sistema de navegação por satélite GPS que usamos em nossos carros. Os sinais dos relógios atômicos a bordo dos satélites são o que é usado para triangular o posicionamento preciso. Só pode ser feito por causa da natureza altamente precisa dos sinais de tempo. Um segundo imprecisão de um Relógio GPS poderia ver postular informações por 100,000 km, pois a luz pode viajar tão longe nesse momento.

Os relógios atômicos também foram usados ​​como um método para testar teorias por Einstein e outros. Usando relógios atômicos, podemos medir com precisão a gravidade e a maneira como ela afeta o tempo. Os relógios modernos são tão precisos que os cientistas podem medir a diferença na gravidade (e, portanto, no tempo) em cada polegada subseqüente acima da superfície da Terra. Eles também podem ser usados ​​para medir processos em movimento lento, como a deriva continental ou as pequenas mudanças de rotação da Terra.

Outras aplicações em que a precisão é essencial também dependem de relógios atômicos, como o controle de tráfego aéreo, onde a natureza precisa possibilita o monitoramento seguro do tráfego aéreo. Os sistemas de trânsito como os semáforos estão cada vez mais usando servidores de tempo ligados aos relógios atômicos para garantir uma sincronização perfeita. Mesmo a internet, a internet depende de relógios atômicos, particularmente quando é usado para transações sensíveis ao tempo, como bancos, negociação de ações e ações e até reservas de lugares on-line. Sem precisão no tempo, aplicativos como este não seriam possíveis, pois os erros também poderiam ocorrer, como assentos reservados duplos, partes vendidas antes de serem compradas.

Redes de computadores sincronizar com relógios atômicos usando servidores de tempo de rede. Muitas vezes, esses dispositivos usam o protocolo NTP e receber o horário atômico do sistema GPS ou uma transmissão de rádio. Os servidores de tempo do NTP monitoram e ajustam todos os relógios em dispositivos em uma rede de computadores para coincidir com o horário do relógio atômico.

Preciso realmente um servidor de tempo NTP?

Domingo, junho 14, 2009

O servidor de horário NTP é um equipamento muito incompreendido. Eles são dispositivos bastante simples no sentido de que eles são usados ​​para fins de sincronização de tempo, recebendo uma fonte externa do tempo que é distribuída em toda a rede de um computador usando NTP (Network Time Protocol).

No entanto, com uma infinidade de servidores de tempo "gratuitos" disponíveis na internet, muitos administradores de rede tomam a decisão de que os servidores de tempo do NTP não são peças necessárias de equipamentos e que sua rede pode fazer sem ele. No entanto, há uma grande quantidade de armadilhas em confiar na internet como uma referência de tempo; Microsoft e o laboratório de física dos EUA NIST (Instituto Nacional de Padrões e Tempo), recomendo servidores externos de tempo NTP em vez de provedores de internet.

Aqui está o que microsoft diz:
"Nós recomendamos que você configure o Servidor de Tempo autoritário para reunir o tempo de uma fonte de hardware. Quando você configura o Servidor de horário autoritário para sincronizar com uma fonte de tempo da Internet, não há autenticação ".

A autenticação é uma medida de segurança implementada pelo NTP para garantir que o sinal de tempo que é enviado venha de onde ele pretende vir. Em outras palavras, a autenticação é a primeira linha de defesa na proteção contra usuários mal-intencionados. Há outras questões de segurança também com o uso da internet como fonte de tempo, uma vez que qualquer comunicação com uma fonte de tempo da internet exigirá que a porta TCP / IP seja deixada aberta no firewall, isso também pode ser manipulado por usuários mal-intencionados.

NIST também reconhece o importância do servidor de tempo NTP sistemas para prevenção e detecção de ameaças de segurança em seu Guia de Gerenciamento de Log de Segurança de Computadores sugerem:
"As organizações devem usar tecnologias de sincronização de tempo, como servidores de protocolo de tempo de rede (NTP), sempre que possível, para manter os relógios das fontes de log consistentes um com o outro".