amerikanske forretningsmannen Stephen Lawton først innførte begrepet " intranett " i 1995 artikkelen « Intranett Fuel Vekst av Internet tilgang til verktøy . " Han brukte det nye ordet for å beskrive private online nettverk der bedriftens ansatte å kommunisere nesten samtidig holde informasjonen deles bort fra publikum . Hvorvidt intranett brukere har tilgang til det offentlige Internett , må bedrifter iverksette ulike strategier for å bekjempe sikkerhetsspørsmål og beskytte flyten av elektronisk kommunikasjon . Hvis de lykkes, kan de ansatte kommunisere fritt og trygt i en sikker datastyrt miljø . Brannmurer
Brannmurer gi grunnleggende av nødvendig beskyttelse for intranett ved å bidra til å sikre at bare autoriserte datamaskiner er i stand til å få tilgang til det og blokkerer de datamaskinene som ikke har nødvendig tillatelse . Teknologien tar vanligvis form av enten programvare eller en dedikert datamaskin , som begge er programmert til å fungere som en virtuell barriere mellom intranett og internett, slik at eller hindre oppføring fra Internett til intranett der det er hensiktsmessig . Konsolidere denne funksjonaliteten på ett sted , brannmuren, gjør det mye enklere for administratorer å overvåke innkommende og utgående trafikk og å administrere tilgang problemer , for eksempel hackerangrep , når de oppstår .
Virtuelle private nettverk
med
Brannmurer ivareta et intranett mot uautorisert tilgang ved de på Internett utenfor brannmuren . En Virtual Private Network ( VPN ) , på den annen side, gir en måte for ansatte å trygt koble til intranettet når de måtte være på Internett utenfor brannmuren , for eksempel når de jobber hjemmefra eller et annet eksternt sted .
å gi tilgang , VPN tillate eksterne datamaskiner å koble til intranettet via et offentlig nettverk , for eksempel Internett , i stedet for å bruke mer kostbare leide eller eide linjer ment for ett selskap. Da sammen med effektiv , sterk kryptering og autentisering standarder , VPN hjelpe bedrifter spare penger samtidig som de beskytter sine konfidensielle data .
Kryptering
Kryptering er prosessen med rendering tekst - basert kommunikasjon i en hemmelig kode slik at de ikke kan forstås uten tilgang til kodesystem som brukes , som også er nødvendig for å dechiffrere meldingene. Pålitelig kryptering er mest nødvendig i remote- tilgang miljøer for å hindre utenforstående avskjærende konfidensiell selskapsinformasjon. De to hovedtyper av kryptografiske systemer utviklet for å oppnå dette målet benytter enten en hemmelig nøkkel , også kalt en privat eller symmetrisk nøkkel , eller en offentlig nøkkel . Keys er det samme som en hemmelig matematisk kode for dekoding og koding meldinger , og begge typer kan kombineres .
I tilfelle av hemmelige nøkler , sending og mottak datamaskiner bruker samme nøkkel for å dekryptere og kryptere data . For å opprettholde sikkerheten , må alle datamaskiner har nøkkelen på hånden fordi den sendes over det offentlige , ukryptert Internett er ikke et alternativ .
Public -key kryptografi løser problemet med overføring av data over et usikret nettverk ved å la noen og alle datamaskiner for å få tilgang til den mottakende datamaskinen offentlige nøkkel , som vedlikeholdes på en offentlig server. Mottakerdatamaskinen dekrypterer deretter meldinger med en tilhørende hemmelige nøkkelen bare den vet . Brukt på riktig måte , kan begge typer kryptografi sikre integriteten til data som deles via et intranett .
Authentication
Authentication tillater brukere å bevise sin identitet for å få tilgang til intranettet. Passord - hemmelige koder angitt for verifisering - er den vanligste metoden for å etablere sin identitet . Men et digitalt sertifikat - gir en høyere grad av pålitelighet fordi det ikke kan gjettes og deretter brukt urettmessig av uautoriserte parter - et elektronisk dokument som integrerer innehaveren offentlige nøkkel og annen personlig informasjon med sertifiserende myndighet private nøkkel som en digital signatur . Begge typer godkjenning bidra til at kun godkjente personer kan få adgang til intranettet.
Hensyn
brannmurer, VPN , kryptering og autentisering arbeid i tandem for å beskytte en intranett og gi tillatte brukere tryggheten til å jobbe som samarbeider og produktivt som mulig. Likevel, selv med de beste sikkerhetstiltak på plass , må administratorer alltid være årvåken å gjenkjenne og hindre inntrengere i å få tilgang eller angripe det private nettverket. Datamaskiner og programvare kan bare gjøre så mye , og det er derfor et intranett sikkerhetsstyrker fordelene er bare så god og pålitelig som de menneskene som overvåker intranett .