0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过互联网来加强家庭安全

贾埃罗 来源:Jeff Fellinge 作者:Jeff Fellinge 2022-12-30 09:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

大多数小型和家庭网络通过互联网服务提供商 (ISP) 连接到互联网,ISP 通过数字用户线路 (DSL)、电缆或光纤连接提供宽带调制解调器或路由器。该设备的主要功能是通过两个组件将您的家庭网络连接到互联网:调制解调器和路由器。调制解调器提供的功能通常在数据链路层和物理层执行:您无法配置它们。路由组件提供网络和安全功能。虽然它们通常达不到专用安全设备和现代防火墙提供的功能,但您通常可以升级它们或用功能更强大的选项替换它们。随着物联网 (IoT) 设备的激增、互联家庭的增多以及越来越狡猾的攻击,充分保护您的家庭网络比以往任何时候都更加重要。快速回顾一下将您连接到互联网的设备是一个很好的起点。

调制解调器/路由器

保护您的家庭网络始于您的 ISP 宽带调制解调器或路由器。您的电信提供商通常会提供此设备,它是 ISP 服务与您家庭网络上的设备之间的分界点。多年来,随着电信提供商提高了性能和容量,他们要求用户升级他们的设备。最新的宽带调制解调器和路由器具有比以前更多的安全功能,因此在许多情况下,只需启用这些功能就足以保护您的家庭网络。但是,如果您在旧设备上运行,您可能需要考虑升级并寻找替代方案来为您的网络添加现代安全保护。

在大多数情况下,您的 ISP 会为您分配一个 IP 地址、一个子网掩码和一个默认网关,以配置您的宽带路由器以连接到 Internet。路由器通常有两种类型的端口:配置有 ISP 颁发的公共 IP 地址的广域网 (WAN) 端口和配置为为家庭设备提供动态私有 IP 地址的局域网端口。路由器提供动态主机配置协议 (DHCP) 和网络地址转换 (NAT) 服务来实现这一点。所有这一切导致了一个主要是即插即用的安装过程,ISP 试图尽可能简单,以便订阅者(尤其是不太懂技术的人)可以通过尽可能少的步骤将他们的设备连接到互联网。

提高网络安全

不幸的是,许多这些早期的宽带路由器只是简单地执行基本的网络过滤和端口转发。它们不会保护您的设备免受更复杂的攻击。提高此安全性的流行选项包括添加专用安全设备、启用宽带路由器上可能可用但默认情况下未打开的安全功能,或将您的设备升级到功能更强的设备。

添加安全设备

第一个选项,添加另一个安全设备,需要更多的网络经验,但也提供了最大的灵活性。这种新设备通常会接管您的 ISP 提供的设备处理的路由功能。如果您可以将宽带调制解调器或路由器配置为桥接模式(有效绕过设备中的任何路由器功能),这可能是一个不错的选择。一旦您的 ISP 设备处于桥接模式,您可以在您的 ISP 设备后面安装防火墙(充当更复杂的路由器),并使用您的 ISP 提供的公共 IP 地址配置其外部 WAN 端口。所有网络和安全功能,如流量路由和检查、DHCP 和 NAT,都将由这个新的安全设备处理。近日,爆款新品,成本较低的安全设备将网络防火墙、路由、交换和服务与无线接入点管理和威胁防护结合到一个设备中,您可以将其安装在宽带调制解调器后面。可以安装几个低成本的开源防火墙,为您的网络提供商业级保护。

在您当前的设备上启用安全选项

对于第二个选项,即在已安装的设备上启用安全选项,您必须对您的 ISP 宽带路由器具有管理访问权限,并且了解哪些安全功能可用。在互联网上快速搜索宽带路由器的品牌和型号通常会找到描述额外安全配置的设备服务手册。在许多情况下,这些功能无法与专用安全设备提供的功能相媲美,但与安装新的在线安全设备相比,此选项的设置更容易且成本更低。

更换现有路由器

最后,您可以将整个宽带路由器或网桥替换为具有您想要的附加安全功能的不同型号。例如,流行的有线 ISP Xfinity 的网站列出了 Arris、摩托罗拉和 NETGEAR 等公司提供的与其服务兼容的设备。这些产品具有不同的安全功能和价格,但它们都易于安装:您只需替换已有的即可。

没有什么是万无一失的

重要的是要记住,许多成功的安全攻击完全绕过了网络防火墙。例如,简单的防火墙不会检测到诱骗用户泄露其凭据或单击指向指向恶意软件的网站的链接的网络钓鱼攻击。尽管使用威胁情报源和实时黑名单的更复杂的安全设备可以降低风险,但仅靠防火墙解决方案通常不足以完全防范此类攻击。

结论

这些宽带设备在保护您免受某些攻击方面发挥着重要作用,但启用其他安全保护仍然至关重要。通过定期使用安全更新修补计算机并启用操作系统提供的安全功能来保护您的端点。不要忘记,您连接到家庭网络的智能设备可能比您的计算机具有更少的安全功能:将这些设备隔离到与您的敏感数据分开的网络中可能是明智的。并非总能为这些物联网设备打补丁,而且它们的内置安全功能充其量可能是最基本的。也就是说,为您的宽带连接升级和添加额外的网络安全功能可能会为这些设备提供足够的安全性。

Jeff Fellinge 在从机械工程到信息安全的各种学科领域拥有超过 25 年的经验。Jeff 领导了一家大型云提供商的信息安全计划,以降低一些世界上最大的数据中心的风险并提高安全控制的有效性。他喜欢研究和评估可提高业务和基础设施安全性的技术,还拥有并经营一家小型金属制造车间。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 解调器
    +关注

    关注

    0

    文章

    310

    浏览量

    27099
  • 路由器
    +关注

    关注

    22

    文章

    3891

    浏览量

    118879
  • ISP
    ISP
    +关注

    关注

    6

    文章

    498

    浏览量

    54529
  • 数据中心
    +关注

    关注

    16

    文章

    5519

    浏览量

    74653
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业互联网的重要价值

    互联网通过提升生产效率、优化资源配置,成为经济增长的新动能。据预测,到2030年,全球工业互联网经济价值将达到15万亿美元,影响全球一半的经济规模;中国工业互联网市场规模预计达到1.5万亿美元。2023年中国工业
    的头像 发表于 11-20 09:51 176次阅读

    工业互联网架构的安全层是如何保障网络安全

    工业互联网架构的安全通过构建多层次、立体化的防护体系,结合技术手段与管理策略,全方位保障工业网络从设备层到应用层的网络安全。以下是安全层保
    的头像 发表于 10-18 09:41 230次阅读

    工业互联网架构是怎么样的

    工业互联网架构是支撑工业全要素、全产业链、全价值链互联互通的核心框架,通过“数据+算力+模型”驱动工业智能化转型。其体系架构通常分为 网络层、平台层、安全层 三大核心层级,并延伸至应用
    的头像 发表于 10-18 09:37 307次阅读

    广汽集团亮相2025互联网安全大会

    8月6日,第十三届互联网安全大会(ISC.AI 2025)在北京国家会议中心拉开帷幕。本届大会以“ALL IN AGENT”为主题,汇聚安全领域的专家、行业领袖及相关政府领导,共同探讨智能化时代
    的头像 发表于 08-08 09:33 868次阅读

    数字化转型为什么需要工业互联网

    数字化转型需要工业互联网,是因为工业互联网通过连接设备、数据和流程,为制造业及工业领域提供了实现智能化、高效化和可持续发展的核心支撑,具体体现在以下方面: 一、打破信息孤岛,实现数据互联互通 工业
    的头像 发表于 06-21 09:12 529次阅读

    鲲云科技入选AII工业互联网应用案例

    )重磅发布 “2023-2024 年工业互联网应用案例”,鲲云科技凭借 “基于可重构数据流AI芯片的智慧工地监管平台” 成功入选,成为推动工地安全监管数字化转型的标杆范例。
    的头像 发表于 06-16 17:12 1115次阅读

    工业互联网与工业物联网有什么区别

    工业互联网与工业物联网(IIoT)在概念、侧重点、应用范围、技术架构、数据价值等方面存在一定区别,以下是详细介绍: 概念 工业互联网 :是新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式
    的头像 发表于 06-12 09:32 1315次阅读

    工业互联网浪潮下的 SIS 与 DCS 系统:安全与效率的协同进化

    。SIS 与 DCS 系统也从封闭的自动化孤岛,逐步融入开放的工业互联网生态。它们既保持着安全与控制的核心职能,又通过数据互通、智能算法与云端协同,衍生出更强大的风险预判能力与生产优化效能。本文将从工业
    的头像 发表于 04-02 10:54 955次阅读

    IPv4 向 IPv6 升级体现了互联网架构的先进、开放、包容与安全

    更加先进、开放、包容和安全。从IPv4地址枯竭到IPv6技术革新IPv4(互联网协议第四版)自1981年被引入以来,一直是互联网的核心协议。然而,随着互联网用户的
    的头像 发表于 03-28 13:45 921次阅读
    IPv4 向 IPv6 升级体现了<b class='flag-5'>互联网</b>架构的先进、开放、包容与<b class='flag-5'>安全</b>

    互联网是什么意思

    互联网,通常称为云计算,是一种基于互联网的计算模式,它允许用户通过网络访问和使用远程服务器上的存储、管理和处理数据的资源。主机推荐小编为您整理发布云互联网的详细解释。
    的头像 发表于 01-07 09:50 1008次阅读