Siber güvenlik: daha güvenli olacak donanım

güvenlik donanımı

Antivirüs, güvenlik duvarı gibi yazılım tabanlı güvenlik çözümlerinden bahsetmeye çok alışkınız. IDS, şifreleme programları, 2FA vb. Ancak, bazı kullanıcılar için, donanım tabanlı güvenlik Bazı durumlarda çözümleri uygulamak daha güçlü ve daha kolay olmalarına rağmen, biraz daha gölgede kalıyor.

Bu yüzden bu makaleyi özellikle bu çözümleri sağlamak evde veya şirkette kullanabileceğiniz güvenlik donanımı:

Bu makale çevre birimleri ve cihazlarla çözüm odaklı olacaktır (HSM), TEE gibi yerleşik donanım çözümleri değil, TPM 2.0, entegre parmak izi sensörleri vb.

U2F tuşları

güvenlik donanımı, U2F

W U2F tuşları ucuzdurlar ve bir tür donanım tabanlı çift kimlik doğrulama sistemidir. Bu USB cihazını kullanmak için tek yapmanız gereken onu bir pendrive gibi PC'nize bağlamaktır, sadece ilk kez bağlı platformlarda oturum açmak için kullanılacak farklı karmalar oluşturmak için rastgele bir sayı üretecektir. veya hizmetler.

Bu hizmette oturum açmanız gerektiğinde, tek yapmanız gereken USB anahtarını bağlantı noktasına takmak ve tarayıcı bunu tanır ve kontrol eder. Bu sayede bu cihaza sahip olmayan diğer kişiler şifreyi bilseler bile hesabınıza erişemeyeceklerdir.

Bu anahtarlar genellikle uyumlu Mozilla Firefox, Google Chrome, Opera vb. gibi ana web tarayıcılarının yanı sıra Google (GMAIL, Docs, Adsense,…), Dropbox, GitHub, Facebook vb. gibi bazı iyi bilinen hizmetler ile.

Bu USB anahtarlarından herhangi birini satın almaya cesaretiniz varsa, işte size bazı tavsiyeler (FIDO2 sertifikasına sahip olmaları önemlidir):

donanım güvenlik duvarı

donanım güvenlik duvarı

Un güvenlik duvarı veya güvenlik duvarları, yetkisiz ağ erişimini engelleyen veya kullanıcı veya sistem yöneticisi tarafından yetkilendirilmiş iletişimlere izin veren bir savunma sistemidir. Yazılıma dayalı olanların yanı sıra donanıma dayalı olanlar da vardır.

Bu cihazlar ilginç olabilir şirketler ve sunucular içintarayıcıyı kullanarak bir web arayüzünden bir yönlendiriciye benzer şekilde yapılandırabilme. Ayrıca internet ile yönlendirici arasına yerleştirilerek, söz konusu yönlendiriciye bağlı tüm cihazlar, her birini yapılandırmaya gerek kalmadan korunacaktır.

Bu cihazlar, ev veya sunucu rafları için yönlendiriciye benzer şekilde daha kompakt bir biçimde bulunabilir. Biraz tavsiyeler ses:

  • Ev için:
  • Şirket için:
  • Sunucu için (raf):

VPN Yönlendirici ve VPN Kutusu

vpn-yönlendirici

Bildiğiniz gibi bir VPN (Sanal Özel Ağ) İnternette daha güvenli gezinmek için şifreli bir kanal oluşturmanıza olanak tanır. Ayrıca, tarama verilerinize ISP tarafından erişilmesini önleyecek, IP'yi başka bir ülkenin IP'si ile değiştirerek bölgenizdeki engellenen içeriğe erişebileceksiniz, anonimliğinizi iyileştirecek vb. Bu hizmetlerin birçoğu istemci uygulamaları aracılığıyla kullanılabilir, ancak bu uygulamaların bir ağa bağladığınız cihazların her birine yüklenmesi gerekir, böylece hepsi VPN koruması altında olur.

  • En iyi VPN hizmetleri

Bir çözüm, bir vpn yönlendirici/kutu bu hizmetleri (ExpressVPN, NordVPN, VyperVPN, CyberGhost, Surfshark, IPVanish...) yapılandırmanıza izin verir ve böylece ona bağladığınız tüm cihazlar (mobil cihazlar, akıllı TV'ler, konsollar, PC'ler, IoT vb.) ). Bu platform için istemci uygulaması olmasa bile.

Bazı yönlendirici önerileri VPN ile kullanmak iyidir:

Shellfire ayrıca vpn kutusuteknik bilgisi olmayan kullanıcılar için işleri kolaylaştırmak için otomatik ve otomatik olarak yapılandırılan :

şifreleme donanımı

donanım şifreleme

El şifreleme genellikle donanım için biraz "ağır" bir görevdir. Ancak, yazılıma yardımcı olan donanım şifreleme kartları veya aygıtları vardır. Bu sistemler, bunun için bir avantaj olabilecek özel bir işlemci uygular. ARM yongalarına dayalı, x86'da, ayrıca PCI kart biçiminde, verileri şifrelemek için USB anahtarları vb.

sahip olmanız için en pratik çözümlerden bazıları şifrelenmiş veri vardır USB anahtarları ve harici sabit sürücüler yerleşik şifreleme sistemine sahiptirler. burada bulabilirsin bazı öneriler gibi:

Ayrıca var Donanım Şifreli NAS "bulutunuzun" özel ve güvenli olmasını sağlamak için şunlar dahildir:

PKI belirteç donanımı

Jardines de Viveros PKI belirteçleri özel anahtarları ve dijital sertifikaları güvenli bir şekilde saklayan donanım cihazlarıdır. Bir tür hizmet, prosedür vb. için şifrelemeniz, şifresini çözmeniz veya imzalamanız gerektiğinde, bu cihazları güvenle kullanabilirsiniz.

Pazarda bulabilirsiniz bu çözümlerden birkaçı, olarak Thales Grubu, makro güvenlik, bunlardan küçük evren, vb.

Ayrıca emrinizde bazı SmartCard veya akıllı kart okuyucularının yanı sıra elektronik DNI için çevrimiçi işlemleri gerçekleştirmek için. Bu önerilen cihazlardan bazıları şunlardır:

SSL/TLS Hızlandırıcı

donanım TSL SSL hızlandırıcı

Jardines de Viveros donanım SSL/TSL hızlandırıcıları Güvenliğe de katkıda bulunan ve raflara monte edilmenin yanı sıra PCI genişletme kartları gibi çeşitli formatlarda bulabileceğiniz cihazlardır. Bu diğer bileşen ona tahsis edileceğinden, CPU'yu bu işten boşaltmanın bir yolu. Ancak bu sistemler evde veya küçük işletmelerde değil, sunucularda kullanılmaktadır.

Güvenli donanım ödeme sistemi

Thales güvenli ödeme HSM

bunlar güvenli ödeme sistemleri donanım olarak evde de pek bir anlam ifade etmiyorlar, ancak bazı kuruluşlar, şirketler vb. için yapıyorlar. Bu HSM sistemleri, perakende bankacılık sektöründe kullanılabilen güvenliği artıran ve kurcalamaya karşı dayanıklı cihazlardır. Böylece şifreleme anahtarları, manyetik şeritli kartlarda kullanılan müşteri PIN'leri ve EMV chip (veya benzeri) ihraçları vb. için yüksek düzeyde koruma sağlar. Bu tür çözümlerin bazı sağlayıcıları Thales, PayCoregibi hizmetler, MyHMS, vb.

Kripto para birimleri için cüzdan veya cüzdan

kripto para donanım cüzdanı

Cüzdan, veya portföy, cüzdan, sanal cüzdan veya buna ne diyorsanız, varlıklarınızı kripto para birimlerinde depolamak ve yönetmek için bir sistemdir. Kripto para birimlerinizin genel ve özel anahtarlarını saklamak için özel olarak tasarlanmış yazılım veya donanım tarafından da uygulanabilir.

Bazı satın alma önerileri ses:

Biyometrik sensörler

biyometrik sensör

Birkaç çeşit vardır biyometrik sensör donanım güvenliğini artırmak ve her kişide benzersiz biyometrik parametrelerin tanınmasıyla erişim yöntemlerini geleneksel kimlik bilgileriyle (kullanıcı adı ve parola) değiştirebilen. Örneğin, şöyle bazıları var:

  • Parmak izi sensörleri.
  • Yüz tanıma.
  • iris tanıma
  • Konuşma tanıma.
  • El geometrisi.
  • İmza doğrulama.

için kullanılabilirler çeşitli uygulamalar, bir hizmete erişmekten veya oturum açmaktan, kapıları açmaya vb. Başka bir deyişle, yalnızca dijital güvenliği artırmanıza yardımcı olmakla kalmaz, aynı zamanda fiziksel veya çevresel düzeyde de yardımcı olabilirler. İlginizi çekebilecek bazı cihazlar şunlardır:

Kensington kilidi ve benzeri

Kensington kilidi

Ünlü Kensington kilidi Bazı dizüstü bilgisayar modellerinde bulunan küçük bir deliğe takılabilen ve amacı bu cihazların çalınmasını önlemek olan bir güvenlik konektörüdür. Bir kilidi sabitlemek için kullanılır ve Kensington Computer Products tarafından tasarlanmış ve üretilmiştir. Şu anda benzer çözümler sunan başka markalar da var.

Yavaş yavaş, masaüstü bilgisayarlardan tabletler veya akıllı telefonlar gibi mobil cihazlara kadar diğer ekipmanlar için başka çözümler ortaya çıkıyor.

Bazı satın alma önerileri ses:

diğerleri

web kamerası kapağı

También var diğer birçok çözüm donanım güvenliğini artırmak için, bazıları tartışmasız, diğerleri çok ucuz ve pratik. Ön kameraların normal kapaklarından (dizüstü bilgisayarın web kamerası, AIO, cep telefonları), sizin rızanız olmadan sizi izlememeleri için şarj cihazı gibi yanlış veri oluşturuculara Çamur.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.