Archive pour la catégorie 'sécurité réseau'

Configuration d'un réseau pour utiliser un serveur NTP Partie un: Trouver une source de temps

Tuesday, Septembre 1st, 2009

Garder votre réseau synchronisé avec l'heure correcte est crucial pour les réseaux modernes. En raison de la valeur des horodatages dans la communication à l'échelle mondiale et à travers les multi-réseaux, il est impératif que chaque machine exécute une source de UTC (Temps universel coordonné).

UTC a été développé pour permettre à toute la communauté mondiale d'utiliser le même temps, peu importe où ils se trouvent sur le globe, car l'UTC n'utilise pas les fuseaux horaires, de sorte qu'il permet une communication précise quel que soit l'emplacement.

Cependant, trouver une source d'UTC est souvent l'endroit où certains administrateurs de réseau tombent lorsqu'ils tentent de Synchroniser un réseau. Il existe de nombreux domaines dans lesquels une source d'UTC peut être reçue, mais très peu, qui fournira une référence précise et sécurisée à l'heure.

L'Internet est plein de sources présumées d'UTC, mais beaucoup d'entre eux n'offrent aucun endroit près de leur précision acclamée. En outre, le recours à Internet peut entraîner des vulnérabilités de sécurité.

Les sources de temps Internet sont externes au pare-feu et, par conséquent, un trou doit être laissé ouvert, ce qui peut être utilisé par les utilisateurs malveillants. En outre, NTP, Le protocole utilisé pour distribuer et recevoir des sources de temps, ne peut pas instaurer sa mesure de sécurité d'authentification sur Internet, de sorte qu'il n'est pas possible d'assurer le moment venant d'où il est censé.

Les sources externes de l'heure UTC sont beaucoup plus sécurisées. Deux méthodes sont utilisées par la plupart des administrateurs. Les signaux radio à ondes longues diffusés par les laboratoires nationaux de physique et le signal GPS disponible partout dans le monde.

Les sources externes d'UTC assurent votre Réseau NTP Reçoit non seulement une source précise d'UTC, mais aussi une source sûre.

Utilisation des réseaux NTP

Monday, Août 3rd, 2009

Network Time Protocol Est de loin l'application la plus utilisée pour synchroniser le temps d'ordinateur entre les réseaux locaux et les réseaux de zones plus vastes (LAN et WAN). Les principes de NTP sont assez simples. Il vérifie l'heure sur une horloge système et la compare à une source de temps autorisée et unique, effectuant des corrections aux périphériques pour s'assurer qu'elles sont toutes synchronisées avec la source de temps.

Choisir la source de temps à utiliser est peut-être la chose fondamentalement la plus importante dans Mise en place d'un réseau NTP. La plupart des administrateurs de réseau optent, à juste titre, pour utiliser une source d'heure UTC (Temps universel coordonné). Il s'agit d'une échelle de temps globale et signifie qu'un réseau informatique synchronisé avec UTC utilise non seulement le même calendrier que tous les autres réseaux synchronisés UTC, mais il n'est pas nécessaire de s'inquiéter de différents fuseaux horaires dans le monde entier.

NTP utilise différentes couches, connues sous le nom de strates, pour déterminer la proximité et donc la précision, à une source temporelle. Comme UTC est régi par des horloges atomiques, toute horloge atomique donnant un signal temporel est appelée stratum 0 et tout périphérique qui reçoit le temps directement à partir d'une horloge atomique est la couche 1. Les périphériques Stratum 2 sont des périphériques qui reçoivent le temps de stratum 1 et ainsi de suite. NTP supporte les niveaux de strates 16 différents, bien que la précision et la diminution fiable avec chaque couche de stratum plus loin que vous obtenez.

Les administrateurs réseau Man choisissent d'utiliser une source Internet de l'heure UTC. Outre les risques liés à la sécurité d'utiliser une source de temps sur Internet et de lui permettre d'accéder par votre pare-feu. Les serveurs temporels Internet sont également des périphériques XTRUM de stratum en ce sens qu'ils sont normalement des serveurs qui reçoivent le temps du périphérique 2 de stratum unique.

Un serveur de temps NTP dédié D'autre part, étaient des périphériques stratum 1 en eux-mêmes. Ils reçoivent le temps directement à partir d'horloges atomiques, soit via le GPS ou des transmissions radio à ondes longues. Cela les rend beaucoup plus sécurisés que les fournisseurs d'accès Internet car la source de temps est externe au réseau (et le pare-feu), mais cela les rend plus précis.

Avec un serveur temporel 1 stratum, un réseau peut être synchronisé à quelques millisecondes d'UTC sans risque de compromettre votre sécurité.

Synchronisation Perfect Time pour Windows

Mercredi, Juillet 29th, 2009

La plupart des systèmes d'exploitation Windows disposent d'un service de synchronisation de temps intégré, installé par défaut qui peut synchroniser la machine ou même un réseau. Toutefois, pour des raisons de sécurité, Microsoft est fortement recommandé par Microsoft, une source de temps externe utilisée.

NTP serveurs de temps
Reçoit le signal horaire UTC du réseau GPS ou le Transmissions radio WWVB (Ou alternatives européennes). Les serveurs temporels NTP peuvent synchroniser une seule machine Windows ou un réseau entier à des fractions d'une seconde de la bonne UTC Temps (temps universel coordonné).

Un serveur de temps NTP fournit des informations de synchronisation précisesN 24 heures par jour, 365 jours par année n'importe où sur le globe entier. Un serveur de temps NTP dédié est la seule méthode sécurisée, sûre et fiable de synchronisation d'un réseau informatique à UTC (temps universel coordonné). Externe au pare-feu, un Serveur de temps NTP Ne laisse pas un système informatique vulnérable aux attaques malveillantes contrairement aux sources de synchronisation Internet via le port TCP-IP.

Un serveur de temps NTP n'est pas seulement sécurisé, il reçoit un signal de temps UTC directement à partir d'horloges atomiques à la différence des sources de synchronisation Internet qui sont vraiment des serveurs de temps eux-mêmes. Les serveurs NTP et les autres outils de synchronisation temporelle peuvent synchroniser des réseaux entiers, des PC individuels, des routeurs et toute une série d'autres périphériques. En utilisant le GPS ou le signal WWVB nord-américain, un serveur de temps NTP dédié assurera que tous vos appareils fonctionnent jusqu'à une fraction de l'heure UTC.

Un serveur de temps NTP:

• Augmenter la sécurité du réseau
• Empêcher la perte de données
• Activer l'enregistrement et le suivi des erreurs ou des violations de sécurité
• Réduire la confusion dans les fichiers partagés
• Empêcher des erreurs dans les systèmes de facturation et les transactions sensibles au temps
• Peut être utilisé pour fournir des preuves incontestables dans les litiges juridiques et financiers

Solutions de synchronisation réseau informatique

Monday, Juillet 27th, 2009

Les réseaux informatiques et Internet ont radicalement changé notre façon de vivre nos vies. Les ordinateurs sont maintenant en communication constante entre eux, ce qui permet des transactions telles que les achats en ligne, la réservation de sièges et même le courrier électronique.

Cependant, tout cela n'est possible que grâce à Temps de réseau précis Et en particulier l'utilisation de Network Time Protocol (NTP) Utilisé pour s'assurer que toutes les machines sur un réseau fonctionnent en même temps.

Synchronisation temporelle Est crucial pour les réseaux informatiques. Les ordinateurs utilisent le temps sous la forme d'horodatages comme seul marqueur pour séparer deux événements, sans synchroniser les ordinateurs ont des difficultés à établir l'ordre des événements ou même si un événement s'est produit ou non.

Le fait de ne pas synchroniser un réseau peut avoir des effets incalculables. Les e-mails peuvent arriver avant d'être envoyés (selon l'horloge de l'ordinateur), les données peuvent se perdre ou ne pas être stockées et pessimistes, l'ensemble du réseau pourrait être vulnérable aux utilisateurs malveillants et même aux fraudeurs.

Synchronisation avec NTP Est relativement simple puisque la plupart des systèmes d'exploitation ont une version du protocole de temps déjà installé; Cependant, choisir une référence de synchronisation à synchroniser est plus difficile.

UTC (Temps universel coordonné) Est un calendrier global régi par des horloges atomiques et est utilisé par presque tous les réseaux informatiques à travers le monde. En synchronisant avec UTC, un réseau informatique synchronise essentiellement l'heure du réseau avec un autre réseau informatique au monde qui utilise UTC.

Internet dispose de nombreuses sources d'accès à l'UTC, mais les problèmes de sécurité avec le pare-feu signifient que la seule méthode sûre de réception de l'UTC est externe. Les serveurs dédiés de temps NTP Peut le faire à l'aide de radio à ondes longues ou de transmissions par satellite GPS.

Utilisation d'un serveur NTP dans votre réseau

Monday, Juillet 20th, 2009

Le protocole Network Time Protocol Le serveur est utilisé dans les réseaux informatiques partout dans le monde. Il maintient les systèmes et les périphériques d'un réseau entier synchronisés en même temps, normalement une source de UTC (temps universel coordonné).

Mais c'est un NTP time server une exigence nécessaire Et votre réseau informatique peut-il survivre sans un seul? La réponse courte est peut-être oui, un réseau informatique peut survivre sans Serveur NTP Mais les conséquences peuvent être dramatiques.

Les ordinateurs sont destinés à rendre notre vie plus facile, mais tout administrateur de réseau vous dira qu'ils peuvent causer une énorme difficulté lorsqu'ils vont inévitablement se tromper et sans synchronisation de temps adéquate, identifier une erreur et le réparer peut être presque impossible.

Les ordinateurs utilisent le temps sous forme d'horodatage comme seule référence qu'ils doivent distinguer entre deux événements. Alors que les ordinateurs et les réseaux fonctionneront toujours sans une synchronisation adéquate, ils sont extrêmement vulnérables. Non seulement la localisation et la correction des erreurs sont extrêmement difficiles si les machines ne sont pas synchronisées. Le réseau sera vulnérable aux utilisateurs malveillants et aux logiciels antivirus qui peuvent en profiter.

En outre, l'échec Synchroniser avec UTC Peut causer des problèmes si le réseau doit communiquer avec d'autres réseaux qui sont synchronisés. Toute transaction sensible au temps pourrait échouer et le système pourrait être ouvert à une éventuelle fraude ou à d'autres implications juridiques, car il est probable que le moment d'une transaction soit presque impossible.

Les serveurs NTP sont faciles à installer Et recevoir le signal horaire UTC à partir des transmissions à ondes longues ou du réseau de satellites GPS qu'ils distribuent ensuite dans les machines du réseau. Comme un serveur dédié de temps NTP Fonctionne à l'extérieur du pare-feu réseau, il le fait sans compromettre la sécurité.

Est-ce que mon réseau informatique doit être synchronisé dans une horloge atomique?

Thursday, Juillet 9th, 2009

synchronisation de l'heure Avec des serveurs de protocole de temps réseau (Serveurs NTP) Est maintenant une considération commune pour les administrateurs réseau, bien que, en gardant l'heure exacte comme indiqué par une horloge atomique sur un réseau informatique, les administrateurs l'considèrent comme inutile

Alors, quels sont les avantages de Synchronisation à une horloge atomique Et est-il nécessaire pour votre réseau informatique? Bien, les avantages d'avoir une synchronisation précise du temps sont variés, mais ce sont les inconvénients de ne pas avoir ce qui est le plus important.

L'heure UTC (temps universel coordonné) est une échelle de temps globale qui est maintenue précise par une constellation d'horloges atomiques du monde entier. C'est l'heure UTC que NTP Les serveurs de temps se synchronisent normalement aussi. Non seulement qu'il fournit une référence de temps très précise pour que les réseaux informatiques se synchronisent aussi, mais aussi, ils sont utilisés par des millions de tels réseaux à travers le monde, ce qui permet d'synchroniser avec UTC pour synchroniser un réseau informatique avec tous les autres réseaux sur le globe.

Pour des raisons de sécurité, il est impératif que tous les réseaux informatiques soient synchronisés avec une source de temps stable. Il ne faut pas que l'UTC fasse une seule source, à moins que le réseau ne réalise des transactions sensibles sur le temps avec d'autres réseaux, alors l'UTC devient crucial, sinon des erreurs peuvent se produire et celles-ci peuvent varier d'un courrier électronique avant de les envoyer à la perte de données. Cependant, comme UTC est régi par des horloges atomiques, il en résulte une source de temps très précise et vérifiable.

Certains administrateurs réseau prennent le raccourci de l'utilisation d'un serveur de temps Internet comme source d'heure UTC, renonçant à la nécessité d'un dispositif NTP dédié. Cependant, il existe des risques pour la sécurité en faisant une telle chose. Tout d'abord, le mécanisme de sécurité intégré utilisé par NTP, appelé authentification, qui confirme une source de temps est l'endroit où et qui prétend qu'il est indisponible sur Internet. Deuxièmement, les serveurs de temps Internet sont en dehors du pare-feu, ce qui signifie qu'un port UDP doit être laissé ouvert pour permettre le trafic du signal horaire. Cela peut être manipulé par des utilisateurs malveillants ou des programmes viraux.

A serveur dédié de temps NTP Est externe au réseau et reçoit l'heure de l'horloge atomique UTC à partir du système GPS satellite (système de positionnement global) ou des transmissions radio spécialisées diffusées par les laboratoires nationaux de physique.

Synchroniser l'heure sur votre ordinateur

Dimanche, juin 28, 2009

Garder un temps précis est essentiel pour de nombreuses applications et Serveurs de temps NTP dédiés Rend le travail facile pour les administrateurs réseau. Ces dispositifs reçoivent un signal de temps externe, souvent du GPS ou parfois des signaux de diffusion émis par des organisations telles que NIST, NPL Et PTB (laboratoires nationaux de physique des États-Unis, du Royaume-Uni et de l'Allemagne).

Synchronisation avec un serveur de temps NTP Est d'autant plus facile grâce au NTP (protocole de temps réseau) que ce protocole logiciel distribue la source de temps en vérifiant constamment l'heure sur tous les appareils et en ajustant toute dérive pour correspondre au signal de temps qui est reçu.

La synchronisation temporelle n'est pas seulement la préoccupation des grands réseaux. Même les machines et les routeurs simples doivent être synchronisés car au moins cela aidera à maintenir un système sécurisé et à faciliter la détection des erreurs.

Heureusement, la plupart des versions de Windows contiennent une forme de NTP. Souvent, c'est une version simplifiée, mais il suffit de permettre à un PC de synchroniser avec l'échelle de temps globale UTC (Temps universel coordonné). Sur la plupart des machines Windows, il est relativement facile de faire et peut être réalisé en double-cliquant sur l'icône de l'horloge dans la barre des tâches puis en sélectionnant un fournisseur de temps dans l'onglet Internet.

Ces sources de temps sont basées sur Internet, ce qui signifie qu'elles sont externes au pare-feu, de sorte qu'un port UDP doit être laissé ouvert pour permettre l'entrée du signal horaire. Cela peut causer des problèmes de sécurité afin que ceux qui souhaitent une synchronisation parfaite sans problèmes de sécurité, alors la meilleure solution est d'investir dans un serveur de temps dédié. Ceux-ci ne doivent pas être coûteux et ils reçoivent un Signal de temps d'horloge atomique À l'extérieur, il n'y a pas de brèche dans le pare-feu, laissant votre réseau sécurisé.

Dangers du temps libre

Friday, Juin 26th, 2009

Nous recherchons tous des cadeaux, en particulier dans le climat financier actuel et Internet ne leur manque pas. Logiciel gratuit, films gratuits, musique gratuite, presque tous ces jours ont une version gratuite. Même les applications critiques pour nos ordinateurs et réseaux tels que les antivirus peuvent être gratuites. Il est donc compréhensible que, lorsque les administrateurs de réseau souhaitent synchroniser l'heure sur les réseaux informatiques, ils se tournent vers des sources gratuites de Heure UTC (UTC - Temps universel coordonné) pour synchroniser leurs réseaux en utilisant les propres systèmes d'exploitation intégrés Serveur NTP.

Cependant, tout comme il n'y a pas de déjeuner gratuit, les sources de temps libre ont également un coût. Pour commencer, tous les serveurs temporaires sur Internet qui sont disponibles pour le public à utiliser sont les serveurs 2 stratum. Cela signifie qu'ils sont des périphériques qui reçoivent l'heure à partir d'un autre périphérique (Un serveur de temps de stratum 1) Qui l'obtient à partir d'une horloge atomique. Alors que cette source de temps de seconde main ne devrait pas perdre trop de temps par rapport à l'original, pour des niveaux élevés de précision, il y aura une dérive notable.

En outre, les sources de temps sur Internet sont basées en dehors du pare-feu du réseau. Pour accéder au serveur de temps, un port UDP doit être laissé ouvert. Cela signifie que le pare-feu réseau aura intrinsèquement un trou qui pourrait être manipulé, un utilisateur malveillant ou un logiciel malveillant agressif.

Une autre considération est la sécurité intégrée que le protocole de transfert de temps NTP (Network Time Protocol) Utilise pour évaluer le signal de temps qu'il reçoit est authentique. Ceci est appelé authentification mais n'est pas disponible sur Internet. Ce qui signifie que la source de temps peut ne pas être ce qu'elle prétend être et avec un trou dans le pare-feu, cela pourrait entraîner une attaque malveillante.

Les sources de temps Internet peuvent également ne pas être fiables. Beaucoup sont trop éloignés des clients pour fournir une précision réelle, certaines sources de temps disponibles sur Internet sont sauvagement sorties (certaines heures et pas seulement quelques minutes). Cependant, il existe des serveurs 2 stratum plus réputés et le pool NTP a des détails sur ceux-ci.

Pour une précision réelle avec aucune des menaces de sécurité, la meilleure solution consiste à utiliser une source de temps externe. La meilleure méthode pour ce faire est d'utiliser un serveur dédié NTP. Ces appareils fonctionnent à l'extérieur du pare-feu et reçoivent le temps soit directement à partir de satellites GPS, soit par des diffusions par des laboratoires nationaux de physique tels que NIST or NPL.

Qui utilise des horloges atomiques?

Tuesday, Juin 16th, 2009

De la navigation par satellite à la Serveur de temps NTP, Les horloges atomiques sont utilisées dans le monde entier.

Nous sommes tous habitués à nos montres et horloges fonctionnant une minute ou deux rapidement ou lentement. Cependant, la minute étrange n'affecte pas trop notre vie et nous pouvons nous passer. Cependant, pour certaines technologies et applications, un niveau de précision beaucoup plus élevé est nécessaire. Les horloges atomiques sont les appareils les plus précis sur la terre. Ils ont été inventés il y a plus de cinquante ans lorsqu'il a été découvert que les oscillations de certains atomes à des niveaux d'énergie particuliers ne se sont jamais modifiées et ont vibré à une fréquence aussi élevée (sur 9 trillion fois par seconde pour le césium).

Horloges atomiques modernes
Sont tellement précis qu'ils ne perdront pas autant qu'une seconde dans 100 millions d'années, mais qui sur terre aurait besoin d'une telle précision? Les horloges atomiques constituent la base de nombreuses applications et technologies modernes et ont également contribué à la compréhension de l'univers physique.

Les horloges atomiques forment la base du système de navigation par satellite GPS que nous utilisons dans nos voitures. Les signaux des horloges atomiques à bord des satellites sont utilisés pour trianguler un positionnement précis. Cela ne peut être fait qu'en raison de la nature très précise des signaux horaires. Une inexactitude d'une seconde d'un Horloge GPS Pourrait voir poser des informations par 100,000 km car la lumière peut parcourir cette distance à ce moment-là.

Les horloges atomiques ont également été utilisées comme méthode de test des théories par Einstein et d'autres. En utilisant des horloges atomiques, nous pouvons mesurer avec précision la gravité et la façon dont elle affecte le temps. Les horloges modernes sont si précises que les scientifiques peuvent même mesurer la différence de gravité (et donc de temps) à chaque pouce subséquent au-dessus de la surface terrestre. Ils peuvent également être utilisés pour mesurer les processus à déplacement lent comme la dérive continentale ou les légers changements de la rotation de la terre.

D'autres applications où la précision est essentielle reposent également sur des horloges atomiques telles que le contrôle de la circulation aérienne où la nature précise permet une surveillance sûre du trafic aérien. Les systèmes de circulation routière comme les feux de circulation sont de plus en plus nombreux Utilisation de serveurs temporels Accroché aux horloges atomiques pour assurer une synchrone parfaite. Même Internet, Internet repose sur les horloges atomiques, en particulier lorsqu'il est utilisé pour des transactions sensibles au temps telles que la banque, la négociation de stocks et les actions et même la réservation de sièges en ligne. Sans précision dans le temps, les applications comme celles-ci ne seraient pas possibles car d'autres erreurs pourraient se produire, comme les sièges réservés double, les actions vendues avant leur achat.

Réseaux informatiques Synchroniser avec les horloges atomiques En utilisant des serveurs de temps réseau. Souvent, ces appareils utilisent les Protocole NTP Et recevoir le temps d'horloge atomique à partir du système GPS ou d'une transmission radio. Les serveurs temporels NTP surveillent et ajustent toutes les horloges sur les périphériques sur un réseau informatique pour correspondre à l'heure de l'horloge atomique.

Est-ce que j'ai vraiment besoin d'un serveur de temps NTP?

Dimanche, juin 14, 2009

Le serveur de temps NTP Est un équipement mal compris. Ce sont des dispositifs assez simples dans le sens où ils sont utilisés dans le but de synchroniser le temps, en recevant une source externe du temps qui est ensuite distribué sur un réseau informatique en utilisant NTP (Network Time Protocol).

Cependant, avec une myriade de serveurs de temps "libres" disponibles sur Internet, de nombreux administrateurs de réseau prennent la décision que les serveurs de temps NTP ne sont pas des équipements nécessaires et que leur réseau peut s'en passer. Cependant, il existe un grand nombre de pièges en s'appuyant sur Internet en tant que référence de temps; Microsoft et le laboratoire américain de physique NIST (Institut national des normes et du temps) recommande vivement Serveurs de temps NTP externes Plutôt que des fournisseurs d'accès Internet.

Voici ce que Microsoft dit:
"Nous vous recommandons fortement de configurer le Serveur de temps autorisé pour collecter l'heure à partir d'une source matérielle. Lorsque vous configurez le Serveur de temps autorisé Pour synchroniser avec une source de temps Internet, il n'y a pas d'authentification. "

L'authentification est une mesure de sécurité mise en œuvre par NTP pour s'assurer que le signal de temps qui est envoyé provient d'où il prétend venir. En d'autres termes, l'authentification est la première ligne de défense en matière de protection contre les utilisateurs malveillants. D'autres problèmes de sécurité sont également liés à l'utilisation d'Internet comme source de temps, car toute communication avec une source de temps internet nécessitera la fermeture du port TCP / IP dans le pare-feu, ce qui pourrait également être manipulé par des utilisateurs malveillants.

NIST reconnaît aussi le Importance du serveur de temps NTP Les systèmes de prévention et de détection des menaces de sécurité dans leur Guide de gestion du journal de la sécurité informatique suggèrent:
"Les organisations devraient utiliser des technologies de synchronisation du temps, telles que les serveurs NTP (Network Time Protocol), chaque fois que cela est possible, pour que les horloges des sources de journal soient compatibles les unes avec les autres."