Рассмотрены шаги, направленные на обеспечение сетевой безопасности, связанные с правильным подходом к конфигурированию и управлению изменениями в конфигурации сетевого оборудования. В качестве этапов такой работы предложены устранение известных уязвимостей путем анализа сетевой инфраструктуры, стандартизация конфигураций и контроль целостности конфигураций.
< ... >
Steps aimed at ensuring network security are considered, associated with the correct approach to configuring and managing changes in network equipment configuration. It is proposed to use certain approach which consists of vulnerabilities detection and elimination, configurations standartization with compliance to certain recommendations and integrity monitoring of secure, compliant configurations.
Keywords:
network security, configuration, vulnerabilities, analysis of network equipment configurations, standardization of configurations, configuration integrity monitoring