Her akıllı ev birkaç cihazla başlar ve zamanla büyür. Belki birkaç akıllı lamba veya bir akıllı hoparlör vardır, ancak kısa sürede ağınızda düzinelerce cihaza sahip olursunuz. O zaman güvenlik açığı olduklarını fark edersiniz ve bunları diğer ağ cihazlarınızdan VLAN ile ayırırsınız. Ben de aynısını yaptım ve sonra sorunu çözdüğümü düşündüm.
Elbette, bu bir sorunu çözer, ancak akıllı telefonlarımı, NAS’imi ve PC’mi IoT cihazlarımdan uzak tutmak sadece bir parçasıdır. Bir VLAN, hatalı çalışan bir IoT cihazının geri kalanını etkilemesini engellemez; ister gürültülü yayın trafiği olsun, ister kötü amaçlı yazılım olsun. Sadece sorunlu cihazları daha küçük bir alana yerleştirmiş olursunuz, böylece arkadaşlarıyla sohbet ederler. Ancak yönetici panelinize entegre edilmiş bir çözüm var ve bu, VLAN’ın yapamadığı tek şeyi yapar: port izolasyonu.
Akıllı ev cihazlarınıza güvenmeyin.

Beş yıl önce satın aldığınız o akıllı priz muhtemelen asla güncellenmeyecektir.
Bir akıllı priz içinde pek de heyecan verici bir şey yoktur. Bu, küçük bir mikrodenetleyici, bazı Linux kodları ve bir telsizdir. Eğer akıllıysanız ve Zigbee veya Z-Wave satın aldıysanız, zaten ayrı bir ağdadırlar ve veri içeren cihazlarınız güvenlidir. Geri kalanımız için, üreticinin maliyetine göre üretilen cihazlar Wi-Fi‘ımıza bağlanır ve bu bir sorundur.
Çalışırken sorun olmayabilir ve bunları üreten şirket hala faaliyet gösteriyordur. Ancak bir noktada üretici güncellemeyi durduracaktır ve muhtemelen donanım çalışmaya devam ederken bile bu olur. Ayrıca, son yazılım güncellemesinin ne zaman yapıldığını biliyorsanız, zaten bir adım öndesiniz.
Yönlendiricinizde UPnP etkinse, bu IoT cihazları şu anda bağlantı noktaları açıyor olabilir. Bunlar otomatik tarayıcıların ve saldırganların kullandığı işaretlerdir ve kısa sürede cihazlarınızın başka bir amaç için kullanılmaya başlanması kaçınılmazdır. Eskiden bunları DDoS bot ağlarına dönüştürdüler, ancak artık bu IoT cihazları ağınızı izlemek ve veri toplamak veya yerel proxy’ler olarak kullanmak için bir köprü görevi görmektedir.
Tek bir tehlike altındaki cihazdan, bir saldırgan tüm ağınızı tarayabilir, cevapları belirleyebilir, kişisel verilerin nerede olabileceğini tahmin edebilir ve kimlik doğrulama ve bilinen güvenlik açıklarını kullanarak saldırılara başlayabilir. Her şey otomatik gerçekleşir ve yapabileceğiniz tek şey, bir şeyler olursa hasarı sınırlamaktır.
Elbette, iyi üreticiler cihazlarına yönelik düzeltmeler yayınlar. Ancak dürüst olun: iyi markaları mı yoksa üçte biri fiyatlı olanları mı satın aldınız? Sadece bunlardan biri sürekli güvenlik güncellemelerine sahip olacak ve hatta o zaman bile desteği durduracaktır.
Port izolasyonu, hızlı ve basit bir VLAN’dır.

Gerçekten cihazlarınızın konuşmasını istemediğinizde kullanabileceğiniz bir yöntemdir.
Teknik olarak, izole edilmiş bir ağ bağlantı noktası yalnızca yukarı yönlü bağlantı noktalarıyla iletişim kurabilir ve başka hiçbir şeyle değil. Herhangi bir trafik diğer herhangi bir bağlantı noktasına gitmeye çalışırsa, güvenlik duvarınıza ulaşmadan önce engellenir. Kurumsal donanım bunu özel VLAN olarak yapılandırır; burada ağ geçidi bağlantı noktaları, birbirleriyle konuşamayan iç bağlantı noktaları ve iletişim kurması gereken bağlantı noktalarının grupları bulunur. Temel port izolasyonu buna benzerdir, ancak yapılandırma gereksinimlerini azaltır ve tek bir bağlantı noktasının trafiği komşularına iletmesini engeller.
İşlemin her iki yönde de çalışması için kuralların uygulanması gerekir, bu nedenle 3 numaralı bağlantı noktasını 5 numaralı bağlantı noktasından izole etmek sadece yarısıdır ve sorun gidermeyi çok karmaşık hale getirir. Ayrıca, tüm ayarlar yalnızca o ağ anahtarında geçerlidir, bu nedenle ağınızda birden fazla varsa, her biri için kuralları belirlemeniz gerekir. Ancak genel fikir budur; izolasyon kurulduktan sonra trafiğin bir kez yönlendiricinizden geçmesi gerekir.
VLAN’lar IoT cihazlarınızı koruyamaz.

Bunlar hasarın yayılmasını sınırlamak içindir.
İyi üreticiler, cihazlarına yönelik düzeltmeler yayınlar. Ancak dürüst olun: iyi markaları mı yoksa üçte biri fiyatlı olanları mı satın aldınız? Sadece bunlardan biri sürekli güvenlik güncellemelerine sahip olacak ve hatta o zaman bile desteği durduracaktır.
Port izolasyonu, hızlı ve basit bir VLAN’dır.
Gerçekten cihazlarınızın konuşmasını istemediğinizde kullanabileceğiniz bir yöntemdir.
Teknik olarak, izole edilmiş bir ağ bağlantı noktası yalnızca yukarı yönlü bağlantı noktalarıyla iletişim kurabilir ve başka hiçbir şeyle değil. Herhangi bir trafik diğer herhangi bir bağlantı noktasına gitmeye çalışırsa, güvenlik duvarınıza ulaşmadan önce engellenir. Kurumsal donanım bunu özel VLAN olarak yapılandırır; burada ağ geçidi bağlantı noktaları, birbirleriyle konuşamayan iç bağlantı noktaları ve iletişim kurması gereken bağlantı noktalarının grupları bulunur. Temel port izolasyonu buna benzerdir, ancak yapılandırma gereksinimlerini azaltır ve tek bir bağlantı noktasının trafiği komşularına iletmesini engeller.

İşlemin her iki yönde de çalışması için kuralların uygulanması gerekir, bu nedenle 3 numaralı bağlantı noktasını 5 numaralı bağlantı noktasından izole etmek sadece yarısıdır ve sorun gidermeyi çok karmaşık hale getirir. Ayrıca, tüm ayarlar yalnızca o ağ anahtarında geçerlidir, bu nedenle ağınızda birden fazla varsa, her biri için kuralları belirlemeniz gerekir. Ancak genel fikir budur; izolasyon kurulduktan sonra trafiğin bir kez yönlendiricinizden geçmesi gerekir.
VLAN’lar IoT cihazlarınızı koruyamaz.
Bunlar hasarın yayılmasını sınırlamak içindir.
İyi üreticiler, cihazlarına yönelik düzeltmeler yayınlar. Ancak dürüst olun: iyi markaları mı yoksa üçte biri fiyatlı olanları mı satın aldınız? Sadece bunlardan biri sürekli güvenlik güncellemelerine sahip olacak ve hatta o zaman bile desteği durduracaktır.

Port izolasyonu, hızlı ve basit bir VLAN’dır.
Gerçekten cihazlarınızın konuşmasını istemediğinizde kullanabileceğiniz bir yöntemdir.
Teknik olarak, izole edilmiş bir ağ bağlantı noktası yalnızca yukarı yönlü bağlantı noktalarıyla iletişim kurabilir ve başka hiçbir şeyle değil. Herhangi bir trafik diğer herhangi bir bağlantı noktasına gitmeye çalışırsa, güvenlik duvarınıza ulaşmadan önce engellenir. Kurumsal donanım bunu özel VLAN olarak yapılandırır; burada ağ geçidi bağlantı noktaları, birbirleriyle konuşamayan iç bağlantı noktaları ve iletişim kurması gereken bağlantı noktalarının grupları bulunur. Temel port izolasyonu buna benzerdir, ancak yapılandırma gereksinimlerini azaltır ve tek bir bağlantı noktasının trafiği komşularına iletmesini engeller.
İşlemin her iki yönde de çalışması için kuralların uygulanması gerekir, bu nedenle 3 numaralı bağlantı noktasını 5 numaralı bağlantı noktasından izole etmek sadece yarısıdır ve sorun gidermeyi çok karmaşık hale getirir. Ayrıca, tüm ayarlar yalnızca o ağ anahtarında geçerlidir, bu nedenle ağınızda birden fazla varsa, her biri için kuralları belirlemeniz gerekir. Ancak genel fikir budur; izolasyon kurulduktan sonra trafiğin bir kez yönlendiricinizden geçmesi gerekir.
VLAN’lar IoT cihazlarınızı koruyamaz.
Bunlar hasarın yayılmasını sınırlamak içindir.
İyi üreticiler, cihazlarına yönelik düzeltmeler yayınlar. Ancak dürüst olun: iyi markaları mı yoksa üçte biri fiyatlı olanları mı satın aldınız? Sadece bunlardan biri sürekli güvenlik güncellemelerine sahip olacak ve hatta o zaman bile desteği durduracaktır.
Port izolasyonu, hızlı ve basit bir VLAN’dır.
Gerçekten cihazlarınızın konuşmasını istemediğinizde kullanabileceğiniz bir yöntemdir.
Teknik olarak, izole edilmiş bir ağ bağlantı noktası yalnızca yukarı yönlü bağlantı noktalarıyla iletişim kurabilir ve başka hiçbir şeyle değil. Herhangi bir trafik diğer herhangi bir bağlantı noktasına gitmeye çalışırsa, güvenlik duvarınıza ulaşmadan önce engellenir. Kurumsal donanım bunu özel VLAN olarak yapılandırır; burada ağ geçidi bağlantı noktaları, birbirleriyle konuşamayan iç bağlantı noktaları ve iletişim kurması gereken bağlantı noktalarının grupları bulunur. Temel port izolasyonu buna benzerdir, ancak yapılandırma gereksinimlerini azaltır ve tek bir bağlantı noktasının trafiği komşularına iletmesini engeller.
İşlemin her iki yönde de çalışması için kuralların uygulanması gerekir, bu nedenle 3 numaralı bağlantı noktasını 5 numaralı bağlantı noktasından izole etmek sadece yarısıdır ve sorun gidermeyi çok karmaşık hale getirir. Ayrıca, tüm ayarlar yalnızca o ağ anahtarında geçerlidir, bu nedenle ağınızda birden fazla varsa, her biri için kuralları belirlemeniz gerekir. Ancak genel fikir budur; izolasyon kurulduktan sonra trafiğin bir kez yönlendiricinizden geçmesi gerekir.
VLAN’lar IoT cihazlarınızı koruyamaz.
Bunlar hasarın yayılmasını sınırlamak içindir.
İyi üreticiler, cihazlarına yönelik düzeltmeler yayınlar. Ancak dürüst olun: iyi markaları mı yoksa üçte biri fiyatlı olanları mı satın aldınız? Sadece bunlardan biri sürekli güvenlik güncellemelerine sahip olacak ve hatta o zaman bile desteği durduracaktır.
Port izolasyonu, hızlı ve basit bir VLAN’dır.
Gerçekten cihazlarınızın konuşmasını istemediğinizde kullanabileceğiniz bir yöntemdir.
Teknik olarak, izole edilmiş bir ağ bağlantı noktası yalnızca yukarı yönlü bağlantı noktalarıyla iletişim kurabilir ve başka hiçbir şeyle değil. Herhangi bir trafik diğer herhangi bir bağlantı noktasına gitmeye çalışırsa, güvenlik duvarınıza ulaşmadan önce engellenir. Kurumsal donanım bunu özel VLAN olarak yapılandırır; burada ağ geçidi bağlantı noktaları, birbirleriyle konuşamayan iç bağlantı noktaları ve iletişim kurması gereken bağlantı noktalarının grupları bulunur. Temel port izolasyonu buna benzerdir, ancak yapılandırma gereksinimlerini azaltır ve tek bir bağlantı noktasının trafiği komşularına iletmesini engeller.
İşlemin her iki yönde de çalışması için kuralların uygulanması gerekir, bu nedenle 3 numaralı bağlantı noktasını 5 numaralı bağlantı noktasından izole etmek sadece yarısıdır ve sorun gidermeyi çok karmaşık hale getirir. Ayrıca, tüm ayarlar yalnızca o ağ anahtarında geçerlidir, bu nedenle ağınızda birden fazla varsa, her biri için kuralları belirlemeniz gerekir. Ancak genel fikir budur; izolasyon kurulduktan sonra trafiğin bir kez yönlendiricinizden geçmesi gerekir.
VLAN’lar IoT cihazlarınızı koruyamaz.
Bunlar hasarın yayılmasını sınırlamak içindir.
İyi üreticiler, cihazlarına yönelik düzeltmeler yayınlar. Ancak dürüst olun: iyi markaları mı yoksa üçte biri fiyatlı olanları mı satın aldınız? Sadece bunlardan biri sürekli güvenlik güncellemelerine sahip olacak ve hatta o zaman bile desteği durduracaktır.
Port izolasyonu, hızlı ve basit bir VLAN’dır.
Gerçekten cihazlarınızın konuşmasını istemediğinizde kullanabileceğiniz bir yöntemdir.
Teknik olarak, izole edilmiş bir ağ bağlantı noktası yalnızca yukarı yönlü bağlantı noktalarıyla iletişim kurabilir ve başka hiçbir şeyle değil. Herhangi bir trafik diğer herhangi bir bağlantı noktasına gitmeye çalışırsa, güvenlik duvarınıza ulaşmadan önce engellenir. Kurumsal donanım bunu özel VLAN olarak yapılandırır; burada ağ geçidi bağlantı noktaları, birbirleriyle konuşamayan iç bağlantı noktaları ve iletişim kurması gereken bağlantı noktalarının grupları bulunur. Temel port izolasyonu buna benzerdir, ancak yapılandırma gereksinimlerini azaltır ve tek bir bağlantı noktasının trafiği komşularına iletmesini engeller.
İşlemin her iki yönde de çalışması için kuralların uygulanması gerekir, bu nedenle 3 numaralı bağlantı noktasını 5 numaralı bağlantı noktasından izole etmek sadece yarısıdır ve sorun gidermeyi çok karmaşık hale getirir. Ayrıca, tüm ayarlar yalnızca o ağ anahtarında geçerlidir, bu nedenle ağınızda birden fazla varsa, her biri için kuralları belirlemeniz gerekir. Ancak genel fikir budur; izolasyon kurulduktan sonra trafiğin bir kez yönlendiricinizden geçmesi gerekir.
VLAN’lar IoT cihazlarınızı koruyamaz.
Bunlar hasarın yayılmasını sınırlamak içindir.
İyi üreticiler, cihazlarına yönelik düzeltmeler yayınlar. Ancak dürüst olun: iyi markaları mı yoksa üçte biri fiyatlı olanları mı satın aldınız? Sadece bunlardan biri sürekli güvenlik güncellemelerine sahip olacak ve hatta o zaman bile desteği durduracaktır.

Port izolasyonu, hızlı ve basit bir VLAN’dır.
Gerçekten cihazlarınızın konuşmasını istemediğinizde kullanabileceğiniz bir yöntemdir.
Teknik olarak, izole edilmiş bir ağ bağlantı noktası yalnızca yukarı yönlü bağlantı noktalarıyla iletişim kurabilir ve başka hiçbir şeyle değil. Herhangi bir trafik diğer herhangi bir bağlantı noktasına gitmeye çalışırsa, güvenlik duvarınıza ulaşmadan önce engellenir. Kurumsal donanım bunu özel VLAN olarak yapılandırır; burada ağ geçidi bağlantı noktaları, birbirleriyle konuşamayan iç bağlantı noktaları ve iletişim kurması gereken bağlantı noktalarının grupları bulunur. Temel port izolasyonu buna benzerdir, ancak yapılandırma gereksinimlerini azaltır ve tek bir bağlantı noktasının trafiği komşularına iletmesini engeller.
İşlemin her iki yönde de çalışması için kuralların uygulanması gerekir, bu nedenle 3 numaralı bağlantı noktasını 5 numaralı bağlantı noktasından izole etmek sadece yarısıdır ve sorun gidermeyi çok karmaşık hale getirir. Ayrıca, tüm ayarlar yalnızca o ağ anahtarında geçerlidir, bu nedenle ağınızda birden fazla varsa, her biri için kuralları belirlemeniz gerekir. Ancak genel fikir budur; izolasyon kurulduktan sonra trafiğin bir kez yönlendiricinizden geçmesi gerekir.
VLAN’lar IoT cihazlarınızı koruyamaz.

Bunlar hasarın yayılmasını sınırlamak içindir.
İyi üreticiler, cihazlarına yönelik düzeltmeler yayınlar. Ancak dürüst olun: iyi markaları mı yoksa üçte biri fiyatlı olanları mı satın aldınız? Sadece bunlardan biri sürekli güvenlik güncellemelerine sahip olacak ve hatta o zaman bile desteği durduracaktır.
Port izolasyonu, hızlı ve basit bir VLAN’dır.
Gerçekten cihazlarınızın konuşmasını istemediğinizde kullanabileceğiniz bir yöntemdir.
Teknik olarak, izole edilmiş bir ağ bağlantı noktası yalnızca yukarı yönlü bağlantı noktalarıyla iletişim kurabilir ve başka hiçbir şeyle değil. Herhangi bir trafik diğer herhangi bir bağlantı noktasına gitmeye çalışırsa, güvenlik duvarınıza ulaşmadan önce engellenir. Kurumsal donanım bunu özel VLAN olarak yapılandırır; burada ağ geçidi bağlantı noktaları, birbirleriyle konuşamayan iç bağlantı noktaları ve iletişim kurması gereken bağlantı noktalarının grupları bulunur. Temel port izolasyonu buna benzerdir, ancak yapılandırma gereksinimlerini azaltır ve tek bir bağlantı noktasının trafiği komşularına iletmesini engeller.
İşlemin her iki yönde de çalışması için kuralların
Bu Gelişmeyi Toplulukta Değerlendirin
Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.
Bir yanıt yazın