Mejores prácticas para conectar paneles de intrusiones a la red
Para garantizar el rendimiento y la seguridad, se recomienda alojar los paneles de intrusiones en una red aislada.
Consideraciones de rendimiento
Los paneles de detección de intrusiones no están diseñados para soportar un gran rendimiento de datos de la red, especialmente cuando los mensajes de difusión se producen con frecuencia. Debido a que el panel necesita procesar los paquetes entrantes para verificar si es el destinatario, podría dar lugar a una mayor demanda de recursos de procesamiento. En condiciones de mucha carga en la red, el panel puede desconectarse y volver a conectarse de manera reiterada.
Comunicaciones seguras
Si el fabricante de su panel no utiliza cifrado en su protocolo de comunicación, sus paneles deben estar alojados en una red privada aislada para evitar que los atacantes intercepten los datos relacionados con el panel.
Aislar su red
Puede crear una red aislada al agregar un nodo de red de hardware exclusivo (conmutador o enrutador). Como alternativa, puede crear una Red de Área Local Virtual (VLAN, por sus siglas en inglés) exclusiva en un nodo de red que proporcione capacidades de configuración de nodos de red.