Bonnes pratiques de connexion des panneaux d’intrusion au réseau
Pour garantir les performances et la sécurité, il est considéré comme une bonne pratique d’héberger vos panneaux d’intrusion sur un réseau isolé.
Considérations sur les performances
Les panneaux de détection d’intrusion ne sont pas conçus pour supporter un débit de données élevé du réseau, en particulier lorsque les messages sont souvent diffusés. Comme le panneau doit traiter des paquets entrants pour vérifier s'il est le destinataire, cela peut conduire à une demande accrue des ressources de traitement. Quand le réseau est très chargé, le panneau peut passer hors ligne puis se reconnecter à plusieurs reprises.
Communications sécurisées
Si le fabricant de votre panneau n’utilise pas le chiffrement dans son protocole de communication, vos panneaux doivent être hébergés sur un réseau privé isolé pour empêcher les pirates d’intercepter les données associées aux panneaux.
Isoler votre réseau
Vous pouvez créer un réseau isolé en ajoutant un nœud de réseau matériel dédié (interrupteur ou routeur). Vous pouvez également créer un réseau local virtuel (VLAN) sur un nœud de réseau qui fournit des capacités de configuration de nœud de réseau.