RSS
Раньше в системах «умный дом» и просто для организации домашней локальной сети использовали оборудование западного производства: Mikrotik (Латвия), HP, Cisco, Ubiquiti (США). Маршрутизаторы, роутеры, точки доступа и другие устройства вышеперечисленных брендов надежно работали и работают до сих пор. Однако в нынешней ситуации стоит особенно озаботиться кибербезопасностью, а именно защитой своей локальной сети от вмешательства извне. Если по всей России разом перестали работать платежные системы – что мешает решительно настроенным западным производителям удаленно запретить работу сетевых устройств на территории РФ? Обо всем по порядку.
Для начала – о кибербезопасности. Многие знают о понятии «фаервол» (анг. “firewall” – «огненная стена»). Это одна из главных функций сетевого оборудования – она блокирует весь трафик извне, кроме разрешенного, отсекая вирусные атаки, несанкционированный доступ и вредоносный трафик.
У большого количества устройств межсетевой экран реализован программным методом (на уровне ПО). Что это значит? Что включить, отключить и поменять его настройки можно программно, в том числе, и удаленно. Чтобы обезопасить себя от «открытых дверей» в локальной сети, лучше выбрать устройства с аппаратным фаерволом (реализованным на уровне «железа») – например, D-Link DFL-260E. Высокопроизводительный экран от китайского гуру сетевого оборудования сможет обеспечить надежную фильтрацию входящего трафика.
Теперь о блокировках. Все устройства с доступом к интернет имеют связь с производителем – для диагностики, обновления ПО и т.д. Поэтому в случае необходимости производитель может с очередным обновлением запретить работу оборудования. Чтобы ваши маршрутизатор, свитчи, точки доступа и т.д. не превратились из дорогостоящего оборудования в груду бесполезного железа – стоит задуматься о том, чтобы это оборудование было произведено как минимум дружественной страной.
Именно поэтому «Бестрон» использует для сетевого обеспечения «умного дома» продукцию из Китая под маркой D-Link. Сами привода, контроллеры, блоки включения света и т.д. у вас могут быть любые (Европа, Америка), но «на входе» в сеть должно стоять только то оборудование, которое завтра не смогут использовать против вас. Мы используем модели линейки SOHO – профессиональное оборудование, не ширпотреб. И да, это повышает стоимость аппаратной части в сравнении с американскими и европейскими сетевыми устройствами, но что вам важнее – сэкономить в моменте или защитить работоспособность «умного дома» от политических коллапсов?
Именно оборудование D-Link активно используются Федеральной службой охраны, Федеральной службой исполнения наказаний и другими государственными органами. Уж они что-то да знают о международной сетевой безопасности, не так ли?