ALLSAFEIT | SICUREZZA INFORMATIVA E SERVIZI INFORMATICI

#006 – Conoscere la rete

Conoscere la rete

Una rete informatica è un insieme di dispositivi hardware che comunicano tra di loro scambiandosi risorse, informazioni e qualsiasi tipologia di dato che può essere condiviso.

Il collegamento può venire in diversi modi: collegamento fisico, onde radio o tramite il telefono sfruttando le reti 3G/4G o reti moderne 5G.

Esiste una varietà ampia di reti e di modelli che possono essere classificati secondo diversi aspetti.
Una prima classificazione può essere fatta in base all’estensione geografica (BAN, PAN, LAN, MAN, WAN). 
Un ulteriore classificazione può essere fatta anche in base alla gerarchia dei nodi: Reti client, server e client e qualsiasi dispositivo che richiede un servizio il server non è altro che è un fornitore di servizi.

Dispositivi di rete: 
Sono dei nodi che hanno l’obiettivo di garantire efficienza e affidabilità nelle reti possono essere classificati a seconda del livello in cui operano.

Ripetitore: il ripetitore non è altro che un dispositivo che riceve un segnale e lo replica al nodo successivo.

Switch: questo dispositivo permette di collegare più dispositivi tra loro evitando collisioni grazie all’utilizzo di una tabella Mac (ogni dispositivo collegato è identificato da un numero assegnato al momento del collegamento). I dati ricevuti da un nodo vengono recapitati al destinatario e non a tutti gli host. 

Router
: hanno il compito di instradare pacchetti nelle sotto reti e permettono la navigazione internet. 

Firewall:
è un dispositivo che si occupa di garantire la sicurezza di una rete filtrando i pacchetti scambiati con l’esterno.
Il traffico viene filtrato in base a delle regole dette policy. I criteri generali per la scelta delle regole sono solitamente:

Default deny: Viene concesso il transito solo ai pacchetti che vengono esplicitamente dichiarati nella definizione della delle regole. Tutti gli altri pacchetti vengono respinti.

Default allow: tutti i pacchetti vengono autorizzati al transito eccesso quelli esplicitamente dichiarati nella definizione delle regole.

Di solito per motivi di sicurezza si utilizza Default deny per evitare il transito di pacchetti che potrebbero compromettere il sistema.

Access point: È un dispositivo elettronico che permette all’utente di accedere alla rete utilizzando la connettività wireless. Questo dispositivo è costituito principalmente da un trasmettitore è un ricevitore che permette all’utente di accedere alla rete utilizzando la connettività wireless.

Scheda di rete: è un’interfaccia digitale che consente tutte le operazioni necessarie per garantire al sistema su cui installata una connessione ad una rete informatica.

Fonte: I principi della sicurezza informatica di Giuseppe Compare (libro)

Altri articoli