Product details
- Publisher : Cisco Press; 1st edition (September 6, 2007)
- Language : English
- Paperback : 362 pages
- ISBN-10 : 1587052563
-
ISBN-13 : 978-1587052569
کتاب LAN Switch Security: What Hackers Know About Your Switches 1st Edition
LAN Switch Security: What Hackers Know About Your Switches
A practical guide to hardening Layer 2 devices and stopping campus network attacks
Eric Vyncke
Christopher Paggen, CCIE® No. 2659
Contrary to popular belief, Ethernet switches are not inherently secure. Security vulnerabilities in Ethernet switches are multiple: from the switch implementation, to control plane protocols (Spanning Tree Protocol [STP], Cisco® Discovery Protocol [CDP], and so on) and data plane protocols, such as Address Routing Protocol (ARP) or Dynamic Host Configuration Protocol (DHCP). LAN Switch Security explains all the vulnerabilities in a network infrastructure related to Ethernet switches. Further, this book shows you how to configure a switch to prevent or to mitigate attacks based on those vulnerabilities. This book also includes a section on how to use an Ethernet switch to increase the security of a network and prevent future attacks.
Divided into four parts, LAN Switch Security provides you with steps you can take to ensure the integrity of both voice and data traffic traveling over Layer 2 devices. Part I covers vulnerabilities in Layer 2 protocols and how to configure switches to prevent attacks against those vulnerabilities. Part II addresses denial-of-service (DoS) attacks on an Ethernet switch and shows how those attacks can be mitigated. Part III shows how a switch can actually augment the security of a network through the utilization of wirespeed access control list (ACL) processing and IEEE 802.1x for user authentication and authorization. Part IV examines future developments from the LinkSec working group at the IEEE. For all parts, most of the content is vendor independent and is useful for all network architects deploying Ethernet switches.
After reading this book, you will have an in-depth understanding of LAN security and be prepared to plug the security holes that exist in a great number of campus networks.
Eric Vyncke has a master’s degree in computer science engineering from the University of Liège in Belgium. Since 1997, Eric has worked as a Distinguished Consulting Engineer for Cisco, where he is a technical consultant for security covering Europe. His area of expertise for 20 years has been mainly security from Layer 2 to applications. He is also guest professor at Belgian universities for security seminars.
Christopher Paggen, CCIE® No. 2659, obtained a degree in computer science from IESSL in Liège (Belgium) and a master’s degree in economics from University of Mons-Hainaut (UMH) in Belgium. He has been with Cisco since 1996 where he has held various positions in the fields of LAN switching and security, either as pre-sales support, post-sales support, network design engineer, or technical advisor to various engineering teams. Christopher is a frequent speaker at events, such as Networkers, and has filed several U.S. patents in the security area.
Contributing Authors:
Jason Frazier is a technical leader in the Technology Systems Engineering group for Cisco.
Steinthor Bjarnason is a consulting engineer for Cisco.
Ken Hook is a switch security solution manager for Cisco.
Rajesh Bhandari is a technical leader and a network security solutions architect for Cisco.
منابع کتاب کتاب LAN Switch Security: What Hackers Know About Your Switches 1st Edition
امنیت سوئیچ LAN: آنچه هکرها درباره سوئیچ های شما می دانند
راهنمای عملی برای سخت کردن دستگاه های لایه 2 و توقف حملات شبکه دانشگاه
اریک وینکه
کریستوفر پاگن، شماره 2659 CCIE®
برخلاف تصور رایج، سوئیچ های اترنت ذاتا امن نیستند. آسیبپذیریهای امنیتی در سوئیچهای اترنت چندگانه هستند: از اجرای سوئیچ، تا کنترل پروتکلهای صفحه (پروتکل درخت فراگیر [STP]، پروتکل کشف سیسکو [CDP]، و غیره) و پروتکلهای صفحه داده، مانند پروتکل مسیریابی آدرس (ARP) یا پروتکل پیکربندی میزبان پویا (DHCP). LAN Switch Security تمام آسیب پذیری های زیرساخت شبکه مربوط به سوئیچ های اترنت را توضیح می دهد. علاوه بر این، این کتاب به شما نشان می دهد که چگونه یک سوئیچ را برای جلوگیری یا کاهش حملات بر اساس آن آسیب پذیری ها پیکربندی کنید. این کتاب همچنین شامل بخشی در مورد نحوه استفاده از سوئیچ اترنت برای افزایش امنیت شبکه و جلوگیری از حملات بعدی است.
امنیت سوئیچ LAN که به چهار بخش تقسیم میشود، مراحلی را در اختیار شما قرار میدهد که میتوانید برای اطمینان از یکپارچگی ترافیک صوتی و دادهای که روی دستگاههای لایه ۲ حرکت میکنند، بردارید. بخش اول آسیبپذیریها در پروتکلهای لایه ۲ و نحوه پیکربندی سوئیچها برای جلوگیری از حملات علیه آن آسیبپذیریها را پوشش میدهد. بخش دوم به حملات انکار سرویس (DoS) روی یک سوئیچ اترنت می پردازد و نشان می دهد که چگونه می توان این حملات را کاهش داد. بخش سوم نشان میدهد که چگونه سوئیچ میتواند امنیت شبکه را از طریق استفاده از پردازش لیست کنترل دسترسی سرعت سیمی (ACL) و IEEE 802.1x برای احراز هویت و مجوز کاربر افزایش دهد. بخش چهارم به بررسی پیشرفتهای آتی از گروه کاری LinkSec در IEEE میپردازد. برای همه بخشها، بیشتر محتوا مستقل از فروشنده است و برای همه معماران شبکه که سوئیچهای اترنت را به کار میبرند مفید است.
پس از خواندن این کتاب، درک عمیقی از امنیت LAN خواهید داشت و آماده میشوید که حفرههای امنیتی موجود در تعداد زیادی از شبکههای دانشگاهی را ببندید.
اریک وینک دارای مدرک کارشناسی ارشد در رشته مهندسی علوم کامپیوتر از دانشگاه لیژ در بلژیک است. از سال 1997، اریک به عنوان یک مهندس مشاور برجسته برای سیسکو کار کرده است، جایی که او یک مشاور فنی برای امنیت اروپا است. حوزه تخصص او به مدت 20 سال عمدتاً امنیت از لایه 2 تا برنامه های کاربردی بوده است. او همچنین استاد مهمان در دانشگاه های بلژیک برای سمینارهای امنیتی است.
کریستوفر پاگن، CCIE® شماره 2659، مدرک علوم کامپیوتر را از IESSL در لیژ (بلژیک) و مدرک کارشناسی ارشد را در اقتصاد از دانشگاه Mons-Hainaut (UMH) در بلژیک دریافت کرد. او از سال 1996 در سیسکو بوده است و در آن سمتهای مختلفی را در زمینههای سوئیچینگ و امنیت LAN، چه بهعنوان پشتیبانی پیشفروش، پشتیبانی پس از فروش، مهندس طراحی شبکه، یا مشاور فنی تیمهای مهندسی مختلف، داشته است. کریستوفر یک سخنران مکرر در رویدادهایی مانند Networkers است و چندین پتنت ایالات متحده را در حوزه امنیتی ثبت کرده است.
نویسندگان مشارکت کننده:
Jason Frazier یک رهبر فنی در گروه مهندسی سیستم های فناوری برای سیسکو است.
Steinthor Bjarnason مهندس مشاور سیسکو است.
کن هوک یک مدیر راه حل امنیتی سوئیچ برای سیسکو است.
راجش بانداری یک رهبر فنی و معمار راه حل های امنیت شبکه برای سیسکو است.
ارسال نظر درباره کتاب LAN Switch Security: What Hackers Know About Your Switches 1st Edition