Que faut-il savoir sur « Sécurisation des ports et interfaces » ?
Extrait de Sécurité informatique
Même si les baies sont verrouillées, il peut y avoir des ports d’accès en façade ou des commutateurs partiellement exposés.
Désactivation des ports inutilisés : Au niveau du commutateur, chaque port non affecté à un service doit être administrativement désactivé pour éviter qu’un intrus ne se branche facilement.
Gestion dynamique des VLAN* et filtrage MAC* : On peut configurer des règles visant à n’autoriser qu’une liste d’adresses MAC connues sur un port donné, et isoler tout trafic inconnu dans un VLAN de quarantaine.
Détection de boucles et d’attaques de niveau 2 : Des mécanismes comme STP (Spanning Tree Protocol), BPDU* Guard, ou Port Security protègent l’infrastructure contre la création de boucles réseau accidentelles ou malveillantes, susceptibles de saturer le réseau.
