Vijf redenen waarom uw bedrijf een NTP-server nodig heeft (deel 2)
Gepost door Richard N Williams on Januari 28th, 2009
3. Beveiligingsoverschrijdingen:
Wanneer netwerken niet gesynchroniseerd zijn, worden logbestanden niet correct of in de juiste volgorde opgeslagen, wat betekent dat hackers en kwaadwillende gebruikers de beveiliging ongemerkt kunnen doorbreken. Veel beveiligingssoftwareprogramma's zijn ook afhankelijk van tijdstempels waarbij geen antivirusupdates optreden of geplande taken achterblijven. Als uw netwerk tijdgevoelige transacties bestuurt, kan dit zelfs leiden tot fraude als er een gebrek aan synchronisatie is.
4. Juridische kwetsbaarheid:
Tijd wordt niet alleen door computers gebruikt om gebeurtenissen te bestellen, het wordt ook in de juridische wereld gebruikt. Contracten, ontvangstbewijzen, bewijs van aankoop zijn allemaal afhankelijk van tijd. Als een netwerk niet gesynchroniseerd is, wordt het moeilijk om aan te tonen wanneer transacties daadwerkelijk hebben plaatsgevonden en zal het moeilijk blijken om ze te controleren. Verder, als het gaat om serieuze zaken zoals fraude of andere criminaliteit een toegewijde NTP-server of andere netwerktijdserver apparaat gesynchroniseerd met GMT is legaal controleerbaar, de tijd kan niet worden beargumenteerd!
5. Bedrijfsgeloofwaardigheid:
Bezwijken voor een van deze potentiële gevaren kan niet alleen verwoestende gevolgen hebben voor uw eigen bedrijf, maar ook voor uw klanten en leveranciers. En de bedrijfsdrugriek zijnde wat het is, is een potentiële tekortkoming van uw kant een algemeen begrip bij uw concurrenten, klanten en leveranciers en wordt gezien als slechte bedrijfspraktijken.
Het is niet moeilijk om een gesynchroniseerd netwerk te gebruiken dat zich aan UTC houdt. Veel netwerkbeheerders denken dat synchronisatie slechts een incidenteel tijdsverzoek tot een online betekent NTP tijd bron; Als u dit echter doet, blijft een systeem net zo kwetsbaar voor fraude en kwaadwillende gebruikers als zonder synchronisatie. Dit komt omdat voor het gebruik van een internettijdbron een permanente poort open moet blijven in de firewall.
De oplossing is om een dedicated te gebruiken NTP tijdserver die een UTC - tijdbron ontvangt van ofwel een radiotransmissie (uitgezonden door nationale fysica laboratoria) of de GPS-netwerk (Global Positioning System). Deze zijn beveiligd en kunnen een netwerk binnen enkele milliseconden van UTC laten draaien.