Güçlendirmek için çoklu engeller koyun
Güvenli bir ağ tasarlamak, işletmeyi korumak için tek bir teknoloji uygulamak anlamına gelmemelidir. En iyi savunma çoklu engellerden oluşur. Yetkilendirilmiş trafiğe gelen ve giden erişimi kısıtlayan bir güvenlik duvarı bir temel taşı olacak. Birçok işletme hata yaptığı ve güvenlik açığı bıraktığı için güvenlik duvarını doğru yapılandırmak için büyük özen gösterilmeli. Özellikle ciddi güvenlik sorunları olan dizüstü bilgisayarlara kişisel güvenlik duvarları kurmak iyi bir fikir.
E-postaları tarayan antivirüs yazılımı çok önemli. Gelen her mesajı analiz etmek için her bilgisayara veya sunucuya kurulabilir. Benzer şekilde, spam filtreleme, spam olarak sınıflandırılmış uygun mesajlar olan yanlış pozitifleri veya spam olması gerekirken gözden kaçmış olan yanlış negatifleri sıralamak için e-posta sunucularına eklenebilir. Oltalama saldırıları, yeterli bilgi sahibi olmayan çalışanlara yönelik olduğunda ciddi sonuçlar doğurabilir.
Ağ güvenliğini bir üst düzeye taşımak isteyen işletmeler, yasal trafik ve saldırılar arasında ayrım yapan saldırı tespit (IDS) ve saldırı önleme (IPS) sistemleri kurmayı düşünecektir. Kendini özellikle savunmasız hisseden şirketler, iki taraf arasında gönderilen verileri şifreleyen Sanal Özel Ağ (VPN) teknolojisini isteyecektir. Yine ihtiyatlı olmak gerek çünkü bir kişinin bilgisayarı VPN'ye bağlandığında, ancak bir bilgisayar korsanının saldırısına açık bırakıldığında zayıf bağlantılar kullanılabilir. Ağ Telemetri Network Telemetry) kavramı şirketler için giderek daha fazla önem kazanıyor. Telemetri, alıcı ekipmanla iletişim süreçlerinin otomasyonunu açıklar. Şirketlerin yalnızca IDS/IPS ve güvenlik duvarı kayıtlarından değil, aynı zamanda dahili ağlardan, WAN ve uzak ofislerden gelen verilere daha geniş bir şekilde bakmasını sağlar. Popüler araçlar arasında NetFlow, packet capture ve uç nokta adli analizi gibi telemetri bulunuyor. Gelecekte, makine öğrenimi algoritmaları da dahil olmak üzere daha akıllı teknolojiler, şirketlerin ağ izleme güvenliğinin ötesine geçmesine ve tehditleri aktif olarak aramasına izin verecektir.