A atualização de um hub de 24 portas para um Switch melhora a segurança de várias maneiras:
*
Redução do domínio de colisão: Os hubs operam em um domínio de colisão compartilhada. Todos os dispositivos em um hub compartilham a mesma largura de banda e quaisquer colisões (pacote de dados em conflito) afetam todos os dispositivos conectados. Os interruptores criam domínios de colisão separados para cada porta. Isso impede que um dispositivo com defeito ou malicioso impacte toda a rede. Um único dispositivo comprometido é isolado em sua própria conexão, limitando o raio de explosão de um ataque.
*
Redução de domínio de transmissão (com VLANs): Switches, especialmente interruptores gerenciados, suportam VLANs (Virtual LANS). VLANs segmentam logicamente a rede, permitindo agrupar dispositivos com base nas necessidades de função ou segurança. Isso restringe ainda mais o tráfego de transmissão e limita o impacto de tempestades ou ataques de transmissão que exploram vulnerabilidades de transmissão. Um dispositivo comprometido em uma VLAN não poderá acessar facilmente recursos em outro.
*
Recursos de segurança da porta: Os switches oferecem recursos de segurança da porta, como a filtragem de endereço MAC. Você pode configurar o comutador para permitir apenas dispositivos com endereços MAC específicos para conectar -se a portas específicas. Isso impede que os dispositivos não autorizados acessem a rede. Outros recursos, como a inspeção dinâmica de ARP (DAI) e a segurança portuária, também contribuem para interromper os ataques de envenenamento por ARP, que são muito mais comuns com os hubs.
*
Listas de controle de acesso (ACLs) (em interruptores gerenciados): Os comutadores gerenciados normalmente permitem implementar as ACLs, que atuam como firewalls no nível do interruptor, controlando qual tráfego de rede pode passar por portas específicas ou entre VLANs. Este é um controle significativamente mais granular do que um hub.
*
Melhor monitoramento e registro de rede: Os interruptores gerenciados fornecem recursos de registro, permitindo rastrear a atividade da rede e identificar comportamentos suspeitos. Esse monitoramento aprimorado é crucial para detectar e responder a incidentes de segurança. Os hubs não fornecem esses recursos de log.
Em resumo, enquanto um hub fornece conectividade simples, um comutador oferece segurança significativamente aprimorada por meio de isolamento, segmentação e controles avançados de segurança. A melhoria no desempenho é em grande parte um subproduto desses aprimoramentos de segurança.