Segurança de rede pode ser implementada em uma série de maneiras, de restringir o acesso a redes sem fio por filtragem de endereços MAC e SSIDs ocultos , para desativar o DHCP em uma rede local , forçando os novos usuários a usar IPs estáticos . Autenticação IP é uma função de segurança do protocolo Internet , usando chaves públicas compartilhadas para confirmar usuários aprovados , a fim de se conectar a uma rede segura. Chaves Públicas
chaves públicas e certificados são utilizados para autenticar usuários para servidores remotos , geralmente em um local de negócios. Estas chaves são normalmente gerados em uma base de usuário -a- usuário , no entanto, até mesmo hackers novatos podem facilmente duplicar ou falsificar chaves públicas e certificados. Felizmente , isso geralmente não ocorre a menos que um negócio tenha sido especificamente visados por hackers.
Acesso não autorizado
Além dos recursos de segurança que estão presentes na implementação do servidor de IPSec, chaves públicas e certificados de funcionar como uma camada extra de segurança , que muitas vezes é mais útil como um impedimento psicológico para os candidatos a intrusos , bem como a paz de espírito para os usuários do sistema. Acesso não autorizado desanimador pode ser tão importante para a segurança como a própria implementação de segurança .
Rede Overhead
Tal como acontece com muitos recursos de segurança de rede, adicionando camadas de segurança para comunicação em rede adiciona uma sobrecarga para a conexão, em última análise, a criação de uma conexão que autentica mais lentamente, o que é mais notável sobre o usuário final em uma conexão remota. Alguns ISPs encontrar este protocolo para ser assim a largura de banda que consome para que possam proibi-la em certos tipos de linhas de Internet .
Protege Todo o tráfego IP
Desde IPSec funciona no nível três , todo o tráfego através da Internet usando o protocolo IP pode ser garantido . Esta é a razão pela qual IPSec só deve ser usado com moderação , pois pode ser usado para autenticar mutuamente tráfego de ponta a ponta , colocando uma grande pressão sobre a largura de banda para um único usuário .