به خاطر نقش حیاتی شبکه ها در سازمان ها، باید در امن کردن محیط آن ها دقت زیادی به خرج داد. در محیط شبکه باید همیشه فکر کرد که هیچ گاه داده ها در امان نبوده و دائماً نیاز به مراقبت دارند. در این سایت، یاد خواهید گرفت که چگونه با استفاده از سخت افزار ها و نرم افزار های مناسب، شبکه ها را قابل اطمینان کرد. در بخش تست به شما خواهیم آموخت که چگونه شبکه را در مقابل تأثیرات جریانات برق، خطا های سحت افزاری و نرم افزاری، بلایای طبیعی و بدافزار ها محافظت کنید.
- نصب و تنظیم NOS و برنامه های سیستمی توسط مدیر شبکه: به حق دسترسی های تخصیص داده شده به کاربران دقت کنید.
- زیر نظر داشتن دائمی شبکه برای تغییرات و دسترسی های غیر مجاز: برای این کار می توانید برنامه ای نصب کنید که تمام تغییرات ایجاد شده در شبکه را کنترل و پیگیری کند.
- ثبت تغییرات ایجاد شده ی مجاز شبکه در سیستم ثبت تغییرات: داشتن سیستم ثبت تغییرات این امکان را برای شما و همکارانتان فراهم می کند که از رخ داد های شبکه آگاهی کامل داشت.
- نصب تجهیزات افزونه: در اینجا افزونه به پیاده سازی دستگاه های جایگزینی برای دستگاه ها و تجهیزات مهمی مانند پردازنده، دستگاه های ذخیره سازی و یا انتقال داده اشاره دارد که در صورت از کار افتادن دستگاه اصلی، این دستگاه بتواند نقش آن را به خوبی و بدون ایجاد مشکل در شبکه بازی کند. برخی از دستگاه های جایگزین - مانند منابع برق برای یک ساختمان - نیاز به فضا های بزرگ دارند، بنابراین سازمان باید میزان ریسک از کار افتادن شبکه و هزینه ی از دست رفتن داده ها را محاسبه و تصمیم درست را در این موارد بگیرد.
- انجام بررسی منظم شبکه: جلوگیری بهترین روش درمان شبکه است. با زیر نظر داشتن منظم شبکه، می توان مشکلات را پیش از تأثیر گذاری بر کل شبکه کشف و برطرف کرد.
- بررسی کارایی شبکه، گزارش خطا ها و کتابچه ی گزارش سیستم: با نگهداری و ثبت خطا ها و روند کارایی سیستم، شانس بهتری در رفع مشکلات پیش از بروز آن ها وجود دارد. به شکل پیش فرض، تمام NOS ها گزارش خطا ها را نگهداری می کنند. برای نمونه در سرور لینوکس، فایلی با عنوان "Messages" در شاخه ی /var/log وجود دارد که تمام پیغام های محتلف سیستم از جمله DNS را در خود نگهداری میکند.
- دسترسی داشتن به پشتیبان ها، دیسک های بوت و دیسک های قابل تعمیر: اگر فایل های بوت و سیستمی دچار مشکل شوند و از بالا آمدن سیستم جلوگیری کنند، باید از دیسک های بوت اورژانسی برای بازگشت سیستم استفاده کرد. از طرفی ممکن است پس از بازگرداندن سیستم نیاز به نصب نرم افزار ها و برگرداندن اطلاعات قبلی باشد، بنابراین داشتن امکانات بازیابی اطلاعات از موارد واجب در مدیریت شبکه است.
- پیاده سازی سیاست امنیت و بازیافت: هر شخصی در سازمان باید بداند که در شبکه چه کار هایی را می تواند و چه کار هایی را نمی تواند انجام دهد. برای نمونه، اگر تصمیم به ممنوع کردن بارگیری از اینترنت به خاطر ربسک بالای آن در انتشار ویروس در سراسر شبکه گرفته اید، این موضوع را باید به تمام کاربران شبکه اعلام کنید. این سیاست را می توان با جلوگیری از ایجاد و تغییر فایل هایی مانند فایل های اجرایی در پایانه ی کاری که در زمان بارگیری از اینترنت صورت می پذیرد اعمال کرد.