Nu există o soluție singulară care să poată proteja rețeaua de diversele amenințări care există. Din acest motiv, securitatea ar trebui implementată în diferite niveluri, folosind mai mult de o soluție de securitate. Dacă o componentă de securitate nu reușește să identifice și să protejeze rețeaua, celelalte o vor face.
Implementarea securității de rețea pentru domiciliu este de bază. Se implementează de obicei pe echipamentele hosturilor conectate, precum și pe punctul de conexiune la Internet și se poate baza chiar și pe servicii contractare de la ISP.
În schimb, implementarea securității pentru o rețea dintr-o companie constă în mai multe componente construite în rețea pentru a monitoriza și filtra traficul. În mod ideal, toate componentele conlucrează, ceea ce duce la minimizarea mentenanței și la îmbunătățirea securității.
Componentele de securitate pentru o rețea dintr-un domiciliu sau biroul mic ar trebui să includă, cel puțin:
- Antivirus și antispyware - pentru a proteja echipamentele utilizatorului împotriva software-ului malițios
- Filtrarea prin intermediul firewall-ului - pentru a bloca accesul neautorizat la rețea. Acest lucru ar putea include un sistem de firewall bazat pe host care este implementat să împiedice accesul neautorizat la echipamentul hostului, sau un serviciu de filtrare de bază pentru routerul de domiciliu pentru a împiedica accesul nedorit din exteriorul rețelei.
În plus, rețelele de dimensiuni mari și ale companiilor au de obicei și alte cerințe de securitate:
- Sisteme de firewall dedicate - pentru a asigura capacități avansate de firewall ce pot filtra cantități mari de trafic cu mai multă precizie
- Access Control List (ACL) - pentru a filtra în viitor accesul și traficul
- Sisteme de prevenire a intruziunilor (IPS) - pentru a identifica amenințările care se răspândesc rapid, cum ar fi atacuri zero-day sau zero-hour
- Rețele private virtuale (VPN) - pentru a furniza acces sigur pentru cei care lucrează remote
Cerințele cu privire la securitatea rețelei trebuie să ia în considerare și mediul de rețea, precum și diferitele aplicațiile și cerințele calculatorului. Mediul de domiciliu și al companiei trebuie să poate securiza datele, în timp ce persistă calitatea serviciului rețelei. În plus, soluția de securitate implementată trebuie să se poată adapta la creștea și modificarea tendințelor rețelei.
Studiul cu privire la amenințările securității rețelei și tehnicile de minimizare începe cu o înțelegere clară a infrastructurii de bază utilizată pentru organizarea serviciilor rețelei.