← Wszystkie pojęcia VoIP

Bezpieczeństwo telefonii

Lista kontroli dostępu

Inne nazwy: ACL

Co to jest Lista kontroli dostępu?

Lista kontroli dostępu, czyli ACL, to zestaw reguł określających, kto lub jaki ruch może korzystać z zasobu. W sieci często dotyczy adresów, portów i protokołów. W aplikacji może odnosić się do użytkowników lub obiektów, dlatego kontekst jest ważny.

Do czego służy Lista kontroli dostępu?

ACL zawęża dostęp do konkretnych usług, na przykład trunku lub panelu zarządzania. Może działać na routerze, SBC albo w centrali. Nie należy utożsamiać jej z silnym uwierzytelnieniem: dopuszczony adres nie zawsze oznacza jednego znanego użytkownika.

Jak może mi pomóc Lista kontroli dostępu?

Administrator może przyjmować połączenia operatora wyłącznie z jego uzgodnionych sieci. Zmniejsza to liczbę niepożądanych prób trafiających do aplikacji. Firma powinna przechowywać źródło listy adresów i uwzględniać aktualizacje oraz punkty zapasowe dostawcy.

Jakie problemy rozwiązuje Lista kontroli dostępu?

Błędna kolejność reguł lub brak adresu awaryjnego może odciąć poprawny ruch. Wspólny NAT wielu abonentów ogranicza precyzję identyfikacji po IP. ACL nie zapobiegnie nadużyciu z dopuszczonego, przejętego urządzenia, jeśli pozostałe warstwy ochrony są słabe.

Technologia

Reguły są oceniane według zasad danego produktu, często od góry do pierwszego dopasowania. Znaczenie ma domyślna akcja dla niedopasowanego ruchu. Listy bezstanowe trzeba odróżnić od zapory śledzącej połączenia oraz od autoryzacji kont aplikacyjnych.

Gdzie można wykorzystać Lista kontroli dostępu?

ACL stosuje się na styku operatorskim, w dostępie administracyjnym i między segmentami. Przed zmianą warto sprawdzić liczniki oraz zachować możliwość powrotu. Poprawna składnia reguły nie dowodzi, że obejmuje rzeczywisty adres widoczny po NAT.

Koszyk