Gids · Netwerken
Netwerkaudit: wat wordt er gecontroleerd, en wat staat er in het rapport?
Een netwerkaudit is een doorlichting van het netwerk van een bedrijf zoals het werkelijk is: de bekabeling, switches, wifi, firewall en adressering, en de manier waarop het verkeer daartussen loopt. De audit stelt vast of het netwerk gedocumenteerd, gesegmenteerd en actueel is en berekend op het gebruik, en waar het kan uitvallen. Het resultaat is een rapport met een tekening, een inventaris en een lijst risico's op volgorde van ernst, elk met een aanbeveling.
Wat wordt er gecontroleerd bij een netwerkaudit?
- Inventaris. Elke switch, elk accesspoint, elke router en firewall, met model, firmwareversie en leeftijd, en of de fabrikant het apparaat nog ondersteunt.
- Bekabeling en kasten. Kabelcategorie, labels, patching, stroomvoorziening en bescherming tegen stroomuitval.
- Adressering. Het adresplan, DHCP en DNS, conflicten, en apparaten die niemand kan thuisbrengen.
- Switches. VLAN's, uplinks, lussen en poorten die fouten melden.
- Firewall. De regels, ook de vergeten regels, de poorten die openstaan naar internet, en toegang op afstand.
- Beheer. Standaardwachtwoorden, gedeelde accounts, wie er toegang heeft, en of er back-ups van de configuraties zijn.
- Internetlijn. Capaciteit afgezet tegen gemeten gebruik, en wat er gebeurt als de lijn uitvalt.
- Monitoring. Of iemand een haperend onderdeel zou opmerken voordat de gebruikers dat doen.
Hoe wordt de wifi beoordeeld?
Door te meten op locatie, niet aan de hand van een plattegrond.
- Signaalsterkte in elke ruimte waar mensen werken.
- Kanalen, en storing door de buren en door uw eigen accesspoints.
- Het aantal apparaten per accesspoint: dekking is geen capaciteit.
- Roaming: of een gesprek een wandeling door de gang overleeft.
- Hoe de accesspoints zijn aangesloten: met een kabel, of doordat ze elkaars signaal doorgeven.
- Beveiliging: de gebruikte versleuteling, één gedeeld wachtwoord of een login per gebruiker, en een gastnetwerk dat werkelijk gescheiden is.
Dezelfde meting gaat vooraf aan de aanleg van een nieuw zakelijk wifinetwerk. Het aantal accesspoints en hun plaats volgen uit de muren, het gebruik en het aantal apparaten, niet uit de vloeroppervlakte alleen.
Wat is netwerksegmentering, en waarom wordt die gecontroleerd?
Segmentering verdeelt het netwerk in zones, zoals medewerkers, servers, gasten, printers, camera's, telefonie en machines, en laat daartussen alleen het verkeer toe dat nodig is. In een netwerk zonder segmentering kan elk apparaat elk ander apparaat bereiken; één besmette laptop of één slecht beveiligde camera opent dan de weg naar alles.
De audit controleert of er zones zijn, en of daartussen echte regels gelden: VLAN's die zonder beperking naar elkaar worden gerouteerd, scheiden niets. Ook wordt gecontroleerd of een gast interne systemen kan bereiken, en of de beheerinterfaces van de apparatuur een eigen zone hebben.
Wat staat er in het rapport?
- Een tekening van het netwerk: waar de apparatuur staat en hoe ze is verbonden.
- De inventaris, met per onderdeel de ondersteuningsstatus.
- Het adres- en VLAN-plan zoals aangetroffen.
- Bevindingen op volgorde van risico, elk met wat er is aangetroffen, waartoe het kan leiden en wat eraan te doen is.
- Een onderscheid tussen wat meteen kan worden opgelost en wat investering of planning vraagt.
- Een samenvatting in gewone taal voor de directie.
Hoe verloopt de audit?
Met een bezoek op locatie, leestoegang tot de configuratie van de apparatuur, metingen, en een gesprek met degene die de IT van dag tot dag beheert.
De audit is de eerste stap in ons werk aan de LAN-infrastructuur. Gaat het om de vraag hoe u meerdere locaties verbindt, zie dan SD-WAN of site-to-site VPN.
Veelgestelde vragen
Verstoort de audit ons werk?
Normaal gesproken niet. Een audit leest configuraties uit en meet; er wordt niets gewijzigd. Kan een test iets onderbreken, zoals het lostrekken van een lijn om de omschakeling te controleren, dan wordt dat vooraf afgesproken en buiten werktijd gedaan.
Wat hebt u van ons nodig?
Toegang tot het pand en de kasten, beheerderstoegang tot de apparatuur of iemand die voor ons kan inloggen, een plattegrond, en alle documentatie en contracten die er zijn. Is er niets, dan is dat op zichzelf een bevinding, geen belemmering.
Is een netwerkaudit hetzelfde als een penetratietest?
Nee. Een audit onderzoekt hoe het netwerk is opgebouwd en ingesteld, met uw medewerking. Een penetratietest probeert actief in te breken, zoals een aanvaller dat zou doen. De audit komt meestal eerst, omdat die de zwakke plekken wegneemt die een test meteen zou vinden.
Moeten we daarna onze apparatuur vervangen?
Alleen wat het netwerk afremt of niet meer door de fabrikant wordt ondersteund. Veel bevindingen zijn een kwestie van configuratie: zones, wachtwoorden, firmware, labels. Het rapport zegt per onderdeel of het kan blijven, en waarom.
Laten we over uw project praten.
Vertel ons waar u nu staat en waar u naartoe wilt. Binnen één werkdag hoort u van ons, met een eerste inschatting. Een medewerker leest uw bericht en beantwoordt het.