Sincronización horaria: relojes no sincronizados: ¿cuáles son los problemas de seguridad?

Si sospecha que un pirata informático ha obtenido acceso a su red, debe mirar sus archivos de registro para identificar cualquier actividad maliciosa, ¿verdad?

Pero, ¿qué pasa si descubre que los dispositivos de seguridad de su sistema están completamente desincronizados?

Bueno, tiene un problema porque las discrepancias de tiempo significan que todas las marcas de tiempo son inexactas, lo que hace imposible correlacionar archivos de registro de varias fuentes.

Sin sincronización de tiempo, es difícil determinar el momento exacto de cualquier violación de seguridad de la red.

Además, sin un registro de tiempo preciso, sería difícil presentar pruebas en un tribunal que intenta probar una actividad maliciosa. No solo su red ha sido pirateada, sino que los responsables no son responsables.

Los relojes no sincronizados también pueden afectar las tareas automatizadas. Ciertos procesos, como las copias de seguridad y el procesamiento de transacciones, dependen del tiempo preciso, pero si estos procesos se salen de secuencia, habrá discrepancias porque los tiempos de transacción se registrarán incorrectamente. Las marcas de tiempo inexactas son lo mismo que los errores del programa financiero y de la base de datos

Sincronización de la hora local

Los relojes inexactos pueden causar tantos problemas en las computadoras domésticas como en redes de computadoras completas.

Por ejemplo, cada correo electrónico que envía es una ‘marca de tiempo’ gracias al reloj del sistema local utilizado por su PC. Si la marca de tiempo en su correo electrónico es excesivamente inexacta, es probable que algunos servidores de correo electrónico consideren sus mensajes salientes como spam, especialmente si la fecha o la hora es en el pasado o en el futuro.

Por lo tanto, este importante correo electrónico puede terminar en la carpeta de correo basura del destinatario.

Además, la mayoría de los sitios web que utiliza utilizan cookies para conservar su estado de inicio de sesión. Estas cookies tienen una fecha de caducidad determinada por el reloj de su computadora. Un reloj inexacto verá cookies configuradas con un tiempo de vencimiento inexacto, lo que puede resultar en la imposibilidad de iniciar sesión.

Sincronización horaria desatendida

Los fallos de sincronización son a menudo el resultado de negligencia, y los administradores de sistemas y redes no prestan mucha atención a las discrepancias hasta que es demasiado tarde. No es raro que la sincronización de la red se tome en serio después de una violación de seguridad.

Las redes que sufren problemas de tiempo inexacto a menudo dependen de servidores de tiempo de red gratuitos basados ​​en Internet. Los servidores de tiempo libre son mantenidos por terceros, lo que significa que los administradores de red les prestan muy poca atención.

Además, los servidores de tiempo libre son extremadamente vulnerables y están sujetos a riesgos de seguridad porque operan fuera de un firewall. En términos de seguridad de la red y tiempo preciso, los servidores de tiempo libre son una responsabilidad, no un activo.

A menos que un usuario esté ‘en el interior’ sobre la interrupción que puede causar un reloj inexacto, las computadoras domésticas rara vez se sincronizan y, si lo están, generalmente es a través de un servidor gratuito basado en Internet.

Soluciones de sincronización horaria

Sincronizar un reloj, o relojes, es muy sencillo. Todo lo que se necesita es un dispositivo de servidor de tiempo de red dedicado.

Para redes de computadoras a gran escala, un servidor GPS NTP ofrece muchas ventajas sobre un servidor de tiempo libre. Primero, el tiempo se sincroniza detrás de un firewall, lo que reduce el riesgo de infiltración de piratas informáticos, mientras que los servidores de tiempo libre lo hacen susceptible a ataques DDoS generalizados.

En segundo lugar, puede sincronizar la hora en miles de dispositivos con una precisión de milisegundos. El riesgo de desviación de tiempo es mínimo, lo que garantiza que todos sus procesos urgentes se lleven a cabo a tiempo, siempre.

Sí, la ventaja de un servidor de tiempo libre es que es gratuito; sin embargo, como solución a largo plazo para una sincronización horaria precisa, son simplemente inferiores.

Para la computadora doméstica, pruebe un receptor de hora AC-700-MSF, diseñado para la sincronización de la hora en una sola PC. Funciona detrás de su firewall y es un dispositivo de servidor de tiempo altamente seguro y fácil de instalar.

Nuevamente, este dispositivo tiene muchas ventajas sobre un servidor de tiempo libre, particularmente en términos de confiabilidad y precisión del tiempo.

En general, si la seguridad de la red es importante, se debe priorizar la sincronización horaria precisa, especialmente con un aumento de los ataques DDoS que están en los titulares.

No se puede poner precio a la seguridad de la red y, si bien un servidor de tiempo NTP dedicado requiere una inversión, es una solución a largo plazo para una sincronización horaria precisa.