🚂 RailGuruji
Information security and cyber lawसूचना सुरक्षा और साइबर कानून2 / 6

Network and Internet securityनेटवर्क और इंटरनेट सुरक्षा

Updated अद्यतन 07 Oct 2026
This chapterयह अध्याय asked in 2 exams2 परीक्षाओं में पूछा गया
1
FIREWALL, DMZ AND VPNफायरवॉल, डीएमजेड और वीपीएन
  • A FIREWALL is a gateway that limits access between networks according to your security policy
  • A WEB APPLICATION FIREWALL, WAF, controls the input and output of one application
  • A DMZ, DEMILITARIZED ZONE, is a neutral network between your private network and the public Internet
  • A VPN uses public wires, usually the Internet, with ENCRYPTION, so only authorised users reach the private network
  • UTM, UNIFIED THREAT MANAGEMENT, combines several protections in one platform under one console
So a firewall filters traffic, and public servers sit in the DMZ.
  • फायरवॉल वह गेटवे है जो आपकी सुरक्षा नीति के अनुसार नेटवर्कों के बीच पहुँच सीमित करता है
  • वेब एप्लिकेशन फायरवॉल, डब्ल्यूएएफ, एक एप्लिकेशन के इनपुट और आउटपुट नियंत्रित करता है
  • डीएमजेड, अर्थात् डीमिलिटराइज्ड जोन, आपके निजी नेटवर्क और सार्वजनिक इंटरनेट के बीच एक तटस्थ नेटवर्क है
  • वीपीएन सार्वजनिक तारों, प्रायः इंटरनेट, का एन्क्रिप्शन के साथ उपयोग करता है, ताकि केवल अधिकृत उपयोगकर्ता निजी नेटवर्क तक पहुँचें
  • यूटीएम, अर्थात् यूनिफाइड थ्रेट मैनेजमेंट, कई सुरक्षाओं को एक मंच पर एक कंसोल के अधीन जोड़ता है
अर्थात् फायरवॉल यातायात छानता है, और सार्वजनिक सर्वर डीएमजेड में रहते हैं।
2
INTRUSION DETECTION AND PREVENTIONघुसपैठ की पहचान और रोकथाम
An INTRUSION is an unauthorised act of bypassing a system's security mechanisms.
  • An IDS, INTRUSION DETECTION SYSTEM, detects attacks from hackers
  • A NETWORK-BASED IDS examines network traffic; a HOST-BASED IDS watches the processes on one machine
  • An IPS, INTRUSION PREVENTION SYSTEM, identifies malicious activity, logs it, tries to block it, and reports it
  • SIEM gives real-time analysis of security alerts from your network hardware and applications
  • VULNERABILITY ASSESSMENT finds the holes before hackers do; PENETRATION TESTING mimics real attacks
So an IDS detects and reports, and an IPS also blocks.
घुसपैठ किसी प्रणाली की सुरक्षा व्यवस्था को बायपास करने का अनधिकृत कार्य है।
  • आईडीएस, अर्थात् इंट्रूजन डिटेक्शन सिस्टम, हैकरों के हमलों की पहचान करता है
  • नेटवर्क-आधारित आईडीएस नेटवर्क यातायात जाँचता है; होस्ट-आधारित आईडीएस एक मशीन के प्रोसेसों पर नजर रखता है
  • आईपीएस, अर्थात् इंट्रूजन प्रिवेंशन सिस्टम, दुर्भावनापूर्ण गतिविधि पहचानता है, दर्ज करता है, रोकने का प्रयास करता है, और सूचना देता है
  • सिएम आपके नेटवर्क हार्डवेयर और एप्लिकेशनों की सुरक्षा चेतावनियों का वास्तविक समय विश्लेषण देता है
  • वल्नरेबिलिटी असेसमेंट हैकरों से पहले खामियाँ खोजता है; पेनिट्रेशन टेस्टिंग वास्तविक हमलों की नकल करती है
अर्थात् आईडीएस पहचानकर सूचना देता है, और आईपीएस रोकता भी है।
3
SECURE PROTOCOLS ON THE INTERNETइंटरनेट पर सुरक्षित प्रोटोकॉल
  • SSL protects private information in transit with a public key. URLs that need it begin https: instead of http:
  • TLS, TRANSPORT LAYER SECURITY, guarantees privacy and integrity between client and server
  • SSH logs you in to a remote computer securely, and moves files over insecure channels
  • IPSEC secures packets at the IP layer, and is widely used for VPNs
  • An OTP, ONE-TIME PASSWORD, is valid for only one login or one transaction
The MHA guidelines require SHA-2 hashing with digital signatures. So https means SSL or TLS, and SSH replaces plain Telnet.
  • एसएसएल सार्वजनिक कुंजी से संचरण में निजी जानकारी की रक्षा करता है। जिन यूआरएल को इसकी आवश्यकता है वे http: के बजाय https: से शुरू होते हैं
  • टीएलएस, अर्थात् ट्रांसपोर्ट लेयर सिक्योरिटी, क्लाइंट और सर्वर के बीच गोपनीयता और अखंडता सुनिश्चित करता है
  • एसएसएच आपको दूर के कंप्यूटर में सुरक्षित लॉग इन कराता है, और असुरक्षित चैनलों पर फाइलें ले जाता है
  • आईपीसेक आईपी परत पर पैकेट सुरक्षित करता है, और वीपीएन में व्यापक रूप से उपयोग होता है
  • ओटीपी, अर्थात् वन-टाइम पासवर्ड, केवल एक लॉगिन या एक लेनदेन के लिए मान्य है
एमएचए दिशानिर्देश डिजिटल हस्ताक्षर के साथ एसएचए-2 हैशिंग अनिवार्य करते हैं। अर्थात् https का अर्थ एसएसएल या टीएलएस है, और एसएसएच सादे टेलनेट का स्थान लेता है।
4
DEFENCE IN DEPTH, HARDENING AND PATCHESडिफेंस इन डेप्थ, हार्डनिंग और पैच
  • DEFENCE IN DEPTH sets barriers across many layers: people, technology and operations
  • HARDENING reduces the attack surface: remove unneeded software, user names and services
  • PATCH MANAGEMENT notifies, deploys and verifies patches, hot fixes and service packs
  • Install ANTIVIRUS on every system, and keep its signatures updated
  • NAC, NETWORK ACCESS CONTROL, admits only devices that pass security checks
A single-function system is more secure than a multipurpose one. So you harden by removing, and you defend in depth by layering.
  • डिफेंस इन डेप्थ कई परतों पर अवरोध लगाता है: लोग, तकनीक और संचालन
  • हार्डनिंग हमले की सतह घटाती है: अनावश्यक सॉफ्टवेयर, उपयोगकर्ता नाम और सेवाएँ हटाएँ
  • पैच मैनेजमेंट पैच, हॉट फिक्स और सर्विस पैक की सूचना देता, लगाता और सत्यापित करता है
  • हर प्रणाली पर एंटीवायरस लगाएँ, और उसके सिग्नेचर अद्यतन रखें
  • एनएसी, अर्थात् नेटवर्क एक्सेस कंट्रोल, केवल उन उपकरणों को आने देता है जो सुरक्षा जाँच में सफल हों
एक-कार्य वाली प्रणाली बहु-उद्देशीय प्रणाली से अधिक सुरक्षित है। अर्थात् आप हटाकर हार्डनिंग करते हैं, और परतें लगाकर गहराई में रक्षा करते हैं।
Report an error on this pageइस पेज में गलती बताएँ
Read it — now test yourself. पढ़ लिया — अब खुद को परखें। Take the free Mock CBTफ्री Mock CBT दें