Den skjulte kostnaden for fritid
Mandag, mars 16th, 2009Hvis du leser dette, er du sannsynligvis klar over betydningen tiden spiller i IT-systemer og datanettverk. De fleste datamaskinadministratorer setter pris på at presis tid og nøyaktig synkronisering er et viktig aspekt ved å holde en datanettverksfeil fri og sikker.
Og til tross for at det er viktig, stoler mange nettverksadministratorer fortsatt på Internett som en kilde til UTC-tid for deres nettverk (UTC - Koordinert universell tid), hovedsakelig fordi de ser det som en rask og enda viktigere en fri metode for tidssynkronisering.
Ulempene ved bruk av disse gratis tjenestene kan imidlertid koste mye mer enn pengene som er lagret på en dedikert Ntp tid.
NTP (Network Time Protocol) er nå til stede på nesten alle datamaskiner, og det er NTP som brukes til å synkronisere datasystemer. Men hvis en Internett-tidskilde brukes, er kilden utenfor nettverksbrannmuren, og dette skaper et alvorlig sikkerhetsproblem. En hvilken som helst ekstern tidskilde vil kreve at en port står åpen i brannmuren for å tillate tidsinformasjonspakkene, og denne åpningen er for enkel en måte å utnytte et nettverk som kan bli offer for et DDOS-angrep (Distributed Denial of Service) eller til og med tillate ondsinnede programmer gjennom å ta kontroll over maskinene selv.
Et annet problem er tilgjengeligheten av stratum 1-tidskilder over Internett. De fleste elektroniske kilder kommer fra stratum 2 tidsservere. Dette er enheter som mottar tiden fra a tidsserver (lag 1) som opprinnelig får informasjonen fra en atomur (stratum 0). Mens stratum 2-enheter kan være like nøyaktige som stratum 1-tidsservere, over internett uten NTP-godkjenning, kan den faktiske nøyaktigheten ikke garanteres.
Videre er internettkilder aldri betraktet som nøyaktige eller presise med undersøkelser som viser at over halvparten er unøyaktig med over et sekund, og resten avhenger av avstanden fra klienten om de kan gi noen nyttig nøyaktighet. Selv organisasjoner som NIST Publiser rådgivende merknader på deres tjenersider om det ikke kan garantere sikkerhet eller nøyaktighet, og likevel mottar millioner av nettverk fortsatt tid fra over Internett.
Med nedgangen i kostnadene for dedikert radio referert NTP-servere tid or GPS NTP server det har aldri vært en bedre tid å få en. Og når du vurderer kostnaden for en datamaskinbrudd eller krasjet nettverk, NTP server vil ha betalt for seg mange ganger over.