پنجره ای به جهان فناوری اطلاعات
 
             
   

راهنما

 

اینجا هستید :

مطالب سایت

اینترنت و شبکه

مرتبط با "اینترنت و شبکه" :

»اصول طراحی سایت های اینترنتی

»جستجو گر ها و SEO Search Engine Optimization

»تجارت الکترونیک و بازاریابی اینترنتی

 

 

مطالب مرتبط

 

»

10 پیشنهاد برای مقابله با تهدیدات امنیتی در دنیای رایانه

»

چگونه چند کامپیوتر را به هم متصل کنیم (آموزش شبکه)

»

چگونه چند کامپیوتر را به هم متصل کنیم (آموزش شبکه)

»

شبکه اترنت (Ethernet) چیست؟

»

شبکه اترنت (Ethernet) چیست؟

»

کاربرد شبکه سازی در بازاریابی بنگاه های کوچک و متوسط

»

کاربرد شبکه سازی در بازاریابی بنگاه های کوچک و متوسط

»

نگاهی به شبکه های بی سیم حسگر

»

نگاهی به شبکه های بی سیم حسگر

»

اصطلاحات شبکه های کامپیوتری

»

اصطلاحات شبکه های کامپیوتری

»

مروری بر شبکه های انتقال و دسترسی نوری

»

مروری بر شبکه های انتقال و دسترسی نوری

»

استراتژی آسان رفع مشکلات شبکه

»

استراتژی آسان رفع مشکلات شبکه

»

شبکه های نسل آینده (ان جی ان) NGN

همه ی مطالب مرتبط

 

 

مطالب مشابه

 

»

توصیه های مهم امنیتی از جنجالی ترین هکر دنیا

»

آیفون و آی پد حرکات شما را زیر نظر دارند

»

پورتال چیست

»

10 پیشنهاد برای مقابله با تهدیدات امنیتی در دنیای رایانه

»

پورتال و ارتباطات

»

نوجوانان در دنیای مجازی

»

آسیب های ناشی از اینترنت و راهکارهای پیشگیری از آن

»

چگونه چند کامپیوتر را به هم متصل کنیم (آموزش شبکه)

»

دسترسی به اینترنت از طریق کابل برق

»

نگاهی به جایگاه و حضور زنان در وب

»

سالم سازی فضای سایبر در مقابل راهکار صرفا فنی فیلترینگ

»

مروری بر رفتارشناسی هکرها در دنیای سایبر

»

آیا Yahoo کاربران ایرانی را تحریم کرد؟!

»

وب 3

»

GPS راه حلی جدید برای حل معضل ترافیک

»

مروری بر پادکست Podcast یا پادپخش و روش ارایه محتوایی پادکستینگ

 

 

جستجو های مشابه

 

G سایت کامپیوتر

G مقاله امنیت شبکه های کامپیوتری

G امنیت شبکه

G چک لیست امنیتی سیستم ها

G امنیت شبکه های کامپیوتری

G پروتکل های امنیتی

G چک لیست

 

 

سایر بخش های سایت

 
صفحه اول پنجره ای به جهان فناوری اطلاعات صفحه اول

درباره من درباره من

About me About me

تماس با من تماس

عضویت در خبرنامه عضویت در خبرنامه

جستجوی پیشرفته در سایت جستجوی پیشرفته

فید خوان آر اس اس - RSS Feeds

فیدخوان (RSS)

فید خوان اتم - ATOM Feeds

فیدخوان (ATOM)

 

 

پنجره ای به جهان فناوری اطلاعات

 
صفحه اول پنجره ای به جهان فناوری اطلاعات صفحه اول

طراحی وب سایت

تازه های رایانه و تکنولوژی

برنامه نویسی

پایگاه داده ها و بانک های اطلاعاتی

اینترنت و شبکه

امنیت

نکته ها و ترفند ها

معرفی نرم افزار

سخت افزار

گرافیک کامپیوتری

سیستم عامل

بازی های رایانه ای

کتاب الکترونیک ebook

تجارت، مدیریت و بازاریابی

حسابداری و امور مالی

تحقیق و توسعه

پیوند ها
 

 

 

پیوند های روزانه

   
 

دارای مقام مشورتی ویژه از اکوسوک سازمان ملل متحد
اولین موسسه خیریه دریافت کننده مجوز ملی از وزارت کشور
سوئیس SGS دارای گواهی استاندارد جهانی موسسات غیر دولتی از

 
 

 
 

توسعه نرم افزار منظم
ارائه راهکار های اینترنتی
نرم افزار های مالی و اداری

 
 

 

تبلیغات

   
 

 
 

 

 

امنیت شبکه

کد مطلب : 514 چاپ - امنیت شبکه عضویت در خبرنامه سایت تماس با من

 

 

 

امنیت شبکه

همیشه در امنیت شبکه موضوع لایه های دفاعی ، موضوع داغی هست و نظرات مختلفی وجود دارد . عده ای فایروال را اولین لایه دفاعی می دانند ، بعضی ها هم Access List رو اولین لایه دفاعی می دانند .

 

وقتی بحث امنیت شبکه پیش می اید ، مباحث زیادی قابل طرح و ارایه هستند ، موضوعاتی که هر کدام به تنهایی می توانند جالب ، پرمحتوا و قابل درک باشند ، اما وقتی صحبت کار عملی به میان می اید ، قضیه یک جورایی پیچیده می شود . ترکیب علم و عمل ، احتیاج به تجربه دارد و نهایت هدف یک علم هم ، به کار امدن ان هست .

وقتی دوره تیوری امنیت شبکه را با موفقیت پشت سر گذاشتید و وارد محیط کار شدید ، ممکن است این سوال برایتان مطرح شود که " خب ، حالا از کجا شروع کنم ؟ اول کجا را ایمن کنم ؟ چه استراتژی را پیش بگیرم و کجا کار را تمام کنم ؟ " انبوهی از این قبیل سوالات فکر شما را مشغول می کند و کم کم حس می کنید که تجربه کافی ندارید و این البته حسی طبیعی هست . پس اگر این حس رو دارید و می خواهید یک استراتژی علمی - کاربردی داشته باشید ، تا انتهای این مقاله با من باشید تا قدم به قدم شما رو به امنیت بیشتر نزدیک کنم.

همیشه در امنیت شبکه موضوع لایه های دفاعی ، موضوع داغی هست و نظرات مختلفی وجود دارد . عده ای فایروال را اولین لایه دفاعی می دانند ، بعضی ها هم Access List رو اولین لایه دفاعی می دانند ، اما واقعیت پنهان این هست که هیچکدام از اینها ، اولین لایه دفاعی نیستند . یادتون باشد که اولین لایه دفاعی در امنیت شبکه و حتی امنیت فیزیکی ، Policy هست . بدون policy ، لیست کنترل ، فایروال و هر لایه دیگر ، بدون معنی می شود و اگر بدون policy شروع به ایمن کردن شبکه کنید ، محصول یک آبکش واقعی از کار در می اید .

با این مقدمه ، و با توجه به این که شما policy مورد نظرتان را کاملا تجزیه و تحلیل کردید و دقیقا می دانید که چه چیزی رو می خواهید و چی را احتیاج ندارید ، کار را شروع می کنیم . ما باید پنج مرحله رو پشت سر بگذاریم تا کارمان تمام بشود .

▪ این پنج مرحله عبارتند از :

1) Inspection ( بازرسی )

2) Protection ( حفاظت )

3) Detection ( ردیابی )

4) Reaction ( واکنش )

5) Reflection ( بازتاب)

در طول مسیر ، از این پنج مرحله عبور می کنیم ، ضمن اینکه ایمن کردن شبکه به این شکل ، احتیاج به تیم امنیتی دارد و یک نفر به تنهایی نمی تواند این پروسه رو طی کند و اگر هم بتواند ، خیلی طولانی می شود و قانون حداقل زمان ممکن را نقض می کند .

1) اولین جایی که ایمن کردن رو شروع می کنیم ، ایمن کردن کلیه authentication های موجود هست . معمولا رایج ترین روش authentication که مورد استفاده قرار می گیرد ، استفاده از شناسه کاربری و کلمه رمز هست.

▪ مهمترین جاهایی که باید authentication را ایمن و محکم کرد عبارتند از :

کلمات عبور کاربران ، به ویژه مدیران سیستم .

کلمات عبور سوییچ و روتر ها ( من روی سوییچ خیلی تاکید میکنم ، چون این device به صورت plug and play کار می کند ، اکثر مدیرهای شبکه از config کردن ان غافل می شوند ، در حالی که می تواند امنیت خیلی خوبی به شبکه بدهد ، به مدیران امنیتی توصیه میکنم که حتما این device رو کنترل کنند ) .

کلمات عبور مربوط به SNMP .

کلمات عبور مربوط به پرینت سرور .

کلمات عبور مربوط به محافظ صفحه نمایش .

آنچه که شما در کلاسهای امنیت شبکه در مورد Account and Password Security یاد گرفتید را اینجا به کار می برید . که من به خاطر طولانی نشدن بحث به انها اشاره نمیکنم .

2) قدم دوم نصب و به روز کردن آنتی ویروس بر روی همه دسکتاپ ، سرور و میل سرورها هست . ضمن اینکه آنتی ویروس های مربوط به کاربران باید به طور اتوماتیک به روز رسانی بشود و آموزشهای لازم در مورد فایلهای ضمیمه ایمیل ها و راهنمایی لازم جهت اقدام صحیح در صورت مشاهده موارد مشکوک یا اضطراری به کاربران هم داده بشود .

3) مرحله سوم شامل نصب آخرین به روز رسانی های امنیتی سیستم عامل و سرویسهای موجود هست . در این مرحله علاوه بر کارهای ذکر شده ، کلیه سرورها و device ها و دسک تاپ ها با ابزار های شناسایی حفره های امنیتی بررسی می شوند تا علاوه بر شناسایی و رفع حفره های امنیتی ، سرویس های غیر ضروری هم شناسایی و غیرفعال بشوند .

4) در این مرحله نوبت گروه بندی کاربران و اعطای مجوزهای لازم به فایلها و دایرکتوری ها میباشد . ضمن اینکه account های قدیمی هم باید غیر فعال شوند . گروه بندی و اعطای مجوز بر اساس یکی از سه مدل استاندارد Access Control Techniques یعنی MAC , DAC یا RBAC انجام می شود . بعد از پایان این مرحله ، یک بار دیگه امنیت سیستم عامل باید چک بشود تا چیزی فراموش نشده باشد .

5) حالا نوبت device ها هست که معمولا شامل روتر ، سوییچ و فایروال می شود . بر اساس policy موجود و توپولوژی شبکه ، این box ها باید config بشوند . تکنولوژی هایی مثل NAT , PAT و filtering و غیره در این مرحله مطرح می شود و بر همین اساس این مرحله خیلی مهم هست. حتی موضوع مهم IP Addressing که از وظایف مدیران شبکه هست می تواند مورد توجه قرار بگیرد تا اطمینان حاصل بشود که از حداقل ممکن برای IP Assign به شبکه ها استفاده شده است.

6) قدم بعد تعیین استراژی backup گیری هست . نکته مهم که اینجا وجود دارد این هست که باید مطمین بشویم که سیستم backup گیری و بازیابی به درستی کار می کند و بهترین حالت ممکن باشد .

7) امنیت فیزیکی . اول از همه به سراغ UPS ها می رویم . باید چک کنیم که UPS ها قدرت لازم رو برای تامین نیروی الکتریکی لازم جهت کار کرد صحیح سخت افزار های اتاق سرور در زمان اضطراری رو داشته باشند . نکات بعدی شامل کنترل درجه حرارت و میزان رطوبت هست. همینطور ایمنی در برابر سرقت و آتش سوزی. سیستم کنترل حریق باید به شکلی باشد که به نیروی انسانی و سیستم های الکترونیکی آسیب وارد نکند . به طور کل آنچه که در مورد امنیت فیزیکی یاد گرفتید را در این مرحله به کار می برید .

8) امنیت وب سرور یکی از موضوعاتی هست که روش باید وسواس داشته باشید. به همین دلیل در این قسمت کار ، مجددا و با دقت بیشتر وب سرور رو چک و ایمن می کنیم . در حقیقت ، امنیت وب رو اینجا لحاظ می کنیم .

( اسکریپت های سمت سرویس دهنده رو هیج وقت فراموش نکنید )

9) حالا نوبت چک ، تنظیم و تست سیستم های Auditing و Logging هست . این سیستم ها هم می تواند بر پایه host و هم بر پایه network باشد . سیستم های رد گیری و ثبت حملات هم در این مرحله نصب و تنظیم می شوند. باید مطمین شوید که تمام اطلاعات لازم ثبت و به خوبی محافظت می شود . در ضمن ساعت و تاریخ سیستم ها درست باشد ، مبادا که اشتباه باشه که تمام زحماتتان در این مرحله به باد میرود . و امکان پیگیری های قانونی در صورت لزوم دیگر وجود ندارد .

10) ایمن کردن Remote Access با پروتکل ها و تکنولوژی های ایمن و Secure قدم بعدی رو تشکیل می دهد. در این زمینه با توجه به شرایط و امکانات ، ایمن ترین پروتکل و تکنولوژی ها رو به خدمت بگیرید .

11) نصب فایروال های شخصی در سطح host ها ، لایه امنیتی مضاعفی به شبکه شما میدهد . پس این مرحله رو فراموش نکنید .

12) شرایط بازیابی در حالت های اضطراری رو حتما چک و بهینه کنید . این حالت ها شامل خرابی قطعات کامپیوتری ، خرابکاری کاربران عادی ، خرابی ناشی از بلایای طبیعی ( زلزله - آتش سوزی - افتادن - سرقت - سیل و ... ) و خرابکاری ناشی از نفوذ هکرها ، میباشد . استاندارد های warm site و hot site را در صورت امکان رعایت کنید.

یادتون باشد که " همیشه در دسترس بودن اطلاعات " ، جز، قوانین اصلی امنیتی هست .

13) و قدم آخر این پروسه که در حقیقت شروع یک جریان همیشگی هست ، عضو شدن در سایتها و بولتن های امنیتی و در جریان آخرین اخبار امنیتی قرار گرفتن هست .

مهدی قاسمی

سایت WinBeta

 

 

 

 

موضوعات مرتبط با این مطلب :

  اینترنت و شبکه

امنیت

 

 

مطالب مرتبط (توصیه های ما برای مطالعه ی شما) :

 
10 پیشنهاد برای مقابله با تهدیدات امنیتی در دنیای رایانه

چگونه چند کامپیوتر را به هم متصل کنیم (آموزش شبکه)

چگونه چند کامپیوتر را به هم متصل کنیم (آموزش شبکه)

شبکه اترنت (Ethernet) چیست؟

شبکه اترنت (Ethernet) چیست؟

کاربرد شبکه سازی در بازاریابی بنگاه های کوچک و متوسط

کاربرد شبکه سازی در بازاریابی بنگاه های کوچک و متوسط

نگاهی به شبکه های بی سیم حسگر

نگاهی به شبکه های بی سیم حسگر

اصطلاحات شبکه های کامپیوتری

اصطلاحات شبکه های کامپیوتری

مروری بر شبکه های انتقال و دسترسی نوری

مروری بر شبکه های انتقال و دسترسی نوری

استراتژی آسان رفع مشکلات شبکه

استراتژی آسان رفع مشکلات شبکه

شبکه های نسل آینده (ان جی ان) NGN

شبکه های نسل آینده (ان جی ان) NGN

شبکه ی بی سیمِ خانگی خود راعلم کنید...

شبکه ی بی سیمِ خانگی خود راعلم کنید...

شبکه شبکه ها

شبکه شبکه ها

کاربرد پورت های شبکه

کاربرد پورت های شبکه

شبکه های رایانه ای

شبکه های رایانه ای

نقش شبکه های الکترونیکی درتعمیق فعالیت سازمان های غیر دولتی

نقش شبکه های الکترونیکی درتعمیق فعالیت سازمان های غیر دولتی

چه کسی روی شبکه شماست؟

چه کسی روی شبکه شماست؟

نفوذ در حفاظ امنیتی شبکه

نفوذ در حفاظ امنیتی شبکه

شبکه چیست؟

شبکه چیست؟

شبکه خانگی کامپیوتری با استفاده از خط تلفن

شبکه خانگی کامپیوتری با استفاده از خط تلفن

ابزارهای پیکربندی شبکه تکامل می یابند

ابزارهای پیکربندی شبکه تکامل می یابند

نقش عوامل انسانی در امنیت شبکه های کامپیوتری

نقش عوامل انسانی در امنیت شبکه های کامپیوتری

مشاهده تمامی مسیرهای به اشتراک گذاشته شده در شبکه

مشاهده تمامی مسیرهای به اشتراک گذاشته شده در شبکه

صفحه تماس

صفحه تماس

پنجره ای به جهان فناوری اطلاعات
 

 

مطالب مشابه (مطالبی که هم گروه این مطلب هستند یا دارای ارتباط موضوعی هستند) :

 
توصیه های مهم امنیتی از جنجالی ترین هکر دنیا

آیفون و آی پد حرکات شما را زیر نظر دارند

پورتال چیست

پورتال و ارتباطات

نوجوانان در دنیای مجازی

آسیب های ناشی از اینترنت و راهکارهای پیشگیری از آن

دسترسی به اینترنت از طریق کابل برق

نگاهی به جایگاه و حضور زنان در وب

سالم سازی فضای سایبر در مقابل راهکار صرفا فنی فیلترینگ

مروری بر رفتارشناسی هکرها در دنیای سایبر

آیا Yahoo کاربران ایرانی را تحریم کرد؟!

وب 3

GPS راه حلی جدید برای حل معضل ترافیک

مروری بر پادکست Podcast یا پادپخش و روش ارایه محتوایی پادکستینگ

تلفن اینترنتی (VOIP) چیست؟

گام های لرزان اینترنت پرسرعت

به همه نرم افزارهای ضد ویروسی اعتماد نکنید

رنجش وب 2 از رایانه های آلوده

اینترنت وتوانمندی های آن

معمایی به نام محتوا

سهم ناچیز ایران درتجارت 22 تریلیون دلاری

مشتری مداری رمز موفقیت شرکت سیسکو است

سرنوشت غم انگیز اینترنت در سال 2010

GPRS چیست ؟

قالبهای فایل تصویر

حفاظت در مقابل تهدیدات و خطرات آنلاین در کمین کاربران هنگام مرور اینترنت

انتخاب بهترین از بین خوب ها

اهمیت تبلیغات در اینترنت

مزیتهای نسبی آموزش الکترونیکیE-learning نسبت به آموزش سنتی

9 اصل حیاتی در اینترنت