پنجره ای به جهان فناوری اطلاعات
 
             
   

راهنما

 

اینجا هستید :

مطالب سایت

اینترنت و شبکه

مرتبط با "اینترنت و شبکه" :

»اصول طراحی سایت های اینترنتی

»جستجو گر ها و SEO Search Engine Optimization

»تجارت الکترونیک و بازاریابی اینترنتی

 

 

مطالب مرتبط

 

»

چگونه چند کامپیوتر را به هم متصل کنیم (آموزش شبکه)

»

چگونه چند کامپیوتر را به هم متصل کنیم (آموزش شبکه)

»

شبکه اترنت (Ethernet) چیست؟

»

شبکه اترنت (Ethernet) چیست؟

»

کاربرد شبکه سازی در بازاریابی بنگاه های کوچک و متوسط

»

کاربرد شبکه سازی در بازاریابی بنگاه های کوچک و متوسط

»

نگاهی به شبکه های بی سیم حسگر

»

نگاهی به شبکه های بی سیم حسگر

»

اصطلاحات شبکه های کامپیوتری

»

اصطلاحات شبکه های کامپیوتری

»

امنیت شبکه

»

امنیت شبکه

»

مروری بر شبکه های انتقال و دسترسی نوری

»

مروری بر شبکه های انتقال و دسترسی نوری

»

استراتژی آسان رفع مشکلات شبکه

»

استراتژی آسان رفع مشکلات شبکه

 

 

مطالب مشابه

 

»

توصیه های مهم امنیتی از جنجالی ترین هکر دنیا

»

آیفون و آی پد حرکات شما را زیر نظر دارند

»

پورتال چیست

»

10 پیشنهاد برای مقابله با تهدیدات امنیتی در دنیای رایانه

»

پورتال و ارتباطات

»

نوجوانان در دنیای مجازی

»

آسیب های ناشی از اینترنت و راهکارهای پیشگیری از آن

»

چگونه چند کامپیوتر را به هم متصل کنیم (آموزش شبکه)

»

دسترسی به اینترنت از طریق کابل برق

»

نگاهی به جایگاه و حضور زنان در وب

»

سالم سازی فضای سایبر در مقابل راهکار صرفا فنی فیلترینگ

»

مروری بر رفتارشناسی هکرها در دنیای سایبر

»

آیا Yahoo کاربران ایرانی را تحریم کرد؟!

»

وب 3

»

GPS راه حلی جدید برای حل معضل ترافیک

»

مروری بر پادکست Podcast یا پادپخش و روش ارایه محتوایی پادکستینگ

 

 

جستجو های مشابه

 

G نرم افزار چیست

G نرم افزار

G سیستم مدیریت اطلاعات

G ram چیست

G تکنولوژی جدید کامپیوتر

G تکنولوژی های جدید کامپیوتر

G آموزش شبکه کردن چند کامپیوتر به هم

G کامپیوتر سرور شبکه چیست

G انواع فایروال

G آموزش امضا کردن

G وب چیست

G ویروس کش کامپیوتر

G رفع مشکلات شبکه

G روش اسکن کردن

 

 

سایر بخش های سایت

 
صفحه اول پنجره ای به جهان فناوری اطلاعات صفحه اول

درباره من درباره من

About me About me

تماس با من تماس

عضویت در خبرنامه عضویت در خبرنامه

جستجوی پیشرفته در سایت جستجوی پیشرفته

فید خوان آر اس اس - RSS Feeds

فیدخوان (RSS)

فید خوان اتم - ATOM Feeds

فیدخوان (ATOM)

 

 

پنجره ای به جهان فناوری اطلاعات

 
صفحه اول پنجره ای به جهان فناوری اطلاعات صفحه اول

طراحی وب سایت

تازه های رایانه و تکنولوژی

برنامه نویسی

پایگاه داده ها و بانک های اطلاعاتی

اینترنت و شبکه

امنیت

نکته ها و ترفند ها

معرفی نرم افزار

سخت افزار

گرافیک کامپیوتری

سیستم عامل

بازی های رایانه ای

کتاب الکترونیک ebook

تجارت، مدیریت و بازاریابی

حسابداری و امور مالی

تحقیق و توسعه

پیوند ها
 

 

 

پیوند های روزانه

   
 

دارای مقام مشورتی ویژه از اکوسوک سازمان ملل متحد
اولین موسسه خیریه دریافت کننده مجوز ملی از وزارت کشور
سوئیس SGS دارای گواهی استاندارد جهانی موسسات غیر دولتی از

 
 

 
 

توسعه نرم افزار منظم
ارائه راهکار های اینترنتی
نرم افزار های مالی و اداری

 
 

 

تبلیغات

   
 

 
 

 

 

چه کسی روی شبکه شماست؟

کد مطلب : 296 چاپ - چه کسی روی شبکه شماست؟ عضویت در خبرنامه سایت تماس با من

 

 

 

چه کسی روی شبکه شماست؟

شبکه IDS - سیستم آشکارکننده متجاوز - (Intrusion Detection System) شرکت Cisco Systems مشکل Williamson را حل خواهد کرد.

 

زمانیکه شبکه با ویروسی مواجه می شود و یا مورد حمله یک هکر قرار می گیرد، IDS مدیریت مرکزی را از آن مطلع می سازد. اگر عملیات خراب سازی خیلی جدی باشد، سیستم بصورت اتوماتیک کاربران IT را چک کرده و دسترسی کسی را که احتمال می دهد از جانب آن، این مشکلات پدپد آمده باشد قطع می نماید و حتی توانایی شناسایی اتاقی را که هکر در خوابگاه از آنجا وارد شبکه شده است را نیز دارد و سپس سیستم امنیتی دانشکده را از این خرابکاری مطلع می سازد.

● IDS چیست؟

بسیاری از سازمانها، شبیه دانشگاه ایالتی آرکانزاس به دنبال چنین سیستمهایی می گردند. چرا که سیاستهای شناسایی و تعیین هویت کاربران و نرم افزارهای ضدویروس برای امنیت شبکه کافی نمی باشند.

فعالیت شرکتهایی چون Cisco Systems، EnteraSys Networks، Internet Security Systems در این زمینه نشان از رشد بازار تکنولوژی آشکارسازی متجاوز دارد. شرکتهای جدیدی که در این زمینه شروع به فعالیت کرده اند عبارتند از IntruVert، One Secure و Resource Technologies (Resource به تازگی توسط شرکت Symantec خریداری شده است) و حتی I DSهایی از طرف منابع آزاد چون Snort نیز معرفی شده اند.

در ساده ترین حالت سیستم آشکارکننده متجاوز، وضعیت امنیتی کار کاربران را شناسایی نموده و آن را ثبت می کند. مثلا اگر کسی در حال اسکن کردن پورت های سرور و یا تلاش برای lo g i n شدن به شبکه با استفاده از اسم رمزی تصادفی باشد، را شناسایی می کند. البته آن جایگزین کلیه موارد امنیتی شبکه نمی باشد. به گفته S tuart McClure مدیر آموزشی و مشاوره امنیتی Foundstone در کالیفرنیا و Misson Viejo، IDS مشابه یک دوربین ویدیویی که در بانک و یا یک فروشگاه بکار گرفته می شود، می باشد.

چنین دوربین ویدیویی جایگزین سیستم امنیتی و یا قفل درها نمی باشد، اما اگر کسی کار خلافی انجام دهد و به نحوی از سیستم امنیتی بکار گرفته شده عبور نماید، دوربین از آن یک رکورد تهیه کرده که در شناسایی مجرم و یا رفع اشکال سیستم امنیتی بکار رفته می تواند موثر باشد.

سیستمهای آشکار کننده متجاوز به چند روش کار می کنند. IDS مبتنی بر شبکه شامل سنسورهایی می باشد که پکتها (Packet) را ضمن عبور از شبکه نظارت می کند. بطور نمونه یک IDS مبتنی بر شبکه سنسورهایی را در نقاط ورود به شبکه (برای مثال در کنار فایروالها) یا در مرز بین زیر شبکه ها با سطوح امنیتی مختلف (مثلا بین شبکه LAN و مرکز دیتا) قرار می دهد.

IDS مبتنی بر میزبان (Host-based) با شفافیت و وضوح فعالیت بر روی سرورهای خاص را بررسی می کند. میزبانهای main frame به دنبال فایلهای بحرانی می گردند و حتی سیستم عاملهای خاصی را بررسی می کنند (مثلا به دنبال پیامهای خطای مشکوک و یا پردازشهای غیرمتعارف سرور می گردند.)

IDS مبتنی بر میزبان و شبکه (Network & host Based) مشابه اسکنر ویروس به اسکن کردن امضاها پرداخته و به دنبال نشانه هایی که حاکی از انواع حمله ها می باشند می گردد. ضعف چنین سیستم هایی آن است که امضاها باید مرتبا و با توجه به پیشرفت تکنیک هایی که هکرها بکار می برند، به هنگام شوند.

برای پیدا کردن این خرابکاری ها، بعضی از سیستم های آشکار کننده متجاوز به دنبال هرگونه فعالیت شبکه ای خارج از حیطه تعریف شده فعالیتهای مجاز می گردند. این نوع عملکرد به عنوان آشکارسازی چیزهای غیرمعمول شناخته شده ملهای خاصی را بررسی می شبکه (برای مثال در کنار فایروالها) یا در مرز بین زیر شبکه از آن یک رکورد تهیه کرده که داست.

مشکل تمام سیستمهای آشکار کننده متجاوز آن است که Plug & Play نبوده و احتمالا در آینده نیز نخواهند بود. برخلاف فایروالها، اغلب سیستمهای آشکار کننده متجاوز، برای نصب و راه اندازی به افراد متخصص و وارد به کار نیاز دارند. مسیله مهمتر سیستم آلارم آنها جهت کنترل و مدیریت شبکه می باشد. هر IDS زمانیکه به فعالیت مشکوکی برخورد می کند، هشداری را تولید می نماید. از آنجاییکه شبکه ها یکسان نمی باشند. کامپیوترها در بیان این شبکه ها نمی توانند به خوبی عمل نمایند. مثلا کامپیوتر نمی تواند بین یک فایل ویروسی با عنوان “I Love You” و یک پیام email با همین موضوع تفاوت قایل شود. به عنوان نتیجه می توان گفت که اغلب سیستمهای آشکار کننده متجاوز مرتبا پیام هشدار می فرستند و در نتیجه پیامهای خطای زیادی، شاید بیش از هزاران پیام خطا در روز و در زمینه های مختلف تولید می شوند.

Lioyd Hession سرپرست بخش امنیتی Radianz، در شهر نیویورک که فراهم کننده سرویسهای شبکه IP برای صنایع مالی است می گوید: "هر فروشنده ای برای نمایش کار محصولات خود روشی دارد". به گفته Hession: "مدیران موفق IT با توده انبوهی از اضافه بار اطلاعاتی مواجه شده اند. هر کدام از این هشدارها با ارزش می باشند و مسیول امنیتی شبکه مجبور به ارزیابی آن به منظور تعیین اینکه آیا استفاده از آن قانونی و یا یک حمله غیرقانونی می باشد، است.

به علاوه مسیول رسیدگی و کنترل IDS باید نحوه تشخیص حمله های واقعی از هشدارهای خطا را بیاموزند و آنها باید نحوه تنظیم IDS به منظور کاهش هشدارهای خطا را نیز یاد بگیرند.

Williamson از دانشگاه ایالتی آرکانزاس می گوید: "کارمندانش در روز 30 الی 40 پیام خطا را که توسط IDS شبکه تولید می شد، دریافت می کردند. بعد از اینکه سیستم برای چند ماهی استفاده شد تعداد پیامهای خطا به 2 الی 3 اشتباه در روز رسید.

Michael Rusmussen مدیر پژوهشی امنیت اطلاعات در Mass Based Giga کمبریج می گوید: "شاید شش ماه طول بکشد تا تمام پیامهای خطایی را که IDS تولید می نماید، برطرف کنید.

سازمان آموزش و پرورش استان خراسان

 

 

 

 

موضوعات مرتبط با این مطلب :

  اینترنت و شبکه

امنیت

 

 

مطالب مرتبط (توصیه های ما برای مطالعه ی شما) :

 
چگونه چند کامپیوتر را به هم متصل کنیم (آموزش شبکه)

چگونه چند کامپیوتر را به هم متصل کنیم (آموزش شبکه)

شبکه اترنت (Ethernet) چیست؟

شبکه اترنت (Ethernet) چیست؟

کاربرد شبکه سازی در بازاریابی بنگاه های کوچک و متوسط

کاربرد شبکه سازی در بازاریابی بنگاه های کوچک و متوسط

نگاهی به شبکه های بی سیم حسگر

نگاهی به شبکه های بی سیم حسگر

اصطلاحات شبکه های کامپیوتری

اصطلاحات شبکه های کامپیوتری

امنیت شبکه

امنیت شبکه

مروری بر شبکه های انتقال و دسترسی نوری

مروری بر شبکه های انتقال و دسترسی نوری

استراتژی آسان رفع مشکلات شبکه

استراتژی آسان رفع مشکلات شبکه

شبکه های نسل آینده (ان جی ان) NGN

شبکه های نسل آینده (ان جی ان) NGN

شبکه ی بی سیمِ خانگی خود راعلم کنید...

شبکه ی بی سیمِ خانگی خود راعلم کنید...

شبکه شبکه ها

شبکه شبکه ها

کاربرد پورت های شبکه

کاربرد پورت های شبکه

شبکه های رایانه ای

شبکه های رایانه ای

نقش شبکه های الکترونیکی درتعمیق فعالیت سازمان های غیر دولتی

نقش شبکه های الکترونیکی درتعمیق فعالیت سازمان های غیر دولتی

نفوذ در حفاظ امنیتی شبکه

نفوذ در حفاظ امنیتی شبکه

شبکه چیست؟

شبکه چیست؟

شبکه خانگی کامپیوتری با استفاده از خط تلفن

شبکه خانگی کامپیوتری با استفاده از خط تلفن

ابزارهای پیکربندی شبکه تکامل می یابند

ابزارهای پیکربندی شبکه تکامل می یابند

نقش عوامل انسانی در امنیت شبکه های کامپیوتری

نقش عوامل انسانی در امنیت شبکه های کامپیوتری

مشاهده تمامی مسیرهای به اشتراک گذاشته شده در شبکه

مشاهده تمامی مسیرهای به اشتراک گذاشته شده در شبکه

صفحه تماس

صفحه تماس

پنجره ای به جهان فناوری اطلاعات
 

 

مطالب مشابه (مطالبی که هم گروه این مطلب هستند یا دارای ارتباط موضوعی هستند) :

 
توصیه های مهم امنیتی از جنجالی ترین هکر دنیا

آیفون و آی پد حرکات شما را زیر نظر دارند

پورتال چیست

10 پیشنهاد برای مقابله با تهدیدات امنیتی در دنیای رایانه

پورتال و ارتباطات

نوجوانان در دنیای مجازی

آسیب های ناشی از اینترنت و راهکارهای پیشگیری از آن

دسترسی به اینترنت از طریق کابل برق

نگاهی به جایگاه و حضور زنان در وب

سالم سازی فضای سایبر در مقابل راهکار صرفا فنی فیلترینگ

مروری بر رفتارشناسی هکرها در دنیای سایبر

آیا Yahoo کاربران ایرانی را تحریم کرد؟!

وب 3

GPS راه حلی جدید برای حل معضل ترافیک

مروری بر پادکست Podcast یا پادپخش و روش ارایه محتوایی پادکستینگ

تلفن اینترنتی (VOIP) چیست؟

گام های لرزان اینترنت پرسرعت

به همه نرم افزارهای ضد ویروسی اعتماد نکنید

رنجش وب 2 از رایانه های آلوده

اینترنت وتوانمندی های آن

معمایی به نام محتوا

سهم ناچیز ایران درتجارت 22 تریلیون دلاری

مشتری مداری رمز موفقیت شرکت سیسکو است

سرنوشت غم انگیز اینترنت در سال 2010

GPRS چیست ؟

قالبهای فایل تصویر

حفاظت در مقابل تهدیدات و خطرات آنلاین در کمین کاربران هنگام مرور اینترنت

انتخاب بهترین از بین خوب ها

اهمیت تبلیغات در اینترنت

مزیتهای نسبی آموزش الکترونیکیE-learning نسبت به آموزش سنتی