امنيت در شبكه رايانهاي
حفاظت، پشتيباني و نگهداري از دادههاي رايانهاي، اطلاعات مهم، برنامههاي حساس، نرمافزارهاي مورد نياز و يا هر آنچه كه در حافظه جانبي رايانه مورد توجه بوده و با اهميت ميباشد، امنيت رايانهاي ناميده ميشود.
امنيت در يك شبكه با استفاده از 2روش به صورت همزمان و یا مجزا صورت ميپذيرد. 1- برنامههاي نرمافزاري 2- قطعههاي سختافزاري.
در بهترين حالت از برنامههاي نرمافزاري و قطعات سختافزاري بطور همزمان استفاده ميگردد. عموماً برنامههاي نرمافزاري شامل برنامههاي ضدمخرب (ضدمخربها شامل ويروس، كرمهاي مهاجم، اسبهاي تراوا، مخفيشدهها و .... ) و دژايمن (Firewall) ميباشد. قطعات سختافزاري نيز عموماً شامل دژ ايمن (Firewall) ميشود. اين قطعهها موجب كنترل درگاههاي ورودي و خروجي به رايانه و شناخت كامل از حملهكنندهها بخصوص نشانههاي خاص مهاجم (Sign)، را ايجاد مينمايد.
فراموش نكنيم كه شركت مايكروسافت به عنوان عرضهكننده سيستمهاي عامل نسل Windows (كه در حال حاضر پرمصرفترين گروه سيستمهاي عامل را تشكيل ميدهد)، به يك برنامه نرمافزاري دژ ايمني (Firewall)بصورت پيشفرض مجهز ميباشد، كه ميتواند تا امنيت را هر چند كم، براي كاربران سيستمهاي عامل خود فراهم نمايد اما قطعا ًاين نرمافزار به تنهايي كفايت امنسازي رايانه را تامين نمينمايد.
Antivir, Gdata, Kaspersky, Nod32, BitDefender, McAfee, ...اما در اولين مرحله امنسازي يك شبكه ابتدا بايد سازمان را به يك برنامه ضدمخرب قوي مانند با قابليت بروزآوري (Update) مجهز نمود، تا بتواند در مقابل حمله برنامههاي مخرب واكنش مناسبي ارائه نمايد. پيشنهاد دفتر فناوري اطلاعات موسسه پژوهشی علوم و فناوري رنگ و پوشش، برنامه Antivir ميباشد. چرا كه اين برنامه قابليت بروزآوري را بطور مداوم دارا ميباشد و خود برنامه نيز پس از هر مدت زمان اندکی، ويرايش ميگردد؛ تا از موتور جستجوگر قويتر و بهينهتري براي يافتن برنامههاي مخرب بهره گيرد. خريد نسخه اصلي اين نرمافزار توصيه ميگردد، چرا كه در صورت بروز مشكل، شركت اصلي نسبت به پشتيباني از رايانههاي شما اقدام لازم را؛ در اسرع وقت به انجام ميرساند.
در مرحله دوم امنسازي يك شبكه بايد از دستگاه تقسيمكننده (Switch) استفاده نمود. دستگاههاي فوق خود بر 2مدل قابل تنظيم و پيكربندي (Manageable) و غيرقابل تنظيم و غير قابل پيكربندي (Unmanageable)
تقسيم ميشوند. ممكن است در گروه اول نيز قطعاتي يافت شود كه تنظيمات
جزئي پيكربندي را انجام دهند اما بطور كامل و با تمامي امكاناتي كه در گروه
دوم قطعات ديده ميشوند، مجهز نميباشند. عموماً اين دستگاه تقسيم كننده (Switch) از مدل Coreو
براي ارتباط سرويسدهندههاي مركزي به يكديگر و انجام خدمات به شبكه داخلي
يا دنياي اينترنت تهيه ميشود و در لايه اصلي تقسيم ارتباط شبكه، از طرف سرويسدهندههاي مركزي (Server) به سرويسگيرندههاي داخلي (Client) و بالعكس قرار گيرد. اين
قطعه ميتواند از تكثير يك برنامه ضدمخرب و همچنين ورود و خروج مهاجمان
پنهان، در درون شبكه داخلي از يك رايانه به رايانه ديگر تا حد بسيار زيادي
جلوگيري نمايد. اما اگر تعداد كاربران و سرويسگيرندههاي يك سازمان بيش از تعداد درگاههاي خروجي يك تقسيمكننده مركزي Core Switch باشد، در اين صورت از تقسيم كننده هاي
ديگري كه قابليت پيكربندي را دارا بوده و مقرون به صرفه نيز ميباشند،
ميتوان استفاده نمود، تا كنترل ورودي و خروجيهاي هر طبقه يا واحد را
بيمه نماييم. پيشنهاد دفتر فناوري اطلاعات موسسه پژوهشی علوم و فناوري رنگ و پوشش در مورد قطعات سختافزاري تقسيم كننده Cisco Switch
ميباشد كه برترين نام جهاني را در اين زمينه به خود اختصاص داده و با
بروزآوري قطعات خود و همچنين آموزش متخصصان خود سهم بزرگي در اين بحث ايفا
مينمايد.
در مرحله سوم امنسازي، نياز به خريد برنامه نرمافزاري و يا قطعه سختافزاري دژ ايمن (Firewall) احساس ميشود. پيشنهاد اين دفتر بر روي قطعه سختافزاري استوار است زيرا كه از ثبات، قدرت بيشتر و ايرادات كمتري نسبت به نرمافزارهاي مشابه خود برخوردار است. قطعه سختافزاري دژ ايمن ميبايست در مسير ورودي اينترنت به يك سازمان قرار گيرد. دقيقاً همانجايي كه اينترنت غيرامن به يك سازمان تزريق ميگردد. پيشنهاد ما، قطعه سختافزاريCisco ASA و يا Astaro Firewall ميباشد. فراموش نشود استفاده از 2 دستگاه همزمان موازي قطعاً نياز ارجح هر سازمان ميباشد چرا كه با ايست، و توقف سرويسدهي يكي از قطعهها، دستگاه ديگر كنترل وروديها و خروجيها را بدست ميگيرد. اما در برنامه نرمافزاري نياز به نصب نرمافزار بر روي يك سرويسدهنده مركزي دژايمني (Firewall Server) بوده، كه با ورود اينترنت ناامن، تنها از مسير اين سرويسدهنده مركزي (Server) میتوان به این نقطه از امنسازی دست یافت. بايد توجه داشت در صورت تهيه قطعههاي سختافزاري خاصي استفاده نمود تا در قبل و بعد از قطعه مسيريابها (Router) قرار گيرد كه در اين صورت بهتر است تا از قطعه هاي Sophos و یا Juniper در ديواره داخلي و بعد از قطعه مسيربابها (Router) استفاده نمود. شاید چندین سال قبل Cisco ASA بهترین پشنهاد برای ایجاد امنسازی بهتر بود، ولیکن امروزسختافزارها و نرمافزارهای جدیدتری این مسئولیت را به مراتب بهتر، سریعتر، قویتر و بروزتر به انجام میرسانند.
در مرحله چهارم امنسازي نياز به وجود قطعه سختافزاري ديگري به نام مسيرياب (Router) براي شبكه داخلي ميباشد كه ضمن قابليت پيكربندي، براي نشان دادن مسير وروديها و خروجيها، اشتراك اينترنت، تنظيم وروديها و خروجيهاي ديوار آتشين، و همچنين خروج اطلاعات به شكل اينترنتي از سازمان به رايانههاي شهري و يا بينشهري از طريق خطوط تلفن و ... استفاده نمود. پيشنهاد ما نيز محصولات شركت معتبر Cisco و یا Mikro Tik ميباشد. کار اصلی این دستگاه ایجاد لیست دسترسی متناسب (Access List) با هر سازمان میباشد.
در مرحله پنجم امنسازي جداسازی شبکه ی داخلی (LAN) از شبکه سرویسدهندههای مرکزی (Server) و شبکه جهانی اینترنت (WAN) بسیار مهم و ضروری میباشد و دستگاههای دژایمن مناسب مانند Sophos براحتی این وظیفه را میتوانند به انجام برسانند، استفاده از سیستمعامل لینوکس و نرمافزارهای دیگری نیز برای این مهم وجود دارد و لیکن پیشنهاد میشود تا از دستگاههای سختافزاری ویژه این امر استفاده نمایید.
در مرحله بعدي امنسازي يك سازمان نياز به وجود دستگاههاي تنظيم جريان برق (Stabilizer) و دستگاههاي پشتيبان جريان برق اضطراري (UPS) براي ارائه خدمات به صورت تمام وقت، بدون قطعي و تنظيم جريان برق، تمامي قطعههاي سختافزاري راهبر يك شبكه شامل تقسيمكنندهها (Switch)، مسيريابها (Router)، سرويسدهندهها (Server) ميباشد. اين سيستم به دليل ايجاد خطرات احتمالي ناشي از قطع جريان برق نظير از بين رفتن اطلاعات در حال ثبت بر روي سرويسدهندهها (Server)، تقسيمكنندهها (Switch)، مسيريابها (Router) ميباشيم.
به عنوان آخرين مرحله امنسازي، تهيه از اطلاعات و فايلهاي مورد نياز به صورت پشتيبان (Backup) از برنامههاي اصلي نرمافزاري بر روي يك سرويسدهنده پشتيبان (Backup Server)، آخرين لايه امنسازي درون سازماني را تكميل مينمايد. لازم به ذکر است استفاده از قابلیت Raid5 و یا Raid6 و بالاتر به مراتب میتواند اطمینان بیشتری را به بر روی سرویسدهنده پشتیبان (Backup Server)
ایجاد نماید. پیشنهاد میگردد تا این سرویسدهنده، باید از
سرویسدهندههای دیگر مجزا بوده و تنها نقش نگهداری اطلاعات پشتیبان را بر
عهده بگیرد
مطالب مشابه :
سیستم مدیریت پایگاه دادهها
سایت نمرات علمی دانشگاه علمی کاربردی واحد خانه کارگر تهران. دانشگاه آموزش و پژوهش صنایع
مهارت های مسئله یابی و تصمیم گیری
سایت نمرات علمی دانشگاه علمی کاربردی واحد خانه کارگر تهران. دانشگاه آموزش و پژوهش صنایع
آموزش ایجاد VLAN در سویچ سیسکو
سایت نمرات علمی دانشگاه علمی کاربردی واحد خانه کارگر تهران. دانشگاه آموزش و پژوهش صنایع
ویندوز 9 رونمایی میشود
سایت نمرات علمی دانشگاه علمی کاربردی واحد خانه کارگر تهران. دانشگاه آموزش و پژوهش صنایع
دانلود بازی اعتیاد آور پرندگان خشمگین در ریو Angry Birds Rio v1.4.0
سایت نمرات علمی دانشگاه علمی کاربردی واحد خانه کارگر تهران. دانشگاه آموزش و پژوهش صنایع
نحوه ساختن اکانت vpn در ویندوز ویستا
سایت نمرات علمی دانشگاه علمی کاربردی واحد خانه کارگر تهران. دانشگاه آموزش و پژوهش صنایع
گوگل درایو با ۵ گیگابایت فضای رایگان شروع به کار کرد!
سایت نمرات علمی دانشگاه علمی کاربردی واحد خانه کارگر تهران. دانشگاه آموزش و پژوهش صنایع
کلاس های آدرس ای پی شبکه IP Addressing subnet mask
سایت نمرات علمی دانشگاه علمی کاربردی واحد خانه کارگر تهران. دانشگاه آموزش و پژوهش صنایع
امنيت در شبكه رايانهاي
سایت نمرات علمی دانشگاه علمی کاربردی واحد خانه کارگر تهران. دانشگاه آموزش و پژوهش صنایع
برچسب :
سایت نمرات دانشگاه خانه کارگر تهران