امنیت شبکه

BirHosting amn network index
توسط

در حالت کلی به مجموعه اقداماتی گفته می شود که به منظور جلوگیری از بروز مشکلات امنیتی در بستر شبکه صورت میگیرد. این مجموعه اقدامات می تواند بصورت راهکارهای متعددی در غالب سرویس های سخت افزاری و نرم افزاری پیاده سازی شوند. لازم به ذکر است که معمولا بسیاری از روشهای تامین امنیت توسط رول ها (Roles) صورت می گیرد.

BirHosting amn network

کنترل دسترسی

ما باید بتوانیم دسترسی کاربران و دستگاه های غیر مجاز را به شبکه خود مسدود کنیم. کاربران مجاز دسترسی به شبکه فقط قادر به کار با مجموعه محدودی از منابع هستند که برای آنها مجاز بوده است(کنترل سطح دسترسی)

نرم افزارهای مقابله با ویروس و بدافزار

استفاده از ابزارهایی مانند آنتی ویروس و ضد بدافزار بدون شک در شبکه ضروری است. رول هایی متعددی که در بطن این ابزارها وجود دارد و همواره در حال بروزرسانی و تقویت است موجب دفع و جلوگیری از مشکلات متعدد امنیتی در سطح شبکه می شود. در برخی مواقع بدافزارها و ویروس ها بصورت پنهان وارد عمل شده و ممکن است کل موجودیت شبکه را با مشکل اساسی مواجه نماید.

امنیت ایمیل

فیشینگ یکی از رایج ترین شیوه های حمله و دسترسی به شبکه است. ایمیل یک ابزار قوی و آسان برای تبادل اطلاعات است. اطلاعاتی که در یک ایمیل تبادل می شود، ممکن است دارای ارزش زیادی باشد که آن را به یک هدف عالی برای هکرها تبدیل کند.ابزارهای امنیتی ایمیل می توانند پیام هایورودی و خروجی به شبکه را کنترل و از نفوذ به شبکه و خروج اطلاعات جلوگیری کنند.

ضد تروجان

ویروس ها، کرم ها و تروجان ها تلاش می کنند در سراسر شبکه پخش شوند و می توانند روزها یا هفته ها در دستگاه های آلوده بدون علامت باقی بمانند. وظیفه ما تلاش امنیتی برای جلوگیری از نفوذ این نوع بدافزارها و همچنین از بین نرم افزارهای مخرب که راه را برای آنها باز میگذارند می باشد.

 

امنیت نرم افزار

نرم افزارها در ساختار های متعددی وجود دارند. نرم افزارهای تحت وب و نرم افزارهای کامپیوتری در ارتباط با شبکه می بایست طبق اصول امنیتی نوشته شده و مورد استفاده قرار بگیرند. معمولا مشکلات امنیتی نرم افزار بصورت باگ مشخص و راهکار مناسب برای حل آن در نظر گرفته می شود. نمی توان ادعا کرد که امنیت یک نرم افزار مشکلی ندارد چون امنیت نرم افزار علاوه بر ساختار به عوامل متعددی مانند سرویس ها و فریم ورک ها وابسته است.

تحلیل عملکرد و تعیین معیارها

با مشخص شدن رفتارهای طبیعی و مجاز در سطح شبکه می توان معیارهای متناسب برای کنترل عملکردهای غیر طبیعی و مشکوک را تدوین کرد. پس از این کار، مانیتورینگ شبکه بصورت مداوم ضروری است.

پیشگیری از دست دادن داده ها

متاسفانه انسان ها بزرگترین ضعف امنیتی شبکه به حساب می آیند. ما نیاز به پیاده سازی فن آوری ها و فرایندها داریم تا اطمینان حاصل کنیم که کارکنان عمدا یا به طور غیرمستقیم اطلاعات حساس را به خارج از شبکه ارسال نمی کنند.

BirHosting amn network2

فایروال ها

شاید پدربزرگ!! دنیای امنیت شبکه به حساب می آیند. ما بافایروال ها قوانینی را که تعریف می کنیم که ورود و خروج اطلاعات از داخل شبکه ما و اینترنت به چه صورت انجام گیرد. در واقع ما به کمک فایروال ها تعیین میکنیم که کدام دیتا ها حق ورود و خروج را دارند و کدامیک نباید داخل و خارج شوند. فایروال ها معمولا در مرز بین شبکه ما و اینترنت قرار میگیرند.

امنیت دستگاه تلفن همراه

یکی از مواردی که با گذشت زمان اهمیت بیشتری پیدا کرده است دستگاه های موبایل است. به این دلیل که بیشتر پلتفرم ها بر روی گوشی های هوشمند قابل اجراست و چون موبایل یک وسیله شخصی بوده و امکان نفوذ از این طریق برای هکرها نسبت به سطح شبکه آسانتر است عوامل و تیم امنیتی شبکه می بایست راهکاری مطمئن برای جلوگیری از بروز مشکلات امنیتی را بکار بگیرند.

تقسیم بندی شبکه

این موضوع می تواند آسیب های احتمالی از مشکلات امنیتی را کنترل و یا تعدیل کند. به اینصورت که با تقسیم بندی شبکه، چنانچه یک بخش از شبکه مشکل امنیتی پیدا کرد کل شبکه تحت تاثیر آن قرار نمی گیرد.

شبکه خصوصی مجازی

استفاده از شبکه خصوصی مجازی با ساختار امن در صورت بهره گیری از قابلیت رمزنگاری اطلاعات و تراکنشهای انجام شده در بستر شبکه می تواند راهکاری مناسب برای تامین امنیت شبکه باشد.

امنیت شبکه بی سیم

همانطور که می دانید شبکه های بی سیم از محافظتی مانند شبکه سیمی برخوردار نیستند. به همین جهت می بایست نهایت محدودیت و کنترل را در شبکه های بی سیم اعمال کرد.

امنیت وب

این راهکار بصورت شناسایی وب سایت های مخرب و مسدودسازی آنها و همچنین تامین امنیت وبسایت به کار گرفته می شود. لازم به ذکر است تامین امنیت وب می بایست بصورت ویژه ای در دستور کار قرار بگیرد.


پست های توصیه شده