آخرین اخبار و مقالات و مطالب پیرامون دروازه امنیتی در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
(bits) (bump-in-the-stack)
روش سوم استفاده از وسیله مجزا واتصال آن به یکhost یا دروازه امنیتی است به طور مثال این وسیله می تواند یک پردازشگری باشد که توسط ارتش استفاده می شود به این یافته«ضربه به سیستم»
می گویند.(bump-in-the-wire) وسیلهbitv معمولا با مخاطب قرار دادنip در دسترس قرار می گیرد واگر از hostحمایت کند مانندbits برایhost است هنگامیکه با یک router یا firewall به شکل مختصر توضیح داده شدعمل کند به نظر می رسد که یک دروازه امنیتی است وباید برای توضیح اعمال امنیتی firewall شکل گیرد.
انواع مشکلات امنیتی:
یک سازمان در برابرچه نوع مشکلات امنیتی باید ایمن باشد؟بسیاری از مسائل امنیتی با نامهای فریبنده وموثری مانند ویروس،کرم وغیره در ارتباط هستند.این بخش فصل به مرور این مشکلات می پردازد.
ویروس:
ویروس قسمتی از یک کد است که خود را به برنامه کپی می کند وهنگامی که برنامه اجرا می شود،عمل می کند.سپس ممکن است خود را مضاعف نماید ودر نتیجه،سایر برنامه ها را نیز مبتلا سازد.ممکن است خود را نشان ندهد تا توسط یک عمل خاص مورد اثبات قرارگیرد بطور مثال یک داده،ردیابی عملی مانند حذف شخص از مجموعه data base وغیره.ویروس ممکن است خود را به سایر برنامه ها نیز اضافه کند.
آسیب ویروس ممکن است فقط آزاردهنده باشد، مانند اجرای کدهای غیر ضروری فراوان که از کیفیت عمل سیستم می کاهد ولی معمولا ویروس آسیب رسان است.در واقع ویروس را به عنوان برنامه ای توضیح می دهند که باعث گم شدن یا آسیب به اطلاعات یاسایر منابع شود.آیا کمبود کیفیت عمل می تواند در طبقه بندی آسیب ها قرار گیرد ؟البته ولی آسیب نسبی است.
ممکن است رد یابی یا یافتن ویروس مشکل باشد.شاید گاهی اوقات خودشان ناپید شوند.
کرم:
گاهی کرم به جای ویروس به کار می رود.شباهتهایی میان این دو وجود دارد.کرم کدی است که خودش را دوباره تولید می کند.با اینحال برنامه مستقلی است که سایر برنامه ها را اضافه نمی کند ولی خود را بارها دوباره ایجاد می کند تا اینکه سیستم کامپیوتر یا شبکه را خاموش کند یا از سرعتش بکاهد به این جمله مشکل«انکار خدمات» گویندکه موضوع بحث در بسیاری از اجتماعات است که بعد از خاموشی وب سایت های بزرگ در ژانویه ،2000می باشد دلیل اینکه هاپ (john hupp)،کرم را به عنوان کدی معرفی کردند که در ماشین وجود دارد واین قطعه کرم در ماشین می تواند به محاسبات ملحق شود یا نشود.وخود می تواند به تنهایی زنده بماند.
اسب تروا:
این نیز یکی دیگر از کدهاست وویروس وکد می توانند تحت طبقه بندی «اسب تروا» قرار گیرند دلیل انتخاب این اسم این است که خود را (درون برنامه دیگر)پنهان می سازد درست همانند داستان قدیمی سربازان یونانی به آنان داخل شکم اسب بزرگی پنهان می شدند که توسط شهروندان تروایی به داخل شهر تروا آورده شد.سپس هنگامی که داخل دژ تروا بودسربازان از اسب بیرون آمدند ودروازه شهر را گشودند تا راه بقیه سربازان رومی را بگشایند.
firewall ها:
سیستمی است که استفاده می شود تا سیاست کنترل دسترسی در یک سازمان یا بین سازمانها را تقویت کندfire wall تنها یک ماشین نیست بلکه مجموعه ای از دستگاههاونرم افزار است که سیاست کنترل دستیابی راinstitutes می کند. (همکاری امنیتی) این اصطلاح بسیار آسان، از عبور تبادل جلوگیری می کند یا به آن کمک می کند تا از یک طرف به طرف دیگرfire wall برود.هر تبادل مجازی که می تواند این fire wall را ازیک شبکه به شبکه دیگر یا ازیکhost به دیگری برود باید توسط سیاست امنیت که در طرح های کنترل دستیابی سازمان مستقر شده اند توضیح داده شود.کمک دیگرfire wall این است که خودش باید ایمن باشد.همچنین باید penetration ایمن داشته باشد.با این توضیحاتfire wall سیستمی است که از شبکه های مطمئن تا شبکه نا مطمئن را حفاظت می کند، شبکه های مطمئن می توانند شبکه های داخل سازمان وشبکه های نامطمئن می توانند اینترنت باشند.با این حال،مفهوم سیستم های مطمئن وغیر مطمئن به سازمان بستگی دارد در بعضی شرایط در یک سازمان،شبکه های مطمئن وغیر مطمئن می توانند وجود داشته باشندکه نیاز مربوط به دانستن وحفاظت منابع بستگی دارد در واقع مفهوم fire wall های داخلی (داخل شرکت)وخارجی(میان شبکه داخلی وخارجی)مضمون مهمی در ساختن مکانیزم های حفاظتی است.در واقعfire wall های داخلی،بسیار مهم هستند. چون معروف هستند کهhack کردن داخلی وسلاحهای امنیتی داخلی بسیار مشکلتر ازhack کردن خارجی یا سلاحهای امنیتی خارجی هستند.به طور خلاصه ما می توانیمfire wall راوسیله ای برای مراحل امنیتی سازمان فرض کنیم،یعنی وسیله ای برای سیاستهای کنترل دستیابی.از این وسیله برای انجام مراحل واقعی استفاده می شود بنابر این معرف سیاست امنیتی وتصمیم تحقق در سازمان است.
... در خصوص تولید محصولات امنیتی تلاش کرده ایم که به تدریج مهمترین نیازهای کشور به این محصولات را شناسایی و نسبت به تولید آن ها اقدام نمائیم ... همانگونه که می دانید با توسعه روز افزون استفاده از دانش انفورماتبک در دستگاه ها و سازمان های کشور، امکان وجود مخاطرات در این حوزه، ایجاب می نماید که به صورت جدی در خصوص امنیت اطلاعات در شبکه ها، پایگاه های داده، نرم افزارهای کاربردی، تولید محصولات امنیتی و بطور خلاصه همه موارد مرتبط با این حوزه اقدامات اساسی صورت پذیرد ... فعالیت های این شرکت معطوف به بحث امنیت است، این شرکت در زمینه امنیت چه خدماتی را ارائه می کند؟ با توجه به ضرورت موضوع، شرکت در هر دو حوزه ارائه خدمات مرتبط با امنیت و تولید محصولات امنیتی حوزه فاوا (فناوری اطلاعات و ارتباطات) فعالیت می نماید ... خدمات این شرکت در زمینه مشاوره و امن سازی مراکز داده، شبکه های ارتباطی و سایر حوزه های ict و انجام ارزیابی امنیتی در سازمان ها، بررسی آسیب پذیری های احتمالی و ارائه طرح های مقابله با مخاطرات و امن سازی به سازمان ها و مؤسسات ارائه می شود ... امن افزار تا به امروز چه محصولاتی را تولید کرده است؟ در خصوص تولید محصولات امنیتی تلاش کرده ایم که به تدریج مهمترین نیازهای کشور به این محصولات را شناسایی و نسبت به تولید آن ها اقدام نمائیم ...
... لاحق در سخنان خود استراتژی های طراحی و پیاده سازی امنیت را بیان نمود و انواع حملات و نفوذها و تهدیدهای امنیتی شبکه را بیان نمود ... لاخق در ادامه اصول طراحی امنیت شبکه، سیاست های امنیت اطلاعات و تجهیزات و مکانیزم های امنیتی شبکه را برشمرد ... - قابل توجه اینکه این محصول یک دروازه امنیتی و فایروال ایرانی برای ارائه مکانیزم های مختلف امنیتی در شبکه های کوچک تا خیلی بزرگ می باشد که با استفاده از مکانیزم تشخیص هویت ترافیک، امکان تعریف سیاست های امنیتی سازمان را مبتنی بر کاربران و گروه های کاربری فراهم می کند ... وی این محصول را از نوع نسل سوم فایروال های شبکه ای(دروازه امنیتی) دانست که در آنها قابلیت های vpn و ips افزایش یافته و قابلیت های تشخیص هویت و مدیریت پهنای باند به آن اضافه گردیده است ... وی ویژگی های parsgate را فایروال به همراه مکانیزم های امنیتی متنوع، پیاده سازی مفاهیم نوین در مدیریت فایروال و قابل رقابت بودن با محصولات خارجی دانست ... رضوانی قابلیت های امنیتی این محصول را فایروال با قابلیت بازرسی حالت مند (stateful inspection)، پشتیبانی nat/pat/mat، سرویس vpn، سیستم تشخیص و جلوگیری از حملات (ips)، تشخیص هویت ترافیک (radius، ldap و ad)، فیلترینگ محتوا شامل فیلترینگ قراردادهای web، مدیریت پهنای باند یا traffic shaping، حسابرسی کاربران، فیلترینگ ترافیک im و failover (high availability) دانست ...
... به عبارتی دیگر این نرم افزار یک دروازه امنیتی است که شبکه را از دسترسی هکرها و کرمهای مزاحم موجود که به طرق مختلف به شبکه دسترسی دارند ...
|
صفحه 1
|
|