توضیحات
امنیت شبکه چیست؟
امنیت وب یا شبکه، شامل خدمات و مجموعه قوانین و پروتکلهایی است که به منظور محاقظت از اطلاعات موجود، در شبکه سیستمهای شرکتها و سازمانها صورت میگیرد. این قوانین و پروتکلها که در دو سطح نرمافزاری و سخت افزاری مورد اجرا قرار میگیرند. در ساده ترین حالت ممکن، امنیت وب برای محافظت از یکپارچگی، بهینهسازی، محافظت از حریم خصوصی شرکت یا سازمان و دسترسی شبکهها و دادههای کامپیوتری اعمال میشود. .
هر چه زمان به سمت جلو حرکت میکند، روشهای جدیدی برای هک و سرقت اطلاعات از شبکهها به وجود میآید، و بنابراین مهندسین و توسعه دهندگان نیز باید خود را به روز نگه دارند. همچنین صاحبان شبکههای محاسباتی و کامپیوتری، در هر سطح و مقیاسی، چه کوچک و چه بزرگ، نیاز به لایههای حافظتی بیشتری برای جلوگیری از تخریب شبکه یا نقض اطلاعاتشان خواهند داشت.
شبکه چیست؟
هر شبکه از دو یا چند سیستم کامپیوتری یا محاسباتی تشکیل شده که به دو شکل فیزیکی و یا بیسیم به هم متصل شده اند. برای برقراری ارتباط بین این سیستمها، چه به صورت کلاینت و چه به صورت نظیر به نظیر، از تعدادی پروتکل شبکه استفاده میشود.
امنیت شبکه چه اهمیتی دارد؟
شبکه، زیرساختها و ترافیک موجود در آن در برابر حملات سایبری نیاز به محافظت دارند. سپردن چنین امر حساسی به یک فرد غیر متخصص، اشتباهی بزرگ و جبران ناشدنی است و میتواند منجر به خسارات زیادی شود. از جمله خدمات امنیتی شبکه که توسط شرکت توسعه و امنیت وب و شبکه نیکان دانش هارون انجام میپذیرد، تست نفوذ، نصب فایروال سخت افزاری و نرم افزاری، نصب آنتی ویروسهای اوریجینال، به روز و ایمن، و پشتیبان گیری یا BackUp هستند.
لایههای امنیتی شبکه
این مقوله شامل ترکیب چند لایه در لبه و داخل شبکه کامپیوتری است. هر کدام از این لایهها، سیاستها و کنترلهای مختلفی را اجرا میکنند. برای مثال کاربران مجاز میتوانند به آسانی از شبکه استفاده کنند اما برای جلوگیری از تخریب، از ورود افراد غیر مجاز جلوگیری میشود.
امنیت وب در سه مرحله انجام میپذیرد: حفاظت، تشخیص و اقدام. در مرحله حفاظت، که نخستین و مهم ترین مرحله در نگهداری شبکههای کامپیوتری به حساب میآید، کلیه سیستمهای کامپیوتری در بالاترین سطح امنیتی شبکه پیکربندی میشوند. در مرحله بعدی، شبکهای که اکنون راه اندازی شده باید به طور مرتب اسکن شده و مورد بررسی قرار گیرد تا اگر مشکلی در امنیت اولیه آن وجود دارد یا در حال به وجود آمدن است، سریعاً برطرف شود. مرحله سوم اقدام است. در این مرحله، مشکلی در شبکه تشخیص داده میشود که سریعاً برای برطرف کردن آن اقداماتی صورت خواهد گرفت. از بابت حساسیت دادههای موجود در شبکه و امنیت آنها، بسیار مهم است که این اقدامات فوری و فوتی انجام گیرند.
سیستمهای امنیتی کسب و کارهای کوچک و شرکتهای خصوصی معمولاً مجهز به یک فایروال استاندارد و یک سیستم بنیادین برای مدیریت تهدید خواهند شد. آنتیویروسهای استاندارد و حرفهای و برنامههای ضد جاسوسی نیز برای این شرکتها مناسب اند. همچنین اعمال دیگری هم باید در زمینه پسووردهای ایمن و SSID پیشفرض شبکه انجام شود.
اما در سیستمهای امنیتی سازمانهای بزرگتر، نیاز به پروکسی، فایروال و آنتی ویروس بسیار قویتری وجود دارد. همچنین نیاز است که اطمینان حاصل شود که سخت افزار، در مناطق ایمنی ذخیره میشود. همچنین سیستمهای سازمانهای بزرگتر، مثلاً سازمانهای دولتی نیاز به سرورهای وب دارند که میبایست در DMZ و محدوده بیسیم امن میزبانی شوند.
مثلث امنیتی شبکه
هر شبکه دارای سه مؤلفه امنیتی مهم است که به آن اصطلاحاً مثلث امنیت شبکه یا CIA گفته میشود. این کلمه اختصاری، از سه کلمه دیگر: Integrity، Confidenciality و Availability استخراج شده است که به اجزای اصلی امنیت شبکه اشاره میکند.
این سه اصطلاح به محرمانه بودن (عدم اجازه دسترسی به اطلاعات سیستم توسط افراد غریبه)، یکپارچگی (برای اطمینان از انتقال درست دیتا) و در دسترس بودن (در دسترس بودن و بدون مشکل کار کردن همیشگی شبکه) اشاره دارند.
خدمات امنیت شبکه چند دسته اند؟
خدمات امنیت وب در شرکت نیکان دانش هارون به دو دسته اکتیو و پسیو تقسیم بندی میشود. نوع اکتیو در سطح نرمافزاری و نوع پسیو در سطح سختافزاری کار میکنند.
انواع خدمات اکتیو:
خدمات اکتیو در امنیت وب، شامل خدمات زیر میشود:
- 1- خدمات مشاوره و طراحی
- 2- طراحی و مشاوره زیرساختهای مراکز داده
- 3- طراحی مرکز مدیریت و آنالیز امنیت شبکه SOC
- 4- طراحی و تعریف قوانین امنیتی سرویسهای امنیتی و شبکه
- 5- طراحی زیرساخت امن به منظور جلوگیری از حملات و دسترسیهای غیر مجاز به منابع شبکهای
- 6- راهاندازی مراکز جمعآوری یکپارچه وقایع امنیتی
- 7- طراحی سیستمهای IP/IDS برای تشخیص و جلوگیری از حملات شبکه
- 8- طراحی زیرساختهای امنیتی شبکه شامل WAN، LAN، DMZ، Server Farm و اینترنت
- 9- ظرفیت سنجی شبکه و ارائه پیشنهاد در انتخاب تجهیزات فایروال، UTM و ISP
انواع خدمات پسیو:
- 1- نصب و تنظیمات و تیونینگ تجهیزات ISP و UTM
- 2- پیاده سازی تجهیزات امنیتی شبکه شامل فایروال و IPS
- 3- انجام تست نفوذ و سنجش میزان استحکام و کاربری تجهیزات امنیتی شبکه
- 4- ایجاد بستر امن ارتباطی متنی بر راهکارهای مبتنی بر پروتکل IPsec
- 5- نصب، راه اندازی و تیونینگ تجهزیات WAF به منظور ایجاد امنیت سرورهای وب
Leave feedback about this