<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>آشنايي با تكنيكها و تجهيزات امنيت شبكه Archives - راهکارهای جامع دیتاسنتر</title>
	<atom:link href="https://vcenter.ir/tag/%d8%a2%d8%b4%d9%86%d8%a7%d9%8a%d9%8a-%d8%a8%d8%a7-%d8%aa%d9%83%d9%86%d9%8a%d9%83%d9%87%d8%a7-%d9%88-%d8%aa%d8%ac%d9%87%d9%8a%d8%b2%d8%a7%d8%aa-%d8%a7%d9%85%d9%86%d9%8a%d8%aa-%d8%b4%d8%a8%d9%83%d9%87/feed/" rel="self" type="application/rss+xml" />
	<link>https://vcenter.ir/tag/آشنايي-با-تكنيكها-و-تجهيزات-امنيت-شبكه/</link>
	<description>دیتاسنتر &#124; سرور &#124; استوریج &#124; مجازی سازی &#124; شبکه &#124; ذخیره سازی و بکاپ</description>
	<lastBuildDate>Thu, 10 Mar 2016 11:25:05 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://vcenter.ir/wp-content/uploads/2016/07/cropped-vcenter.ir-logo-32x32.png</url>
	<title>آشنايي با تكنيكها و تجهيزات امنيت شبكه Archives - راهکارهای جامع دیتاسنتر</title>
	<link>https://vcenter.ir/tag/آشنايي-با-تكنيكها-و-تجهيزات-امنيت-شبكه/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>آشنايي با تكنيكها و تجهيزات امنيت شبكه</title>
		<link>https://vcenter.ir/%d8%a2%d8%b4%d9%86%d8%a7%d9%8a%d9%8a-%d8%a8%d8%a7-%d8%aa%d9%83%d9%86%d9%8a%d9%83%d9%87%d8%a7-%d9%88-%d8%aa%d8%ac%d9%87%d9%8a%d8%b2%d8%a7%d8%aa-%d8%a7%d9%85%d9%86%d9%8a%d8%aa-%d8%b4%d8%a8%d9%83%d9%87/</link>
					<comments>https://vcenter.ir/%d8%a2%d8%b4%d9%86%d8%a7%d9%8a%d9%8a-%d8%a8%d8%a7-%d8%aa%d9%83%d9%86%d9%8a%d9%83%d9%87%d8%a7-%d9%88-%d8%aa%d8%ac%d9%87%d9%8a%d8%b2%d8%a7%d8%aa-%d8%a7%d9%85%d9%86%d9%8a%d8%aa-%d8%b4%d8%a8%d9%83%d9%87/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 10 Mar 2016 11:24:15 +0000</pubDate>
				<category><![CDATA[دسته‌بندی نشده]]></category>
		<category><![CDATA[آشنايي با تكنيكها و تجهيزات امنيت شبكه]]></category>
		<guid isPermaLink="false">http://vcenter.ir/?p=3265</guid>

					<description><![CDATA[<p>آشنايي با تكنيكها و تجهيزات امنيت شبكه دید امنیتی یک مدیر فنی شبکه یک مدیر شبکه از نظر امنیتی دارای دیدگاه خاصی نسبت به شبکه مورد نظر مي باشد، این&#8230; </p>
<p>نوشته <a href="https://vcenter.ir/%d8%a2%d8%b4%d9%86%d8%a7%d9%8a%d9%8a-%d8%a8%d8%a7-%d8%aa%d9%83%d9%86%d9%8a%d9%83%d9%87%d8%a7-%d9%88-%d8%aa%d8%ac%d9%87%d9%8a%d8%b2%d8%a7%d8%aa-%d8%a7%d9%85%d9%86%d9%8a%d8%aa-%d8%b4%d8%a8%d9%83%d9%87/">آشنايي با تكنيكها و تجهيزات امنيت شبكه</a> اولین بار در <a href="https://vcenter.ir">راهکارهای جامع دیتاسنتر</a>. پدیدار شد.</p>
]]></description>
										<content:encoded><![CDATA[<p>آشنايي با تكنيكها و تجهيزات امنيت شبكه</p>
<p><b>دید امنیتی یک مدیر فنی شبکه</b></p>
<p>یک مدیر شبکه از نظر امنیتی دارای دیدگاه خاصی نسبت به شبکه مورد نظر مي باشد، این دیدگاه مستقیما در طراحی و پیاده سازی آن شبکه دخیل است.</p>
<p>در این دیدگاه نقاط پر اهمیت شبکه و قسمتهای مختلف آن از لحاظ امنیتی مورد بررسی قرار گرفته و رویه های امن سازی سيستم تهيه میگیرند.</p>
<p>&nbsp;</p>
<p><b>هدف از ايجاد امنيت در یک شبکه</b></p>
<ul>
<li>جلوگیری از ورود افراد غیر مجاز و دسترسی پیدا کردن به سیستم ها</li>
<li>جلوگیری از خروج اطلاعات با ارزش از شبکه</li>
<li>جلوگیری از ایجاد اختلال در ارائه سرویسهای شبکه</li>
<li>جلوگیری از بروز حملات مختلف به شبکه</li>
</ul>
<p>&nbsp;</p>
<p><b>مواردی که در شبکه باعث کاهش امنیت می شوند</b></p>
<ul>
<li>کاربران شبکه</li>
<li>مدیران فنی</li>
<li>تنظیمات فنی تجهیزات شبکه</li>
<li>BUG ها و ضعف های سیستم عامل</li>
<li>ضعف در طراحی و اتصالات شبکه</li>
</ul>
<p>&nbsp;</p>
<p><b>نقاط مهم امنيتی در شبکه </b></p>
<ul>
<li>ايستگاه های كاری (Clients)</li>
</ul>
<p>این نقاط به دلیل ضعف آگاهی های امنیتی که کاربران دارند, از نظر امنیتی بسيار ضعیف بوده و در بیشتر مواقع حملات از اینگونه نقاط به شبکه صورت می گیرند.</p>
<ul>
<li>سرورها (Servers)</li>
</ul>
<p>سرورها محلی جهت قرارگيری كليه اطلاعات و سرویسهای موجود در شبکه می باشند، لذا از اهمیت امنیتی بسيار بالایی در شبکه برخوردارند.</p>
<ul>
<li>دروازه ها (Gateways)</li>
</ul>
<p>ابزارهایی هستند که ارتباط شبكه با دنياي خارج از آن را فراهم مي آورند و تمامی اطلاعات مربوط به شبکه از اين طريق به/از شبكه داخل/خارج مي گردند.</p>
<ul>
<li>ابزارهای فعال شبکه</li>
</ul>
<p>تنظیمات موجود در اینگونه ابزارها رابطه مستقیم با امنیت شبکه دارد. چنانچه افراد نفوذگر به اين تجهيزات دسترسی پیدا كنند امکان مختل نمودن ارتباطات داخل آن شبکه فراهم میگردد.</p>
<p>&nbsp;</p>
<p><b>مکانیزم های مرتبط با امنیت</b> <b>در لایه شبکه</b></p>
<ul>
<li>NAT (Network Address Translation)</li>
<li>PAT(Port Address Translation)</li>
<li>VLAN (Virtual LAN)</li>
</ul>
<p>&nbsp;</p>
<p><b>مکانیزم های مرتبط با امنیت</b> <b>در لایه سیستم عامل</b></p>
<ul>
<li><b>نصب آخرین </b><b>Security Patch</b><b> ها</b></li>
<li><b>عدم استفاده از </b><b>Sharing</b></li>
<li><b>بستن کلیه پورت های اضافی</b></li>
<li><b>استفاده از سیستم فایلهای امن</b></li>
<li><b>محدود نمودن کلمات عبور </b></li>
<li>استفاده از روشهای پیچیده انتخاب کلمه رمز</li>
</ul>
<p>&nbsp;</p>
<p><b>مکانیزم های مرتبط با امنیت</b> <b>در لایه برنامه های کاربردی</b></p>
<ul>
<li>طراحی چند لایه (Multi Layer Design)</li>
<li>رمزنگاری داده ای (Encryption Data)</li>
<li>استفاده از قفل های سخت افزاری (Hardware Locks)</li>
<li>تشخیص اصالت (Authentication)</li>
</ul>
<p>&nbsp;</p>
<p><b>انواع تجهیزات امنیتی شبکه</b></p>
<ul>
<li>Firewall</li>
<li>IDS/IDP</li>
<li>Honey Pot</li>
<li>Antivirus</li>
</ul>
<p>&nbsp;</p>
<p><b>Firewall</b><b> چیست؟</b></p>
<p>نرم افزار یا سخت افزاری برای کنترل دسترسی ها, به منظور فراهم نمودن امنیت در لایه شبکه میباشد.</p>
<p><b>وظیفه </b><b>Firewall</b><b> چیست؟</b></p>
<p>کنترل بسته های عبوری و بررسی آنها با قوانین و تنظیماتی که در آنها انجام شده به منظور مسدود نمودن دسترسی و یا باز نمودن مسیر به داخل یا خارج از شبکه.</p>
<p>&nbsp;</p>
<p><b>انواع </b><b>Firewall</b><b> ها </b></p>
<ul>
<li>Packet Filter</li>
</ul>
<p>اینگونه Firewallها نسبت به قوانین که در آنها تنظیم شده است, در مورد عبور بسته های وارد شده تصمیم می گیرند.</p>
<ul>
<li>State full</li>
</ul>
<p>اینگونه Firewallها علاوه بر تنظیمات ثابت موجود در آنها, نسبت به آمار اطلاعات عبوری در حالتهای قبل تصمیمات خاص را اعمال می نمایند.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><b>جایگاه </b><b>Firewall</b><b> ها در یک شبکه</b></p>
<ul>
<li>Personal</li>
</ul>
<p>این نوع Firewall برروی ایستگاههای کاری نصب می گردد و وظیفه امن نمودن همان ایستگاه کاری را بر عهده دارد.</p>
<ul>
<li>Host Base</li>
</ul>
<p>این نوع Firewall برروی سرورهای شبکه نصب می شود و وظیفه امن نمودن همان سرور خاص را بر عهده دارد.</p>
<ul>
<li>Gateway</li>
</ul>
<p>این نوع Firewall در مسیرهای اصلی عبور اطلاعات قرار میگیرد و دسترسی های بین شبکه ای را کنترل می نماید.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><b> </b><b>IDP</b><b>/</b><b>IDS</b><b> چیست؟ </b><b>(</b><b>Prevention</b><b>/</b><b>Intrusion Detection System</b><b>)</b></p>
<p>نرم افزار یا سخت افزاری می باشد که برای تشخیص حملات به وجود آمده در شبکه مورد استفاده قرار می گیرند.</p>
<p>&nbsp;</p>
<p><b>وظیفه </b><b>IDS/IDP</b><b> چیست؟</b></p>
<p>بسیاری از حملات به وجود آمده در یک شبکه را فقط توسط Firewall ها نمی توان مسدود نمود, اینگونه حملات باید توسط سیستم هوشمندی که قادر به تشخیص این گونه حملات باشند آشکار و سپس مسدود شوند.</p>
<p>&nbsp;</p>
<p><b>انواع </b><b>IDS/IDP</b></p>
<ul>
<li>Host Base</li>
</ul>
<p>این نوع IDS/IDP ها برروی سرورهای موجود نصب شده و وظیفه آشکار نمودن حملات بوجود آمده برروی آن سرور را بر عهده دارند.</p>
<ul>
<li>Gateway</li>
</ul>
<p>این نوع IDS/IDP ها در مسیرهای اصلی عبور اطلاعات قرار می گیرند و تمامی بسته های اطلاعاتی عبوری که از نوع حمله باشند را تشخیص داده و در صورت لزوم ارتباط مذکور را مسدود می نماید.</p>
<p>&nbsp;</p>
<p><b>Honey Pot</b><b> چیست؟</b></p>
<p>یک سیستم نرم افزاری است که بطور مجازی خود را ارائه دهنده انواع سرویسهای موجود برروی شبکه معرفی می نماید و باعث میشود تا هکرها و نفوذگران به شبکه به سمت آن حمله نمایند, این مدت زمان کافی است تا مدیران امنیت شبکه متوجه حمله شده و حمله کننده را شناسایی نمایند.</p>
<p>جایگاه Honey Pot در شبکه</p>
<p>این سیستم باید در مدخل ورودی شبکه و یا در مدخل ورودی سایر سرویسهای شبکه قرارگیرد.</p>
<p>&nbsp;</p>
<p><b>ویروس کامپیوتری چیست؟</b></p>
<p>برنامه نوشته شده ای می باشد که هدف آن تخریب اطلاعات موجود روی سیستم و یا از کار انداختن کامل آن سیستم می باشد.</p>
<p><b>انواع ویروسهای کامپیوتری</b></p>
<ul>
<li>Virus</li>
<li>Warm</li>
<li>Trojan</li>
<li>Spyware</li>
</ul>
<p>&nbsp;</p>
<p><b>تعریف </b><b>Antivirus</b></p>
<p>سیستم نرم افزاری یا سخت افزاری می باشد که قادر به شناسایی ویروسهای موجود در فهرست ویروسهای تعریف شده برای آن می باشد.</p>
<p><b>وظیفه </b><b>Antivirus</b></p>
<p>جلوگیری از ورود هرگونه ویروس به شبکه, سرورها و یا ایستگاه های کاری موجود می باشد.</p>
<p>&nbsp;</p>
<p><b>محل قرارگیری </b><b>Antivirus</b><b> در شبکه</b></p>
<p>Antivirus با توجه به قابلیتهایی که دارا می باشند به دو دسته Stand Alone و Gateway تقسیم بندی می شوند, که با توجه به محل قرارگیری آنها اطلاعات مختلفی را بررسی می نمایند.</p>
<p><b>انواع </b><b>Antivirus</b><b>ها</b></p>
<ul>
<li>سیستمهای Antivirus با مدیریت متمرکز</li>
<li>سیستم های Host Base Antivirus</li>
</ul>
<p>&nbsp;</p>
<p><b>تعریف سیستمهای </b><b>Monitoring</b></p>
<p>سیستم های نرم افزاری می باشند که اطلاعات مورد نیاز یک مدیر فنی شبکه را جمع آوری می نمایند. اینگونه اطلاعات در امن ماندن شبکه پس از طراحی و پیاده سازی اهمیت بسیاری دارند.</p>
<p><b>جایگاه سیستمهای </b><b>Monitoring</b><b> در یک شبکه</b></p>
<p>سیستمهای Monitoring معمولا به صورت Stand Alone مورد استفاده قرار میگیرند و بر روی یک سرور که وظیفه Monitoring را برعهده دارد نصب می گردند.</p>
<p>&nbsp;</p>
<p><b>انواع سیستم های </b><b>Monitoring</b></p>
<ul>
<li>ICMP Monitoring</li>
<li>Service Monitoring</li>
<li>Agent Monitoring</li>
<li>SNMP Monitoring</li>
</ul>
<p>&nbsp;</p>
<p><b>Security Scanner</b></p>
<p>این ابزار جهت آگاهی یک مدیر فنی شبکه از نقاط ضعف احتمالی موجود در شبکه می باشد و اطلاعات کاملی در مورد وضعیت تجهیزات و سرورهای شبکه از طریق آن بدست می آید.</p>
<p>&nbsp;</p>
<p><b>نتیجه گیری</b></p>
<p>با توجه به موارد گفته شده, می توان نتیجه گرفت که امن نمودن یک شبکه با حجم متوسط یا بزرگ فقط در تنظیمات و نصب تجهیزات خلاصه نمی شود بلکه به ترتیب به موارد زیر تقسیم میشود:</p>
<ul>
<li>به دست آوردن دید کلی از نیازهای امنیتی شبکه</li>
<li>طراحی و تفکیک اجزاء شبکه از دید امنیتی</li>
<li>مجزا نمودن بخشهای امنیتی توسط تجهیزات امنیتی شبکه</li>
<li>بازبینی متناوب از شبکه و بررسی اطلاعات بدست آمده</li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>نوشته <a href="https://vcenter.ir/%d8%a2%d8%b4%d9%86%d8%a7%d9%8a%d9%8a-%d8%a8%d8%a7-%d8%aa%d9%83%d9%86%d9%8a%d9%83%d9%87%d8%a7-%d9%88-%d8%aa%d8%ac%d9%87%d9%8a%d8%b2%d8%a7%d8%aa-%d8%a7%d9%85%d9%86%d9%8a%d8%aa-%d8%b4%d8%a8%d9%83%d9%87/">آشنايي با تكنيكها و تجهيزات امنيت شبكه</a> اولین بار در <a href="https://vcenter.ir">راهکارهای جامع دیتاسنتر</a>. پدیدار شد.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vcenter.ir/%d8%a2%d8%b4%d9%86%d8%a7%d9%8a%d9%8a-%d8%a8%d8%a7-%d8%aa%d9%83%d9%86%d9%8a%d9%83%d9%87%d8%a7-%d9%88-%d8%aa%d8%ac%d9%87%d9%8a%d8%b2%d8%a7%d8%aa-%d8%a7%d9%85%d9%86%d9%8a%d8%aa-%d8%b4%d8%a8%d9%83%d9%87/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
