آوا سرور اولین سرویس ایمیل موقت ایرانی
باز و بسته کردن پنجره


منوی اصلی

Menu انجمنهای گفتگو
Menu ابزارهای موبایل
Menu دانلود اسکریپت
Menu مقاله و آموزش
Menu آرشیو مطالب
Menu تماس با ما
Menu صفحه اصلی
Menu ترفندستان
Menu دانلود نرم افزار
Menu صفحه شخصی
Menu فروشگاه آنلاین
Menu ارسال مطلب

موضوعات بخش دانلود

Menu فونت
Menu مرورگرها
Menu پشتیبان اطلاعات
Menu ابزار رجیستری
Menu ابزارهای یاهو
Menu اشتراک فایل
Menu دیکشنری
Menu شبکه
Menu حسابداری
Menu محافظ صفحه
Menu ابزارهای PDF
Menu امنیتی
Menu نوار ابزار
Menu مسنجرها
Menu سخت افزار
Menu تبدیل کننده ها
Menu بهینه ساز
Menu ابزارهای مفید
Menu ابزارهای وبمستر
Menu گـرافـیـک
Menu نمایش و ویرایش تصویر
Menu مجموعه عکس
Menu نرم افزارهای قابل حمل
Menu اینترنت
Menu مهندسی
Menu نرم افزارهای فارسی
Menu ابزار لینوکس
Menu ابزارهای فلش
Menu ابزارهای دانلود
Menu تـلـفـن
Menu ساخت اتوران
Menu سیستم عامل
Menu برنامه نویسی
Menu ابزارهای جستجو
Menu ابزارهای دسکتاپ
Menu پوسته برنامه ها
Menu نقشه جغرافیا
Menu فشرده ساز
Menu رایت و کپی
Menu بازیابی اطلاعات
Menu طراحی وب
Menu ابزارهای FTP
Menu آفـیـس
Menu ویرایشگر صوت و فیلم
Menu لوگو، آرم، وکتور، آیکون
Menu متفرقه

موضوعات بخش ترفندستان

Menu ترفند ویندوز ویستا
Menu ترفند ویندوز و رجیستری
Menu ترفند موبایل
Menu ترفند مرورگرها
Menu ترفند یاهو
Menu ترفند سخت افزار
Menu ترفند دسکتاپ
Menu ترفندهای متفرقه
Menu ترفند آفیس
Menu ترفند ویندوز 7
Menu ترفند ویندوز 8
Menu ترفند نرم افزار
Menu ترفند لینوکس
Menu ترفند گوگل
Menu ترفند کیبورد
Menu ترفند اینترنت
Menu ترفند بازی

موضوعات بخش دانلود اسکریپت

Menu آمار و بازدید
Menu بازی آنلاین
Menu خدماتی
Menu فروشگاه ساز
Menu هاست و پشتیبانی
Menu لینکدونی
Menu قالب سایت
Menu چت و گفتگو
Menu تبلیغات و نیازمندی
Menu جستجو
Menu سایر اسکریپت ها
Menu آپلود و دانلود
Menu مشابه - Clone
Menu انجمن ساز
Menu مدیریت محتوا
Menu فرم ها
Menu وبلاگ دهی
Menu گالری تصاویر
Menu افزونه و پلاگین
Menu موزیک و ویدئو
Menu دوست یابی
Menu اسکریپت های ASP

موضوعات بخش ابزارهای موبـایل

Menu برنامه نوکیا
Menu برنامه آندروید
Menu برنامه های جاوا
Menu محافظ صفحه، عکس
Menu کلیپ تصویری
Menu دفترچه راهنما
Menu بازی جاوا
Menu بازی نوکیا
Menu بازی آندروید
Menu تم سونی اریکسون
Menu تم آندروید
Menu تم سایر گوشی ها
Menu نرم افزار مدیریت گوشی
Menu برنامه سونی اریکسون
Menu برنامه آیفون
Menu برنامه سایر گوشی ها
Menu آهنگ و رینگتون
Menu کتاب موبایل
Menu کلیپ صوتی
Menu SMS - اس ام اس
Menu بازی سونی اریکسون
Menu بازی آیفون
Menu بازی سایر گوشی ها
Menu تم نوکیا
Menu تم آیفون
Menu بررسی گوشی ها

  ورود به سایت  
نام کاربری:
رمز عبور:   کد امنیتی
کد امنیتی



  آمار بازدید ها  
iconبازدید امروز : 2,544
iconبازدید دیروز : 2,700
iconکل بازدیدها : 398,267
iconبازدیدکنندگان امروز : 256
iconبازدیدکنندگان دیروز :304
iconکل بازدیدکنندگان : 20,244

  آمار کاربران  
iconاعضا جدید امروز : 0
iconاعضا جدید دیروز: 2
iconاعضا جدید ماه: 69
icon اعضا جدید سال: 628
icon کل کاربران سایت: 7,979
iconآخرین اعضا :

  آنلاین ها  
iconاعضای آنلاین:0
iconمهمان: 31
United States 209.85.0.0
United States 157.55.0.0
United States 66.249.0.0
United States 85.234.0.0
United States 180.76.0.0
United States 207.46.0.0
United States 217.146.0.0
United States 98.139.0.0
United States 78.39.0.0
United States 74.125.0.0
United States 93.158.0.0
United States 96.126.0.0
United States 31.59.0.0
United States 91.98.0.0
United States 208.115.0.0
United States 203.211.0.0
United States 210.195.0.0
United States 38.107.0.0
United States 38.107.0.0
United States 38.107.0.0
United States 207.46.0.0
United States 38.107.0.0
United States 86.89.0.0
United States 38.107.0.0
United States 184.73.0.0
United States 8.18.0.0
United States 150.70.0.0
United States 31.59.0.0
United States 217.146.0.0
United States 180.76.0.0
United States 72.14.0.0
iconحاضرین:31

  سایر اطلاعات  
iconتعداد مطالب : 1,742iconتعداد نظرات : 122
iconرتبه در گوگل:3 icon رتبه در الکسا:804,192
iconتاریخ تاسیس : 29-09-1384 iconتبادل لینک با: 66 سایت

آنتي ويروس مورد علاقه شما چيست؟













iconنتایج

 righo - سه شنبه، 19 ارديبهشت، 1391
Blog محمد جفری...

 sadegh123 - شنبه، 2 ارديبهشت، 1391
Blog یبلبیلیل...

 sarabaran - جمعه، 1 ارديبهشت، 1391
Blog سلام به دوستان ...

 mmrooh - يکشنبه، 27 فروردين، 1391
Blog سایت بسازم...

 abbasmagmag - پنج شنبه، 24 فروردين، 1391
Blog پول دراوردن ...

 arianarian - چهارشنبه، 23 فروردين، 1391
Blog سلام...

 kayhan - شنبه، 19 فروردين، 1391
Blog aramesh...

 izih - يکشنبه، 13 فروردين، 1391
Blog آهنگ سازی تواشیح(حسین ایزی) شماره تماس:09112550215...

 anticode0111 - جمعه، 11 فروردين، 1391
Blog kar mikone ya na?...

 soode - دوشنبه، 7 فروردين، 1391
Blog  Mar 17 12:17 PM shiva ch:همیشه به یاد داشته باش: وقتی از وضعیت زندگیت شکا...


ما هم بنویسیدشما هم بنویسید

Ava Serverسیستم افزایش بازدید و محبوبیت سایت و وبلاگ پلاس

لطفا ماه مورد نظر را انتخاب کنید :

با عضویت در خبرنامه کرال پی سی میتوانید براحتی و بدون مراجعه به سايت, آخرین ارسال های سایت را در ایمیل خود داشته باشید. تنها کافیست ایمیل خود را در کادر زیر وارد کنید تا ایمیلی به منزله تایید عضویت برای شما ارسال شود.



Feed Burner

عنوان : مفاهیم امنیت شبکه

طبقه بندی طبقه بندی: آموزش،مقاله، بازدید بازدید: 576

امنیت شبکه یا Network Security پردازه ای است که طی آن یک شبکه در مقابل انواع مختلف تهدیدات داخلی و خارجی امن می شود. مراحل ذیل برای ایجاد امنیت پیشنهاد و تایید شده اند:

1- شناسایی بخشی که باید تحت محافظت قرار گیرد.

2- تصمیم گیری درباره مواردی که باید در مقابل آنها از بخش مورد نظر محافظت کرد.

3- تصمیم گیری درباره چگونگی تهدیدات.

4-  پیاده سازی امکاناتی که بتوانند از دارایی های شما به شیوه ای محافظت کنند که از نظر هزینه به صرفه باشد.

5- مرور مجدد و مداوم پردازه و تقویت آن درصورت یاقتن نقطه ضعف.


مفاهیم امنیت شبکه

برای درک بهتر مباحث مطرح شده در این بخش ابتدا به طرح بعضی مفاهیم در امنیت شبکه می پردازیم.


1- منابع شبکه :

در یک شبکه مدرن منابع بسیاری جهت محافظت وجود دارند. لیست ذیل مجموعه ای از منابع شبکه را معرفی می کند که باید در مقابل انواع حمله ها مورد حفاظت قرار گیرند.

    1- تجهیزات شبکه مانند روترها، سوئیچ ها و فایروالها.

    2- اطلاعات عملیات شبکه مانند جداول مسیریابی و پیکربندی لیست دسترسی که بر روی روتر ذخیره شده اند.

    3- منابع نامحسوس شبکه مانند عرض باند و سرعت.

    4- اطلاعات و منابع اطلاعاتی متصل به شبکه مانند پایگاه های داده و سرورهای اطلاعاتی.

    5- ترمینالهایی که برای استفاده از منابع مختلف به شبکه متصل می شوند.

    6- اطلاعات در حال تبادل بر روی شبکه در هر لحظه از زمان.

    7- خصوصی نگهداشتن عملیات کاربران و استفاده آنها از منابع شبکه جهت جلوگیری از شناسایی کاربران.

مجموعه فوق به عنوان دارایی های یک شبکه قلمداد می شود.


2- حمله :

حال به تعریف حمله می پردازیم تا بدانیم که از شبکه در مقابل چه چیزی باید محافظت کنیم. حمله تلاشی خطرناک یا غیر خطرناک است تا یک منبع قابل دسترسی از طریق شبکه ، به گونه ای مورد تغییر یا استفاده قرار گیرد که مورد نظر نبوده است. برای فهم بهتر بد نیست حملات شبکه را به سه دسته عمومی تقسیم کنیم:

    1- دسترسی غیرمجاز به منابع و اطلاعات از طریق شبکه

    2- دستکاری غیرمجاز اطلاعات بر روی یک شبکه

    3- حملاتی که منجر به اختلال در ارائه سرویس می شوند و اصطلاحا Denial of Service نام دارند.

کلمه کلیدی در دو دسته اول انجام اعمال به صورت غیرمجاز است. تعریف یک عمل مجاز یا غیرمجاز به عهده سیاست امنیتی شبکه است، اما به عبارت کلی می توان دسترسی غیرمجاز را تلاش یک کاربر جهت دیدن یا تغییر اطلاعاتی که برای وی در نظر گرفته نشده است، تعریف نمود اطلاعات روی یک شبکه نیز شامل اطلاعات موجود بر روی رایانه های متصل به شبکه مانند سرورهای پایگاه داده و وب ، اطلاعات در حال تبادل بر روی شبکه و اطلاعات مختص اجزاء شبکه جهت انجام کارها مانند جداول مسیریابی روتر است. منابع شبکه را نیز می توان تجهیزات انتهایی مانند روتر و فایروال یا مکانیزمهای اتصال و ارتباط دانست.

هدف از ایجاد امنیت شبکه ، حفاظت از شبکه در مقابل حملات فوق است، لذا می توان اهداف را نیز در سه دسته ارائه کرد:

    1- ثابت کردن محرمانگی داده

    2- نگهداری جامعیت داده

    3- نگهداری در دسترس بودن داده


3- تحلیل خطر :

پس از تعیین دارایی های شبکه و عوامل تهدیدکننده آنها ، باید خطرات مختلف را ارزیابی کرد. در بهترین حالت باید بتوان از شبکه در مقابل تمامی انواع خطا محافظت کرد، اما امنیت ارزان به دست نمی آید. بنابراین باید ارزیابی مناسبی را بر روی انواع خطرات انجام داد تا مهمترین آنها را تشخیص دهیم و از طرف دیگر منابعی که باید در مقابل این خطرات محافظت شوند نیز شناسایی شوند. دو فاکتور اصلی در تحلیل خطر عبارتند از :

    1- احتمال انجام حمله

    2- خسارت وارده به شبکه درصورت انجام حمله موفق

 
4- سیاست امنیتی :

پس از تحلیل خطر باید سیاست امنیتی شبکه را به گونه ای تعریف کرد که احتمال خطرات و میزان خسارت را به حداقل برساند. سیاست امنیتی باید عمومی و در حوزه دید کلی باشد و به جزئیات نپردازد. جزئیات می توانند طی مدت کوتاهی تغییر پیدا کنند اما اصول کلی امنیت یک شبکه که سیاست های آن را تشکیل می دهند ثابت باقی می مانند. در واقع سیاست امنیتی سه نقش اصلی را به عهده دارد:

    1- چه و چرا باید محافظت شود.

    2- چه کسی باید مسئولیت حفاظت را به عهده بگیرد.

    3- زمینه ای را بوجود آورد که هرگونه تضاد احتمالی را حل و فصل کند.

سیاستهای امنیتی را می توان به طور کلی به دو دسته تقسیم کرد:

    1- مجاز (Permissive) : هر آنچه بطور مشخص ممنوع نشده است ، مجاز است.

    2- محدود کننده (Restrictive) : هر آنچه بطور مشخص مجاز نشده است ، ممنوع است.

معمولا ایده استفاده از سیاستهای امنیتی محدودکننده بهتر و مناسبتر است چون سیاستهای مجاز دارای مشکلات امنیتی هستند و نمی توان تمامی موارد غیرمجاز را برشمرد. المانهای دخیل در سیاست امنیتی در RFC 2196 لیست و ارائه شده اند.


5- طرح امنیت شبکه :

با تعریف سیاست امنیتی به پیاده سازی آن در قالب یک طرح امنیت شبکه می رسیم. المانهای تشکیل دهنده یک طرح امنیت شبکه عبارتند از :

   1- ویژگیهای امنیتی هر دستگاه مانند کلمه عبور مدیریتی و یا بکارگیری SSH

   2- فایروالها

   3- مجتمع کننده های VPN برای دسترسی از دور

   4- تشخیص نفوذ

   5- سرورهای امنیتی AAA) Authentication، Authorization and Accounting) و سایر خدمات AAA برای شبکه

   6- مکانیزمهای کنترل دسترسی و محدودکننده دسترسی برای دستگاههای مختلف شبکه

 
6- نواحی امنیتی :

تعریف نواحی امنیتی نقش مهمی را در ایجاد یک شبکه امن ایفا می کند. در واقع یکی از بهترین شیوه های دفاع در مقابل حملات شبکه ، طراحی امنیت شبکه به صورت منطقه ای و مبتنی بر توپولوژی است و یکی از مهمترین ایده های مورد استفاده در شبکه های امن مدرن ، تعریف نواحی و تفکیک مناطق مختلف شبکه از یکدیگر است. تجهیزاتی که در هر ناحیه قرار می گیرند نیازهای متفاوتی دارند و لذا هر ناحیه حفاظت را بسته به نیازهای امنیتی تجهیزات نصب شده در آن ، تامین می کند. همچنین منطقه بندی یک شبکه باعث ایجاد ثبات بیشتر در آن شبکه نیز می شود.نواحی امنیتی بنا بر استراتژی های اصلی ذیل تعریف می شوند.

   1-  تجهیزات و دستگاههایی که بیشترین نیاز امنیتی را دارند (شبکه خصوصی) در امن ترین منطقه قرار می گیرند. معمولا اجازه دسترسی عمومی یا از شبکه های دیگر به این منطقه داده نمی شود. دسترسی با کمک یک فایروال و یا سایر امکانات امنیتی مانند دسترسی از دور امن (SRA) کنترل می شود. کنترل شناسایی و احراز هویت و مجاز یا غیر مجاز بودن در این منطقه به شدت انجام می شود.

   2- سرورهایی که فقط باید از سوی کاربران داخلی در دسترس باشند در منطقه ای امن ، خصوصی و مجزا قرار می گیرند. کنترل دسترسی به این تجهیزات با کمک فایروال انجام می شود و دسترسی ها کاملا نظارت و ثبت می شوند.

   3- سرورهایی که باید از شبکه عمومی مورد دسترسی قرار گیرند در منطقه ای جدا و بدون امکان دسترسی به مناطق امن تر شبکه قرار می گیرند. درصورت امکان بهتر است هر یک از این سرورها را در منطقه ای مجزا قرار داد تا در صورت مورد حمله قرار گرفتن یکی ، سایرین مورد تهدید قرار نگیرند. به این مناطق DMZ یا Demilitarized Zone می گویند.

   4- استفاده از فایروالها به شکل لایه ای و به کارگیری فایروالهای مختلف سبب می شود تا در صورت وجود یک اشکال امنیتی در یک فایروال ، کل شبکه به مخاطره نیفتد و امکان استفاده از Backdoor نیز کم شود.



برچسب ها برچسب ها:
بدون برچسب
پیوندهای مرتبط

 جلوگیری از سرقت در هنگام پرداخت آنلاین در اینترنت  [شنبه، 3 دي، 1390]
 آموزش افزایش کیفیت و محدوده شبکه بی‌سیم [پنج شنبه، 1 دي، 1390]
 با پرینتر ابری گوگل پرینتر خود را در اینترنت به اشتراک بگذارید! [سه شنبه، 29 آذر، 1390]
 آشنایی با ابر رایانه و بررسی سرعت آن [سه شنبه، 29 آذر، 1390]
 ایران چگونه به اینترنت وصل است ؟ [دوشنبه، 28 آذر، 1390]
 CDN چیست ؟ [دوشنبه، 30 آبان، 1390]
 با Google Monitor کلمات کلیدی سایت خود را آنالیز کنید! [يکشنبه، 29 آبان، 1390]
 انتخاب بهترین DNS برای اینترنت شما توسط namebench [جمعه، 27 آبان، 1390]
 استفاده از سایت های شیرترانیکس برای SEO سایت خود  [چهارشنبه، 25 آبان، 1390]
 با استفاده از Do Not Track در مرورگر خود دیگر ردیابی نشوید [دوشنبه، 23 آبان، 1390]
 چگونگی پاک کردن حساب توییتر خود! [شنبه، 21 آبان، 1390]
 چگونگی انتخاب بهترین دامین با Panabee [پنج شنبه، 19 آبان، 1390]
 رشد کردن در جامعه های مجازی با twiends [سه شنبه، 17 آبان، 1390]
 گوگل امکان +۱ Metrics را به ابزار وبمستر خود افزود  [يکشنبه، 15 آبان، 1390]
 چگونگی اضافه کردن دکمه +۱ گوگل در سایت خود [جمعه، 13 آبان، 1390]


قبل از ارسال نظر:

  • توجه کنید که نظرتان در ارتباط با همین مطلب باشد. در غیر اینصورت می‌توانید از فرم تماس استفاده نمایید.
  • در فرم نظرات می‌توانید از برخی کدهای ساده HTML استفاده نمایید.
  • اصلا پینگلیش ننویسید!
با کلیک روی 1+ از سایت ما حمایت کنید