خدمات عصرارتباطات در عرصه امنیت شبکه در قالب ارکان مهمی چون شناسائی منابع شبکه، انواع حمله، تحلیل خطر، تعیین سیاست مقابله با حملات، طراحی طرح امنیتی برای شبکه و نواحی امنیت شبکه و در نهایت پیاده سازی سخت افزاری و نرم افزاری آن به مشتریان عرضه میشود.
امنیت پیرامون :
منظور از پیرامون، اولین خط دفاعی نسبت به بیرون و به عبارتی به شبکه غیرقابل
اعتماد است. «پیرامون» اولین و آخرین نقطه تماس برای دفاع امنیتی محافظت کننده شبکه
است. این ناحیه ای است که شبکه به پایان می رسد و اینترنت آغاز می شود. پیرامون
شامل یک یا چند فایروال و مجموعه ای از سرورهای به شدت کنترل شده است که در بخشی از
پیرامون قرار دارند که بعنوان
Demilitarized Zone
یا به اختصارDMZشناخته می شود. DMZ معمولاً وب سرورها، مدخل ایمیل ها، آنتی ویروس شبکه و سرورهای DNS را دربرمی گیرد که باید در معرض اینترنت قرار گیرند. فایروال قوانین سفت و سختی در مورد اینکه چه چیزی می تواند وارد شبکه شود و چگونه سرورها در DMZ می توانند با اینترنت و شبکه داخلی تعامل داشته باشند، دارد.
پیرامون شبکه، به اختصار، دروازه شما به دنیای بیرون و برعکس، مدخل دنیای بیرون به
شبکه شماست.
اصلی ترین نیازهای امنیت شبکه :
اساسا در یک سازمان دارای شبکه، موارد زیر بعنوان اصلی ترین نیازهای امنیت شبکه باید مد نظر قرار گیرد:
- شناسایی دارائی هائی که باید تحت محافظت قرار گیرد
- تصمیم گیری درباره مواردی که باید در مقابل آنها از بخش مورد نظر محافظت
کرد
- تصمیم گیری درباره نحوه مقابله با انواع تهدیدات
- پیاده سازی نرم افزاری/سخت افزاری امکاناتی که بتوانند از اطلاعات شما به شیوه ای محافظت کنند که مقرون به صرفه باشد
- مرور مجدد و مداوم سیاستها و تقویت آن درصورت یافتن نقاط ضعف
تکنولوژیهای امنیت پیرامون شبکه :
- دیواره آتش (Firewall)
- آنتی ویروس شبکه (Anti Virus)
- شبکه اختصاصی مجازی (VPN)
دیواره آتش (Firewall) :
معمولاً یک فایروال روی سروری نصب می گردد که به بیرون و درون پیرامون شبکه متصل است. فایروال سه عمل اصلی انجام می دهد
:
- کنترل ترافیک شبکه
- تبدیل آدرسها
- نقطه پایانی VPN
فایروال کنترل ترافیک را با سنجیدن مبداء و مقصد تمام ترافیک واردشونده و خارج شونده انجام می دهد و تضمین می کند که تنها تقاضاهای مجاز اجازه عبور دارند. بعلاوه، فایروال ها به شبکه امن در تبدیل آدرس های IP داخلی به آدرس های قابل رویت در اینترنت کمک می کنند. این کار از افشای اطلاعات مهم درباره ساختار شبکه تحت پوشش فایروال جلوگیری می کند. یک فایروال همچنین می تواند به عنوان نقطه پایانی تونل های VPN (که بعداً بیشتر توضیح داده خواهد شد) عمل کند. این سه قابلیت فایروال را تبدیل به بخشی واجب برای امنیت شبکه شما می کند.
آنتی ویروس شبکه (Antivirus) :
این نرم افزار در DMZ نصب می شود و محتوای ایمیل های واردشونده و خارج شونده را با پایگاه داده ای از مشخصات ویروس های شناخته شده مقایسه می کند. این آنتی ویروس ها آمد و شد ایمیل های آلوده را مسدود می کنند و آنها را قرنطینه می کنند و سپس به دریافت کنندگان و مدیران شبکه اطلاع می دهند. این عمل از ورود و انتشار یک ایمیل آلوده به ویروس در شبکه جلوگیری می کند و جلوی گسترش ویروس توسط شبکه شما را می گیرد. آنتی ویروس شبکه، مکملی برای حفاظت ضدویروسی است که در سرور ایمیل شما و کامپیوترهای مجزا صورت می گیرد. بمنظور کارکرد مؤثر، دیتابیس ویروس های شناخته شده باید به روز نگه داشته شود.
شبکه اختصاصی مجازی (VPN) :
یک شبکه اختصاصی مجازی (VPN) از رمزنگاری سطح بالا برای ایجاد ارتباط امن بین ابزار دور از یکدیگر، مانند لپ تاپ ها و شبکه مقصد استفاده می کند. VPN اساساً یک تونل رمزشده تقریباً با امنیت و محرمانگی یک شبکه اختصاصی اما از میان اینترنت ایجاد می کند. این تونل VPN می تواند در یک مسیریاب برپایه VPN، فایروال یا یک سرور در ناحیه DMZ پایان پذیرد. برقراری ارتباطات VPN برای تمام بخش های دور و بی سیم شبکه یک عمل مهم است که نسبتاً آسان و ارزان پیاده سازی می شود.
ما با داشتن دانش کافی و متخصصان برجسته ، سعی در هرچه امن تر نمودن شبکه شما خواهیم نمود
تا ارتباطی پایدار داشته و حافظ اطلاعات و داده های شما باشیم
.