بازدید کننده ی محترم

بعد از مدت ها در نظر داریم که وب سایت پرشیا لرن را ارتقا دهیم و بخش ی مختلفی را به سایت اضافه کنیم در این راستا از شما دوستان نیز خواهشمندیم که نظرات خود را برای ما ارسال کنید تا بتوانیم سایتی بهتر و قوی تر رو ارائه دهیم .

همچنین در صورتی که تمایل به عضویت در تیم پرشیا لرن رو دارید با ذکر نوع همکاری خود اعم از مدیریت و به روز رسانی و برنامه نویسی و طراحی و ... برای ما ارسال کنید تا بتوانیم در کنار هم فعالیت بهتری رو داشته باشیم

ارسال نظرات و پیشنهادات و درخواست عضویت در تیم

با تشکر

 

 

arrow کامپیوتر arrow شبکه arrow امنیت شبکه(IDS و IPS)

امنیت شبکه(IDS و IPS)

چاپ _CMN_EMAIL_ALT
با همكاري عسل بختیاری   
رفتن به

امنیت شبکه(IDS و IPS)

صفحه 2
صفحه 3
صفحه 4
صفحه 5

امنیت شبکه سطح شبکه در مدل امنیت لایه بندی شده به WAN و LAN داخلی  اشاره دارد. شبکه داخلی  ممکن است شامل چند کامپیوتر و سرور و یا  پیچیده تر یعنی شامل اتصالات نقطه به نقطه به دفترهای کار دور باشد. بیشتر شبکه های امروزی در ورای پیرامون، باز هستند؛ یعنی هنگامی که داخل شبکه قرار دارید، می توانید به راحتی در میان شبکه حرکت کنید که به این ترتیب این شبکه ها برای هکرها و افراد بداندیش به اهدافی وسوسه انگیز مبدل می شوند. تکنولوژی های ذیل امنیت را در سطح شبکه برقرار می کنند

IDSها (سیستم های تشخیص نفوذ) و IPSها (سیستم های جلوگیری از نفوذ) :تکنولوژیهای IDS و IPS ترافیک گذرنده در شبکه  را با جزئیات بیشتر نسبت به فایروال تحلیل می کنند. مشابه سیستم های آنتی ویروس، ابزارهای IDS و IPS ترافیک را تحلیل و هر بسته اطلاعات را با پایگاه داده ای از مشخصات حملات شناخته شده مقایسه می کنند. هنگامی که حملات تشخیص داده می شوند، این ابزار وارد عمل می شوند. ابزارهای IDS مسؤولین را از وقوع یک حمله مطلع می سازند؛ ابزارهای IPS یک گام جلوتر می روند و بصورت خودکار
ترافیک  آسیب رسان را مسدود می کنند.
IDSها و IPSها مشخصات مشترک زیادی دارند. در حقیقت، بیشتر IPSها در هسته خود یک IDS دارند. تفاوت کلیدی بین این تکنولوژی هااین است که محصولات IDS تنها ترافیک آسیب رسان را تشخیص می دهند، در حالیکه محصولات IPS از ورود چنین ترافیکی به شبکه شما جلوگیری می کنند
IDS چیست؟
IDS  يك  سيستم محافظتي است كه خرابكاريهاي در حال وقوع روي شبكه را شناسايي مي كند.
روش كار به اين صورت است كه با استفاده از تشخيص نفوذ كه شامل مراحل جمع آوري اطلاعات ، پويش پورتها ، به دست آوري كنترل كامپيوترها و نهايتا هك كردن مي باشد ، مي تواند نفوذ خرابكاريها را گزارش و كنترل كند.
از قابليتهاي ديگر
IDS ، امكان تشخيص ترافيك غيرمتعارف از بيرون به داخل شبكه و اعلام آن به مدير شبكه و يا بستن ارتباطهاي مشكوك و مظنون مي باشد.
ابزار
IDS قابليت تشخيص حملات از طرف كاربران داخلي و كاربران خارجي را دارد.
بر خلاف نظر عمومي كه معتقدند هر نرم افزاري را مي توان به جاي
IDS استفاده كرد، دستگاههاي امنيتي زير نمي توانند به عنوان IDS مورد استفاده قرار گيرند:
1 -   سيستم هايي كه براي ثبت وقابع شبكه مورد استفاده قرار مي گيرند مانند : دستگاههايي كه براي تشخيص آسيب پذيري در جهت از كار انداختن سرويس و يا حملات مورد استفاده قرار مي گيرند.
2-   ابزارهاي ارزيابي آسيب پذيري كه خطاها و يا ضعف در تنظيمات را گزارش مي دهند.
3- نرم افزارهاي ضدويروس كه براي تشخيص انواع كرمها، ويروسها  و به طوركلي نرم افزارهاي خطرناك تهيه شده اند.
4-    ديواره آتش (
Firewall )
5-   مكانيزمهاي امنيتي مانند
SSL ، VPN و Radius  و ...

امنیت شبکه


چرا ديواره آتش به تنهايي كافي نيست ؟
به دلايل زير ديواره هاي آتش نمي توانند امنيت شبكه را به طور كامل تامين كنند :
1.     چون تمام دسترسي ها به اينترنت فقط از طريق ديواره آتش نيست.
2.    تمام تهديدات خارج از ديواره آتش نيستند.
3.   امنيت كمتر در برابر حملاتي كه توسط نرم افزارها مختلف به اطلاعات و داده هاي سازمان مي شود ، مانند
Active ، Java Applet، Virus Programs.



 
< قبل   بعد >


ورود و خروج






فراموش کردن کلمه عبور
ثبت نام نكرده ايد؟ عضویت

سيستمهاي مديريت ساختمانهاي هوشمند

ibms.ir

کل کاربران

user 3111 ثبت نام شده
user 6 امروز
user 18 این هفته
userآخرین عضو: www.pacyrus.com

اعضای آنلاین در سایت

هيچ يک از اعضا در سايت حضور ندارند

لینک RSS سایت

مرجع مقالات و آموزش

بخش های سایت

حاضرین در سایت