پرتال فناوری اطلاعات آراکس :پرتالی متفاوت ARAX | ||
آیا شبکه ی کامپیوتری شرکت یا سازمانی که در آن کار میکنید استاندارد است ؟ آیا اطلاعات شما در سرور شبکه امنیت دارد؟ در یک سوال کلیتر، آیا شبکه ی کامپیوتری استاندارد را میشناسید و با فاکتورهایی که در یک شبکه ی ایمن رعایت میشوند آشنا هستید؟ نوشتاری که پیش رو دارید ، چکیده ی کلیاتی است که باید در یک شبکه ی استاندارد پیاده سازی شود و امکان اجرایی کردن آنها در ایران وجود دارد. بستر فیزیکی مناسب : بستر فیزیکی یک شبکه ی کامپیوتری ، خواه مبتنی بر باسیم و یا بی سیم ، باید از قابلیت اطمینان و سرعت و پهنای باند مناسب برخوردار باشد . این امر جز با طراحی درست و انتخاب End To End تجهیزات عملی نخواهد شد. الف : طراحی درست : شبکههای کامپیوتری باید مدل سه لایه (Core,Distribution,Access) یا دولایه (Core,Distribution+Access) داشته باشند . شبکههایی که دارای سوئیچهای تماما تک لایه اند ، غیر استاندارد هستند و پیاده سازی Routing و VLAN در آنها دشوار است. ب : انتخاب بستر اصلی مناسب (Backbone): بستر اصلی شبکه یا Backbone رسانه ای است که تجهیزات فعال شبکه را به یکدیگر پیوند می دهد و امکان انتقال اطلاعات میان آنها را فراهم میآورد. پهنای باند این بستر دست کم 10 برابر پهنای باندی است که برای نقاط دسترسی فراهم است. در این ساختار ، تمام سوئیچها، روترها و سرورهای شبکه با پهنای باند بالاتری با این بستر ارتباط دارند. ج : اجرا بر مبنای اصول کابل کشی ساخت یافته (Structured Cabling Implementation) : کابل کشی ساخت یافته ، استانداردی برای اجرای درست یک پروژه ی شبکه ی کامپیوتری است که بر پایه ی آن چگونگی همبندی کابلها، خمها، فواصل، اجزای شبکه و ... مشخص میشوند. اجرای یک پروژه بر پایه ی اصول کابل کشی به شکل ساخت یافته ، تضمین کننده ی سلامت اتصالات و درنتیجه بستر فیزیکی است. د : تجهیزات مناسب برای محیط کاری مناسب : انتخاب نوع تجهیزات ، کاملا وابسته به کاربری شبکه و محیطی است که در آن پیاده سازی میشود. به عنوان مثال ، محیطهای صنعتی دارای نویز شدید و وضعیت سخت هستند ، بنابراین کابلهای فیبرنوری بهترین گزینه برای ارتباط قسمتهای دارای نویز شدید و فواصل بالای 100 مترند. همچنین کابلهای پوشش دار مسی نیز می توانند برای فواصل زیر 100 متر و کم نویز مورد استفاده قرار گیرند. معمولا این وضعیت سخت در محیط های اداری وجود ندارد ، به همین دلیل در انتخاب تجهیزات ، استفاده از تجهیزات با کیفیت بهتر ولی حساسیت کمتر کافی است. نرم افزارهای استاندارد و به روز رسانی آنها : نرم افزارهای مختلف از عوامل مهم در استفاده ی بهینه از شبکه ی کامپیوتری اند. اگر شبکه ی کامپیوتری سازمان شما دارای ساختار فیزیکی بسیار عالی باشد ، اما کاربر امکان استفاده از اطلاعات و امکانات موجود روی سرورها را نداشته باشد ، به هدف خود نرسیده ایم. الف : سیستم عامل و دیتابیس : سیستم عامل و دیتابیسهای مستقر روی سرورهای یک سازمان نقش تعیین کننده ای در چگونگی استفاده از شبکه و امکانات موجود روی آن دارند. استفاده از آخرین نسخه نرم افزار برای سرورهاو ایستگاههای کاری، همچنین نصب آخرین ServicePackها و Patchها، مشکلات شناخته شده روی سیستم عامل را برطرف می کند و سبب درستی هر چه بیشتر کارکرد آن می شود . استفاده از نسخههای مطمئن برای نرم افزار دیتابیس (Oracle , SQL , …) و نصب Service Packها و Patchها نیز ضروری است. ب : سرویسهای تحت شبکه : استفاده ی بهینه از شبکه ی کامپیوتری جز با راه اندازی درست سرویسهای موردنیاز امکان ندارد. DHCP,DNS,Domain Controller و... از جمله این سرویسها هستند. هر سرویسی که اجرایی میشود ، از یک یا چند پورت کامپیوتر استفاده میکند ، بنابراین ، علاوه بر اعمال پردازشی نو به پردازنده ی دستگاه، دروازه ای به بیرون باز میکند که اگر ناخواسته و نادانسته باز شود امکان ایجاد دسترسی غیرمجاز و حمله به سرور را فراهم می کند . جداسازی منطقی سرویسها، حذف سرویسهای غیر ضروری و مانیتور کردن دوره ای سرور ، راه حلهایی برای بهبود کار در این حوزه هستند. ج : نرم افزارهای کاربردی : با توجه به وجود نرم افزارهای کاربردی تحت شبکه برای پیاده سازی سرویسهای مختلف ، بازنگری در آنها و حذف نرم افزارهای غیر استاندارد و مشکوک ضرورت دارد. برقراری امنیت در سازمان : امنیت ، ویژه ی یک یا چند دستگاه کامپیوتری نیست ، بلکه شامل کل سازمان میشود. وجود اصول و اساسنامه در زمینه ی ایمن سازی اطلاعات سازمان ، از در ورودی تا محل قرارگرفتن اطلاعات لازم است . تعریف امنیت مرزهارا می شکند و کلیه ی عوامل تهدید کننده ی اطلاعات سازمان را در برمی گیرد . امکان ازبین رفتن اطلاعات دراثر عوامل فیزیکی (مانند آتش سوزی)، تهدیدات نفوذگران شبکه، ویروسها و کرمهای اینترنتی، دزدی رسانه و.... همگی از عوامل تهدید کننده ی اطلاعات سازمان هستند . بنابراین داشتن برنامه و استراتژی جامع و کاملی که تمام موارد تهدید کننده و چگونگی برخورد باهریک را مشخص می کند از اولویتهای برنامه ی هر سازمان است . در زیر تنها به برخی از عوامل تهدید کننده ی اطلاعات شبکههای کامپیوتری اشاره شده است : الف : ویروسها، کرمها و تروجانها : با توجه به گسترش روزافزون شبکههای کامپیوتری و ارتباط آنها با اینترنت، امکان ورود نرم افزارهای مخرب کوچک ، همچون ویروسها،کرمها و تروجانها به سرورها و ایستگاههای کاری وجود دارد . به این دلیل استفاده از ویروس یابها و ویروس کشهای مناسب باید در دستور کار مدیر شبکه قرار گیرد. همچنین وجود Adwareها و Spywareها، باعث کندی دستگاههای کامپیوتری و سرورها می شود و از کارایی شبکه میکاهد.(نوشته شده توسط نادر)
ب : ارتباط با اینترنت : پیشرفت تکنولوژی و کاهش هزینه ی ارتباط با اینترنت ، سازمانها را به استفاده ی بیش ازپیش از آن ترغیب می کند . شبکههای زیادی به طور مستقیم و بدون درنظرگرفتن هرگونه امکان امنیتی، به اینترنت مرتبط هستند و از آن استفاده میکنند. در این گونه شبکهها، خطر نفوذ به سیستم و سوء استفاده از اطلاعات سازمان و نیز ورود انواع ویروسها و کرمها (Worm) وجود دارد . جداسازی سرورها و سرویسها، استفاده از دیواره ی آتش مناسب، IDS , IPS، از راه های ارتباط ایمن با اینترنت شمرده میشوند. ساده ترین ساختاری که می توانید در طراحی امنیت سازمان خود داشته باشید ، تقسیم بندی سرورها و شبکه ی کامپیوتری به سه ناحیه ی : شبکه ی داخلی، شبکه ی خارجی و ناحیه ی محافظت شده است. تمام سرورها و ایستگاههای کاری را که تنها باید در شبکه ی داخل سازمان در دسترس باشند و نیاز به ارتباط خارجی ندارند ، در ناحیه ی شبکه ی داخلی (Internal Network)، اینترنت و شبکهها ی مرتبط با آن را در ناحیه ی شبکه ی خارجی (External Network) و سرورهایی از شبکه ی داخلی را که نیاز به ارتباط با اینترنت دارند،در ناحیه ی محافظت شده یا DMZ قرار دهید. نمونه ی این گونه سرورها FTP Server، Mail Server هستند. (نوشته شده توسط نادر) [ جمعه 86/12/10 ] [ 5:31 عصر ] [ نادر ]
|
||
[ طراحی : نادر حلوایی ] [ Weblog Themes By : night skin ] |