loading...

تجهیزات شبکه ژیوان

بازدید : 11
يکشنبه 2 مرداد 1401 زمان : 23:09

لیست دستگاه های امنیتی شبکه

در زیر به معرفی و بررسی تجهیزات امنیت شبکه بر اساس مقاله معتبر از سایت Netwrix می پردازیم.

  • دیواره آتش
  • IDS
  • IPS
  • WIDPS
  • UTM
  • NAC
  • عامل
  • فیلتر وب
  • فیلتر اسپم
  • متعادل کننده بار
  • آنتی ویروس

دیواره آتش

فایروال ها اولین خط دفاعی برای پیاده سازی خدمات امنیت شبکه هستند که به طور موثر شبکه داخلی را از شبکه خارجی جدا می کند. فایروال ها ممکن است مستقل از دستگاه باشند (از نظر سخت افزار و نرم افزار) یا ممکن است در سایر دستگاه های شبکه مانند روترها یا سرورها تعبیه شده باشند.

فایروال ها از ورود ترافیک ناخواسته و ناخواسته به شبکه داخلی جلوگیری می کنند. بسته به خط‌مشی امنیتی سازمان، می‌توانید بخشی یا تمام ترافیک را مسدود کنید یا بخشی یا تمام ترافیک را تأیید کنید. بنابراین، دو نوع سیاست در پیاده سازی فایروال وجود دارد:

لیست سفید: فایروال تمام ترافیک ورودی را مسدود می کند، به جز ترافیک موجود در لیست.

لیست سیاه: فایروال به بقیه ترافیک به جز ترافیک لیست شده اجازه ورود می دهد.انواع مختلف فایروال:

فایروال های فیلتر کننده بسته ها

این نوع فایروال الگوهای ترافیک لایه 3 و لایه 4 OSI را تجزیه و تحلیل می کند. تجزیه داده ها و نوشتن نقش ها به پروتکل ها، IP مبدا و مقصد، منبع و پورت مقصد بستگی دارد. از آنجایی که این نوع فایروال بر روی لایه 3 متمرکز شده است، ترافیک ناخواسته را با سرعت بالا مسدود می کند و حملات رایج DOS را به خوبی دفع می کند.

فایروال های فیلتر کننده بسته های دولتی

تمرکز اصلی این نوع فایروال بر روی لایه 4 مدل OSI است. برای مثال، پیاده‌سازی یک رول، تمام ترافیک با شماره پورت‌های بالاتر از 1023 را مسدود می‌کند. عناصر امنیتی بیشتری را نسبت به فایروال‌های فیلترکننده بسته بررسی می‌کند، که تجزیه و تحلیل داده‌ها را کند می‌کند.

پروکسی فایروال

فایروال های پروکسی بر لایه برنامه نظارت می کنند و ترافیک ناخواسته در این لایه مانند فایل های مخرب exe را مسدود می کنند. خواهد بود. کاربران راه دور به این نوع فایروال متصل می شوند و داده ها پس از تجزیه و تحلیل وارد و خارج می شوند. در واقع سیستم مقصد فایروال را به جای کاربر اصلی تشخیص می دهد. به دلیل تجزیه و تحلیل داده ها در سطح برنامه، اتصالات کندتر هستند.

فایروال های کاربردی وب (WAF)

این نوع فایروال داده های لایه 7 و HTTP را تجزیه و تحلیل می کند. از آنجایی که پایداری وب سرور مهم است، تمام درخواست های HTTP نظارت می شوند و اگر حمله ای مانند اسکریپت بین سایتی یا تزریق SQL شناسایی شود، ترافیک مسدود می شود. یکی دیگر از ویژگی های مهم این فایروال ها که کیفیت خدمات امنیت شبکه را افزایش می دهد، شناسایی سریع حملات DDOS است که منبع را شناسایی کرده و ترافیک را در مراحل اولیه اتصال ضبط می کند.

IDS

یک دستگاه IDR (سیستم‌های تشخیص نفوذ) به محض مشاهده یک مشکل امنیتی از یک هکر یا بدافزار، بلافاصله به مدیر شبکه اطلاع می‌دهد.داده های ثبت شده در مورد حملات برای عیب یابی و جلوگیری از تکرار مهم است.

سرمایه‌گذاری در IDS منجر به پاسخ سریع‌تر حمله و هزینه‌های کمتر خسارت ناشی از حمله و اقدامات قانونی بعدی می‌شود.

انواع IDS

IDS مبتنی بر میزبان

این نوع IDS برای نظارت، شناسایی و پاسخ به حملات میزبانی خاص طراحی شده است. در بیشتر موارد، مهاجمان سیستم های خاصی را در شبکه هدف قرار می دهند که حاوی اطلاعات محرمانه است. از آنجایی که مهاجمان از آسیب‌پذیری‌ها در سیستم‌عامل‌ها سوء استفاده می‌کنند، IDS با سیستم عامل میزبان ادغام می‌شود تا آسیب‌پذیری‌ها را پوشش دهد.

IDS مبتنی بر شبکه

IDS مبتنی بر شبکه ترافیک شبکه را برای شناسایی مهاجمان نظارت می کند. این نوع IDS داده های ورودی شبکه را بررسی می کند و امنیت شبکه را با معیارها و الگوریتم های خاص کنترل می کند. پروتکل های اینترنتی و سایر پروتکل های رایج مانند TCP/IP، NetBEUI و XNS در برابر حملات آسیب پذیر هستند، بنابراین IDS برای شناسایی داده های مخرب مورد نیاز است. همچنین لازم به ذکر است که تجزیه ترافیک VPN رمزگذاری شده برای IDS یک مشکل است. دستگاه های IDS مدرن و جدید توانایی تجزیه و تحلیل ترافیک ورودی را با سرعت Gbit/s1 بالا دارند.

IPS

IPS یک شبکه امنیتی با کارایی بالا است که علاوه بر شناسایی مهاجمان، از راه اندازی موفقیت آمیز حملات شناخته شده جلوگیری می کند. در واقع IPS ترکیبی از IDS و فایروال است و به همین دلیل جایگاه مهمی در پیاده سازی سرویس های امنیتی شبکه به خود اختصاص می دهد. با توجه به هزینه بالای خرید و پیاده سازی IPS و از طرفی برخی از تاسیسات IPS سرعت عملکرد پایین تری دارند، باید قبل از سرمایه گذاری مسائل آنها به طور کامل بررسی شود.تجهیزات امنیتی به طور کلی از حملاتی مانند DDoS به دو شکل جلوگیری می کنند: پاسخ فعال و جلوگیری از نفوذ. در مدل پاسخ فعال، اولین بسته های حمله موفق می شوند، اما بعدا بسته ها مسدود می شوند. در مقابل، مدل‌های پیشگیری از نفوذ مانند IDS یا IPS توانایی آنالیز بسته‌ها در لایه برنامه را در هر زمان دارند و در نتیجه اولین بسته‌های حمله شناسایی و مسدود می‌شوند.

دستگاه های IPS که امنیت سیستم خاصی را پیاده سازی می کنند این کار را از طریق 4 استراتژی انجام می دهند.

حفاظت از حافظه و فرآیند سیستم

این نوع استراتژی از حافظه کش (RAM) با جلوگیری از خراب شدن سایر فرآیندها توسط سایر فرآیندها محافظت می کند. در این مکانیزم، فرآیندهای سیستم مورد نظر توسط IPS رصد می شود و در صورت مشاهده فرآیند مشکوک، حذف می شود.

دستگاه های شبکه جاسازی شده

در این استراتژی از تجهیزات امنیتی بین اتصالات شبکه و قبل از کارت شبکه سیستم استفاده می شود. ترافیک قبل از رسیدن به سیستم درخواستی تجزیه و تحلیل می شود و بلافاصله تجزیه و تحلیل می شود و تصمیم برای رد یا اجازه ورود گرفته می شود.

جلسه تک تیراندازی

این مکانیسم با پایان دادن به جلسه TCP از حملات جلوگیری می کند. اگر حمله ای شناسایی شود، یک TCP RST با شماره دنباله مناسب به هر دو طرف جلسه ارسال می شود و اتصال قطع می شود.

دستگاه های واکنش گیت

این نوع استراتژی با یک دروازه شبکه مانند روتر یا فایروال تعامل دارد و در صورت شناسایی، دروازه را هدایت می کند تا ترافیک مهاجم را مسدود کند.

WIDP ها

WIDPS (سیستم تشخیص و پیشگیری از نفوذ بی‌سیم) یکی دیگر از دستگاه‌های خدمات امنیتی شبکه است که برای نظارت بر طیف رادیویی شبکه‌های محلی بی‌سیم و کنترل تهدیدات امنیتی بی‌سیم پیاده‌سازی می‌شود.بنابراین WIDPS در لایه 2 مدل OSI عمل می کند.

WIDPS لیستی از آدرس‌های MAC تایید شده را با دستگاه‌های شبکه مقایسه می‌کند و به مدیران فناوری اطلاعات در صورت عدم رعایت آنها هشدار می‌دهد. برخی از محصولات پیشرفته WIDPS، مانند محصولات سیسکو، با تجزیه و تحلیل امضای طیف رادیویی تولید شده توسط دستگاه های بی سیم، اتصال دستگاه های ناشناخته را مسدود می کنند و به طور موثر از جعل آدرس MAC جلوگیری می کنند.

سه راه اصلی برای پیاده سازی WIDPS وجود دارد.

اکسس پوینت یک عملکرد اضافی خواهد داشت، علاوه بر برقراری ارتباط و عبور ترافیک شبکه، به صورت دوره ای نقاط دسترسی غیرمجاز را تجزیه و تحلیل می کند.

سنسوری تعبیه شده در نقاط دسترسی مجاز که به دنبال شناسایی نقاط دسترسی غیرمجاز است.

حسگرهایی را در سرتاسر ساختمان قرار دهید که اطلاعات را جمع آوری کرده و به سرور مرکزی ارسال می کنند. این روش نسبت به روش های دیگر گران تر خواهد بود، اما بسیار موثر خواهد بود.

UTM

UTM (Unified Threat Management) یک روش امنیت اطلاعات است که با مسدود کردن ترافیک مخرب، آنتی ویروس و فیلتر محتوا از موفقیت مهاجمان جلوگیری می کند. UTM مدیریت امنیت اطلاعات را ساده می کند زیرا مدیر شبکه به جای مدیریت چندین دستگاه و برند، یک نقطه مدیریت و گزارش واحد دارد که در زمان و هزینه نیز صرفه جویی می کند.

ویژگی های مهم دستگاه های UTM عبارتند از:

  • فایروال شبکه
  • تشخیص نفوذ
  • جلوگیری از نفوذ
  • پورتال آنتی ویروس
  • عامل فایروال
  • بررسی کامل نمونه ها
  • پروکسی وب و فیلتر محتوا
  • پیشگیری از از دست دادن داده (DLP)
  • اطلاعات امنیتی و مدیریت رویداد (SIEM)
  • شبکه خصوصی مجازی (VPN)
  • شبکه خاک
  • UTM
  • NAC

NAC

NAC (Network Access Control) دستگاه دیگری در زمینه خدمات امنیت شبکه است که دستگاهی است که امنیت شبکه را کنترل می کند و دسترسی به نقاط پایانی و سیستم های داخل شبکه را طبق سیاست های خاص محدود می کند.همچنین ممکن است مشکل امنیتی سیستم های ناسازگار را به طور خودکار برطرف کند و سپس دسترسی را اعمال کند.

NAC بسیاری از مسائل امنیتی را قبل از دسترسی بررسی می کند، به عنوان مثال، سیستم ها در صورت نصب آخرین آنتی ویروس، دسترسی خواهند داشت، در غیر این صورت ترافیک آنها مسدود می شود.

NAC همچنین ممکن است نیاز به نصب Agent بر روی سیستم ها و استفاده از آن برای ارزیابی امنیت دستگاه داشته باشد.

سرورهای پروکسی

سرورهای پروکسی درخواست را از کاربر درخواست کننده دریافت می کنند و منابع درخواستی را از سرورهای دیگر دریافت می کنند. در واقع درخواست سرویس را ارزیابی می کنند و در صورت مجاز بودن، ترافیک را به سرور مقصد ارسال می کنند. Forward Proxy که رایج ترین نوع برنامه سرور پروکسی است که برای بازیابی اطلاعات مشتری استفاده می شود.

اگر یک سرور پروکسی از طریق اینترنت برای همه کاربران در دسترس باشد، به آن Open Proxy می گویند. نوع دیگری از اجرای پروکسی که کاربران را به یک سرور در یک شبکه داخلی متصل می کند، سرور پروکسی معکوس نامیده می شود. در این نوع کاربران هیچ اطلاعاتی از سرور اصلی ندارند و فقط ترافیک به سرور پروکسی ارسال می شود. WAF (Web Application Firewall) که در بالا توضیح داده شد در این دسته قرار می گیرد.

پروکسی ها در قالب های شفاف و غیر شفاف عمل می کنند. در شکل اول فقط ترافیک کاربران را پاس می کنند و هیچ تغییری در داده های آن ها ایجاد نمی کنند و در واقع نیازی به اطلاع کاربران از وجود پروکسی سرور نیست. در مدل دوم، پروکسی سرور به منظور ارائه خدماتی به کاربر در ارسال یا پاسخ به پیام، تغییراتی مانند نوع رسانه ارسال شده، کاهش پروتکل یا فیلتر کردن ناشناس پیاده سازی می شود.سازمان‌ها معمولاً سرورهای پراکسی را برای فیلتر کردن برخی از ترافیک و بهبود عملکرد، مانند تعادل بار، راه‌اندازی می‌کنند.

  • WAF
  • فیلتر وب

فیلتر وب

فیلترهای وب از بارگیری صفحات خاصی از سایت های خاص توسط کاربران جلوگیری می کند. فیلترینگ وب، مسدود کردن وب سایت ها یا بخشی از وب سایت ها بر اساس URL، غیر از فیلتر محتوا است که محدودیت هایی را برای محتوای درخواست ها اعمال می کند. مایکروسافت در ابتدا فیلتر فیشینگ مبتنی بر URL را پیاده سازی کرد که بعداً با فیلتر SmartScreen جایگزین شد. هنگامی که کاربران درخواست دانلود داده‌ها از یک URL را می‌کنند، آن URL به سرور SmartScreen Filter ارسال می‌شود، جایی که بررسی می‌کند تا کاربر را تشویق کند تا در صورت قرار گرفتن در لیست هرزنامه، ارتباط خود را قطع کند.

فیلترهای وب معمولاً حاوی لیستی از سایت های مخرب هستند و بررسی می شوند، اما بسته به سازمان خود می توانید خط مشی هایی را نیز اضافه کنید. از دیگر مزایای فیلترینگ وب می توان به مشاهده تاریخچه جستجوی کاربران، خزیدن صفحات و نمایش دانلودهای ترافیک در یک دوره زمانی اشاره کرد.

فیلتر اسپم

علاوه بر مسیریابی نامه، یک دروازه نامه نیز می تواند برای پیاده سازی رمزگذاری و امنیت استفاده شود. معمولا فیلترهای اسپم می توانند ایمیل های ناخواسته را شناسایی کرده و از رسیدن آن به صندوق پستی کاربر جلوگیری کنند. فیلترهای هرزنامه پیام های ایمیل را بر اساس خط مشی ها یا الگوهای طراحی شده توسط سازمان بررسی می کنند. فیلترهای پیشرفته هرزنامه را از طریق الگوهای کلمات مشکوک یا تکرار کلمات شناسایی می کنند. فیلترینگ طبق قوانین خاصی مانند مسدود کردن ایمیل‌ها از آدرس‌های IP خاص که حاوی کلمات خاص در موضوع و موارد مشابه است انجام می‌شود.• فیلتر اسپم

  • متعادل کننده بار
  • متعادل کننده بار

متعادل کننده بار

دستگاه های Load Balancer یکی از مهمترین جنبه های خدمات امنیت شبکه هستند. Load Balancer ترافیک کاربر را بر اساس استفاده از CPU، تعداد اتصالات و عملکرد کلی سرور به گروهی از سرورها تقسیم می کند. در واقع داده ها به صورت اضافی به چندین سرور که با هم کار می کنند ارسال می شود و مشکل اصلی برنامه ریزی صحیح این اشتراک بار است.

Load Balancer را می توان هم در نرم افزار و هم در سخت افزار پیاده سازی کرد و معمولاً در دستگاه دیگری مانند روتر یا فایروال تعبیه می شود.

انواع روش های متعادل سازی بار

تور رابین:

اولین درخواست کاربر به مجموعه اول سرورها و درخواست بعدی به مجموعه بعدی ارسال می شود. هنگامی که به آخرین مجموعه از سرورهای لیست رسید، Load Balancer دوباره شروع به ارسال داده به مجموعه اول می کند.

قرابت:

با استفاده از روش های مختلف توزیع سفارشات مشتری، زمان پاسخگویی مشتری را کاهش دهید. ما سه نوع قرابت داریم:

بدون قرابت:

کاربران را با مجموعه خاصی از سرورها مرتبط نمی کند. هر درخواست مشتری می تواند برای هر گروهی از سرورها متعادل شود.

قرابت تک:

آدرس IP کاربر برای اتصال کاربران به مجموعه خاصی از سرورها استفاده می شود. بنابراین، درخواست‌های یک آدرس IP کاربر همیشه در همان مجموعه از سرورها می‌رسند.

وابستگی کلاس C:

بخش C از آدرس IP کاربر برای اتصال کلاینت ها به مجموعه خاصی از سرورها استفاده می شود. بنابراین، کاربران از همان محدوده آدرس کلاس C همیشه می توانند به مجموعه ای از سرورها دسترسی داشته باشند.

حداقل تماس:

این روش بار فعلی سرور را در نظر می گیرد.درخواست فعلی به سروری ارسال می شود که در حال حاضر دارای حداقل تعداد اتصالات فعال است.

موازنه بار تطبیقی مبتنی بر عامل:

هر سرور دارای یک پروکسی است که بار فعلی خود را به Load Balancer گزارش می دهد. این اطلاعات هنگام تصمیم گیری برای ارسال به سرور مناسب استفاده می شود.

شکست زنجیره ای:

چیدمان سرورها در یک زنجیره از پیش تعیین شده

زمان احتمالی پاسخ:

برای تعیین اینکه کدام سرور در یک زمان معین سریع ترین پاسخ را دارد و اولویت ها را تعیین می کند.

شبکه های نرم افزاری تعریف شده:

این رویکرد اطلاعات مربوط به لایه های بالایی و پایینی شبکه را جمع آوری می کند تا اطلاعات مربوط به وضعیت سرورها، وضعیت برنامه های کاربردی در حال اجرا بر روی آنها، سلامت زیرساخت شبکه و میزان ازدحام در شبکه نقش مهمی ایفا کند. در تصمیم گیری تعادل

آنتی ویروس

نرم افزار آنتی ویروس یکی از مهم ترین سرویس های امنیتی شبکه و یکی از گسترده ترین ابزارهای امنیتی مورد استفاده افراد و سازمان ها می باشد. نرم افزار آنتی ویروس بدافزار را به روش های مختلفی شناسایی می کند.

بر اساس امضاهای بدافزار یافت شده:

رایج ترین راه برای شناسایی کدهای مخرب استفاده از امضا است که در واقع اثر انگشت بدافزار است. آنها در پایگاه داده های بزرگ برای استفاده توسط برنامه های آنتی ویروس جمع آوری شده اند. به همین دلیل بسیار مهم است که نرم افزار آنتی ویروس شما به روز باشد تا آخرین امضاها در دسترس باشد.

استفاده از استنتاج:

روشی پیشرفته برای شناسایی بدافزار رفتارهایی مانند تلاش برای دسترسی به بخش بوت، نوشتن در یک فایل EXE یا حذف محتویات هارد دیسک. هر ویروسی ویژگی های خاص خود را دارد که آنتی ویروس پس از شناسایی برای جلوگیری از ویروس های آینده از آنها استفاده می کند زیرا رایج ترین ویروس های موجود در گردش همان ویروس های قدیمی هستند.بسته به طول فایل

راه دیگر برای شناسایی ویروس استفاده از اندازه فایل است. از آنجایی که ویروس ها با فراخوانی برنامه به عنوان جایگزین عمل می کنند، حجم برنامه های جایگزین معمولاً افزایش می یابد. نرم افزار آنتی ویروس اندازه فایل یا برنامه اصلی را با هر استفاده قبلی مقایسه می کند. اگر این دو مقدار متفاوت باشند، این نشان دهنده وجود ویروس است.

بر اساس چک جمع ها

چک‌سام مقداری است که در فایل محاسبه می‌شود تا مشخص شود که آیا داده‌ها توسط ویروس بدون افزایش اندازه فایل تغییر کرده‌اند یا خیر. علائم ویروس معمولاً به نوع ویروس بستگی دارد و شامل موارد زیر است:

  • راه اندازی مجدد سیستم غیرمنتظره و مکرر
  • افزایش ناگهانی حجم داده ها و نرم افزارها
  • تغییر پسوند فایل (معمول با باج افزار)
  • برخی از فایل ها ناپدید می شوند
  • مشکل در ذخیره فایل های باز
  • کمبود حافظه

منبع: خدمات امنیت شبکه

نظرات این مطلب

تعداد صفحات : -1

درباره ما
Profile Pic
شرکت توسعه فناوری ژیوان در سال ۱۳۹۳ با گردهم آوری مهندسین مجرب و با تجربه با هدف مشاوره، طراحی و اجرای شبکه های کامپیوتری و مخابراتی، تهیه و تامین تجهیزات سخت افزاری و انجام پروژه های مختلف نرم افزاری و IT تاسیس گردید. شرکت ژیوان قصد دارد با جمع آوری و یکپارچه سازی دانش داخلی و تکنولوژی روز دنیا (از قبیل مجازی سازی، انواع سرور ها، نظارت تصویری پیشرفته، تامین امنیت شبکه در سطوح مختلف، طراحی وب سایت در کمترین زمان ممکن، بومی سازی و کار آفرینی در زمینه های مختلف IT و مخابراتی) سهمی از رشد فن آوری در کشور عزیزمان “ایران” ایفا نماید.
موضوعات
آمار سایت
  • کل مطالب : 4
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • بازدید امروز : 1
  • بازدید کننده امروز : 1
  • باردید دیروز : 6
  • بازدید کننده دیروز : 0
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 1
  • بازدید ماه : 15
  • بازدید سال : 25
  • بازدید کلی : 482
  • <
    پیوندهای روزانه
    آرشیو
    اطلاعات کاربری
    نام کاربری :
    رمز عبور :
  • فراموشی رمز عبور؟
  • خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    کدهای اختصاصی