0%
Loading ...

Network Security

مفهوم امنیت شبکه

با گسترش علوم کامپیوتری شبکه های مختلفی شکل گرفتند، شبکه های بزرگ و کوچکی که زندگی ما را تحت تاثیر قرار میدهند. شکل گیری شبکه ها، اهمیت امنیت را افزایش داد به گونه ای که امروزه شرکت ها برای تامین امنیت شبکه های خود افرادی را در این زمینه استخدام میکنند. در واقع هدف از امنیت شبکه، محافظت از شبکه و قطعات آن از دسترسی غیر مجاز و سوء استفاده است. شبکه ها به دلیل ویژگی اساسی خود برای تسهیل دسترسی از راه دور آسیب پذیر هستند. در این مقاله سعی داریم مفهوم امنیت شبکه را شرح دهیم.امنیت شبکه در واقع سیاست ها و روش های اعمال شده برای جلوگیری از دسترسی غیرمجاز و یا سواستفاده از منابع شبکه است. شبکه شما به وسیله امنیت شبکه از نفوذ ویروس ها و کاربران ناشناس محافظت میشود. ساده ترین راه برای محافظت از یک منبع شبکه نامگذاری یک نام منحصر به فرد و رمز عبور مربوطه است. امنیت شبکه با تایید هویت، معمولا با یک نام کاربری و یک رمز عبور آغاز می شود.

مفهوم امنیت شبکه

با گسترش علوم کامپیوتری شبکه های مختلفی شکل گرفتند، شبکه های بزرگ و کوچکی که زندگی ما را تحت تاثیر قرار میدهند. شکل گیری شبکه ها، اهمیت امنیت را افزایش داد به گونه ای که امروزه شرکت ها برای تامین امنیت شبکه های خود افرادی را در این زمینه استخدام میکنند. در واقع هدف از امنیت شبکه، محافظت از شبکه و قطعات آن از دسترسی غیر مجاز و سوء استفاده است. شبکه ها به دلیل ویژگی اساسی خود برای تسهیل دسترسی از راه دور آسیب پذیر هستند. در این مقاله سعی داریم مفهوم امنیت شبکه را شرح دهیم.امنیت شبکه در واقع سیاست ها و روش های اعمال شده برای جلوگیری از دسترسی غیرمجاز و یا سواستفاده از منابع شبکه است. شبکه شما به وسیله امنیت شبکه از نفوذ ویروس ها و کاربران ناشناس محافظت میشود. ساده ترین راه برای محافظت از یک منبع شبکه نامگذاری یک نام منحصر به فرد و رمز عبور مربوطه است. امنیت شبکه با تایید هویت، معمولا با یک نام کاربری و یک رمز عبور آغاز می شود.

اهمیت امنیت شبکه

۱. یکی از اهداف امنیت شبکه پیشگیری از دسترسی غیرمجاز دیگران به داده های یک شبکه و نقض محرمانگی اطلاعات است.                                                                                                                                                                   ۲. دومین هدف امنیت شبکه پیشگیری از پاک شدن داده ها است و در واقع استفاده از ابزار Backupمستلزم امنیت شبکه ثابت شده است.                                                                                                                    ۳ . هکرها همه جا در کمین دسترسی به اطلاعات شما هستند، آن ها به راحتی میتوانند داده های شما را دستکاری کنند بدون آنکه شما متوجه تغییراتی شوید، از این رو ممکن است به کسب و کار شما خسارات زیادی وارد شود. 

اهمیت امنیت شبکه

۱. یکی از اهداف امنیت شبکه پیشگیری از دسترسی غیرمجاز دیگران به داده های یک شبکه و نقض محرمانگی اطلاعات است.                                                                  ۲. دومین هدف امنیت شبکه پیشگیری از پاک شدن داده ها است و در واقع استفاده از ابزار Backupمستلزم امنیت شبکه ثابت شده است.                                   ۳. هکرها همه جا در کمین دسترسی به اطلاعات شما هستند، آن ها به راحتی میتوانند داده های شما را دستکاری کنند بدون آنکه شما متوجه تغییراتی شوید، از این رو ممکن است به کسب و کار شما خسارات زیادی وارد شود. 

تهدیدات شبکه یا Network Threats

  1. بدست آوردن اطلاعات یا Information Gathering
  2. شنود ( Sniff ) یا استراق سمع (eavesdropping ) اطلاعات
  3. جعل یا Spoofing
  4. حملات Session Hijacking و Man In The Middle Attacks یا سرقت Session ارتباطی
  5. SQL Injection یا تزریق کدهای مخرب SQL
  6. ARP Poisoning یا مسموم کردن ARP Cache
  7. انواع حملات روی رمزهای عبور یا Password Attacks
  8. حملات خارج از سرویس کردن یا عدم دسترسی ( Denial Of Service )
  9. حملات Compromised Key

تهدیدات شبکه یا Network Threats

  1. بدست آوردن اطلاعات یا Information Gathering
  2. شنود ( Sniff ) یا استراق سمع (eavesdropping ) اطلاعات
  3. جعل یا Spoofing
  4. حملات Session Hijacking و Man In The Middle Attacks یا سرقت Session ارتباطی
  5. SQL Injection یا تزریق کدهای مخرب SQL
  6. ARP Poisoning یا مسموم کردن ARP Cache
  7. انواع حملات روی رمزهای عبور یا Password Attacks
  8. حملات خارج از سرویس کردن یا عدم دسترسی ( Denial Of Service )
  9. حملات Compromised Key

امنیت سایبری اصطلاحی گسترده است که شامل ایمن‌سازی داده‌ها و سیستم‌های فناوری مسئول جابجایی، ذخیره‌سازی و تأیید اعتبار داده‌ها می‌شود. برای کسب‌وکارها، امنیت سایبری شامل فناوری‌هایی است که برای کمک به ایمن نگه‌داشتن کسب‌وکار شما، افراد و فرآیندهایی که امنیت کسب‌وکار شما را تضمین می‌کنند و آموزش‌هایی برای اطمینان از هوشیاری کارمندان شما در برابر تهدیدات سایبری بالقوه است.این چیزی بیش از نصب نرم‌افزار آنتی‌ویروس است . این در مورد ایجاد یک استراتژی دفاعی جامع و لایه‌ای است. امنیت سایبری را مانند روی هم چیدن لایه‌های پنیر سوئیسی در نظر بگیرید. هر لایه دارای سوراخ‌هایی است، اما وقتی در کنار هم قرار می‌گیرند، احتمال عبور تهدیدات را کاهش می‌دهند. این مفهوم پشت یک رویکرد امنیت سایبری چندلایه است.هنگامی که امنیت سایبری به درستی اجرا شود، به محافظت از کسب‌وکار شما در برابر ضرر مالی، عواقب قانونی، خرابی و آسیب به اعتبار کمک می‌کند.

کاملاً. در واقع، طبق گزارش اداره کسب و کارهای کوچک ایالات متحده، ۴۳٪ از حملات سایبری، کسب و کارهای کوچک را هدف قرار می‌دهد، با این حال تنها ۱۴٪ از آنها به اندازه کافی آماده هستند. بسیاری از کسب و کارهای کوچک فاقد کارکنان متخصص فناوری اطلاعات یا پروتکل‌های امنیتی قوی هستند و همین امر آنها را به اهداف آسان‌تری تبدیل می‌کند.مجرمان سایبری این را می‌دانند و اغلب با سوءاستفاده از رمزهای عبور ضعیف، سیستم‌های قدیمی و کارمندان آموزش ندیده، به موفقیت دست می‌یابند.

آگاهی کارمندان. بیشتر رخنه‌ها با یک اشتباه ساده، مانند کلیک روی یک لینک فیشینگ یا استفاده از یک رمز عبور ضعیف، شروع می‌شوند. هکرها معمولاً «وارد نمی‌شوند» – آنها کسی را فریب می‌دهند تا در را باز کند.به همین دلیل است که آموزش آگاهی امنیتی (SAT) یکی از مؤثرترین ابزارها در جعبه ابزار امنیت سایبری شماست. این به کارمندان کمک می‌کند تا فعالیت‌های مشکوک را قبل از اینکه به یک مشکل تبدیل شوند، تشخیص دهند.

در بیشتر موارد، پاسخ ساده منفی است.بسیاری از شرکت‌ها سرعت تکامل تهدیدها را دست کم می‌گیرند. امنیت سایبری یک تلاش یک‌باره و مقطعی نیست. ایمن نگه داشتن کسب‌وکار شما نیاز به آموزش مداوم، ابزارهای به‌روز و مشارکت مدیران اجرایی دارد.به‌خصوص در محیط‌های کاری ترکیبی یا از راه دور، کسب‌وکارها به راه‌حل‌های چندلایه نیاز دارند که شامل فایروال‌ها، تشخیص و پاسخ به نقاط پایانی (EDR) و نظارت مداوم باشد.