|
امنيت شبكه هاي داده اي (
Data Network Security
)
اطلاعات، ارزشمندترين دارايي و سرمايه در جهت رشد و موفقيت هر
سازمان به حساب مي آيد. همزمان با گسترش علوم كامپيوتري و
تبديل روابط و تعاملات سنتي به روابط الكترونيكي از اين رو
سازمانها و كاربران فن آوري، در كنار مزاياي استفاده از اين
تكنولوژي مي بايست سازمان و كاربران خود را از خطرات ناشي از
حملات و تهديدات احتمالي مصون نگه داشته و بر ميزان امنيت
سيستم هاي خود بيافزايند و در جهت افزايش اعتبار سازمان خود
اقدام نماييد .
مرحله اول:
تست نفوذ پذیری
در این مرحله متخصصان امنیت شبکه آزمایشی را با عنوان "تست
نفوذ پذیری" بر روی سرورها و یا شبکه شما انجام میدهند و سپس
با ارائه گزارشی از حفره های امنیتی موجود در برنامه های
کاربردی و کد نویسی وب سایت شما را در جریان معایب سیستم شما
می گذارند.
مرحله
دوم:
تامین امنیت سرور
در این مرحله متخصصان ما با تکیه بر گزارش حاصل از تست نفوذ
امنیت سرور مذکور را تامین می کنند که اصلاح کلیه باگ های زیر
را شامل می شود :
-
بررسي
ساختار شبكه و ارائه دياگرامي از وضعيت جاري شبكه
-
ارائه گزارش از نقاط ضعف شبكه
-
ارائه ساختار جديد شبكه با توجه به نياز كارفرما و
رعايت اصول امنيتي پيش گيرا نه
-
بررسي وضعيت امنيتي سرورهاي موجود و تامين امنيت سيستم
عامل موجود روي آن و
Security Check
هاي لازم براي تمامي سرورها
-
پياده سازي سيستمهاي
Firewall
براي جلوگيري از دسترسيهاي غير مجاز در شبكه
-
پياده سازي سيستمهاي
IDS
براي تشخيص و جلوگيري از حملات بوجود آمده در شبكه
-
پياده سازي سيستمهاي
Monitoring
براي نمايش دقيق عملكرد شبكه ، بدست آوردن اطلاعات
كامل از شبكه موجود و استفاده از برنامه هاي
Security Alert
براي ارسال تمامي وقايع
Critical
به مديران شبكه بصورت
Online
و يا
Offline
-
ايجاد امنيت در روترها، سوئيچها و ساير تجهيزات موجود
در شبكه با تنظيم مجدد آنها
-
نصب و راه اندازي سيستمهاي
Directory Services
مانند (Active
Directory
) براي كنترل و مديريت كاربران موجود در شبكه و كنترل
دسترسي هاي آنها و پياده سازي سيستم مديريت امنيت
اطلاعات (ISMS)
بر پايه استانداردهاي
ISO27001,
BS7799
-
نصب و راه اندازي سيستمهاي متمركز
Antivirus
گزارش نهایی به صورت فایل متنی ورد و به همراه عکس هایی از
حفره های امنیتی موجود و توضیح در مورد آن حفره ها و میزان و
درجه خطرناک بودن آنها تقدیم شما ارائه می گردد که در آن زمان
تمامی آن حفره ها برطرف شده اند.
مرحله سوم:
پشتیبانی امنیتی سرور شما
اطلاعات مانند ديگر دارائي هاي مهم تجاري دارائي اي است كه
براي سازمان ارزش دارد و
بايد به طور مناسب از آن محافظت شود. امنيت اطلاعات، اطلاعات
را در مقابل طيف وسيعي از تهديد ها محافظت مي كند تا استمرار
كسب و
كار را تضمين نمايد، آسيب آن را به حداقل و
بازگشت سرمايه و
ايجاد فرصتهاي تجاري را به حداكثر برساند.
اطلاعات به هر وسيله اي كه ذخيره شود يا مورد اشتراك قرار
گيرد، بايد به طور مناسب محافظت گردد.
|