كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور

فروشگاه سايت

تبليغات

آخرين ارسالي‌هاي ساخت شبکه NetWork

اساس نامه امنيتي براي مسيرياب ها

اين يك بخش از موضوع اساس نامه امنيتي براي مسيرياب ها است كه در انجمن ساخت شبکه NetWork مطرح گرديده و اين انجمن نيز زير مجموعه‌ي سخت افزار است: مسير ياب يكي از قسمت هاي مهم شبكه است و امنيت آن براي شبكه اي كه به آن سرويس مي دهد، از اهميت بالايي بر خوردار مي باشد. معني امنيت براي مسيرياب چيست؟ يك تعريف ساده براي امنيت مسير ياب اين است كه آيا عملكرد، تنظيمات و مديريت آن مطابق ...

 

بازگشت   انجمن های آموزشی پارس > بخش کامپيوتر > سخت افزار > ساخت شبکه NetWork


اطلاعيه‌هاي سايت

 

لطفاً پيش از فعاليت در سايت، قوانين سايت را مطالعه نماييد

كليه‌ي كاربراني كه توانايي مديريت هر يك از بخش‌هاي سايت را دارند، با كليك روي اين لينك به مديريت سايت اطلاع دهند


پاسخ

 

LinkBack ابزارهای موضوع
قدیمی Tuesday 22 August 2006, 10:30 PM   #1
عضو ممتاز
 
atn_1366 آواتار ها
 

تاریخ عضویت: March 12th, 2006
محل سکونت: Tehran
نوشته ها: 298

سطح دانش: 16 [♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 378
قابليت: 99 / 3669
ميزان تجربه: 14%

Thanks: 42
Thanked 138 Times in 94 Posts
قدرت اعتبار: 4 atn_1366 is on a distinguished road
atn_1366 به Yahoo ارسال پیام
Post اساس نامه امنيتي براي مسيرياب ها

مسير ياب يكي از قسمت هاي مهم شبكه است و امنيت آن براي شبكه اي كه به آن سرويس مي دهد، از اهميت بالايي بر خوردار مي باشد.
معني امنيت براي مسيرياب چيست؟
يك تعريف ساده براي امنيت مسير ياب اين است كه آيا عملكرد، تنظيمات و مديريت آن مطابق اساس نامه امنيتي شما است؟
مفاهيم اوليه اساس نامه امنيتي براي مسير ياب:
شكل زير لايه هاي امنيتي براي مسيرياب را نشان مي دهد و امنيت هر لايه به امنيت لايه داخلي آن وابسته است.
داخلي ترين لايه، امنيت فيزيكي مسيرياب مي باشد. هر مسير ياب در صورتي كه دسترسي فيزيكي به آن موجود باشد براحتي مي توان كنترل آن را در دست گرفت. به همين دليل اين لايه در مركز تمام لايه ها قرار دارد و بايد مورد توجه قرار گيرد.
بيشتر مسيرياب ها داراي يك يا دو مسير مستقيم براي اعمال تنظيمات دارند كه به پورت كنسول معروف هستند.در سياست نامه امنيتي بايد قواعدي را براي نحوه دسترسي به اين پورت ها، تعريف كرد.
لايه بعدي، نرم افزار و تنظيمات خود مسيرياب مي باشد. هر گاه هكري بتواند كنترل هر كدام از اين قسمت ها را بدست آورد، مي تواند كنترل لايه هاي بيروني خود را نيز در دست گيرد. اطلاعات مربوط به نام كاربر، آدرس مربوط به Interface هاي مسيرياب، ليست هاي كنترلي و موارد مهم ديگر در اين لايه نگه داري مي شوند. اين اطلاعات در صورتي كه در دسترس نفوذ گر قرار گيرند، به راحتي ميتواند مسير گردش اطلاعات در شبكه داخلي را مختل نمايد. معمولا در سياست نامه امنيتي چگونگي دسترسي به اين لايه مشخص مي شود.
لايه بعدي، مشخصات مربوط به تنظيمات پوياي مسيرياب مي باشد. از مهمترين اين قسمت ها جدول مسير يابي مي باشد. اطلاعات ديگر كه شامل وضعيت Interface ها و جدول ARP و AuditLog ها هم از عناصر مهم اين لايه مي باشند. دسترسي به اين لايه نيز، مانند لايه هاي پايين تر، براي لايه هاي خارجي مشكل ساز خواهد بود.
خارجي ترين لايه، ترافيك مربوط به شبكه هايي است كه مسيرياب آنها را به هم متصل مي سازد. به دليل اينكه استفاده از پروتكل هاي نا امن ميتوانند امنيت اين لايه را با خطر مواجه سازند بنابراين در سياست نامه امنيتي كه براي مسيرياب تدوين خواهد شد، نوع سرويس ها و پروتكل هاي ارتباطي كه اجازه عبور دارند و يا غير مجاز هستند، مي بايست مشخص شوند.
تدوين سياست نامه امنيتي براي مسيرياب:
چند نكته مهم براي تدوين اين سياست نامه بايد رعايت شود:
مشخص كردن : تعريف رويه و روال ها بدون مشخص كردن دستورات Security Objectives
مشخص كردن سياست امنيتي مانند شكل قبل و تدوين چگونگي دسترسي به هركدام
غير فعال كردن سرويس هايي كه غير مجاز هستند
در بعضي موارد مشخص كردن اينكه چه سرويس هايي مجاز هستند، مفيد نخواهد بود، به طور مثال مسيريابي كه در بستر اصلي شبكه قرار دارد و ارتباط بين شبكه هاي مختلف را برقرار مي سازد مي بايست داراي سياست نامه امنيتي مناسبي در جهت سرويس دهي به اين شبكه ها باشد و حتي كنترل هاي سطحي براي ارتباطات داشته باشد زيرا ارتباط در بستر اصلي بايد از سرعت بالاتر برخوردار بوده و موارد اصلي را تحت پوشش قرار دهد.
سياست نامه امنيتي بايد يك سند زنده و در حال بروز رساني باشد. اين سياست نامه نيز بايد جزئي از سياست نامه كلي امنيتي باشد كه به طور كلي اجرا و بروز رساني شود.
اعمال تغييرات در سياست نامه امنيت مسيرياب نيز بايد پس از هر تغيير انجام شود. در واقع اين سياست نامه بايد در زمان هاي مشخص و يا در مواردي كه تغييراتي چون،
ايجاد يك ارتباط بين شبكه داخلي و خارج
تغييرات كلي در ساختار مديريت شبكه و يا رويه و روال ها
اصلاحات كلي در ساختار امنيتي شبكه
اضافه كردن عناصري به شبكه مانند ديواره آتش و يا VPN Connection
تشخيص حمله به شبكه و يا در كنترل گرفتن قسمتي از آن
بازنگري شود.
چك ليست سياست نامه امنيتي مسيرياب:
پس از تهيه نسخه اول سياست نامه امنيتي مسيرياب اين سياست نامه را مطابق ليست زير چك نماييد تا تمام اجزاي آن با سند امنيتي شما مطابق باشد.
امنيت فيزيكي:
مشخص كردن اينكه چه شخصي مسئول نصب و يا راه اندازي مجدد مسيرياب مي باشد.
معين كردن شخصي براي نگهداري سخت افزار مسيرياب و يا تغيير سخت افزاري آن.
تعيين فردي كه ميتواند ارتباط فيزيكي به مسيرياب داشته باشد.
تعريف كنترل ها براي دسترسي به مسيرياب و رابط هاي ديگر آن.
تعريف رويه روال براي برگشت به قبل از خرابي مسيرياب.
امنيت تنظيمات ثابت روي مسيرياب:
مشخص كردن فرد يا افرادي كه ميتوانند به مسيرياب از راههاي مختلف متصل شوند.
مشخص كردن فردي كه ميتواند حدود دسترسي مديريت مسيرياب را داشته باشد.
تعريف رويه روال براي نام ها و كلمه هاي عبور و يا كلمه هاي عبوري كه به دسترسي كامل منجر خواهد شد كه شامل زمان و يا شرايطي است كه بايد اين كلمات عوض شوند.
تعريف رويه و روال هاي براي برگشت به حالت قبل و مشخص كردن فرد يا افراد مورد نظر
امنيت تنظيمات متغير:
شناخت سرويس هايي كه در مسيرياب فعال مي باشند و شبكه هايي كه بايد به اين سرويس ها دسترسي داشته باشند.
مشخص كردن پروتكل هايي كه براي مسيريابي مورد استفاده قرار مي گيرند و قابليت هاي امنيتي كه روي هركدام بايد فعال شود.
تعريف رمزنگاري مناسب در ارتباطات VPN
سرويسهاي امنيتي شبكه:
مشخص كردن پروتكل ها، پورت ها، و سرويس هايي كه بايد توسط مسيرياب اجازه داده شوند و يا مسدود شوند.
تعريف رويه روال در جهت كنترل ارتباطات با شبكه سرويس دهنده اينترنت.

مشخص كردن اينكه هنگامي كه شبكه و يا مسيرياب هك شود، چه شخص يا اشخاصي بايد مطلع شده و چه روالي بايد انجام شود از ديگر اقدامات كنترل مسيرياب مي باشد كه در سند امنيتي بايد تعريف شود.
در بخش بعدي پياده سازي امنيت در مسير ياب را بررسي خواهيم كرد.

با تشکر از مهدی سعادت عزیز ...
View atn_1366's Photo Album atn_1366 آفلاين است   پاسخ با نقل قول
The Following User Says Thank You to atn_1366 For This Useful Post:
jj2007 (Thursday 25 January 2007)
پاسخ

برچسب ها
مسيرياب , نامه , ها , امنيتي , اساس , براي

ابزارهای موضوع

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 08:56 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

Skin developed by: ParsDVB


نقل مطالب سايت با ذکر منبع (http://drdvb.com) و نام نويسنده مجاز است. مسئوليت پستها بر عهده نويسنده آن است و سايت parsdvb به هيچ عنوان در قبال نوشته‌های ديگران مسئوليتی ندارد.
 

تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد

website monitoring service check web page

    

100
Search 2

parsdvb satdw skynet skynet جدید skystar3 tps.bin vplug vplug جدید vpnمجانی zeeaflam آموزش لب گرفتن استارست اموزش لب گرفتن انتخاب رشته مجازي ترانه ی مادری ثبت نام فيات ثبت نام فیات حسین استیری دانلود نرم افزار ویروس ساز دانلود ويروس ساز رضایا ساسي مانكن ساسی مانکن سریال ترانه ی مادری عکس دختر عکس لب عکس لب گرفتن فركانس شبكه هاي استاني فركانس ماهواره فرکانس فرکانس شبکه های استانی فرکانس ماهواره فرکانسهای ماهواره فيات فيات سينا فیات فیات سینا لب لب گرفتن مجله تپش منصور حیدری مولتی ویژن همسر خسرو شكيبايي همسر خسرو شکیبایی پخش افتتاحیه المپیک پخش المپیک پخش زنده ماهواره پوریا شکیبایی کانالهای پخش المپیک یاسر محمودی ... powered by Search 2
Google
جستجو در گوگل جستجو درانجمنهای آموزشی پارس