سايت ايرانيان مقيم فنلاند :: انجمن ها :: آموزشِ كامپيوتر :: امنيتِ سيستم و شبكه
 
<< موضوع قبلی | موضوع بعدی >>
استراژي حفظ اطلاعات در شبكه
برو به صفحه  [1] 2
مدیران: Puya, abbas, ViDA, Pouya, 2maj, Avaye_bisedA, pari, iranilaiset
نویسنده ارسال
Puya
پنجشنبه 6 اسفند 1388, 13:49 بعدازظهر

[ ]

کاربر شماره: 1
سطح : 7
فعاليت در روز: 1/130
hphp_end
صعود به سطح بالا: 62/62
mpmp_end
سابقه و فعاليت در اين سطح: 12/16
expmp_end
ثبت نام در: جمعه 27 دي 1387
نامه ها: 77
Gold: gold4095
اعتبار استفاده شده: gold1000
تشکر شده 8 بار در 7پست
با سلام
اين مقاله رو خوندم فكر كردم اينجا قرارش بدم تا دوستان هم نظر بدن
اطلاعات در سازمان ها و موسسات مدرن، بمنزله شاهرگ حياتي محسوب مي گردد . دستيابي به اطلاعات و عرضه مناسب و سريع آن، همواره مورد توجه سازمان هائي است که اطلاعات در آنها داراي نقشي محوري و سرنوشت ساز است . سازمان ها و موسسات مي بايست يک زير ساخت مناسب اطلاعاتي را براي خود ايجاد و در جهت انظباط اطلاعاتي در سازمان خود حرکت نمايند . اگر مي خواهيم ارائه دهنده اطلاعات در عصر اطلاعات بوده و صرفا" مصرف کننده اطلاعات نباشيم ، در مرحله نخست مي بايست فرآيندهاي توليد ،عرضه و استفاده از اطلاعات را در سازمان خود قانونمد نموده و در مراحل بعد ، امکان استفاده از اطلاعات ذيربط را براي متقاضيان ( محلي،جهاني ) در سريعترين زمان ممکن فراهم نمائيم . سرعت در توليد و عرضه اطلاعات ارزشمند ، يکي از رموز موفقيت سازمان ها و موسسات در عصر اطلاعات است . پس از ايجاد انظباط اطلاعاتي، مي بايست با بهره گيري از شبکه هاي کامپيوتري زمينه استفاده قانومند و هدفمند از اطلاعات را براي سايرين فراهم کرد . اطلاعات ارائه شده مي تواند بصورت محلي ( اينترانت ) و يا جهاني ( اينترنت ) مورد استفاده قرار گيرد . فراموش نکنيم در اين هنگامه اطلاعاتي، مصرف کنندگان اطلاعات داراي حق مسلم انتخاب مي باشند و در صورتيکه سازمان و يا موسسه اي در ارائه اطلاعات سهوا" و يا تعمدا" دچار اختلال و يا مشکل گردد ، دليلي بر توقف عملکرد مصرف کنندگان اطلاعات تا بر طرف نمودن مشکل ما ، وجود نخواهد داشت . سازمان ها و موسسات مي بايست خود را براي نبردي سخت در عرضه و ارائه اطلاعات آماده نمايند و در اين راستا علاوه بر پتانسيل هاي سخت افزاري و نرم افزاري استفاده شده ، از تدبير و دورانديشي فاصله نگيرند . در ميدان عرضه و ارائه اطلاعات ، کسب موفقيت نه بدليل ضعف ديگران بلکه بر توانمندي ما استوار خواهد بود. مصرف کنندگان اطلاعات، قطعا" ارائه دهندگان اطلاعاتي را برمي گزيند که نسبت به توان و پتانسيل آنان اطمينان حاصل کرده باشند . آيا سازمان ما در عصر اطلاعات به پتانسيل هاي لازم در اين خصوص دست پيدا کرده است ؟ آيا در سازمان ما بستر و ساختار مناسب اطلاعاتي ايجاد شده است ؟ آيا گردش امور در سازمان ما مبتني بر يک سيستم اطلاعاتي مدرن است ؟ آيا سازمان ما قادر به تعامل اطلاعاتي با ساير سازمان ها است ؟ آيا در سازمان ما نقاط تماس اطلاعاتي با دنياي خارج از سازمان تدوين شده است ؟ آيا فاصله توليد و استفاده از اطلاعات در سازمان ما به حداقل مقدار خود رسيده است ؟ آيا اطلاعات قابل عرضه سازمان ما ، در سريعترين زمان و با کيفيتي مناسب در اختيار مصرف کنندگان متقاضي قرار مي گيرد ؟ حضور يک سازمان در عرصه جهاني ، صرفا" داشتن يک وب سايت با اطلاعات ايستا نخواهد بود . امروزه ميليون ها وب سايت بر روي اينترنت وجود داشته که هر روز نيز به تعداد آنان افزوده مي گردد . کاربران اينترنت براي پذيرش سايت سازمان ما ، دلايل موجه اي را دنبال خواهند کرد . در اين هنگامه سايت داشتن و راه اندازي سايت ، اصل موضوع که همانا ايجاد يک سازمان مدرن اطلاعاتي است ، فراموش نگردد. سازمان ما در اين راستا چگونه حرکت کرده و مختصات آن در نقشه اطلاعاتي يک سازمان مدرن چيست ؟
بديهي است ارائه دهندگان اطلاعات خود در سطوحي ديگر به مصرف کنندگان اطلاعات تبديل و مصرف کنندگان اطلاعات ، در حالات ديگر، خود مي تواند بعنوان ارائه دهنده اطلاعات مطرح گردند. مصرف بهينه و هدفمند اطلاعات در صورتيکه به افزايش آگاهي ، توليد و ارائه اطلاعات ختم شود، امري بسيار پسنديده خواهد بود . در غير اينصورت، مصرف مطلق و هميشگي اطلاعات بدون جهت گيري خاص ، بدترين نوع استفاده از اطلاعات بوده که قطعا" به سرانجام مطلوبي ختم نخواهد شد .

شبکه هاي کامپيوتري
در صورتيکه قصد ارائه و يا حتي مصرف بهينه و سريع اطلاعات را داشته باشيم، مي بايست زير ساخت مناسب را در اين جهت ايجاد کنيم . شبکه هاي کامپيوتري ، بستري مناسب براي عرضه ، ارائه و مصرف اطلاعات مي باشند( دقيقا" مشابه نقش جاده ها در يک سيستم حمل و نقل) . عرضه ، ارائه و مصرف يک کالا نيازمند وجود يک سيستم حمل و نقل مطلوب خواهد بود. در صورتيکه سازمان و يا موسسه اي محصولي را توليد ولي قادر به عرضه آن در زمان مناسب ( قبل از اتمام تاريخ مصرف ) براي متقاضيان نباشد، قطعا" از سازمان ها ئي که توليدات خود را با بهره گيري از يک زير ساخت مناسب ، بسرعت در اختيار متقاضيان قرار مي دهند ، عقب خواهند افتاد . شايد بهمين دليل باشد که وجود جاده ها و زير ساخت هاي مناسب ارتباطي، بعنوان يکي از دلايل موفقيت برخي از کشورها در عصر انقلاب صنعتي ، ذکر مي گردد. فراموش نکنيم که امروزه زمان کهنه شدن اطلاعات از زمان توليد اطلاعات بسيار سريعتر بوده و مي بايست قبل از اتمام تاريخ مصرف اطلاعات با استفاده از زير ساخت مناسب ( شبکه هاي ارتباطي ) اقدام به عرضه آنان نمود. براي عرضه اطلاعات مي توان از امکاناتي ديگر نيز استفاده کرد ولي قطعا" شبکه هاي کامپيوتري بدليل سرعت ارتباطي بسيار بالا داراي نقشي کليدي و منحصر بفرد مي باشند . مثلا" مي توان مشخصات کالا و يا محصول توليد شده در يک سازمان را از طريق يک نامه به متقاضيان اعلام نمود ولي در صورتيکه سازماني در اين راستا از گزينه پست الکترونيکي استفاده نمايد ، قطعا" متقاضيان مربوطه در زماني بسيار سريعتر نسبت به مشخصات کالاي توليده شده ، آگاهي پيدا خواهند کرد .

امنيت اطلاعات در شبکه هاي کامپيوتري
بموازات حرکت بسمت يک سازمان مدرن و مبتني بر تکنولوژي اطلاعات، مي بايست تدابير لازم در رابطه با حفاظت از اطلاعات نيز انديشيده گردد. مهمترين مزيت و رسالت شبکه هاي کامپيوتري ، اشتراک منابع سخت افزاري و نرم افزاري است . کنترل دستيابي و نحوه استفاده از منابع به اشتراک گذاشته شده ، از مهمترين اهداف يک سيستم امنيتي در شبکه است . با گسترش شبکه هاي کامپيوتري خصوصا" اينترنت ، نگرش نسبت به امنيت اطلاعات و ساير منابع به اشتراک گذاشته شده ، وارد مرحله جديدي شده است . در اين راستا ، لازم است که هر سازمان براي حفاظت از اطلاعات ارزشمند ، پايبند به يک استراتژي خاص بوده و بر اساس آن سيستم امنيتي را اجراء و پياده سازي نمايد . عدم ايجاد سيستم مناسب امنيتي ، مي تواند پيامدهاي منفي و دور از انتظاري را بدنبال داشته باشد . استراتژي سازمان ما براي حفاظت و دفاع از اطلاعات چيست؟ در صورت بروز مشکل امنيتي در رابطه با اطلاعات در سازمان ، بدنبال کدامين مقصر مي گرديم ؟ شايد اگر در چنين مواردي ، همه مسائل امنيتي و مشکلات بوجود آمده را به خود کامپيوتر نسبت دهيم ، بهترين امکان برون رفت از مشکل بوجود آمده است ، چراکه کامپيوتر توان دفاع کردن از خود را ندارد . آيا واقعا" روش و نحوه برخورد با مشکل بوجود آمده چنين است ؟ در حاليکه يک سازمان براي خريد سخت افزار نگراني هاي خاص خود را داشته و سعي در برطرف نمودن معقول آنها دارد ، آيا براي امنيت و حفاظت از اطلاعات نبايد نگراني بمراتب بيشتري در سازمان وجود داشته باشد ؟

استراتژي
دفاع در عمق ، عنوان يک استراتژي عملي بمنظور نيل به تضمين و ايمن سازي اطلاعات در محيط هاي شبکه امروزي است . استراتژي فوق، يکي از مناسبترين و عملي ترين گزينه هاي موجود است که متاثر از برنامه هاي هوشمند برخاسته از تکنيک ها و تکنولوژي هاي متفاوت تدوين مي گردد . استراتژي پيشنهادي ، بر سه مولفه متفاوت ظرفيت هاي حفاظتي ، هزينه ها و رويکردهاي عملياتي تاکيد داشته و توازني معقول بين آنان را برقرار مي نمايد . دراين مقاله به بررسي عناصر اصلي و نقش هر يک از آنان در استراتژي پيشنهادي، پرداخته خواهد شد.

دشمنان، انگيزه ها ، انواع حملات اطلاعاتي
بمنظور دفاع موثر و مطلوب در مقابل حملات به اطلاعات و سيستم هاي اطلاعاتي ، يک سازمان مي بايست دشمنان، پتانسيل و انگيزه هاي آنان و انواع حملات را بدرستي براي خود آناليز تا از اين طريق ديدگاهي منطقي نسبت به موارد فوق ايجاد و در ادامه امکان برخورد مناسب با آنان فراهم گردد .اگر قصد تجويز دارو براي بيماري وجود داشته باشد ، قطعا" قبل از معاينه و آناليز وضعيت بيمار، اقدام به تجويز دارو براي وي نخواهد شد. در چنين مواري نمي توان براي برخورد با مسائل پويا از راه حل هاي مشابه و ايستا استفاده کرد .بمنظور ارائه راهکارهاي پويا و متناسب با مسائل متغير، لازم است در ابتدا نسبت به کالبد شکافي دشمنان ، انگيزه ها و انواع حملات ، شناخت مناسبي ايجاد گردد.

دشمنان ، شامل سارقين اطلاعاتي ، مجرمان ،دزدان کامپيوتري ، شرکت هاي رقيب و ... مي باشد.

انگيزه ها ي موجود شامل : جمع آوري هوشمندانه، دستبرد فکري ( عقلاني ) ،عدم پذيرش سرويس ها ، کنف کردن ،احساس غرور و مورد توجه واقع شدن ، با شد .

انواع حملات شامل : مشاهده غيرفعال ارتباطات ، حملات به شبکه هاي فعال، حملات از نزديک( مجاورت سيستم ها ) ، سوء استفاده و بهره برداري خوديان ( محرمان ) و حملات مربوط به ارائه دهندگان صنعتي يکي از منابع تکنولوژي اطلاعات ، است .

سيستم هاي اطلاعاتي و شبکه هاي کامپيوتري اهداف مناسب و جذابي براي مهاجمان اطلاعاتي مي باشند . بنابراين لازم است، تدابير لازم در خصوص حفاظت سيستم ها و شبکه ها در مقابل انواع متفاوت حملاتي اطلاعاتي انديشيده گردد. بمنظور آناليز حملات اطلاعاتي و اتخاذ راهکار مناسب بمنظور برخورد با آنان، لازم است در ابتدا با انواع حملات اطلاعات آشنا شده تا از اين طريق امکان برخورد مناسب و سيستماتيک با هريک از آنان فراهم گردد . قطعا" وقتي ما شناخت مناسبي را نسبت به نوع و علل حمله داشته باشيم ، قادر به برخورد منطقي با آن بگونه اي خواهيم بود که پس از برخورد، زمينه تکرار موارد مشابه حذف گردد .
انواع حملات اطلاعاتي بشرح ذيل مي باشند :

غيرفعال
فعال
نزديک ( مجاور)
خودي ها ( محرمان )
عرضه ( توزيع )

ويژگي هر يک از انواع حملات فوق ، بشرح زير مي باشد :

غير فعال (Passive) . اين نوع حملات شامل: آناليزترافيک شبکه ،شنود ارتباطات حفاظت نشده، رمزگشائي ترافيک هاي رمز شده ضعيف و بدست آوردن اطلاعات معتبري همچون رمز عبور مي باشد . ره گيري غيرفعال عمليات شبکه ، مي تواند به مهاجمان، هشدارها و اطلاعات لازم را در خصوص عمليات قريب الوقوعي که قرار است در شبکه اتفاق افتند بدهد( قرار است از مسير فوق در آينده محموله اي ارزشمند عبور داده شود !) ، را خواهد داد .پيامدهاي اين نوع حملات ، آشکارشدن اطلاعات و يا فايل هاي اطلاعاتي براي يک مهاجم ، بدون رضايت و آگاهي کاربر خواهد بود .

فعال (Active) .اين نوع حملات شامل : تلاش در جهت خنثي نمودن و يا حذف ويژگي هاي امنيتي ، معرفي کدهاي مخرب ، سرقت و يا تغيير دادن اطلاعات مي باشد . حملات فوق ، مي تواند از طريق ستون فقرات يک شبکه ، سوء استفاده موقت اطلاعاتي ، نفوذ الکترونيکي در يک قلمرو بسته و حفاظت شده و يا حمله به يک کاربر تاييد شده در زمان اتصال به يک ناحيه بسته و حفاظت شده ، بروز نمايد . پيامد حملات فوق ، افشاي اطلاعات ، اشاعه فايل هاي اطلاعاتي ، عدم پذيرش سرويس و يا تغيير در داده ها ، خواهد بود.

مجاور (Close-in) .اين نوع حملات توسط افراديکه در مجاورت ( نزديکي ) سيستم ها قرار دارند با استفاده از تسهيلات موجود ، با يک ترفندي خاص بمنظور نيل به اهدافي نظير : اصلاح ، جمع آوري و انکار دستيابي به اطلاعات باشد، صورت مي پذيرد . حملات مبتني بر مجاورت فيزيکي ، از طريق ورود مخفيانه ، دستيابي باز و يا هردو انجام مي شود .

خودي (Insider) . حملات خودي ها ، مي تواند بصورت مخرب و يا غير مخرب جلوه نمايد . حملات مخرب از اين نوع شامل استراق سمع تعمدي ، سرقت و يا آسيب رساني به اطلاعات ، استفاده از اطلاعات بطرزي کاملا" شيادانه و فريب آميز و يا رد دستيابي ساير کاربران تاييد شده باشد . حملات غير مخرب از اين نوع ، عموما" بدليل سهل انگاري ( حواس پرتي ) ، فقدان دانش لازم و يا سرپيچي عمدي از سياست هاي امنيتي صورت پذيرد.

توزيع (Distribution) . حملات از اين نوع شامل کدهاي مخربي است که در زمان تغيير سخت افزار و يا نرم افزار در محل مربوطه ( کارخانه ، شرکت ) و يا در زمان توزيع آنها ( سخت افزار ، نرم افزار) جلوه مي نمايد . اين نوع حملات مي تواند، کدهاي مخربي را در بطن يک محصول جاسازي نمايد . نظير يک درب از عقب که امکان دستيابي غيرمجاز به اطلاعات و يا عمليات سيستم در زمان آتي را بمنظور سوء استفاده اطلاعاتي ، فراهم مي نمايد .

در اين رابطه لازم است ، به ساير موارد نظير آتس سوزي ، سيل ، قطع برق و خطاي کاربران نيز توجه خاصي صورت پذيرد . در بخش دوم اين مقاله ، به بررسي روش هاي ايمن سازي اطلاعات بمنظور نيل به يک استراتژي خاص امنيتي ، خواهيم پرداخت .
منبع http://www.srco.ir :


[usr]با ما باش پادشاهى كن[/usr]
بازگشت به بالا
اطلاعات   موسسات   سرنوشت ساز   انظباط   سخت افزاري و نرم افزاري   شبکه هاي کامپيوتري   جاده ها   شبکه هاي ارتباطي   پست الکترونيکي   امنيت اطلاعات   کامپيوتر   برق   آتس سوزي   استراتژي   

helia
جمعه 7 اسفند 1388, 13:55 بعدازظهر

[ ]
کاربر شماره: 550
سطح : 2
فعاليت در روز: 0/30
hphp_end
صعود به سطح بالا: 14/14
mpmp_end
سابقه و فعاليت در اين سطح: 8/8
expmp_end
ثبت نام در: چهارشنبه 30 دي 1388
نامه ها: 18
Gold: gold8025
اعتبار استفاده شده: gold0
تشکر شده 12 بار در 12پست
mer30
بازگشت به بالا

sami
چهارشنبه 12 اسفند 1388, 13:53 بعدازظهر

[ ]
کاربر شماره: 672
سطح : 1
فعاليت در روز: 0/18
hphp_end
صعود به سطح بالا: 8/8
mpmp_end
سابقه و فعاليت در اين سطح: 4/9
expmp_end
ثبت نام در: چهارشنبه 12 اسفند 1388
نامه ها: 5
Gold: gold2375
اعتبار استفاده شده: gold200
تشکر شده 2 بار در 2پست
puya khodaei hamasho khoondi khodet
mamnoon

اکثرا ما از سوسکها می ترسیم!با اینکه می دونیم اونا از ما ضعیف ترن،کوچک ترن و حرفی برای گفتن ندارند.اگه یه سوسک از بغلمون رد شه ترجیح میدیم نگاش کنیم و بذاریم تو حال خودش باشه و بره دنبال زندگیش به جای اینکه پامون روش فشار بدیم و صدای له شدنش رو بشنویم!اگه کسی هم کنارمون باشه تو اون لحظه میگیم "من از سوسک نمی ترسم،چندشم میشه!"خب.اون سوسک از بغل ما رد میشه بدون اینکه به ما کاری داشته باشه.کم کم سوسکها جفت گیری کردن و بچه دار شدند و بچه هاشون هم بچه دار شدن و اینجوری بود که زیاد شدن.هر روز بیشتر از دیروز.تا جایی که شهر ما پر از سوسک ها شد.سوسک هایی در سایز ها و طرحهای مختلف.اونا به شهر ما و اتاق های ما و شاید هم افکار ما نفوذ کردند و شهرمون رو کثیف کردن و صاحبش شدن.بدون اینکه ظاهرا به ما کاری داشته باشن در عمل همه جا دیده شدند و الآن همه جا حضور دارن.ما رو اذیت می کنن.اونها الآن به قدرت رسیدن چون زیاد شدن.البته هنوز زیاد تر از ما نیستند ولی خب قدرت دارن.چون هنوز هم وقتی از کنار ما رد میشن ما نمی کشیمشون.چون هنوز از اونا چندشمون میشه و این باعث میشه ترجیح بدیم زنده باشن و زندگی کنن.ای کاش اولین نفری که یک سوسک رو دید و نکشت به این فکر می کرد که بعضی موجودات باید از بین برن.چه ما چندشمون بشه چه نشه.بیایید با هم سوسکها رو از شهرمون بیرون کنیم تا دوباره قدرت رو به دست بگیریم.با خودتون تکرار کنید که شما از سوسک ها قوی تر هستین.

حالا به جای کلمه سوسک هر چی دوست دارین بذارین"
بازگشت به بالا

Puya
چهارشنبه 12 اسفند 1388, 14:02 بعدازظهر

[ ]

کاربر شماره: 1
سطح : 7
فعاليت در روز: 1/130
hphp_end
صعود به سطح بالا: 62/62
mpmp_end
سابقه و فعاليت در اين سطح: 12/16
expmp_end
ثبت نام در: جمعه 27 دي 1387
نامه ها: 77
Gold: gold4095
اعتبار استفاده شده: gold1000
تشکر شده 8 بار در 7پست
harchi dar morede computer bashe mikhunam begi nagi 100%

[usr]با ما باش پادشاهى كن[/usr]
بازگشت به بالا

helia
پنجشنبه 13 اسفند 1388, 12:58 بعدازظهر

[ ]
کاربر شماره: 550
سطح : 2
فعاليت در روز: 0/30
hphp_end
صعود به سطح بالا: 14/14
mpmp_end
سابقه و فعاليت در اين سطح: 8/8
expmp_end
ثبت نام در: چهارشنبه 30 دي 1388
نامه ها: 18
Gold: gold8025
اعتبار استفاده شده: gold0
تشکر شده 12 بار در 12پست
begi nagi 100% nemisheh ke misheh 99%
loooooooool
بازگشت به بالا

برو به صفحه  [1] 2  

پرش به:     بازگشت به بالا

تشکیل اتحادیه از انجمن: آر،اس،اس 0.92 تشکیل اتحادیه از انجمن: آر،اس،اس 2.0 تشکیل اتحادیه از انجمن: آر،دی،اف
Powered by e107 Forum System uses forum thanks
Re: انواع بیماری ها و درمان آنها
jaleb bodmer30
ارسال شده توسط helia
شنبه 16 مرداد 1389 - 18:47:07

Re: مفیدترین میوه
bejaie on man 2 barabar chai va 3 barabar portegha ادامه مطلب...
ارسال شده توسط helia
جمعه 15 مرداد 1389 - 03:21:21

Re: مصرف ترشیجات و کاهش چربی خون!
khahesh :) dadashe manam mishine ye ghablame beren ادامه مطلب...
ارسال شده توسط Puya
چهارشنبه 13 مرداد 1389 - 18:41:07

Re: مصرف ترشیجات و کاهش چربی خون!
eeeeeeei vai man ta emruz hamrah ab az limotorsh e ادامه مطلب...
ارسال شده توسط helia
چهارشنبه 13 مرداد 1389 - 18:39:59

توپولوژی BUS
یکی از رایج ترین توپولوژی‌ها برای پیاده سازی شبکه ادامه مطلب...
ارسال شده توسط Puya
چهارشنبه 13 مرداد 1389 - 18:36:06







زمان بازسازي صفحه :1.0181 ثانيه, 0.1766 براي هر جستجو .
Powered By Persian E107 BY Iranscripts.Com | Sponsor : MehrHost.Com