از مهمترین نگرانی های هر ادمین امنیت شبکه، شناسایی و سطح دسترسی کابران و کامپیوترها به بخش های مختلف شبکه و سرورها می باشد.
محصول امنیتی و بی نظیر Cisco ISE (Identity Service Engine) پلتفرمی کامل و البته کمی پیچیده است که نیازهای امنیتی این چنینی را برطرف می کند. ما این پلتفرم به صورت یک ماشین مجازی در شبکه نصب و با تجهیزات و سرورهای شبکه همگام می کنیم و بر اساس نیازها و مدل شبکه شما پیکربندی های تخصصی روی دستگاههای شبکه و کامپیوتر کاربران انجام می دهیم.
برخی از ویژگی های این پلتفرم را ببینیم:

در کنار آنتی ویروس یا فایروالهایی که روی کامپیوتر کاربران نصب و پیکربندی می شود وجود یک فایروال تحت شبکه توانمند مانند سیسکو یا فورتی گیت با پیکربندی درست و متناسب با ویژگی های شبکه شما به شدت اجباری ست.
پیکربندی فایروالها پیش از نصب در شبکه نیاز به دانش و تجربه بالایی دارد چرا که پیکربندی نادرست می تواند باعث کندی ، آسیب پذیری یا عدم بهره برداری کامل از توانایی های این تجهیز شود.
چه از تکنولوژی فایروالهای FirePower و FTD سیسکو و چه از تکنولوژی فایروالهای FortiGate و سایر برندهای در شبکه بهره بگیرید ویژگی های زیر را در شبکه شما پیاده سازی می کنند:

Firewall & Access Control : مدیریت ، کنترل و محدودیت ترافیک بین زون ها و بخش های مختلف شبکه
Threat Prevention : پیکربندی IPS یا IDS ، همچنین Malware Protection و Threat Intelligence و Malware Analysis برای شناسایی و جلوگیری از ورود تهدیدات ، حملات ، فایلهای آلوده یا بدافزارها
Secure Connectivity : پیاده سازی Routing ، ساخت VPN service و NAT service بر روی فایروال
Application Security : پیاده سازی Application Control برای مدیریت و کنترل بر اجرای نرم افزارهای روی کامپیوتر کاربران ، URL Filtering برای کنترل دسترسی به سایتهای و آدرسهای اینترنتی ، SSL Inspection برای کنکاش در متن ترافیک رمزنگاری شده از یا به سمت اینترنت برای بررسی محتوای غیرمجاز یا مخربی که در ترافیک رمزنگاری شده مخفی شده است.
Identity & Access : مدیریت شناسایی و دسترسی کاربران یا مدیران شبکه با توانمندی همگام شدن با دیگر پلتفرم ها مانند Active directory و Cisco ISE
Logging و Monitoring : مانیتورینگ لحظه ای و ثبت لاگ رخدادهای شبکه به صورت لوکال یا ارسال به سرورهای آنالایزر لاگها در شبکه بر اساس پروتکل های مختلف مانند SNMP و NetFlow
و بسیاری از ویژگی های پیشرفته دیگر مانند HA و File inspection و غیره که با پیکربندی تخصصی در شبکه شما امنیت را برقرار خواهد کرد.
خیلی ها گمان می کنند با نصب فایروال و آنتی ویروس در شبکه یا روی کامپیوترها و یا تعیین سطح دسترسی خطرات شبکه را کنترل خواهند کرد. اما نکته بسیار مهم پیش از این موارد رخ می دهد. سیستم های harden نشده!!
Hardening یا سختسازی امنیتی سرورها مجموعهای از اقداماتی است که سطح حمله (Attack Surface) یک سرور را کاهش داده و آن را در برابر نفوذ، بدافزار و سوءاستفاده مقاومتر میکند. هدف این است که سرور فقط سرویسهای موردنیاز را ارائه دهد و هیچ قابلیت غیرضروری یا ناامن روی آن فعال نباشد.
در ساختار محصولاتی مانندسرورهای میاکروسافتی، لینوکسی، سیسکو ، میکروتیک ، فورتی گیت ، پلتفرمهای مجازی سازی و غیره این دستور کار باید پیاده سازی گردد.
لیست برخی از مواردی که ما در هاردنینگ یا امن سازی انجام می دهیم:
