از مهمترین نگرانی های هر ادمین امنیت شبکه، شناسایی و سطح دسترسی کابران و کامپیوترها به بخش های مختلف شبکه و سرورها می باشد.
محصول امنیتی و بی نظیر Cisco ISE (Identity Service Engine) پلتفرمی کامل و البته کمی پیچیده است که نیازهای امنیتی این چنینی را برطرف می کند. ما این پلتفرم به صورت یک ماشین مجازی در شبکه نصب و با تجهیزات و سرورهای شبکه همگام می کنیم و بر اساس نیازها و مدل شبکه شما پیکربندی های تخصصی روی دستگاههای شبکه و کامپیوتر کاربران انجام می دهیم.
​​​​​​​
برخی از ویژگی های این پلتفرم را ببینیم: 

​​​​​​​​​​​
​​​​

​بررسی ، طراحی و پیاده سازی

سرویس شناسایی و سطح دسترسی
​​​​​​​با پلتفرم Cisco ISE

پیکربندی cisco ise
  • Authentication: احراز هویت کاربران و کامپیوترهای شبکه و میهمان

  • Device Profiling : پروفایلینگ تجهیزات: مشخصات دستگاهها و سیستم عامل و جزییات آنها رو لیست میکند.

  • Posture Assessment : بررسی سلامت سیستم پیش از ورود : بررسی پیش نیازهای ورود به شبکه مانند نصب بودن آنتی ویروس و آپدیت بودن و نداشتن نرم افزارهای ممنوعه و ...

  • Authorization : مجوز دسترسی : به هر کاربر یا کامپیوتر پس از شناسایی اجازه دسترسی به بخش خاصی از شبکه را بر اساس پالیسی های از قبل مشخص شده می دهد.

  • Certificate Services : صدور و مدیریت گواهی دیجیتال برای کامپیوترها و کاربران: جهت شناسایی و کلید رمزنگاری تبادل اطلاعات را بر اساس PKI 

  • ​​​​​​​Accountingثبت تمامی رویدادهای کاربران : ورود و خروج ، IP ، زمان و مدت اتصال ، فعالیت و .... 

  • Monitoring & Integration : گزارش‌گیری، لاگ، و یکپارچگی با سایر محصولات امنیتی​​​​​​​

نصب ، پیکربندی و پیاده سازی

در کنار آنتی ویروس یا فایروالهایی که روی کامپیوتر کاربران نصب و پیکربندی می شود وجود یک فایروال تحت شبکه توانمند مانند سیسکو یا فورتی گیت با پیکربندی درست و متناسب با ویژگی های شبکه شما به شدت اجباری ست.

پیکربندی فایروالها پیش از نصب در شبکه نیاز به دانش و تجربه بالایی دارد چرا که پیکربندی نادرست می تواند باعث کندی ، آسیب پذیری یا عدم بهره برداری کامل از توانایی های این تجهیز شود.

چه از تکنولوژی فایروالهای FirePower و FTD سیسکو و چه از تکنولوژی فایروالهای FortiGate و سایر برندهای در شبکه بهره بگیرید ویژگی های زیر را در شبکه شما پیاده سازی می کنند:​​​​​​​

راه اندازی و پیکربندی فایروال شبکه

​راه اندازی و پیکربندی فایروال شبکه

  • Firewall & Access Control : مدیریت ، کنترل و محدودیت ترافیک بین زون ها و بخش های مختلف شبکه 

  • Threat Prevention :  پیکربندی IPS یا IDS ، همچنین Malware Protection و  Threat Intelligence و Malware Analysis برای شناسایی و جلوگیری از ورود تهدیدات ، حملات ، فایلهای آلوده یا بدافزارها 

  • Secure Connectivity : پیاده سازی Routing ، ساخت VPN service و NAT service بر روی فایروال

  • Application Security : پیاده سازی Application Control برای مدیریت و کنترل بر اجرای نرم افزارهای روی کامپیوتر کاربران ، URL Filtering برای کنترل دسترسی به سایتهای و آدرسهای اینترنتی ، SSL Inspection برای کنکاش در متن ترافیک رمزنگاری شده از یا به سمت اینترنت برای بررسی محتوای غیرمجاز یا مخربی که در ترافیک رمزنگاری شده مخفی شده است.

  • Identity & Access : مدیریت شناسایی و دسترسی کاربران یا مدیران شبکه با توانمندی همگام شدن با دیگر پلتفرم ها مانند Active directory و Cisco ISE 

  • Logging و Monitoring : مانیتورینگ لحظه ای و ثبت لاگ رخدادهای شبکه به صورت لوکال یا ارسال به سرورهای آنالایزر لاگها در شبکه بر اساس پروتکل های مختلف مانند SNMP و NetFlow​​​​​​​
    ​​​​​​​

    و بسیاری از ویژگی های پیشرفته دیگر مانند HA و  File inspection و غیره که با پیکربندی تخصصی در شبکه شما امنیت را برقرار خواهد کرد.

امن سازی سیستم عامل ها و پالیسی ها

خیلی ها گمان می کنند با نصب فایروال و آنتی ویروس در شبکه یا روی کامپیوترها و یا تعیین سطح دسترسی خطرات شبکه را کنترل خواهند کرد. اما نکته بسیار مهم پیش از این موارد رخ می دهد. سیستم های harden نشده!!

Hardening یا سخت‌سازی امنیتی سرورها مجموعه‌ای از اقداماتی است که سطح حمله (Attack Surface) یک سرور را کاهش داده و آن را در برابر نفوذ، بدافزار و سوءاستفاده مقاوم‌تر می‌کند. هدف این است که سرور فقط سرویس‌های موردنیاز را ارائه دهد و هیچ قابلیت غیرضروری یا ناامن روی آن فعال نباشد.​​​​​​​ 

در ساختار محصولاتی مانندسرورهای میاکروسافتی، لینوکسی، سیسکو ، میکروتیک ، فورتی گیت ، پلتفرمهای مجازی سازی و غیره این دستور کار باید پیاده سازی گردد.

لیست برخی از مواردی که ما در هاردنینگ یا امن سازی انجام می دهیم:
​​​​​​​

امن سازی سیستم عامل های شبکه

امن سازی سیستم عامل ها (Hardening) ​​​​​​​

  •  مدیریت Patch و به‌روزرسانی سیستم عامل ها
  • مدیریت حساب‌های کاربری حساس ، غیرفعال کردن حسابهای بدون استفاده و تغییر نامهای پیش فرض و ...
  • بررسی سیاست‌های رمز عبور از نظر پیچیدگی و تکراری نبودن و اجباری شدن مدل رمزها و ...
  • غیرفعال کردن سرویس‌های غیرضروری، بستن پورت‌های بدون استفاده ، حذف پروتکل‌های قدیمی و ناامن
  • استفاده از پروتکلهای امن مانند SSH و HTTPS و SNMPv3 و LDAP over SSL به جای مدلهای قدیمی تر یا ناامن
  • فعال‌سازی Logging و Auditing و ارسال لاگ‌ها به Syslog یا SIEM
  • تهیه نسخه پشتیبان منظم رمزنگاری شده Backupها ، نگهداری نسخه آفلاین و تست دوره‌ای فرآیند بازیابی
  • پیکربندی AAA روی تجهیزاتی مانند سویچ و روتر و اکسس پوینت
  • امن سازی لایه دو روی سویچ ها با استفاده از پروتکلهایی مانند Port Security و DAI و DHCP snoopingو ...
  • انطباق با استانداردهایی مانند CIS benchmark و NIST Cybersecurity Framework و Microsfot Baselines​​​​​​​​​​​​​​

رمز عبورتان را فراموش کرده‌اید؟

ثبت کلمه عبور خود را فراموش کرده‌اید؟ لطفا شماره همراه یا آدرس ایمیل خودتان را وارد کنید. شما به زودی یک ایمیل یا اس ام اس برای ایجاد کلمه عبور جدید، دریافت خواهید کرد.

بازگشت به بخش ورود

کد دریافتی را وارد نمایید.

بازگشت به بخش ورود

تغییر کلمه عبور

تغییر کلمه عبور

حساب کاربری من

سفارشات

مشاهده سفارش

سبد خرید