از مهمترین نگرانی های هر ادمین امنیت شبکه ، شناسایی و سطح دسترسی کابران و کامپیوترها به بخش های مختلف شبکه و سرورها می باشد.
محصول امنیتی و بی نظیر Cisco ISE (Identity Service Engine) پلتفرمی کامل و البته کمی پیچیده است که نیازهای امنیتی این چنینی را برطرف می کند. ما این پلتفرم به صورت یک ماشین مجازی در شبکه نصب و با تجهیزات و سرورهای شبکه همگام می کنیم و بر اساس نیازها و مدل شبکه شما پیکربندی های تخصصی روی دستگاههای شبکه و کامپیوتر کاربران انجام می دهیم.
برخی از ویژگی های این پلتفرم را ببینیم: 

  • (Authentication) احراز هویت کاربران و کامپیوترهای شبکه و میهمان
  • (Device Profiling) پروفایلینگ تجهیزات: مشخصات دستگاهها و سیستم عامل و جزییات آنها رو لیست میکند.
  • (Posture Assessment) بررسی سلامت سیستم پیش از ورود : بررسی پیش نیازهای ورود به شبکه مانند نصب بودن آنتی ویروس و آپدیت بودن و نداشتن نرم افزارهای ممنوعه و ...
  • (Authorization) مجوز دسترسی : به هر کاربر یا کامپیوتر پس از شناسایی اجازه دسترسی به بخش خاصی از شبکه را بر اساس پالیسی های از قبل مشخص شده می دهد.
  • (Certificate Services) صدور و مدیریت گواهی دیجیتال برای کامپیوترها و کاربران: جهت شناسایی و کلید رمزنگاری تبادل اطلاعات را بر اساس PKI 
  • ​​​​​​​(Accounting) ثبت تمامی رویدادهای کاربران : ورود و خروج ، IP ، زمان و مدت اتصال ، فعالیت و .... 
  • Monitoring & Integration : گزارش‌گیری، لاگ، و یکپارچگی با سایر محصولات امنیتی
و چندین ویژگی و توانمندی کاربردی دیگر که پلتفرمی بی همتا به شما ارائه می دهد.

​بررسی ، طراحی و پیاده سازی

سرویس شناسایی و سطح دسترسی
​​​​​​​با پلتفرم Cisco ISE

پیکربندی cisco ise

در کنار آنتی ویروس یا فایروالهایی که روی کامپیوتر کاربران نصب و پیکربندی می شود وجود یک فایروال تحت شبکه توانمند مانند سیسکو یا فورتی گیت با پیکربندی درست و متناسب با ویژگی های شبکه شما به شدت اجباری ست.

پیکربندی فایروالها پیش از نصب در شبکه نیاز به دانش و تجربه بالایی دارد چرا که پیکربندی نادرست می تواند باعث کندی ، آسیب پذیری یا عدم بهره برداری کامل از توانایی های این تجهیز شود.

چه از تکنولوژی فایروالهای FirePower و FTD سیسکو و چه از تکنولوژی فایروالهای FortiGate و سایر برندهای در شبکه بهره بگیرید ویژگی های زیر را در شبکه شما پیاده سازی می کنند:
​​​​​​​

  • Firewall & Access Control : مدیریت ، کنترل و محدودیت ترافیک بین زون ها و بخش های مختلف شبکه 

  • Threat Prevention :  با پیکربندی IPS یا IDS ، همچنین Malware Protection و  Threat Intelligence و Malware Analysis تهدیدات ، حملات ، فایلهای آلوده یا بدافزارها شناسایی شده و از ورود و تخریب آنها جلوگیری می شود.

  • Secure Connectivity : فایروالهای نسل جدید قابلیت Routing در شبکه ، ایجاد VPN service و NAT service را بر روی خود دارند که البته نیاز به پیکربندی تخصصی برای پیاده سازی دارند.

  • Application Security : ویژگی های Application Control برای مدیریت و کنترل بر اجرای نرم افزارهای روی کامپیوتر کاربران ، URL Filtering برای کنترل دسترسی به سایتهای و آدرسهای اینترنتی که شما مشخص میکنید، SSL Inspection برای کنکاش در متن ترافیک رمزنگاری شده از یا به سمت اینترنت برای بررسی محتوای غیرمجاز یا مخربی که در ترافیک رمزنگاری شده مخفی شده است.

  • Identity & Access : مدیریت شناسایی و دسترسی کاربران یا مدیران شبکه با توانمندی همگام شدن با دیگر پلتفرم ها مانند Active directory و Cisco ISE ، 

  • Logging و Monitoring : ماینتورینگ لحظه ای و ثبت لاگ رخدادهای شبکه به صورت لوکال یا ارسال به سرورهای آنالایزر لاگها در شبکه بر اساس پروتکل های مختلف مانند SNMP و NetFlow
     
و بسیاری از ویژگی های پیشرفته دیگر مانند HA و  File inspection و غیره که با پیکربندی تخصصی در شبکه شما امنیت را برقرار خواهد کرد.

نصب ، پیکربندی و پیاده سازی

راه اندازی و پیکربندی فایروال شبکه

​راه اندازی و پیکربندی فایروال شبکه

امن سازی سیستم عامل ها و پالیسی ها

خیلی ها گمان می کنند با نصب فایروال و آنتی ویروس در شبکه یا روی کامپیوترها و یا تعیین سطح دسترسی خطرات شبکه را کنترل خواهند کرد. اما نکته بسیار مهم پیش از این موارد رخ می دهد. سیستم های harden نشده!!

Hardening یا سخت‌سازی امنیتی سرورها مجموعه‌ای از اقداماتی است که سطح حمله (Attack Surface) یک سرور را کاهش داده و آن را در برابر نفوذ، بدافزار و سوءاستفاده مقاوم‌تر می‌کند. هدف این است که سرور فقط سرویس‌های موردنیاز را ارائه دهد و هیچ قابلیت غیرضروری یا ناامن روی آن فعال نباشد.​​​​​​​ 

در ساختار محصولاتی مانندسرورهای میاکروسافتی، لینوکسی، سیسکو ، میکروتیک ، فورتی گیت ، پلتفرمهای مجازی سازی و غیره این دستور کار باید پیاده سازی گردد.

لیست برخی از مواردی که ما در هاردنینگ یا امن سازی انجام می دهیم:

  •  مدیریت Patch و به‌روزرسانی سیستم عامل ها
  • مدیریت حساب‌های کاربری حساس ، غیرفعال کردن حسابهای بدون استفاده و تغییر نامهای پیش فرض و ...
  • بررسی سیاست‌های رمز عبور از نظر پیچیدگی و تکراری نبودن و اجباری شدن مدل رمزها و ...
  • غیرفعال کردن سرویس‌های غیرضروری، بستن پورت‌های بدون استفاده ، حذف پروتکل‌های قدیمی و ناامن
  • استفاده از پروتکلهای امن مانند SSH و HTTPS و SNMPv3 و LDAP over SSL به جای مدلهای قدیمی تر یا ناامن
  • فعال‌سازی Logging و Auditing و ارسال لاگ‌ها به Syslog یا SIEM
  • تهیه نسخه پشتیبان منظم رمزنگاری شده Backupها ، نگهداری نسخه آفلاین و تست دوره‌ای فرآیند بازیابی
  • پیکربندی AAA روی تجهیزاتی مانند سویچ و روتر و اکسس پوینت
  • امن سازی لایه دو روی سویچ ها با استفاده از پروتکلهایی مانند Port Security و DAI و DHCP snoopingو ...
  • انطباق با استانداردهایی مانند CIS benchmark و NIST Cybersecurity Framework و Microsfot Baselines

​​​​​​​و دهها مورد دیگر متناسب با هر تکنولوژی پیاده سازی شده در شبکه

امن سازی سیستم عامل ها (Hardening) 

امن سازی سیستم عامل های شبکه

رمز عبورتان را فراموش کرده‌اید؟

ثبت کلمه عبور خود را فراموش کرده‌اید؟ لطفا شماره همراه یا آدرس ایمیل خودتان را وارد کنید. شما به زودی یک ایمیل یا اس ام اس برای ایجاد کلمه عبور جدید، دریافت خواهید کرد.

بازگشت به بخش ورود

کد دریافتی را وارد نمایید.

بازگشت به بخش ورود

تغییر کلمه عبور

تغییر کلمه عبور

حساب کاربری من

سفارشات

مشاهده سفارش

سبد خرید