از مهمترین نگرانی های هر ادمین امنیت شبکه ، شناسایی و سطح دسترسی کابران و کامپیوترها به بخش های مختلف شبکه و سرورها می باشد.
محصول امنیتی و بی نظیر Cisco ISE (Identity Service Engine) پلتفرمی کامل و البته کمی پیچیده است که نیازهای امنیتی این چنینی را برطرف می کند. ما این پلتفرم به صورت یک ماشین مجازی در شبکه نصب و با تجهیزات و سرورهای شبکه همگام می کنیم و بر اساس نیازها و مدل شبکه شما پیکربندی های تخصصی روی دستگاههای شبکه و کامپیوتر کاربران انجام می دهیم.
برخی از ویژگی های این پلتفرم را ببینیم:

در کنار آنتی ویروس یا فایروالهایی که روی کامپیوتر کاربران نصب و پیکربندی می شود وجود یک فایروال تحت شبکه توانمند مانند سیسکو یا فورتی گیت با پیکربندی درست و متناسب با ویژگی های شبکه شما به شدت اجباری ست.
پیکربندی فایروالها پیش از نصب در شبکه نیاز به دانش و تجربه بالایی دارد چرا که پیکربندی نادرست می تواند باعث کندی ، آسیب پذیری یا عدم بهره برداری کامل از توانایی های این تجهیز شود.
چه از تکنولوژی فایروالهای FirePower و FTD سیسکو و چه از تکنولوژی فایروالهای FortiGate و سایر برندهای در شبکه بهره بگیرید ویژگی های زیر را در شبکه شما پیاده سازی می کنند:
Firewall & Access Control : مدیریت ، کنترل و محدودیت ترافیک بین زون ها و بخش های مختلف شبکه
Threat Prevention : با پیکربندی IPS یا IDS ، همچنین Malware Protection و Threat Intelligence و Malware Analysis تهدیدات ، حملات ، فایلهای آلوده یا بدافزارها شناسایی شده و از ورود و تخریب آنها جلوگیری می شود.
Secure Connectivity : فایروالهای نسل جدید قابلیت Routing در شبکه ، ایجاد VPN service و NAT service را بر روی خود دارند که البته نیاز به پیکربندی تخصصی برای پیاده سازی دارند.
Application Security : ویژگی های Application Control برای مدیریت و کنترل بر اجرای نرم افزارهای روی کامپیوتر کاربران ، URL Filtering برای کنترل دسترسی به سایتهای و آدرسهای اینترنتی که شما مشخص میکنید، SSL Inspection برای کنکاش در متن ترافیک رمزنگاری شده از یا به سمت اینترنت برای بررسی محتوای غیرمجاز یا مخربی که در ترافیک رمزنگاری شده مخفی شده است.
Identity & Access : مدیریت شناسایی و دسترسی کاربران یا مدیران شبکه با توانمندی همگام شدن با دیگر پلتفرم ها مانند Active directory و Cisco ISE ،

خیلی ها گمان می کنند با نصب فایروال و آنتی ویروس در شبکه یا روی کامپیوترها و یا تعیین سطح دسترسی خطرات شبکه را کنترل خواهند کرد. اما نکته بسیار مهم پیش از این موارد رخ می دهد. سیستم های harden نشده!!
Hardening یا سختسازی امنیتی سرورها مجموعهای از اقداماتی است که سطح حمله (Attack Surface) یک سرور را کاهش داده و آن را در برابر نفوذ، بدافزار و سوءاستفاده مقاومتر میکند. هدف این است که سرور فقط سرویسهای موردنیاز را ارائه دهد و هیچ قابلیت غیرضروری یا ناامن روی آن فعال نباشد.
در ساختار محصولاتی مانندسرورهای میاکروسافتی، لینوکسی، سیسکو ، میکروتیک ، فورتی گیت ، پلتفرمهای مجازی سازی و غیره این دستور کار باید پیاده سازی گردد.
لیست برخی از مواردی که ما در هاردنینگ یا امن سازی انجام می دهیم:
