آشنایی و بررسی زیرساخت شبکه های کامپیوتری

فهرست مطالب

این نوع حملات شامل تلاشهای غیرمجاز برای نفوذ به سیستمها یا شبکهها با هدف دسترسی به اطلاعات حساس، تخریب سیستمها یا سرقت منابع است. هکرها به صورت هدفمند با قصد ایجاد اختلال در نظم و رعب و وحشت عمومی دست به خرابکاری در سیستمها و شبکههای الکترونیکی میزنند. تامین امنیت سایبری (Cyber Security) زیرساختهای حیاتی، به معنای محافظت از شبکههای ارتباطی، شبکه انتقال انرژی، تصفیه آب، چراغهای راهنمایی، پایانههای فروش و مراکز بهداشتی است. این امر موجب شده است که چالشهای جدی در این زمینه به وجود بیاید چرا که با افزایش تعداد و پیچیدگی شبکهها و به دنبال آن حملات هکرها تامین امنیت سایبری تبدیل به یک مبارزهی بی پایان شده است. به دنبال خواهد داشت. افراد سودجو، با به سرقت بردن این اطلاعات به دنبال منافع شخصی خود هستند. در حملاتی که توسط سرقت هویتی کاربران رخ میدهد هکر با جعل هویت مدیران و مسئولان ارشد یک سازمان، به اطلاعات محرمانهی کارمندان و پسوردها دسترسی پیدا کنند.

زیر ساخت Sso هر فرد براساس نیاز خود، نحوه کار با سیستم و درج اطلاعات را به خوبی فرا میگیرد که از سرقت اطلاعات در آینده جلوگیری شود. تحلیلگر امنیت بررسی میکند که سیاستهای امنیتی به خوبی پیادهسازی شده باشند. امنیت سایبری به معنای محافظت از شبکهها و سیستمهایی است که حاوی اطلاعات هستند تا در صورتی که حملهای به این اطلاعات رخ داد بتوان آنها را تغییر داد و یا جابجا و یا حتی در موقعیت-های بحرانیتر بتوان آنها را نابود کرد. این مورد، به موارد غیرقابل پیشبینی در امنیت سایبری (Cyber Security) اشاره میکند یعنی اشخاص و کاربران. SAML برای پایه message-level-security بنا نهاده شده به این معنی که بدنه مسیج SOAP رمز گلستانی می شود و بر روی کانال (احیانا کانال غیر امن) ارسال می شود ولی در OpenId Connect استفاده از message-level-security اختیاری است یعنی بدنه مسیج JSON رمزگلستانی نمی شود ولی کانالی که مسیج روی آن می رود باید امن شده باشد(مثلا کانال باید با پروتکل TLS امن شده باشد). پروتکلهای امنیتی: استفاده از پروتکلهای امنیتی مانند: HTTPS برای ارتباطات آنلاین با وبسایتها و سرویسها مهم است؛ لذا این پروتکلها اطمینان میدهند که ارتباطات شما رمزنگاری و امن است. واضح است که دیجیتالی شدن کسب و کارها و حذف روزافزون روشهای سنتی تبادل داده و ارتباطات در ایران، موجب ایجاد فرصتهای متعددی در بازار کار شبکههای کامپیوتری و به طور کلی در حوزه IT شده طراحی و اجرای سامانه کشوری استعلام وزارت علوم است.

محصولات Open Source

در پاسخ به این پرسش باید گفت: این امنیت در واقع حفاظت از اطلاعات و سیستمهای کامپیوتری در مقابل تهدیدات و حملات اینترنتی در دنیای مدرن ارتباطات است. امنیت سایبری (Cyber Security) مساله بسیار مهمی است، زیرا به حفاظت از اطلاعات سازمان شما در مقابل حملات هکری کمک میکند. موضوعاتی شامل حصول اطمینان از این که تمامی عناصر امنیت سایبری به طور مداوم برای حفاظت در برابر آسیبپذیریهای بالقوه بهروز میشوند. اما در صورتی که از چندین روتر استفاده کنید این ترافیک به طور چشم گیری کاهش پیدا می کند. مش دوگانه ، به این معنی است که شبکه به عنوان سیمی و بی سیم عمل می کند که یک راه حل مناسب برای خانوارهایی است که یک سیستم اتوماسیون خانگی سیمی نصب کرده است. FBI آمارهای شگفتانگیزی درباره صنعت امنیت سایبری اعلام کرده است. سادهترین روش برای نفوذ به یک شبکهی سازمانی از طریق تلفن همراه تنها یک کارمند است که روی گوشی خود بدافزار نصب کرده باشد. این بیاحتیاطی، راهی برای نفوذ هکرها به شبکهی سازمانی که در آن کار میکند فراهم میکند و امنیت اطلاعات همهی کارمندان آن شبکه را به خطر میاندازد. هر سازمانی باید به کارمندان و کارکنان خود دستورالعملهایی را آموزش دهد تا ریسک افشای اطلاعات و نفوذ و دسترسی هکرها به منابع سازمان را به مقدار زیادی کاهش دهد. &;​​​.

اکثر این کارمندان از یک امنیت شبکه قوی بهره نمیبرند و با پروتکلهای امنیتی لازم نیز چندان آشنایی ندارند؛ بنابراین، درهایی را به روی هکرهای خرابکار میگشایند. در دسترس بودن: از نظر مؤلفه های لازم مانند سخت افزار، شبکه ها، نرم افزارها، دستگاه ها و تجهیزات، در دسترس بودن به معنای ارتقاء و نگهداری آن است. لازم به ذکر است که یکی از حساسترین بخشهای یک شبکه قابل رشد و گسترش، طراحی ستون فقرات () آن می باشد. فیشینگ یکی از این نوع حملات است. در آینده، نفوذ به یکی از این سیستم ها ممکن است به معنای نفوذ به همه آن ها باشد. شبکههای داده مدرن از صفر و یک بهره میبرند، دلیل آن دستیابی به نتایج مشابه است. زیرساختهای حیاتی شامل شبکههای ارتباطی، چراغهای راهنمایی و رانندگی، مراکز بهداشتی و … اگرچه دستورالعملها و سیاستها، وظیفهی نظارت و راهنمایی را برعهده دارند، اما تدوین آنها باز هم بر دوش نیروی انسانی است.