ترند پرند ارائه کننده خدمات جداسازی اینترنت از شبکه داخلی

جداسازی اینترنت و اینترانت، امنیت کامل
“وقت کمه، پس کار درست را انجام بده”
نام و نام خانوادگی *
این فیلد را پر کنید
شرکت
این فیلد را پر کنید
ایمیل
لطفاً یک نشانی ایمیل معتبر بنویسید.
شماره تلفن *
این فیلد را پر کنید
تعداد کاربر
انتخاب تنظیمات
توضیحات
این فیلد را پر کنید

جداسازی اینترنت از شبکه داخلی

با توجه به تهدید های جدی سایبری، حملات بسیار هکر ها، بدافزار های جدید، باج افزار ها و به طور کلی تهدید هایی که سازمان ها امروزه با آن رو به رو هستند و تمامی این تهدید ها در بستر اینترنت می باشند. جداسازی ترافیک شبکه داخلی سازمان از ترافیک اینترنت یکی از دغدغه های مهم مدیران شبکه در سازمان ها به شمار می رود. راهکارهایی برای جداسازی اینترنت وجود دارد. اولین راهکار جداسازی فیزیکی می باشد. این راهکار برای سازمان های بسیار بسیار حساس بهترین روش خواهد بود. اما برای دیگر سازمان ها این روش بسیار هزینه بر بوده و صرفه اقتصادی ندارد. به عبارت دیگر جداسازی فیزیکی دو شبکه اینترنت و داخلی با توجه به هزینه های بسیار زیاد این روش و همچنین زمانبر بودن پیاده سازی و پیچیدگی نگهداری دو شبکه به طور موازی بسیاری از مدیران شبکه از این روش استفاده نمی کنند.

بخشنامه جداسازی اینترنت و اینترانت

بخشنامه جداسازی اینترنت از شبکه داخلی پس از کشف ویروس Flame به صورت یک بخشنامه به سازمان ها و صنایع ابلاغ گردید. ویروس Flame بعد از حدود دو سال فعالیت خاموش در شبکه وزارت نفت شناسایی شد اما این زنگ خطری بود که نشان میداد اقدامات امنیتی به صورت کامل و بر اساس نیاز ها انجام نمیشوند. تنها راهکار ارائه شده در این بخشنامه جداسازی اینترنت از شبکه داخلی می باشد.

روش های جداسازی اینترنت از شبکه داخلی

جداسازی فیزیکی

ایجاد یک شبکه موازی با شبکه فعلی برای دسترسی به اینترنت

 

معایب جداسازی فیزیکی اینترنت از شبکه دخلی

❌ هزینه های بسیار برای خرید تجهیزات

❌ افزایش هزینه های نگهداری و تعمیرات

❌ مشکلات پیش آمده هنگام استفاده از حافظه های جانبی

❌ انتقال اطلاعات و داده ها

❌ عدم توانایی در توسعه یک شبکه جدید

جداسازی منطقی

ایجاد یک زیرساخت منطقی به منظور دسترسی به اینترنت از شبکه داخلی

 

مزایای جداسازی منطقی شبکه از اینترنت

✅ راه اندازی با ایجاد کمترین زیرساخت در شبکه

✅ انجام جداسازی اینترنت از شبکه داخلی با کمترین هزینه

✅ کاهش هزینه های خرید تجهیزات جدید و خرید لایسنس

✅ کاهش حجم کاری واحد فناوری اطلاعات

✅ امکان استفاده از اینترنت در تمامی دستگاه ها با سیستم عامل های مختلف

✅ امکان تفکیک ترافیک و مدیریت داده های منقل شده

✅ جلوگیری از ورود فایل های مخرب

✅ جلوگیری از درز اطلاعات حساس سازمان

✅ امکان ایجاد لایه های امنیتی بیشتر

✅ امکان ایجاد زیرساخت های Load Balancing

✅ امکان ایجاد زیرساخت Hight Availability

✅ افزایش توانایی سرویس دهی در حجم بالا

جداسازی منطقی از چه روشی استفاده می کند؟

Horizon در کنار UAG

سیتریکس در کنار NetScaler

راهکار های مجازی سازی ایمن

پیشنهاد ترند پرند برای جداسازی اینترنت از شبکه داخلی

اگر از ما سئوال کنید که چه راهکاری را برای جداسازی اینترنت از شبکه داخلی پیشنهاد می کنید 100 درصد به شما می گوییم که از نرم افزار های سیتریکس استفاده کنید. دلیل این امر هم این است که شما هنگامی که از Citrix virtual apps and Desktop در کنار Citrix NetScaler استفاده می کنید، NetScaler علاوه بر این که یک ADC می باشد، یک WAF هم هست. به این ترتیب خیال شما آسوده خواهد بود. تنها پورت استفاده شده بین کلاینت و نت اسکیلر در این طراحی هم 443 می باشد.

قابلیت های طرح جداسازی اینترنت ترند پرند

جداسازی اینترنت از شبکه داخلی با کمترین هزینه و تغییرات

جلوگیری از ورود هر گونه بدافزار از شبکه اینترنت به شبکه داخلی

امکان نظارت بر عملکرد کاربران در استفاده از اینترنت

امکان تبادل اطلاعات در محیطی امن

جلوگیری از نفوذهای غیر مجاز

امکان مدیریت پهنای باند و فایل

امکان اختصاص نرم افزارهای مجاز و امن برای کاربران

امکان گزارش گیری های مختلف از وضعیت شبکه

پردازش اطلاعات از طریق چندین موتور آنتی‌ویروس به صورت همزمان

سیتریکس NetScaler یک درگاه حرفه ای و یک WAF قدرتمند

با استفاده از قابلیت های سیتریکس NetScaler به راحتی می توانید تمامی ارتباط ها را کنترل کرده و بر روی آن ها نظارت داشته باشید. استفاده از قابلیت WAF در این راهکار قدرتمند تمامی آنچه را که شما برای جداسازی اینترنت از شبکه داخلی نیاز خواهید داشت را به شما میدهد.

تکلیف دسترسی با VPN و ... برای جداسازی اینترنت از شبکه داخلی چیست؟

در راهکارهای مختلف چون استفاده از VPN ، Proxy ، Direct Access و… و حتی VLAN بندی یک نکته جالب وجود دارد. کامپیوتر شما به اینترنت متصل خواهد شد آن هم به صورت مستقیم. و بعد از قطع کردن آن کامپیوتر به شبکه داخلی باز خواهد گشت. که این سبب انتقال بدافزار ها، ویروس ها و… به زیرساخت خواهند شد. پس عملا استفاده از این تکنیک ها تمامی خطرات قبل را به همراه خواهد داشت. عملا شما برای مدتی این جداسازی را انجام داده اید. و در صورتی که پیکربندی ها هم درست نباشد، در آن تایم اتصال هم دسترسی وجود دارد.

آیا آنتی ویروس و فایروال برای امنیت شبکه کافی هستند؟

ابزار ها و نرم افزار های بسیار زیادی هستند که سازمان ها با استفاده از آن ها می توانند برای ارتقا امنیت شبکه خود استفاده کنند که از معروف ترین آن ها می توان به آنتی ویروس ها اشاره کرد. امروزه تقریباً همه سازمان ها از آنتی ویروس ها استفاده می کنند. فایروال های جدید نیز برای محافظت هرچه بیشتر سازمان ها طراحی شده اند. اما نکته اینجاست که دیگر بحث آن نیست که اگر حمله ای اتفاق افتد و یا نفوذی صورت گیرد، اکنون مسئله آن است که وقتی حمله صورت گرفت یا نفوذی انجام شد آیا برای آن آماده هستیم یا خیر. با توجه به رشد روز افزون تهدید ها و ارائه خدمات هک و نفوذ و به طور کلی جرائم اینترنتی به عنوان سرویس (cybercrime as service) هر لحظه سازمان مورد تهدید است. و بالاخره شما هم روزی با این تهدید ها رو به رو خواهید شد. پس استفاده از آنتی ویروس ها ( که البته در حمله باج افزار ها دیدیم که زیاد کارآمد نیستند) و همچنین فایروال ها به تنهایی کارآمد نخواهد بود و باید از روش ها و راهکار های بهتر استفاده کرد. راهکار هایی که در کنار آنتی ویروس ها و فایروال ها بتوانند به افزایش امنیت شبکه سازمان کمک کنند.

پیچیدگی جداسازی اینترنت به صورت فیزیکی

در شرایط جداسازی اینترنت به صورت فیزیکی، تیم فناوری اطلاعات باید چندین شبکه را طراحی و پیاده سازی کنند. معمولاً، یک شبکه برای استفاده داخلی کاربران که به طور فیزیکی به اینترنت متصل نیست. یک شبکه دیگر که کاربران بتوانند به اینترنت متصل شوند. تیم فناوری اطلاعات بسته به سناریو های مختلف و همچنین نیاز های سازمان ممکن است چندین شبکه بسازند که کاربران باید از آن ها استفاده کنند. این جداسازی  پیچیدگی زیادی در زیرساخت شبکه سازمان ایجاد می کند. به این ترتیب مدیریت کاربران و این میزان شبکه برای تیم فناوری اطلاعات به گونه پیچیده می شود که ممکن است با یک اشتباه کوچک یک درز اطلاعاتی بوجود آید.

بسته جایگزین جداسازی اینترنت

تکنولوژی مجازی سازی سرور یکی از انواع مجازی سازی های است که امروزه در بسیاری از سازمان ها استفاده می شود. می توان گفت که تمامی سازمان ها اقدام به مهاجرت به زیرساخت های مجازی سازی شده کرده اند. آن سازمان هایی هم که اقدام به مجازی سازی نکرده اند باید اقدام کنند. به طور کلی هنگامی که از مجازی سازی به تنهایی صحبت می شود مجازی سازی سرور را مدنظر دارند. یکی  از دلایل محبوبیت مجازی سازی سرور در میان کارشناسان و متخصصان شبکه و فناوری اطلاعات ویژگی های آن است. کاهش هزینه ها، افزایش عملکرد سرور ها، افزایش سرعت انجام فعالیت ها و ارتقا امنیت در دیتاسنتر ها مهم ترین مزیت های استفاده از مجازی سازی سرور در زیرساخت شبکه سازمان ها است.

اما مجازی سازی تنها مجازی سازی سرور ها نیست. با استفاده از مجازی سازی شبکه می توان مزیت های مجازی سازی را در زیرساخت شبکه سازمان نیز استفاده کرد. دیتاسنتر ها تغییرات زیادی پیدا کرده اند. با بهره گیری از انواع مجازی سازی در دیتاسنتر نوع جدیدی از دیتاسنتر ها ساخته شده که به آن دیتاسنتر مبتنی بر نرم افزار گویند. در دیتاسنتر مبتنی بر نرم افزار از انواع مجازی سازی استفاده شده است. دیتاسنتر مبتنی بر نرم افزار به دلیل استفاده از آخرین تکنولوژی ها امنیت بسیار بالایی دارد. دلیل اصلی این امنیت نیز مدیریت سهل آسان آن است. به عبارت دیگر امنیت شبکه حاصل مدیریت صحیح می باشد. در صورتی که یک سازمان زیرساخت خود را به دقت مدیریت کند و همه چیز را کنترل کند احتمال این که در یک نفوذ خسارت های زیادی به آن وارد شود بسیار کم است.

جداسازی اینترنت به صورت مجازی

در مقایسه با جداسازی شبکه به صورت فیزیکی،  سیتریکس و Horizon نیاز به استفاده از شبکه های متفاوت ندارد. این موضوع باعث کاهش هزینه های عملیاتی خواهد شد. از طرف دیگر سازمان ها می توانند با استفاده از ویژگی URL Redirection آلودگی به بد افزار ها را در دسکتاپ های موجود در دیتاسنتر کاهش دهند. با استفاده از این ویژگی پالیسی های تنظیم شده URL ها را به مرورگر موجود در دستگاه کاربر انتقال می دهد به این ترتیب خطر دانلود بد افزار در شبکه داخلی سازمان و دسکتاپ های محافظت شده کاهش میابد.

بررسی باج افزار ها یکی از دلایل برای جداسازی اینترنت و اینترانت

باج افزار ها برنامه های متن بازی هستند که اقدام به رمزنگاری فایل ها و فولدر ها می کنند. پس تا اینجا متوجه شدیم که باج افزار یک برنامه است که خیلی هم به درد می خورد. در صورتی که لحظه ای به جای دقت به اسم باج افزار به خود برنامه توجه کنیم درمیابیم که بسیاری از ما از برنامه های مشابه استفاده می کنیم. برنامه هایی که بر روی فایل ها و فولدر ها قفل گذاری می کنند. اما در این حالت شما رمز را هم به همراه دارید. در مورد باج افزار ها چند جمله بسیار زیبا می توان بیان کرد: “باج افزار مثل چاقو است، در صورتی که دست دکتر باشد می تواند درمان کند. اما در صورتی که دست یک قاتل باشد می تواند نابود کند.” این به این معناست که می توان از برنامه هایی که به عنوان باج افزار وجود دارد به عنوان یک برنامه رمزنگاری فایل ها استفاده کرد. اما تفاوت دارد که دست چه کسی باشد. جمله جالب دیگر این است که “دلیل اصلی آلودگی سازمان ها به باج افزار ها ضعف مدیریت مدیران شبکه است.”  این حرف هم کاملاً درست می باشد، متأسفانه مدیران شبکه سازمان ها تنها با استفاده از آنتی ویروس ها می خواهند با باج افزار ها روبه رو شوند که این کاملاً اشتباه است. آنتی ویروس در خصوص باج افزار های جدید کاری نمی تواند کند. در مقالات آینده به امید خدا به بررسی دقیق تر باج افزار می پردازیم. جداسازی اینترنت از اینترانت می تواند بسیاری از آلودگی های باج افزار ها را خنثی کند.

تهدید های نو، باج افزار ها و EMAIL COMPROMISE

نفوذکنندگان هر روزه از تکنولوژی های جدید برای حمله به افراد، سازمان ها و حتی دولت ها استفاده می کنند. از جمله مهم ترین تکنیک هایی که امروزه نفوذ کنندگان استفاده می کنند، باج افزار ها هستند. مکانیسم حمله باج افزار به گونه ای است که ابتدا هکر با دسترسی به دستگاه کاربر به هر طریقی یک کد مخرب را اجرا می کند. با اجرای این کد مخرب تمامی فایل ها و فولدر های موجود در دستگاه قربانی قفل می شوند. پس از آن قربانی برای باز کردن قفل فایل ها باید باج دهد. باید در این جا بیان کرد که متأسفانه با پرداخت باج هم شما به کلید قفل فایل ها دسترسی پیدا نخواهید کرد. حمله باج افزار همان طور که در ماه مه سال ۲۰۱۷ با استفاده از باج افزار wannaCry صورت گرفته شد می تواند تا این حد بزرگ و وسیع باشد. در آن حمله بیش از دویست هزار دستگاه در بیش از ۱۵۰ کشور آلوده به این باج افزار شدند.

یکی دیگر از تکنولوژی هایی که حمله کنندگان استفاده می کنند Email Compromise است. از جمله مشهور ترین این حملات می توان به حمله سال ۲۰۱۶ اشاره کرد که در آن شرکت Leoni AG چهل میلیون یورو از دست داد. حمله به این صورت بود که مدیر مالی این شرکت چهل میلیون یورو را به یک حساب بانکی نامعلوم منتقل کرد. دلیل این امر هم دریافت ایمیلی از یکی دیگر از مدیران مبنی بر این درخواست بوده است. در این حمله نفوذ کننده با استفاده از ایمیل یکی از مدیران عالی رتبه این درخواست را برای مدیر مالی ارسال کرده و مدیر مالی دست به اجرای این درخواست زده است.

کارشناسان ما آماده ارائه خدمات تلفنی ، اینترنتی و حضوری به مشتریان محترم می باشند.

7+ سال سابقه کاری و رضایت مشتریان مهمترین نشانه تعهد و تخصص ترند پرند می باشد.

توضیحات بیشتر

keyboard_arrow_up

This will close in 0 seconds

This will close in 0 seconds