English
بازديد كننده گرامي ! به سايت ما خوش آمديد .      شركت توسعه سخت افزار ( تسا ) با بيش از 14 سال سابقه فعاليت در زمينه "خدمات پشتيباني فني / تعمير و نگهداري تجهيزات سخت افزاري و نرم افزاري" , "طراحي و اجراي انواع ديتاسنتر" و      همچنين "طراحي و اجراي شيكه هاي كامپيوتري متنوع" در جهت رفع نيازهاي كامپيوتري وزارتخانه ها ، شركت ها و سازمان هاي بزرگ كشور گام بر مي دارد .      كاركنان ما با ارزش ترين سرمايه شركت هستند ؛ زيرا معتقديم بايد با سازماندهي مناسب و آموزش مداوم ، ايمان آنان را به آينده اي درخشان قوت بخشيم.      مشتريان ما ، رمز اصلي موفقيت ما هستند . زيرا آنان احساس مثبتي از ما دارند ، كه از تقابل "انتظارات" شان و "عملكرد" ما بوجود مي آيد .     
 
 
 
 
نظرسنجي
 
 به نظر شما سايت جديد چگونه است ؟
 عالي
 خوب
 متوسط
 ضعيف
 
 
 جداسازي شبكه داخلي از شبكه اينترنت
تاريخ  :  1392/04/30
نويسنده  :  علي كاردگر
 يكي از اصولي ترين مباني امنيت اطلاعات محافظت از محيط سرويس دهي در فضاي سايبر مي باشد. از همين رو يكي از مهم ترين دغدغه هاي سازمان ها، شركتها و مراكز دولتي در حال حاضر جداسازي اينترنت از شبكه LAN سازماني مي باشد . مسلما به واسطه اين جداسازي به ميزان قابل توجهي، از تهديدات امنيتي كاسته شده و از وقوع مشكلات بسياري جلوگيري به عمل خواهد آمد. امنيت اطلاعات از جمله موضوعاتي است كه تا قبل از حمله ويروس استاكس نت ، در سازمان ها و صنايع كشور بيشتر جنبه تشريفاتي داشته و كمتر به آن به صورت جدي پرداخته شده بود. ورود ويروس استاكس نت به مراكز كنترل صنايع مختلف به ويژه نيروگاه ها حداقل اين مزيت را داشت كه سازمان ها و در راس آن مديران به ضرورت پرداختن به مسائل امنيتي در خصوص اطلاعات و شبكه هاي خود واقف شده و نسبت به مقاوم سازي ديوارهاي دفاعي در شبكه هاي خود اقداماتي را در دستور كار خود قرار دهند.


مزایای استفاده از این تکنولوژی را می توان به این شکل برشمرد :

1- انتقال فایل ها و منابع اطلاعاتی محرمانه و سازمانی از روی ایستگاه های موجود و پراکنده سازمان به درون ابر خصوصی امن و امکان دسترسی به منابع مذکور بر اساس سیاست های سازمانی و بر روی بستر امن و رمز گذاری شده SSL

2-جلوگیری از دسترسی ایستگاه های موجود و پراکنده سازمان به نرم افزار های سازمانی از قبیل اتوماسیون ها و نرم افزار های مالی و . . . و اعطا دسترسی مذکور به ایستگاه های موجود در ابر خصوصی بر مبنای سیاست های سازمان که نهایتا بدون تحمیل هزینه های Passive مانند ایجاد شبکه کابلی مجزا منجر به جداسازی بستر LAN از Internet میگردد و این امر تاثیر چشمگیری در رشد امنیت سازمان خواهد داشت .

3-ساده سازی پیاده سازی تکنولوژی End to End Encryption در شبکه که سبب خواهد شد کلیه منابع سازمانی به صورت رمز گذاری شده ذخیره گردند. با پیاده سازی این تکنولوژی، در صورت بروز حملات درون سازمانی )جاسوسی( اطلاعات در خارج از محدوده سازمان بلا استفاده و ناکارامد خواهند شد .

4- مهیا نمودن امکان مهاجرت به سیستم عامل های جدید و پیشرفته بدون تحمیل هزینه های سخت افزاری، به عنوان مثال امکان استفاده از سیستم عامل Windows 7 بر روی سیستم های قدیمی که در حالت عادی امکان اجرای سیستم عامل های جدید را ندارند .

5- امکان دسترسی کاربران تعریف شده و تائید شده به ابر خصوصی از طریق اینترنت با محوریت بستر امن رمز گذاری شده SSL تحقق دورکاری سازمانی بر روی بستر قابل اعتماد.

6-امکان اجرای سیستم های Application Based بر روی بستر WAN با محوریت بستر امن رمز گذاری شده SSL

ویژگی های طرح مورد نظر:

1- امکان انتقال محتوا از ابر مجازی به داخل سازمان بدون نیاز به انتقال فایل های محتوا

2- امکان نابود نمودن ایستگاه مجازی پس از قطع ارتباط کاربر و جایگزینی ایستگاه جدید به صورت خودکار جهت افزایش سطح امنیت کاربران

3- جلوگیری از ورود هرگونه Worm ، Malware ، Trojan از اینترنت به شبکه داخلی سازمان

4-امکان Print نمودن اسناد بدون نیاز به انتقال آن ها به داخل سازمان

5- ایجاد سد امنیتی Honey Pot در برابر نفوذ های غیر مجاز

6- امکان مدیریت پهنای باند مصرفی بین شبکه داخلی و ابر مجازی بر اساس نیاز های سازمان

7-امکان فعال و غیر فعال نمودن انتقال صدا از داخل ابر مجازی به کامپیوتر های موجود در سازمان

8- امکان مدیریت اندازه میز کار ( Desktop Resolution ) در محیط ابر مجازی

9- امکان مدیریت مسیر) Clip Board از داخل سازمان به داخل ابر از داخل ابر به داخل سازمان دو طرفه و یا غیر فعال نمودن (Clip Board

10- عدم نیاز به فضای هارد دیسک مجزا به ازای هر ایستگاه کاری

11- امکان مدیریت حد اکثر حافظه در دسترس برای گروه های کاری مختلف

12- امکان مدیریت حد اکثر توان پردازشی برای گروه های مختلف

13- امکان مدیریت اتصال USB به ایستگاه های مجازی

14-عدم نیاز به سیستم آنتی ویروس در ایستگاه های مجازی موجود در ابر خصوصی

15- عدم وجود مشکلات پردازشی Terminal Service از جمله درگیر شدن پردازشگر توسط یک یا چند کاربر

16-امکان نظارت بر کارکرد کاربران در زمان استفاده از منابع موجود در ابر مجازی

17- امکان تعیین حد اکثر زمان استفاده از میز کار مجازی برای هر شخص

18- امکان نصب یا تغییر یک یا چند نرم افزار در چند لحظه برای تمام میز کار های مجازی

19- بروز رسانی کلیه میز کار های مجازی با بروز نمودن میز کار الگو

20- امکان تامین امنیت در مقابل وجود Back Door در هریک از عناصر زیرساخت بواسطه استفاده از دیواره آتش فارسی به منظور ارتباط ابر مجازی و سازمان .

حال مختصری رایانش ابری را مورد بررسی قرار میدهیم:

صفحات -> 1 - 2 - 3 - 4 - 5


5/5 امتياز (2)