
چرخه امنیتدر ادامه اطلاعات مربوط به این مطلب و نکات قابل توجه آن را مشاهده میکنید.هدف از پياده سازي امنيت اطلاعات بر سه اصل استوار است : • محرمانگي • جامعيت • دسترس پذيري براي پياده سازي يك سيستم امنيتي چرخه اي وجود دارد كه اين چرخه احتياج به برنامه ريزي ، طراحي ، پياده سازي و تحليل اطلاعات دارد.اين چرخه بطور مداوم در حال گذر از يك مرحله به مرحله بعد مي باشد.۲٫ طراحي (Designing): پس از برنامه ريزي ، مي بايست طراحي برحسب نقاط قوت و ضعف امنيت در شبكه موجود انجام گيرد، تا يك نقشه راه جديد براي بست...
ادامه مطلب
انواع فایروال هادر این مطلب نکات مهم و اطلاعات مرتبط با این موضوع را مرور میکنیم.انواع فایروال ها: فایروال ها در هنگام پیاده سازی براساس نوع استفاده در شبکه به دسته های زیر تقسیم می شوند...
ادامه مطلب
4 نکته امنیتی در برقراری ارتباطات وایرلسجزئیات تکمیلی این موضوع به همراه بخشهای مهم در ادامه ارائه شده است. امروزه استفاده از ارتباطات وایرلس به شدت گسترش یافته است و بسیاری از کاربران چه در منازل خود و چه در شرکت ها و سازمان های بزرگ از بستر وایرلس برای انتقال دیتاهای خود استفاده میکنند. از طرفی نیز تعداد دستگاههایی که استاندارد وایرلس را پشتیبانی میکنند اعم از لپتاپ و موبایل نیز افزایش یافته است. بنابراین با افزایش روز افزون کاربران احتمال اینکه افراد و اشخاصی باشند که بخواهند از این بس...
ادامه مطلب
روش های شناسایی و احراز هویت در فایروال ISA Server 2006جزئیات تکمیلی این موضوع به همراه بخشهای مهم در ادامه ارائه شده است. روشهاي شناسايي و احراز هويت كاربران در فايروال: در اكثر فايروال ها از روش هاي متعدد براي شناسايي كاربران داخل شبكه استفاده مي شود كه فايروال ISA نيز از اين قاعده مستثنا نيست. فايروال ISA امكان پشتيباني و كار با سرور Radius Server ، SSL Certificate ، Windows Domain Controll/Active Directory را بطور ذاتي دارد مي تواند از روش هاي زير براس شناسايي كاربران استفاده نمايد.١) روش ش...
ادامه مطلب
تعریف سیاست های امنیتی در فایروال ISA Server 2006در ادامه اطلاعات مربوط به این مطلب و نکات قابل توجه آن را مشاهده میکنید.تعريف سياست در فايروال: براي تعريف سياست هاي امنيتي در فايروال و اجاره عبور ترافيك شبكه ميبايست با كليك راست بر روي قسمت Firewal Policy از Console اصلي فايروال و انتخاب گزينه New… و سپس انتخاب گزينه Policy متناسب براي كنترل ترافيك انجام شود. انواع سياست هاي امنيتي قابل تعريف در فايروال ISA عبارتند از :• سياست Exchange Web Client Access Publishing Rule: از اين Policy براي مع...
ادامه مطلب
بستن یک آدرس اینترنتی برای میکروتیکدر ادامه اطلاعات مربوط به این مطلب و نکات قابل توجه آن را مشاهده میکنید.گاهی اوقات لازم است آدرس های IP اینترنتی از طریق میکروتیک مسدود بشود.برای این منظور میتوان به شرح زیر اقدام نمود:گاهی اوقات برای اینکه بتوان تعداد بیشتر از آدرس های اینترنتی را مسدود کرد بصورت زیر عمل می کنیم:...
ادامه مطلب
اسکریپت حذف Host در میکروتیکدر این مطلب نکات مهم و اطلاعات مرتبط با این موضوع را مرور میکنیم.این اسکریپت این امکان رو فراهم می کنه که کاربران و کامپیوترهایی که در بخش هاست هات اسپاک وجود دارند رو براساس IdleTime حذف یا خالی کنه .زمان پیش فرض ۱۰ ساعت در نظر گرفته شده که می توان این زمان را تغییر داد. این اسکریپ رو میتوان با استفاده از Scheduler میکروتیک بصورت پیوسته اجرا کرد تا سیستم بصورت اتوماتیک هاست ها رو از میکروتیک پاک کنه.به نظر برای عملکرد بهتر این اسکریپت می توان از MAC Address Cookies ...
ادامه مطلب
پیکربندی اولیه شبکه در فایروال ISA Server 2006در ادامه اطلاعات مربوط به این مطلب و نکات قابل توجه آن را مشاهده میکنید.پیکربندی اولیه شبکه در فایروال ISA Server 2006در فايروال ISA ، معمولاً قبل از تعريف يك سياست امنيتي يا هر چيز ديگر كه با شبكه و اجزاء آن مرتبط باشد ، تعاريف اوليه اي براي شيءهاي مختلف موجود در فايروال وجود دارد كه با اهميت ترين آنها عبارتند از: ١) شيء هاي شبكه (Network Objects):اين تعاريف در فايروال ISA شامل تمامي شبكه هاي موجود به همراه خود سرور فايروال به عنوان واسط مي با...
ادامه مطلب
دستورات ایجاد یک بک آپ اتوماتیک در میکروتیکجزئیات تکمیلی این موضوع به همراه بخشهای مهم در ادامه ارائه شده است.برای این کار ابتدا وارد میکروتیک از طریق برنامه Winbox می شوید، سپس:بر روی منوی System > Scheduler وارد می شوید. دکمه + را برای ایجاد یک اسکچول جدید زده و در تب های آن به ترتیب اینگونه عمل می کنید. ۱) Name > نام اسکچول ۲) Start Date > تاریخ شروع ۳) Start time > زمان شروع ۴) Interval > نحوه ایجاد Backup از تاریخ و ساعت شروع چگونه باشد. ۱d 00:00:00 برای روزانه بودن تولید ف...
ادامه مطلب
مشاهده پسورد دیوایس های میکروتیک ذخیره شده در WinBoxدر ادامه اطلاعات مربوط به این مطلب و نکات قابل توجه آن را مشاهده میکنید.C:UsersYour userAppDataRoamingMikrotikWinboxحال باید فایل settings.cfg.viw را با Notepad باز کرده و به دنبال کلمات login و نیز pwd بگردید .نام کاربری و رمز عبور دقیقا جلوی عبارات فوق قرار دارند ....
ادامه مطلب
امروزه استفاده از ارتباطات وایرلس به شدت گسترش یافته است و بسیاری از کاربران چه در منازل خود و چه در شرکت ها و سازمان های بزرگ از بستر وایرلس برای انتقال دیتاهای خود استفاده میکنند. از طرفی نیز تعداد دستگاههایی که استاندارد وایرلس را پشتیبانی میکنند اعم از لپتاپ و موبایل نیز افزایش یافته است. بنابراین با افزایش روز افزون کاربران احتمال اینکه افراد و اشخاصی باشند که بخواهند از این بستر به نفع خود استفاده کرده و اقدام به هک یا شنود اطلاعات در این نوع از ارتباط نمایند، نیز به موازات آن افزایش...
ادامه مطلب
تعريف سياست در فايروال: براي تعريف سياست هاي امنيتي در فايروال و اجاره عبور ترافيك شبكه ميبايست با كليك راست بر روي قسمت Firewal Policy از Console اصلي فايروال و انتخاب گزينه New… و سپس انتخاب گزينه Policy متناسب براي كنترل ترافيك انجام شود. انواع سياست هاي امنيتي قابل تعريف در فايروال ISA عبارتند از : • سياست Exchange Web Client Access Publishing Rule: از اين Policy براي معرفي سرورهاي Web نرم افزار Exchange براي دسترسي كاربران به اين سرورها استفاده مي شود. هنگامي شما از اين سياست استفاده مي ...
ادامه مطلب
برای این کار ابتدا وارد میکروتیک از طریق برنامه Winbox می شوید، سپس: بر روی منوی System > Scheduler وارد می شوید.دکمه + را برای ایجاد یک اسکچول جدید زده و در تب های آن به ترتیب اینگونه عمل می کنید.۱) Name > نام اسکچول۲) Start Date > تاریخ شروع۳) Start time > زمان شروع۴) Interval > نحوه ایجاد Backup از تاریخ و ساعت شروع چگونه باشد.۱d 00:00:00 برای روزانه بودن تولید فایل بک آپ۵) On Event > دقیقا دستور تهیه نسخه پشتیبان که در کنسول ترمینال برای ایجاد فایل بصورت دستی وارد می کنیم آورده می شودمثال: system backup save name=LastBackupمثال برای دیتابیس یوزر منیجر: tool user-manager database save name=LastBackup.umb بخوانید...
ادامه مطلب
پیکربندی اولیه شبکه در فایروال ISA Server 2006در فايروال ISA ، معمولاً قبل از تعريف يك سياست امنيتي يا هر چيز ديگر كه با شبكه و اجزاء آن مرتبط باشد ، تعاريف اوليه اي براي شيءهاي مختلف موجود در فايروال وجود دارد كه با اهميت ترين آنها عبارتند از: ١) شيء هاي شبكه (Network Objects):اين تعاريف در فايروال ISA شامل تمامي شبكه هاي موجود به همراه خود سرور فايروال به عنوان واسط مي باشد كه ممكن است خارجي يا داخلي باشند. اين شبكه هاي عبارتند از:• شبكه (Exteal):اين شيء براي فايروال ISA حكم دسترسي به اينترنت مي باشد.امكان ويرايش يا حذف اين شيء وجود ندارد.اما امكان ايجاد شبكه هاي خارجي (Exteal) در فايروال با استفاده از دكمه New Netwok وجود دارد.• شبكه (Inteal ):اين شيء اشاره...
ادامه مطلب
تعريف سياست در فايروال: براي تعريف سياست هاي امنيتي در فايروال و اجاره عبور ترافيك شبكه ميبايست با كليك راست ب...
ادامه مطلب
برای این کار ابتدا وارد میکروتیک از طریق برنامه Winbox می شوید، سپس: بر روی منوی System > Scheduler وارد می شوید. دکمه + را برای ایجاد یک ا...
ادامه مطلب
روشهاي شناسايي و احراز هويت كاربران در فايروال: در اكثر فايروال ها از روش هاي متعدد براي شناسايي كاربران داخل شبكه استفاده مي شود كه فايروال ISA نيز از اين قاعده مستثنا نيست. فايروال ISA امكان پشتيباني و كار با سرور Radius Server ، SSL Certificate ، Windows Domain Controll/Active Directory را بطور ذاتي دارد مي تواند از روش هاي زير براس شناسايي كاربران استفاده نمايد. ١) روش شناسايي Digest: در این روش یک سری اطلاعات به نام کاربری و کلمه عبور اضافه می گردد تا تشخیص آن به راحتی انجام نپذیرد. اگرچه در این روش کلمههای عبور کدگذاری نمی شوند، ولی دارای امنیت بیشتری نسبت به روش شناسايي Basic است. ٢...
ادامه مطلب
تعريف سياست در فايروال: براي تعريف سياست هاي امنيتي در فايروال و اجاره عبور ترافيك شبكه ميبايست با كليك راست بر روي قسمت Firewal Policy از Console اصلي فايروال و انتخاب گزينه New… و سپس انتخاب گزينه Policy متناسب براي كنترل ترافيك انجام شود. انواع سياست هاي امنيتي قابل تعريف در فايروال ISA عبارتند از : • سياست Exchange Web Client Access Publishing Rule: از اين Policy براي معرفي سرورهاي Web نرم افزار Exchange براي دسترسي كاربران به اين سرورها استفاده مي شود. هنگامي شما از اين سياست استفاده مي كنيد كه مي خواهيد سرور Exchange داخل شبكه را براي استفاده كاربران در اينترنت محيا كنيد. • سياست Mail Server ...
ادامه مطلب
گاهی اوقات لازم است آدرس های IP اینترنتی از طریق میکروتیک مسدود بشود.برای این منظور میتوان به شرح زیر اقدام نمود: گاهی اوقات برای اینکه بتوان تعداد بیشتر از آدرس های اینترنتی را مسدود کرد بصورت زیر عمل می کنیم: ...
ادامه مطلب
این اسکریپت این امکان رو فراهم می کنه که کاربران و کامپیوترهایی که در بخش هاست هات اسپاک وجود دارند رو براساس IdleTime حذف یا خالی کنه .زمان پیش فرض ۱۰ ساعت در نظر گرفته شده که می توان این زمان را تغییر داد. این اسکریپ رو میتوان با استفاده از Scheduler میکروتیک بصورت پیوسته اجرا کرد تا سیستم بصورت اتوماتیک هاست ها رو از میکروتیک پاک کنه.به نظر برای عملکرد بهتر این اسکریپت می توان از MAC Address Cookies استفاده کرد ، یعنی فعال کردن آن باعث میشه کاربرانی که از طریق هاست از میکروتیک بین افتادن بدون اینکه متوجه بشن بصورت اتوماتیک لاگین می کنن به میکروتیک. ...
ادامه مطلب