امنیتاینترنت و شبکه

امنیت شبکه چیست و چه ابزارهایی برای افزایش آن وجود دارد؟

امنیت شبکه مفهومی مهم است که در عصر اخیر با پیشرفت تکنولوژی اهمیت بیشتری نیز پیدا کرده است و بهتر است با پیش نیازهای آن آشنایی داشته باشید، در این مقاله به صورت کامل این مبحث را شرح داده ایم.

 

امنیت شبکه چیست؟

اگر بخواهیم به زبان ساده این مفهوم را بیان کنیم میتوان گفت، به مجموعه اقداماتی که در جهت جلوگیری از بروز مشکل یا اصطلاحا هک شدن شبکه انجام می‌شود، امنیت شبکه می‌گویند، این اقدامات می‌تواند در راستای توسعه و افزایش امنیت از سمت نرم افزارها یا سخت افزارها باشد.

مهمترین دلیل آشنایی با امنیت شبکه کامپیوتر این است که بتوانیم از داده های مهم در برابر ربوده شدن یا دستکاری حفاظت کنیم. البته استراتژی های مختلفی برای نفوذ وجود دارند که می‌توانند کار ما را برای افزایش امنیت شبکه کامپیوتری سخت تر کنند.

مهمترین سرویس های امنیت شبکه های کامپیوتری

 

  1. محرمانه ماندن اطلاعات (Confidentiality): مجموعه مکانیزم هایی که تضمین می‌کند داده های مهم کاربران از دسترس افراد غیر مجاز دور نگاه داشته شود که معموال از طریق رمز نگاری (Encryption) انجام می‌شود.
  2. احراز هویت (Authentication): مجموعه مکانیزم هایی که مبدا / مقصد واقعی یک پیام را مشخص می‌کند.
  3. تضمین صحت اطلاعات (Integrity): مجموعه مکانیزم هایی که از هر گونه دستکاری، تکرار (Replay) و حذف داده ها پیشگیری می‌کند یا باعث کشف آنها می شود.
  4. غیر قابل انکار ساختن پیام ها (Non- Repudiation): مجموعه مکانیزم هایی که به فرستنده یا گیرنده اجازه نمی‌دهد ارسال یا دریافت پیام را منکر شود.
  5. کنترل دسترسی (Access Control): مجموعه مکانیزم هایی که دسترسی به منابع شبکه را بر اساس مجوز کاربران کنترل می‌کند.

 

حتما بخوانید: شماره مجازی چیست؟

 

نرم افزارهای تامین امنیت شبکه

 

امنیت شبکه های کامپیوتری

 

همچنین برای تامین امنیت شبکه های کامپیوتری نرم افزارها و ابزارهای مختلفی نیز وجود دارند که در ادامه به تعدادی از آنها اشاره خواهیم کرد و هر کدام را شرح می‌دهیم:

 

فایروال ها (Firewalls)

فایروال ابزار یا به اصطلاح نرم افزاری است که ترافیک های ورودی و خروجی شبکه را بررسی می‌کند و اگر دسترسی غیر مجازی وجود داشته باشد جلوی آن را خواهد گرفت، این ابزار یکی از کاربردی ترین ابزارهای امنیتی است.

 

IDS ها

سیستم تشخیص نفوذ و یا IDS که مخفف عبارت Intrusion Detection System است یکی از ابزارهای قدرتمند امنیت شبکه است که تلاش های غیر مجاز برای ورود و دسترسی به شبکه را شناسایی می‌کند و آنها را به عنوان خطر شناسایی می‌کند.

 

 

IPS ها

سیستم پیشگیری از نفوذ یا IPS که مخفف عبارت Intrusion Prevention System است، ابزاری است که برای شناسایی و جلوگیری از ورودهای غیر مجاز طراحی شده است.

 

سیستم احراز هویت چند مرحله ای (MFA)

سیستم احراز هویت چند عاملی یا چند مرحله ای ابزاری بسیار محبوب و ساده است که برای ورود کاربر و دسترسی او به اطلاعات نیازمند احراز و تایید هویت در دو مرحله است تا مطمئن شود تنها کاربر اصلی است که به سیستم ورود پیدا می‌کند.

 

سند باکسینگ

یکی دیگر از ابزارهای امنیت شبکه کامپیوتری Sandboxing است که برای سازمان ها بسیار کاربردی است، این ابزار محیطی امن برای فایل ها ایجاد می‌کند و قبل از ورود هر فایل به شبکه، فایل ها یکبار به محیط امن منتقل و بررسی می‌شوند که مخرب یا آسیب زننده نباشند.

 

امنیت شبکه کامپیوتر

 

 

مهمترین تهدیدات شبکه

حملات سمت شبکه انواع مختلفی دارند که مطابق با نوع هر کدام باید اقدامات پیش از حمله، کشف حمله و جلوگیری از حمله انجام شود، در این بخش از مقاله امنیت شبکه چیست، قصد داریم به 4 مورد از اصلی ترین آنها اشاره کنیم:

استراق سمع (Interception): به این صورت است که یک شخص به صورت غیر مجاز بین مبدا و مقصد پیام قرار می‌گیرد و آن را شنود می‌کند.

دستکاری (Modification): یک شخص به صورت غیر مجاز بین مبدا و مقصد قرار می‌گیرد و پیامی که از مبدا منتقل می‌شود را قبل از رسیدن به مقصد دستکاری می‌کند.

جعل (Fabrication): یک شخص غیر مجاز داده های ساختگی تولید کرده و ارسال آنها را به شخص دیگری نسبت می‌دهد.

وقفه (Interruption): به صورت غیر مجاز سرویس یا سیستمی در شبکه غیرفعال شود، این کار باعث افت ناگهانی می‌شود، نمونه بارز آن می‌توان به قطعی ناگهانی هاست یک سایت اشاره کرد.

 

امنیت شبکه را از کجا شروع کنیم؟

برای یادگیری امنیت شبکه پیشنهاد می‌کنیم در ابتدا مقدمات این حوزه را بیاموزید و سپس دوره های آموزشی مختلف را برای آشنایی بیشتر شرکت کنید، همچنین اگر به زبان انگلیسی مسلط هستید، می‌توانید از آموزش های یوتیوب و یا لیندا (لینکدین) استفاده کنید؛ در بعضی از آموزش های لینکدین می‌توانید پس از گذراندن دوره، مدرک پایانی نیز دریافت کنید.

 

نتیجه گیری

در این مقاله از مجله تکنولوژی عصرتک سعی کردیم به مباحث مختلف درباره امنیت شبکه اشاره کنیم و پاسخ سوال ” امنیت شبکه چیست” را بدهیم، جهت دریافت آموزش ها و مقالات بیشتر ما را دنبال کنید.

محمد مهدی بصیری

من محمد مهدی بصیری هستم، به حوزه تکنولوژی علاقه دارم و از زمانی که با دنیای کامپیوتر و اینترنت آشنا شدم، همیشه در تلاش بودم تا به روز با آخرین تکنولوژی های روز دنیا باشم؛ همیشه دوست داشتم یه مجله داشته باشم که مخاطبم با خوندن مقالات اون دیگه نیازی به محتواهای دیگه نداشته باشه.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا