مفهوم امنیت شبکه:
روش ها و فناوری هایی که برای حفاظت از شبکه های داخلی در برابر حملات داده ها استفاده میشود.
این روش ها هم سخت افزاری و هم نرم افزاری هستند.
روش ها:
- کنترل دسترسی
- پیشگیری از حملات سایبری
- تشخیص بدافزارها و سایر اقدامات امنیتی
امنیت شبکه دارای قوانین پایهای است که باید در تمام شبکه ها اجرا شوند.
راهکارای های امنیت شبکه ها بسته به نوع و اندازه آن شبکه ها متفاوتاند.
- خطرات رایج امنیت شبکه :
- دسترسی غیرمجاز:
در صورتی که کاربر غیرمجاز به شبکه دسترسی پیدا کند میتواند باعث به خطر افتادن و افشای اطلاعات خصوصی شود ؛ همچنین میتواند باعث اختلال در سیستم های شبکه شود.
- حملات (Distributed Denial Service) DDoS :
این نوع حملات توسط هکرها و باتنت ها(Botnets) انجام میشود. به این صورت که با ارسال ترافیک بسیارعظیمی باعث کندی و حتی از دسترس خارج شدن سرویس ، سرور و یا شبکه میشود.
- سوء استفاده از راه های نفوذ امنیتی :
کابران غیرمجاز از راه های نفوذ در برنامه ها ، سختافزارها ، پرتال های ورود و سایر مناطق برای اهداف مخربشان سوء استفاده میکنند.
- آلودگی های بدافزار (Malware Infections) :
_باج افزارها (Ransomware) : با رمزگذاری و یا از بین بردن داده ها دسترسی کاربران به شبکه را محدود میکنند.
_کرم ها (Worms) : از معروفترین بدافزارها هستند. از روزنه های آسیب پذیر سیستم، وارد آن میشوند و در شبکه و پهنای باند و بارگزاری صفحات وب ایجاد میکند.
_نرم افزار های جاسوسی (Spyware) : با این نوع نرم افزارها میتوان اقدامات دیگر کاربران را ردیابی کرد.
به طور کلی بدافزارها از منابع مختلفی مانند : سایت های غیرامن ، دیوایس (دستگاه) ویروسی کارمندان و … وارد شبکه میشوند.
- عوامل داخلی :
کارمندان داخلی میتوانند به طورغیرعمد امنیت شبکه را ضعیف کنند ندانسته از طریق راه های امنیتی داده ها را فاش کنند.همچنین در دیگر موارد ، کاربران به عمد و حتی دلایل شخصی دست به افشای اطلاعات میزنند.
- فناوری های مهم امنیت شبکه :
بخاطر متفاوت بودن حساسیت و اندازه شبکه ها ، اقداماتی که باید برای امنیت آن ها صورت گیرد متفاوت است.اکثر ارگان ها ، شرکت ها و … تا حد ممکن سعی میکنند از تأمین کنندگان امنیتی استفاده کنند که حداکثر فناوری های مهم امنیت شبکه را تحت پوشش قرار میدهند.
- مواردی از فناوری های مهم امنیت شبکه :
- کنترل دسترسی (Access Control) :
در این بخش دسترسی به نرم افزارها و داده های مورد استفاده برای محافظت از آن در برار دستکاری آن ها محدود میشود.
راه حل های مدیریت هویت و دسترسی (Identity and Access Management)
از راه حل های مؤثر در مبحث کنترل دسترسی میباشد.تعداد زیادی از ارگان ها ، شرکت ها و … از شبکه های خصوصی مجازی (VPN) استفاده میکنند. جایگزین هایی برای VPNها امروزه موجود است.IP و Mac Address از راه های دیگری برای اعمال محدودیت ها است.همچنین مسدود کردن پورت ها و سرویس هایی که مورد استفاده قرار نمیگیرند ، جزء روش هایی است که بهتر است برای کنترل دسترسی انجام شود.
- تأیید هویت کاربر (User Authentication) :
تأیید یا احراز هویت کاربر یکی از مهمترین ها در بخش کنترل دسترسی کاربران است.
تأیید هویت دو مرحله ای (Two(2) Factor Authentication) یکی از مراحل مهم در ایمن سازی شبکه ها است.
- دیوار های آتش (Firewalls) :
فایروال ها تهدیداتی مانند : حملات بدافزارها ، حملات ربات ها و … را مسدود میکنند.
فایروال ها با استفاده از یک دستگاه سخت افزاری در محیط فیزیکی کار اجرا میشوند ؛ اما امروزه میتوان فایروال ها را به صورت نرم افزاری یا در فضای ابری اجرا کرد تا دیگر نیازی به دستگاه سخت افزاری نباشد.
_انواع Firewalls :
- دیوار های آتش مسدود کننده بسته (Packet Filtering Firewalls) :
جزو قدیمی ترین و ابتدایی ترین نوع فایروال هاست.نحوه کار آن ایجاد یک ایست بازرسی در روتر و سوئیچ است.این فایروال برای اجرا شدن نیاز به انرژی زیادی ندارد.به همین خاطر روی عملکرد سیستم تأثیری نمیگذارد ولی با این حال عملکرد قوی دارد و کار با آن آسان است.
- دیوار های آتش مداری (Circuit Level Gateways Firewalls) :
ساده هستند و بدون استفاده از منابع محاسباتی کار میکنند.این فایروال قانونی بودن داده ها را مورد بررسی قرار میدهد که به طور کلی TCP نامیده میشود.
این فایروال با وجود کاربردی بودن ضعف هایی دارد از جمله ضعف های آن این است که خود بسته داده را بررسی نمیکند و به همین خاطر اگر بسته حاوی محتوای مخرب باشد وارد شبکه میشود ؛ بنابراین بهتر است که این فایروال در کنار فایروال های دیگر مورد استفاده قرار گیرد.
- دیوار های آتش بررسی کننده وضعیت (Stateful Inception Firewalls) :
این فایروال ها از بهترین سطح امنیتی برخوردار اند.این فایروال از نظر عملکردی به این صورت است بسته اطلاعاتی را در لایه سه و لایه IP نمایش میدهد و پس از این مرحله در صورت معتبر بودن بسته اطلاعاتی ، محتوای آن بسته را مورد بررسی قرار میدهد.
- دیوار های آتش پروکسی (Proxy Firewalls) :
از این فایروال ها به عنوان یک واسطه میان شبکه ها استفاده میشود.درخواست های رسیده از خارج شبکه توسط پروکسی فایروال مورد بررسی قرار میگیرد.طرز کار این فایروال به این صورت است که داده ها را تست کرده و با توجه به قوانینی که تعریف شده تصمیم میگیرد که داده ها مقبول است یا نه.
- دیوار های آتش نسل بعدی (Next Generation Firewalls) :
جدیدترین فایروال هایی که وارد بازار میشوند را فایروال های نسل بعدی میگویند.این فایروال ها بسته و محتوای آن ها و همچنین بسته های TCP را مورد بررسی قرار میدهند.این فایروال ها از فناوری های دیگری همچون : سیستم های پیشگیری از نفوذ علیه شبکه و … برخوردار هستند.
- دیوار های آتش سخت افزاری (Hardware Firewalls) :
شامل دستگاه های سخت افزاری همچون روترها هستند که مانع ورود بسته ها و محتوا های مخرب و نامعتبر میشود.ایجاد کردن سطوح بالای امنیتی از مزیت های این فایروال هاست.قابلیت های این فایروال ها با توجه به شرکت سازنده سخت افزار متفاوت است.اکثرا از این فایروال ها برای بررسی همزمان چند اتصال استفاده میشود.
- دیوار های آتش نرم افزاری (Software Firewalls) :
هر فایروالی که به صورت نرم افزاری به جای قطعه سخت افزاری روی سیستم نصب شود ، فایروال نرم افزاری نامیده میشود.توانایی جدا کردن نقاط انتهایی شبکه از مزیت های اصلی این نوع فایروال محسوب میشود.کاربرد این نوع فایروال بالاست ولی نصب آن ها روی سیستم ها مشکل است و حتی گاها در بعضی موارد با دستگاه های مورد نظر سازگار نیست.
- دیوار های آتش ابری (Cloud Firewalls) :
هنگامی به یک فایروال ، فایروال ابری میگویند که یه راه حل ابری برای ارائه آن فایروال استفاده شود.در موارد زیادی از فایروال های پروکسی به جای فایروال های ابری استفاده میشود ، به خاطر اینکه معمولا از سرور ابری برای نصب پروکسی استفاده میشود.قابل استفاده بودن فایروال های ابری در سازمان های مختلف از مزیت های اصلی فایروال های ابری است.در صورت مواجه شدن با کمبود ظرفیت میتوان ظرفیت آن را اضافه نمود تا بتوان بارهای ترافیکی بیشتری را فیلتر کرد.این نوع از فایروال ها مانند فایروال های سخت افزاری از امنیت بالای برخوردار اند.
- حفاظت از DDoS (Protect DDoS) :
برای حفاظت در برابر حملات DDoS ، هم وب سایت و هم زیرساخت های شبکه هر دو باید مورد محافظت قرار گیرند.
- پیشگیری از نشت داده ها (Data Loss Prevention (DLP)) :
بر عکس فایروال ها و حفاظت از DDoS که از شبکه در برابر حملات خارجی محافظت میکنند ، پیشگیری از نشت داده ها (DLP) از انتقال اطلاعات داخلی به بیرون از شبکه محافظت میکند.
- دیگر اقداماتی که شرکت ها برای امنیت خود باید انجام دهند :
- پشتیبان گیری از اطلاعات و ذخیره کردن چند فایل از پشتیبان:
هر چقدر هم که سیستم امنیتی شبکه بالا باشد ، احتمال حمله و خراب کاری در آن زیاد است.به همین خاطر بهتر است برای ضرر ندیدن در برابر حملات و خطرات احتمالی ، از اطلاعات پشتیبان گیری شود.
- آموزش کاربران :
همانطور که در بالا گفته شد ، یکی از عوامل تهدید کننده شبکه خود عوامل داخلی هستند.به همین دلیل ابید به کابران خطرات و راه های ورود آن ها را آموزش داد.
- استفاده از فلسفه اعتماد صفر (Zero Trust) :
اعتماد صفر ، چارچوبی از عوامل امنیتی است که همه کاربران (چه داخلی و چه خارجی) را قبل از ورود به سیستم تأیید هویت میکند.معنی این فلسفه این است که به طور پیش فرض به هیچ شخص یا دستگاهی نباید اعتماد کرد.
- پروتکل های امنیتی شبکه :
- IPsec (IP Security) :
تأیید هویت داده ها ، حریم خصوصی بین موجودیت ها و یکپارچگی را پوشش میدهد.
- لایه سوکت ایمن (Secure Socket Layer) SSL:
برای حفظ امن ماندن اتصال اینترنتی بین سرویس دهنده و خدمات گیرنده استفاده میشود.این پروتکل امنیتی از طریق رمزنگاری کردن از خطراتی مانند : تغییر در اطلاعات شخصی ، بسته ها و جزئیات درهنگام ارسال جلوگیری میکند.
- SSH (Secure Shell) :
این پروتکل امنیتی ارتباطات و داده های شبکه را رمزنگاری میکند.هنگام استفاده از این پروتکل به خط فرمان اجازه داده میشود تا از راه دور وارد سیستم شده و وظایف خاصی را در آن انجام دهد.
- HTTPS (Hypertext Transfer Protocol Secure ) :
این پروتکل برای امن کردن ارتباطات بین دو یا چند سیستم مورد استفاده قرار میگیرد.
HTTPS داده های انتقالی را رمزگذاری میکند ؛ از این رو افراد مخرب نمیتوانند داده ها را در طول مسیر انتقال از مرورگر به وبسرور تغییر دهند.حتی اگر دسترسی هم پیدا کنند ، بدلیل رمزگذاری قوی نمیتوانند آن ها را رمزگشایی کنند و بخوانند.
