تعريف شبكه فن‌آوري اطلاعات به عنوان صفحه اصلي

يكشنبه 1 فروردين 1389
تعداد كاربران آنلاين: 32

فهرست

  اخبار
  مقالات
  مصاحبه‌ها
  نكته‌ها و ترفندها
  قوانين و مقررات
  دريافت نرم‌افزار
  آموزش
  نمايشگاه ‌و همايش‌
  بازيهاي رايانه‌اي
  گزارش
  تبـليغــات
حضرت محمد (ص)

عمل اندك همراه با دانش، بهتر از عمل بسیار همراه با نادانی است.


آموزش شبكه كردن چند كامپيوتر            شركت IBM سيستم عامل OS2 را به خاك مي سپارد            بازي TRUECRIME            پايگاه الكترونيكي مشاوره ازدواج دانشجويي راه‌اندازي شد            هك شدن بيش از 1000 سايت اينترنتي ايراني و خارجي توسط گروه آشيانه            كاهش هزينه رومينگ در عربستان            تشخیص اصل بودن گوشی از طریق اینترنت            فایرفاکس 1.5 بتا، هفته آینده             ناسا و گوگل در تبادل اطلاعات با يكديگر توافق كردند            ويندوز ويستا            ايجاد پهناي باند وسيع با اجراي‌ كامل برنامه پنج ساله‌ چهارم‌            تلفن همراه كودكان هم به بازار مي‌آيد!            چگونه مي توان Internet Explorer را Reinstall و يا Fix كرد؟            دومين كنفرانس مديريت IT            اینترنت به قطارهای هند هم رسید            هشدار كارشناسان در مورد شناسايي مشكل امنيتي جديد در فايرفاكس 2            همسود شبكه اي: محصول انقلاب اطلاعات            فناوري نانو چيست؟            ADSL چيست؟            آيا مي دانيد كه براي عيب يابي و رفع عيب مودم از چه برنامه هايي مي توان استفاده ن            

امنيت در برنامه هاي IM و P2P

تبــليغـــات

شركت فن آوري اطلاعات كيانا
اولين مركز امنيت نرم‌افزار در ايران و ارائه دهنده كاملترين مجموعه ابزارهاي امنيتي جهت محافظت از نرم‌افزارهاي شما (جهت برنامه‌هاي مالتي مديا، VCD و ...)

دوشنبه,2 اسفند 1383 (تعداد دفعات خوانده شده:2409)

منبع:شبكه شماره 49


افشاي اسرار شركت فقط يكي از تهديداتي است كه با آمدن برنامه هايIM وP2P مطرح مي شود. در واقع هر دو نوع اين برنامه ها, حفره هايي را در شبكه شما ايجاد مي كنند كه سارقين اطلاعات, خرابكاران, ويروسها, كرمها وهمه تهديد كنندگان ديجيتالي با علاقه به دنبال آنها مي گردند. طبق گزارشي كه شركت سيمانتك هر شش ماه يك بار در مورد امنيت در فضاي اينترنت منتشر مي كنند, تعداد حملاتي كه از طريق سيستم هاي IM و P2P به كامپيوترها صورت گرفته, طي ماه ژانويه تا ژوئن سال 2003 به چهار برابر رسيده است. هر دو نوع اين برنامه ها در عبور از ديواره هاي آتش و پيدا كردن پورت هاي آزاد براي فعاليت خود مهارتي ويژه دارند و هيچ يك از برنامه هاي رايج IM در حال حاضر سيستم احراز هويت يا رمز گذاري قدرتمندي ندارد كه مانع از سرقت حساب كاربران يا استراق سمع مكالمات افرادي شوند كه غافل از همه جا, اطلاعات و اسرار شركت را به دوستان خود انتقال مي دهند.

به غير از اين مورد, مسأله پهناي باند مطرح است. از آنجا كه هر ماشين در شبكه P2P هم به عنوان كلاينت و هم به عنوان سرور عمل مي كند, پهناي باند ارزشمند شبكه شما هم به مصرف كاربران IM و P2P داخل شبكه شما مي رسد و هم طعمه كساني مي شود كه از طريق P2P به دانلود آهنگ ها و فايلهاي موجود در فولدر Shared كاربران شبكه شما مشغولند.

و تازه مسائل حقوقي را هم نبايد ناديده گرفت. اتحاديه صنايع ضبط آمريكا (RIAA) بارها به شركت هاي فورچون 1000هشدار داده است كه مسئوليت قانوني فعاليت پرسنلي كه با استفاده از شبكه شركت به دانلود, ذخيره سازي يا توزيع غير قانوني موسيقي و فيلم پرداخته و ناقص كپي رايت هستند به عهده خود شركتها است. سال 2002 بود كه اتحاديه مؤفق شد از يك شركت نرم افزاري در آريزونا به خاطر همين موضوع يك ميليون دلار ادعاي غرامت كند (كه به نتيجه هم رسيد).

پس شما به عنوان مدير شبكه شركت چه بايد بكنيد؟ اولين قدم اين است كه درخط مشي شركت خود به وضوح مشخص كنيد كه چه كسي, چه موقع و چگونه اجازه دارد از برنامه ها و خدمات IM و P2Pاستفاده كند. بعد از اين كار, بايد به كمك تجهيزات و ابزارهاي نرم افزاري و سخت افزاري به بستن يا حداقل قانونمند كردن اين برنامه ها پرداخته يا(در مورد سرويس پيام رساني فوري) اجازه كار به آنها را به صورت داخلي بدهيد, كه در اين صورت مديريت آنها امكان پذيرتر مي شود.

يكي از راههاي مسدود كردن IM اين است كه اسامي يا آدرسهاي IP تمام سرورهاي شناخته شده IM را در block list برنامه ديواره آتش خود اضافه كنيد. ولي اين كار فقط از هيچ چيز بهتر است, چرا كه عملاًَ معلوم نيست كدام كامپيوترها از IM استفاده مي كنند, بعضي شركتهاي سازنده محصولات ديواره آتش (سخت افزاري و نرم افزاري) قابليت «تشخيص پروتكل» را به محصولات خود اضافه كرده اند كه طي آن مي توان به شناسايي و انسداد برنامه هاي IM و P2Pپرداخت, و يا حملاتي كه از اين طريق صورت مي گيرند را شناسايي نمود. يك راه ديگر اين است كه روي تمام كامپيوترهاي شبكه خود برنامه ديواره آتش شخصي نصب كرده و آن را طوري تنظيم كنيد كه برنامه هاي مشخصي (چونYahoo Messenger ياKazaa ) را مسدود كند.

اگر به كنترلي باز هم دقيق تر احتياج داريد, مي توانيد از راه حل هاي پويش يا فيلترينگ gateway استفاده كنيد كه شركت هايي چون Systems, Akonix, Face Time Communications, SurfControl و Websense ارائه داده اند. اين ابزارها مي توانند به برنامه هاي IM وp2p نظارت داشته آنها را مسدود نموده , پيام ها را آرشيو كنند, يا (در خصوص Akonix L7Enterprise) سياست هاي خاصي از شركت را در رابطه با مسايلي چون محتواي پيام ها, نوع فايلهاي قابل انتقال, ساعت هاي استفاده در روز و سياست هايي ديگر به مرحله اجرا در آورند.

دست آخر اينكه وجود برنامه هاي ضد ويروس از شركت هايي چون McAfee, سيمانتك يا شركت هاي ديگر در شبكه ضروري است. روي تمام كامپيوترهاي شبكه بايد اين برنامه ها نصب كنيد و نظارت كنيد كه virusdefinition آنها پيوسته بروز باشد. نصب جديدترين patch هاي برنامه هاي IM وp2p و خود سيستم عامل هم از نكاتي است كه هرگز نبايد پشت گوش بيندازيد. اتفاق يك بار مي افتد.

 

نسخه قابل چاپ              برگشت

عناوين مرتبط
1- شرکتهای امنیتی می گویند؛ حفره کامپیوترهای مجازی به حمله هکرها منتهی می شود! دوشنبه,27 اسفند 1388
2- مرکز امنیت سایبر استرالیا شبانه روزی نیست پنج شنبه,1 بهمن 1388
3- مکمل امنیتی ویندوز با درجه خطر بالا شنبه,31 شهريور 1388
4- مفاهیم امنیت شبکه جمعه,6 تير 1388
5- معاون وزیر ارتباطات: امنیت لازمه ایجادباند پهن دوشنبه,27 خرداد 1388
6- تحقیق در حوزه امنیت فناوری اطلاعات به شدت دنبال می شود جمعه,23 خرداد 1388
7- مایکروسافت از حفره امنیتی در DirectX خبر داد جمعه,23 خرداد 1388
8- نگرانی بیشتر سازمان‌های دنیا نسبت به امنیت نرم‌افزارهای متن‌باز دوشنبه,20 خرداد 1388
9- آستالاویستا رسانه امنیت دیجیتال راه اندازی شد دوشنبه,23 ارديبهشت 1388
10- هشدار کارشناسان در خصوص سوءاستفاده امنیتی از موتورهای جست‌وجو یک شنبه,22 ارديبهشت 1388
11- بروز مشکل امنیتی در سایت‌های شرکت امنیتی مکافی جمعه,19 ارديبهشت 1388
12- اساس نامه امنیتی برای مسیریاب ها جمعه,6 ارديبهشت 1388
13- توصیه‌های امنیتی ‌برای امروز و هرروز جمعه,30 فروردين 1388
14- یک نرم افزار امنیتی بسیار قدرتمند جمعه,23 فروردين 1388
15- برقراری امنیت پایدار در سیستم با Outpost Security Suite Pro 2009 Build 6.5.3 Final جمعه,16 فروردين 1388



نظرات كاربران



با قراردادن كد ذيل مي‌توانيد از سيستم نمايشگار اخبار ما بصورت رايگان در سايت/وبلاگ خود استفاده كنيد
 

معرفي شبكه فن آوري اطلاعات ايران به يك دوست

ايميل شما:
ايميل دوستتان:

تبـليغــات

تبليغات داخلي ...


حاميان ما ...


نقل اخبار/اطلاعات ساير سايتها/پايگاه‌ها لزوما به معناي تائيد آنها نيست، بلكه مسئوليت تمامي مطالب ارسالي به عهده پايگاه‌هاي مربوطه مي‌باشد
نقل مطالب سايت با ذکر منبع (www.IRITN.com) و نام نويسنده مجاز است.
All rights reserved. Copyright 2003-2010 by KEYANA IT Co.  Computed in 0.03 seconds
(Best Viewed With IE 6.0 or higher (1024x768