امنیت شبکه های کامپیوتری

مشاوره، طراحی و پیاده‌سازی امنیت شبکه سازمان: از فایروال و کنترل دسترسی تا آنتی‌ویروس، DLP و محافظت از شبکه بی‌سیم.

طراحی شبکه‌ی ساخت‌یافته، پایه‌ی امنیت است: استفاده از تجهیزات با برندهای متنوع و یک روتر مرزی امن بین شبکه‌ی داخلی و اینترنت، ضریب نفوذ مهاجمان را به‌شکل محسوسی کاهش می‌دهد. پاراگ امنیت شبکه را با مشاوره، طراحی و پیاده‌سازی تضمین می‌کند.

دیواره آتش (Firewall)

فایروال دسترسی به شبکه را طبق سیاست امنیتی کنترل می‌کند و روی لبه‌ی ورودی شبکه، عمل NAT را نیز بر عهده دارد؛ می‌تواند سخت‌افزار، نرم‌افزار یا ترکیبی از هر دو باشد.

فایروال ترافیک ورودی و خروجی را با یکی از سه روش زیر کنترل می‌کند و وقایع حملات را ثبت می‌کند تا تیم نظارتی پاراگ بتواند امنیت شبکه را پیوسته بهبود دهد.

  • فیلتر بسته‌ها: عبور فقط بسته‌هایی که مجوز لازم دارند
  • سرویس Proxy: میانجی‌گری ترافیک بین اینترنت و سیستم درخواست‌کننده
  • تفتیش Stateful: مقایسه‌ی بخش‌های کلیدی بسته‌ها با پایگاه‌داده‌ی مطمئن

کنترل دسترسی

مهم‌ترین وظیفه‌ی امنیت شبکه، کنترل دسترسی به منابع است. با تعیین دقیق قواعد دسترسی توسط تیم فنی، مشخص می‌شود هر فرد به چه میزان از اطلاعات و منابع دسترسی دارد و افراد غیرمجاز به داده‌های محرمانه نمی‌رسند.

آنتی‌ویروس تحت شبکه

آنتی‌ویروس‌های تحت شبکه سپر اصلی محافظت از اطلاعات در برابر بدافزار و مهاجمان هستند. پاراگ به‌عنوان یکی از نمایندگی‌های مجاز شرکت ESET در ایران، محصولات امنیتی این شرکت را عرضه و راه‌اندازی می‌کند.

جلوگیری از نشت اطلاعات (DLP)

DLP مجموعه‌ای از فرآیندها و فناوری‌هاست که با شناسایی محتوا، ردیابی فعالیت‌ها و مسدودکردن انتقال اطلاعات حساس، از نشت داده‌های باارزش سازمان جلوگیری می‌کند؛ نه یک محصول مستقل مانند فایروال، بلکه ترکیبی از چند لایه‌ی امنیت اطلاعات.

محافظت در برابر بدافزارها

محافظت در برابر بدافزار

بدافزار پس از ورود می‌تواند اطلاعات و رمزهای عبور را سرقت کند، ایمیل اسپم بفرستد یا سیستم شما را برای حمله به سیستم‌های دیگر قربانی کند. محافظت لایه‌ای، این تهدیدها را پیش از آسیب‌رساندن مهار می‌کند.

محافظت از شبکه بی‌سیم

محافظت از شبکه بی‌سیم

شبکه‌های بی‌سیم ضریب نفوذ مهاجمان را افزایش می‌دهند؛ رعایت چند نکته‌ی امنیتی روی اکسس‌پوینت این ریسک را کم می‌کند:

  • استفاده از رمزنگاری WPA2
  • محدودکردن دسترسی با MAC Address Filtering
  • پنهان‌کردن SSID اکسس‌پوینت
  • کاهش دامنه‌ی سیگنال روتر بی‌سیم

بررسی رفتاری کاربران

شبکه از سه بخش سخت‌افزار، نرم‌افزار و کاربر تشکیل می‌شود و امنیت آن در گرو رفتار کاربران است. پاراگ پس از عقد قرارداد، یک آموزش اولیه‌ی رایگان برای کارکنان شما برگزار می‌کند: از ایمن‌سازی فیزیکی سیستم تا عادت به خروج (logout) هنگام ترک میز کار.

شبکه خصوصی مجازی (VPN)

VPN اتصال امن از راه دور را فراهم می‌کند اما اگر بدون لایه‌های امنیتی مناسب پیاده شود، خودش هدف مهاجمان می‌شود: انتقال داده روی شبکه‌های عمومی و نبود کنترل‌کننده‌هایی مثل فایروال و IDS، مسیر نفوذ را باز می‌کند.

پاراگ VPN را طوری طراحی و پیاده‌سازی می‌کند که دسترسی از راه دور، به نقطه‌ضعف امنیتی تبدیل نشود.

زیرساخت شبکه شما چقدر امن است؟

کارشناسان پاراگ وضعیت فعلی را رایگان ارزیابی می‌کنند.