تبلیغات
امنیت شبکه های کامپیوتری - امنیت شبکه های کامپیوتری در سیستم های تجاری

امنیت شبکه های کامپیوتری در سیستم های تجاری

نوشته شده در تاریخ : یکشنبه 5 دی 1389   01:34 ب.ظ

نوع مطلب :پروژه ،


اتخاذ سیاستهای امنیتی

بر اساس استاندارد ها مواردی كه یك سازمان برای پیاده سازی یك سیستم امنیتی اعمال می كند به شرح زیر می باشد:

1.  تعیین سیاست امنیتی اطلاعات

2.  اعمال سیاستهای مناسب

3.  بررسی بلادرنگ وضعیت امنیت اطلاعاتی بعد از اعمال سیاست امنیتی

4.  بازرسی و تست امنیت شبكه اطلاعاتی

5.  بهبود روشهای امنیت اطلاعاتی سازمان.

برای در پیش گرفتن سیاست امنیتی در شبکه های کامپیوتری در حالت کلی باید بدین نكات توجه شود: 

1.  ایجاد امنیت از نظر فیزیكی: همانگونه كه در بخشهای قبل اشاره شد امنیت تجهیزات و امكانات مادی در ایجاد یك كانال امن برای تبادل اطلاعات بسیار موثر است. انتخاب لایه کانال ارتباطی امن، انتخاب توپولوژی مناسب برای شبکه، امنیت فیزیكی،  محل‌های امن برای تجهیزات، منابع تغذیه شبکه و حفاظت تجهیزات در مقابل عوامل محیطی مواردی است كه در امنیت یك سیستم اطلاعاتی بسیار موثرند.

2.  سطح بندی صحیح اطلاعات با توجه به ارزش اطلاعات و امكان دسترسی به موقع به اطلاعات برای كاربران هر سطح.

3.  آموزش كاربران اطلاعاتی سازمان در چگونگی استفاده از تجهیزات سخت افزاری و نرم افزاری سازمان و نیز آموزش راههایی كه نفوذ گران برای كسب اطلاعات سازمان استفاده می كنند و هشدار به كارمندان در حفاظت از اطلاعات سازمان. از سوی دیگر ایجاد حس تعهد نسبت به شغل و سازمان در كارمندان از طریق اعمال مدیریت صحیح.

4.  رمز گذاری اطلاعات و استفاده از امضا دیجیتال در ارسال اطلاعات موجب افزایش ضریب اطمینان در تجارت الكترونیك خواهد شد.

5.  تغیر مداوم در الگوریتم های استفاده شده برای رمز گذاری در كاهش احتمال كشف رمز توسط نفوذ گران و كلاهبرداران اطلاعاتی بسیار موثر است.

6.  استفاده از انواع امكانات امنیتی ( البته با توجه نتایج ارزیابی سطح امنیتی مورد نیاز) از جمله استفاده از پراكسی كه نقش ایجاد دیواره آتش (Firewall) فیلتر کردن (Filtering)، ثبت کردن (Logging) و تصدیق هویت (Authentication) را در شبكه بر عهده دارد; نیز استفاده از نرم افزارهای مقابله با ویروسها.

7.  استفاده از تست نفوذ پذیری:  رویه ای است كه در آن میزان امنیت اطلاعات سازمان شما مورد ارزیابی قرار می گیرد. یك تیم مشخص با استفاده از تكنیك های هك یك حمله واقعی را شبیه سازی می كنند تا به این وسیله سطح امنیت یك شبكه یا سیستم را مشخص كنند. تست نفوذپذیری به یك سازمان كمك می كند كه ضعف های شبكه و ساختارهای اطلاعاتی خود را بهتر بشناسد و در صدد اصلاح آنها بر آید. این امر به یك سازمان كمك می كند تا در زمینه تشخیص، توانایی پاسخ و تصمیم مناسب در زمان خود، بر روی امنیت نیروها و شبكه خود یك ارزیابی واقعی داشته باشد. نتیجه این تست یك گزارش می باشد كه برای اجرایی شدن و بازرسی های تكنیكی مورد استفاده قرار می گیرد.

8.  با استفاده از یك سیستم پشتیبان گیری اطلاعات از احتمال از بین رفتن اطلاعات جلوگیری نماید. سیستم پشتیبان گیری مناسبی را كه سازگار با سیستم اطلاعاتی سازمان است انتخاب نموده و تستهای مربوط به بازیابی اطلاعات را به صورت آزمایشی روی سیستم اعمال نمایید.

9.  بطور مرتب تجهیزات و سیستم اطلاعاتی سازمان را بازرسی نمایید و هر گونه مشكل را گزارش نموده و سعی در رفع آن نمایید. همچنین بطور مرتب سیستم اطلاعاتی و امنیتی سازمان را به روز رسانی كنید و آموزش كارمندان را به صورت مستمر ادامه دهید.



نوشته شده توسط:مهدی غیاثی
نظرات() 



What do you do for a sore Achilles tendon?
جمعه 17 شهریور 1396 10:10 ق.ظ
I'm amazed, I have to admit. Seldom do I encounter a blog that's equally educative and engaging, and let me tell you,
you have hit the nail on the head. The issue is something
not enough folks are speaking intelligently about.

I am very happy that I found this during my hunt for
something concerning this.
How long does Achilles tendonitis last for?
سه شنبه 10 مرداد 1396 06:44 ب.ظ
These are in fact wonderful ideas in about blogging. You have touched
some nice points here. Any way keep up wrinting.
BHW
چهارشنبه 23 فروردین 1396 05:28 ب.ظ
Hello everyone, it's my first pay a visit at this website, and post is genuinely fruitful designed for me, keep up posting these articles or reviews.
manicure
دوشنبه 21 فروردین 1396 10:59 ق.ظ
That is a great tip particularly to those fresh to the blogosphere.
Short but very precise information… Thanks for sharing this one.
A must read post!
 
لبخندناراحتچشمک
نیشخندبغلسوال
قلبخجالتزبان
ماچتعجبعصبانی
عینکشیطانگریه
خندهقهقههخداحافظ
سبزقهرهورا
دستگلتفکر