آشنایی با مفاهیم امنیت شبکه

نوشته شده توسط  شبکه البرز بازدید 7622 بار 14 دی 1396
در این مطلب قصد داریم شما را با مفهوم امنیت شبکه بیشتر کنیم. .

با وجود تمام داده‌های شخصی و تجاری حیاتی که در شبکه‌های کامپیوتری به اشتراک گذاشته می‌شود، امنیت شبکه به یکی از مهم‌ترین جنبه‌ها در مبحث شبکه تبدیل شده است.

هیچ دستورالعمل کامل برای محافظت از شبکه‌ها در برابر مزاحمان وجود ندارد.همانگونه که روش‌هایی برای صدمه زدن به شبکه در حال پیشرفته شدن است، فناوری امنیت شبکه با گذشت نیز با گذشت زمان بهبود یافته و پیشرفت می کند.

 

 امنیت شبکه فیزیکی

از اساسی‌ترین مؤلفه‌های امنیت شبکه که اغلب نادیده گرفته می‌شود محافظت سخت‌افزارها در برابر سرقت و نفوذهای فیزیکی است.

سازمان‌ها مبالغ هنگفتی را صرف می‌کنند تا سرورهای شبکه، سوئیچ‌های شبکه و دیگر اجزای شبکه اصلی خود را با امکانات خوبی محافظت کنند و امنیت شبکه خود را برقرار کنند.

از آنجا که این اقدامات برای صاحب‌خانه‌ها عملی نیست، آن‎‌ها باید روترهای پهن‌باند را در مکان‌های خصوصی نگه دارند به طوری که از دسترس همسایگان و مهمان‌های خانه دور باشد.

نکته: در این یادداشت، اگر شما نمی‌توانید سخت‌افزار فیزیکی خود را از سوء استفاده‌های مجاور دور نگه دارید، شما می‌توانید اطلاعاتی را غیر فعال کنید که نشان داده نشود حتی یک دستگاه در نزدیکی آن وجود دارد. برای مثال، شما می‌توانید پخش سراسری SSID را روی یک روتر غیرفعال کنید تا دستگاه‌ها به راحتی نتوانند آن را ببینند یا به آن وصل شوند.

اگر سرقت اطلاعات از طریق یک وسیله فیزیکی (یعنی سرقت کامپیوتر یا روتر) یک نگرانی باشد، یک راه حل این است که توفق داده‌ها به صورت محلی را متوقف کنیم. سرویس‌های پشتیبان‌گیری (backup) آنلاین می‌توانند فایل‌های حساس را از سایت خارج کرده و در یک مکان پشتیبان‌گیری ایمن نگه دارند، تا حتی اگر سخت افزار محلی به سرقت رفته یا به خطر انداخته شود، فایل‌ها هنوز در سایر نقاط ایمن هستند.

استفاده گسترده از دستگاه‌های تلفن همراه، امنیت فیزیکی را بسیار مهم‌تر می‌کند. گجت‌های کوچک از آنجا که اندازه‌ آن‌ها به اندازه‌ای است که حتی در جیب جا می‌گیرند، برای حمل کردن در مسافرت‌ها مناسب هستند. اخبار مطبوعات موارد بسیاری از دزدی گوشی‌های هوشمند ساکنین محلی را می‌نویسند که در مکان‌های عمومی و گاهی اوقات در مواقعی که در حال استفاده از آن‌ها بوده‌اند.

هنگامی‌که از دستگاه‌های تلفن همراه استفاده می‌کنید، به محیط اطراف دقت کنید و بعد از اتمام کار به آن‌ها را از دسترس دور کنید.

هنگامی که گوشی خود را به شخص دیگری قرض می‌دهید، سعی کنید در دیدرس شما قرار داشته باشد چون فرد می‌توناد اطلاعات شخصی شما را سرقت کند. برنامه کنترل بر روی گوشی خود نصب کنید چراکه اگر گوشی‌ها را بدون مراقبت نگه دارید، هک کردن گوشی‌ها فقط در چند دقیقه ممکن می‌شود. تعداد اتهاماتی از این دست به افراد مختلف تا کنون کم نبوده است!

 

 انتخاب کلمه عبور مناسب

کلمه عبور اگر به درستی استفاده شود، یک سیستم بسیار مؤثر برای بهبود امنیت شبکه است. متأسفانه برخی از افراد به طور جدی از مدیریت رمز عبور استفاده نمی‌کنند و اصرار دارند که کلمات عبور بد و ضعیف (یعنی کلمات عبوری که حدس زدن آن‌ها بسیار آسان است) مانند «123456» در سیستم ها و شبکه های استفاده کنند.

جند روش معمول وجود دارد که به راحتی می‌توان با پیروی کردن از آن‌ها مدیریت کلمات عبور را به میزان قابل توجهی ارتقا بخشید:

رمزها یا کدهای عبور قوی بر روی تمام دستگاه‌هایی که به شبکه متصل می شوند تنظیم کنید.
رمز عبور مدیر پیش‌فرض روترهای شبکه را تغییر دهید.
رمز عبور را  در موارد ضروری با دیگران به اشتراک بگذارید. در صورت امکان دسترسی شبکه مهمان را برای افراد متفرقه و بازدیدکنندگان تنظیم کنید.
هنگامی که رمز عبور به طور گسترده‌ای شناخته شده شود آن‌ را تغییر دهید.
نکته: اگر شما  از کلمه عبور قوی به دلیل اینکه به خاطر سپردن آن‌ها سخت تر است، استفاده نکنید، در نظر داشته باشید که آن را در یک محل مناسب ذخیره کنید.

 

نرم‌افزار جاسوسی

تعدادی نرم‌افزار جاسوسی وجود دارد. برخی بر استفاده از رایانه شخصی و عادات مرور وب نظارت می‌کنند و برای گزارش بازگشت داده‌ها به شرکت‌هایی که از آن برای ایجاد تبلیغات هدفمند مورد استفاده قرار می‌گیرند.

انواع دیگر نرم‌افزارهای جاسوسی برای سرقت اطلاعات شخصی هستند.

یکی از انواع خطرناک‌ترین نرم‌افزارهای جاسوسی، نرم افزار keylogger، ضبط و ارسال تاریخ تمام کلید های صفحه کلید را فشار می دهد شخص ساخته می شود، که ایده آل برای گرفتن کلمات عبور و شماره کارت اعتباری است. تاریخچه تمام کلیدهایی که بشر بر روی صفحه کلید فشار می‌دهد ثبت و ارسال می‌کند و برای گرفتن کلمات عبور و شماره کارت‌های اعتباری مورد استفاده قرار می‌گیرد.

تمام نرم‌افزارهای جاسوسی بر روی کامپیوتر تلاش می‌کنند بدون دانش از افرادی که از آن استفاده می‌کنند، کار کنند و در نتیجه یک خطر برای امنیت شبکه محسوب می شوند.

از آنجا که ابزارهای جاسوسی به سختی شناسایی و حذف می‌شوند، کارشناسان امنیتی توصیه می کنند که به منظور بالا بردن امنیت شبکه نرم افزار ضد جاسوسی معتبر در شبکه های کامپیوتری نصب و راه اندازی شود.

حریم خصوصی آنلاین

ستارگان شخصی، دزدان هویت و شاید حتی سازمان های دولتی، نظارت عادت های اینترنتی و حرکات آنلاین را به خوبی از نرم افزارهای جاسوسی اساسی نظارت می کنند.

تعقیب‌کنندگان افراد، دزدان هویت و شاید حتی سازمان‌های دولتی، عادت‌های اینترنتی و حرکات آنلاین را به خوبی از طریق نرم‌افزارهای جاسوسی پیشرفته کنترل می‌کنند.

برای مثال استفاده هات اسپات Wi-Fi از قطارهای مسافرتی و خودروها، موقعیت مکانی شخصی را نشان می‌دهد. حتی در دنیای مجازی، هویت فرد را می توان از طریق آدرس‌های IP شبکه‌ها و فعالیت شبکه‌های اجتماعی آن‌ها، به طور آنلاین ردیابی کرد.

برای محافظت از حریم شخصی افراد آنلاین تکنیک‌هایی شامل سرورهای پروکسی وب ناشناس و سرویس های VPN وجود دارد. اگر چه حفظ کامل حریم خصوصی آنلاین از طریق فناوری های امروز قابل دستیابی نیست، ولی این روش‌ها به میزان خاصی از حریم خصوصی محافظت می کنند و تا حدی امنیت شبکه را بهبود می‌بخشند.


منبع: شبکه

نظرات کاربران

تصویر امنیتی تصویر امنیتی جدید