امنیت شبکه، به یکسری اقدامات که به جهت جلوگیری از بروز آسیبهای امنیتی که در شبکه اتفاق میافتد گفته میشود. این اقدامات میتواند بصورت روشهای گوناگونی در غالب سرویسهای نرم افزاری و سخت افزاری اجرا گردد. قابل ذکر است که به طور عادی بسیاری از روشهای تامین امنیت شبکه توسط رولها (Roles) اجرا میشود. ما در سری مطالب شبکه و اینترنت از مجله جت، امنیت شبکه و چرایی اهمیت آن را مورد بررسی قرار داده ایم. تعریف امنیت شبکه سیستم مدیریت امنیت اطلاعات یا به اختصار ISMS (information security management system) اولین بار در سال 1995 ارائه شد. این سیستم استاندارد، به منظور ایمنی فضای تبادل اطلاعات به وجود آمد. در واقع مدیریت خدمات امنیت شبکه به صورت یک چرخه ایمن سازی میشود. از جمله مواردی که در این چرخه وجود دارد میتوان به مراحل طراحى، پيادهسازى، ارزيابى و اصلاح اشاره کرد. امروزه بسیاری از سازمانها از این سیستم استفاده میکنند. متدولوژی استانداردی که برای این چرخه باید وجود داشته باشید به شرح زیر است: ایجاد تشکیلات برای تداوم امنیت فضای تبادل اطلاعات سازمان اجرای طرحها و برنامههای امنیتی سازمان تهیه طرحها و برنامههای امنیتی مورد نیاز براساس تعریف موسسه معتبر SANS امنیت شبکه، فرایند اقدامات پیشگیرانه فیزیکی و نرم افزاری برای محافظت از زیرساخت های شبکه از دسترسی غیر مجاز، سوء استفاده، سوء عملکرد، اصلاح، تخریب یا افشای نامناسب است. بنابراین ایجاد پلت فرم امن برای رایانه ها، کاربران و برنامه ها در یک محیط امن برعهده امنیت شبکه است. مزایای امنیت شبکه همانطور که گفتیم این سیستم برای ایمن کردن اطلاعات به کار برده می شود، با توجه به میزان استفاده سازمان ها از آن میتوان نتیجه گرفت که مزیتهایی به همراه دارد، با ذکر یک مثال میزان اهمیت و فواید آن را مورد بررسی قرار می دهیم. فرض کنید شما به یک کشور خارجی سفر کنید و از اینترنت هتل یا مکان اقامت خود استفاده کنید. اگر اینترنت این مکان اقامت ضعیف یا بدون امنیت مناسب باشد، اطلاعات شخصی شما همچون رمزها، اطلاعات بانکی و ایمیلها ممکن است در معرض خطر قرار گیرند. افراد مخرب و هکر ها میتوانند با نفوذ به شبکه اینترنتی شما، اطلاعات حساس را دزدیده یا از آنها سوءاستفاده کنند. این امر میتواند به سرقت هویت، کلاهبرداری مالی، و یا از دست دادن اطلاعات مهم شما منجر شود. بنابراین، مطمئن شدن از امنیت شبکه و استفاده از اتصالات امن در سفر به کشورهای خارجی اهمیت دارد تا از حفاظت کردن اطلاعات شخصی و اجتناب از مشکلات جدی سلامت اطلاعات خود اطمینان حاصل کنید. حال شخصی را در نظر بگیرید که میخواهد در یک شرکت تولید رنگ سرمایهگذاری کند، در صورت عدم حفاظت از فرمول رنگ، رقیبان او فرمول را به دست آورده و شرکت با تهدیدات بازار کار مواجه میشود به نحوی که ممکن است شرکت ورشکست شود. در صورتی که از سیستم مدیریت و خدمات امنیت شبکههای کامپیوتری استفاده شود، میتوان از تداوم تجارت اطمینان پیدا کرد. علاوه بر آن خطراتی که ممکن است اطلاعات را تهدید کند کاهش مییابد. اما این تمام مزیت امنیت شبکه نیست مثل: اطمينان از سازگاري با استانداردهای امنيت اطلاعات و محافظت از داده ها قابل اطمينان کردن تصميم گيری ها و محک زدن سيستم مديريت امنيت اطلاعات ايجاد اطمينان نزد مشتريان و شرکاي تجاري امکان رقابت بهتر با ساير شرکت ها ايجاد مديريت فعال و پويا در پياده سازی امنيت داده ها و اطلاعات بیشتر بخوانید: بوت کمپ چیست انواع روشهای امنیت شبکه موارد ذیل مهمترین راهکارهای کنترل امنیت در انواع مقیاسها است. البته برخی موارد در مقیاسهای جزیی قابل حذف بوده اما اگر امنیت شبکه ازاهمیت بالایی دارد، بهتر است به تمام موارد زیر توجه کنید: Web security به معنی امنیت وب Email security به معنی امنیت ایمیل Access control به معنی کنترل دسترسی Antivirus and antimalware software به معنی نرم افزارهای مقابله با ویروس و بدافزار Application security به معنی امنیت نرم افزار Behavioral analytics به معنی تحلیل عملکرد و تعیین معیارها Data loss prevention به معنی جلوگیری از دست رفتن اطلاعات Firewalls به معنی دیوار آتش (نرم افزاری و سخت افزاری) Mobile device security به معنی امنیت دستگاه تلفن همراه Network segmentation به معنی تقسیم بندی شبکه Security information and event management به معنی اطلاعات امنیتی و مدیریت رویداد VPN مخفف Virtual private network به معنی شبکه خصوصی مجازی Wireless security به معنی امنیت شبکه بی سیم در اینجا به بررسی بعضی از این روشها میپرداریم: امنیت وب: این مورد بصورت شناسایی وب سایتهای مخرب و مسدود سازی آنها و همچنین تامین امنیت وبسایت به کار گرفته میشود. امنیت ایمیل: یکی از روشهای ارتباطی که میتواند راه مناسبی برای نفوذ هکرها باشد که باید بطور مناسب از نظر امنیتی پوشش داده شود. لازم به ذکر است که امکان حملاتی مانند بدافزار و ویروس بر روی شبکه با ایمیل وجود دارد باید که به دنبال راهی مناسبی جهت تشخیص و مقابله با این موضوع باشیم. استفاده از فایروال: یکی ازتاثیرگذارترین ابزارها برای کنترل ترافیک و درخواستها در بستر شبکه، فایروال است. این ابزار بصورت سخت افزاری و نرم افزاری و یا ترکیبی از این دو موجود است. البته میبایست توجه داشت که کارکرد مناسب فایروالها برای بررسی صحیح درخواستها، تعریف و تعیین رولهای کاربردی و بروز است. امنیت دستگاه تلفن همراه: به این علت اینکه بیشتر پلتفرم ها بر روی گوشیهای هوشمند قابل اجرا است و چون موبایل یک وسیله شخصی میباشد، احتمال ورود از این راه برای هکرها نسبت به سطح شبکه آسانتر است. عوامل و تیم امنیتی شبکه میبایست راهکاری مطمئن برای جلوگیری از بروز مشکلات امنیتی ایجاد کنند. تقسیمبندی شبکه: این قابلیت میتواند آسیبهای احتمالی از مشکلات امنیتی را کنترل کند. به این صورت که با تقسیمبندی شبکه، در صورتی که یک بخش از شبکه مشکل امنیتی پیدا کرد کل شبکه تحت تاثیر آن قرار نمیگیرد. اطلاعات امنیتی و مدیریت رویداد: ابزارهایی هستند که اطلاعات لازم برای شناسایی تهدیدات را برای عوامل تامین امنیت شبکههای کامپیوتری فراهم میآورند. شبکه خصوصی مجازی: استفاده از شبکه مجازی به طور امن با بهرهگیری از قابلیت رمزنگاری اطلاعات انجام شده در بستر شبکه میتواند راهکاری مناسب برای تامین امنیت شبکه باشد. امنیت وب: شناسایی وب سایتهای آسیبرسان و مسدودسازی آنها و تامین کردن امنیت وب امنیت شبکه بیسیم: باتوجه به این امر که شبکههای بیسیم محافظتی مانند شبکه سیمی دارا نیستند. باید نهایت کنترل را در شبکههای بیسیم داشته باشیم. فناوریهای مهم در امنیت شبکه چه هستند؟ برحفاظت از اطلاعات ثبت شده در سیستمها و شبکهها، مهمترین بخش network sedurity است. به همین دلیل از فناوریهای مختلفی برای این کار استفاده میشود که برخی از مهمترین آنها عبارتند از: رمز نگاری: ایجاد رمز و کدگذاری اطلاعات، مهمترین فرایند در حفاظت از برخی اطلاعات محرمانه است و تنها افرادی میتوانند به این اطلاعات دسترسی داشته باشند که به علوم رمز گشایی آگاه باشند. تحلیل رفتاری: تحلیل فرایندها و عملکردهای عادی و غیر عادی کاربران و سیستم شبکه. جلوگیری از نشت اطلاعات: برنامههایی برای ایجاد مانع در برابر ارسال اطلاعات برای سیستمهای خارج از شبکه توسط کاربران. پروتکلهای مهم در امنیت شبکه کدامند؟ برای ایمن سازی اطلاعات و محافظت از تمام اطلاعات موجود در یک سیستم، با در نظر گرفتن میزان اهمیت آنها، از پروتکلهای امنیتی خاص استفاده میشود. پروتکلهایی نظیر https ,http و ftp در دسته پروتکلهای عمومی قرار میگیرند که امکان حمله به آنها و بازگشایی رمزهای در نظر گرفته شده برای آنها بسیار بیشتر است. انواع پروتکلهای شبکهای، پروتکلهای مدیریتی و پروتکلهای ارتباطی با در نظر گرفتن نوع اطلاعات و نوع کاربری شبکههای مختلف، قابل طراحی و استفاده بوده و میتوانند امنیت شبکهها را تأمین نمایند. معرفی خطرات رایج در امنیت شبکه با گسترش اینترنت و رواج برنامههای مختلف کامپیوتری، امکان حملات سایبری بیشتر شده و خطرات زیادی امنیت شبکهها را تهدید میکند. برخی از این خطرات عبارتند از: تهدیدهای اینترنتی: مانند انواع ویروسها، کرمها و بد افزارها. حملات امنیتی: از جمله حملات سایبری و فعالیتهای هکری. درایوهای یو اس بی: اتصال فلش مموری ها و کول دیسکهای مختلف به یک شبکه، ریسک ورود انواع ویروس و بد افزار به شبکه را بالا میبرد. حفرۀ امنیتی یا باگ در امنیت شبکه چیست؟ همواره باید این نکته را در نظر داشت که برنامهها و سیستمهای ساخته دست بشر، هر چقدر هم که پیشرفته باشند و موارد امنیتی مختلف برای آنها در نظر گرفته شود، باز هم مشکلاتی به همراه خواهند داشت. حفره یا باگ امنیتی در شبکهها، در واقع مشکلات موجود در سیستم شبکه هستند که هکرها با دستیابی به آنها و استفاده از این باگها میتوانند به سیستمهای اطلاعاتی مختلف دسترسی پیدا کرده و حملات سایبری انجام دهند. این باگها برای شبکهای مختلف با یکدیگر متفاوت بوده و با توجه به درجه و میزان تمهیدات و رعایت نکات امنیتی برای شبکهها، کمتر یا بیشتر خواهند بود. موثرترین روش برای ارتقا امنیت شبکه چیست؟ با توجه به موارد ذکر شده در بخش قبل، وجود باگ در شبکهها، غیر قابل اجتناب بوده و امکان هر نوع دسترسی به اطلاعات سیستم وجود دارد. اما میتوان با استفاده از روشهایی، امنیت شبکه را ارتقا بخشید و میزان دسترسی افراد خارج از سیستم را به اطلاعات موجود محدود نمود. مهمترین روش برای حفاظت و ایجاد ، استفاده از شبکههای چند لایهای است. بدین ترتیب، اجرای جداگانه موارد و نکات امنیتی برای هر یک از لایهها به صورت جداگانه، میتواند موجب بالا رفتن میزان امنیت کلی سیستم و شبکه گردد. یکی دیگر از روشهای مهم در حفظ اطلاعات یک شبکه، داشتن یک یا چند نسخه کپی از اطلاعات موجود در سیستم است. حتی با وجود بالاترین ابزارهای امنیتی، باید باگها و حفرههای امنیتی موجود در شبکه را در نظر گرفته و از تمام اطلاعات موجود در سیستم، یک یا چند نسخه کپی یا backup در منابع مختلف و معتبر نگهداری شود تا در صورت بروز هر گونه مشکل احتمالی، اطلاعات اصلی حفظ گردد. وجود پیکر بندی درست و یکپارچه از اطلاعات ثبت شده در سیستم نیز میتواند تأثیر بسیار زیادی در حفظ امنیت شبکه و حفاظت از اطلاعات موجود در سیستم داشته باشد. چگونه از امنیت شبکه در انواع کسب و کار استفاده کنیم؟ همان طور که در بخشهای قبل اشاره شد، اطلاعات مختلف ثبت شده در شبکهها، با توجه به نوع کسب و کار و همچنین با در نظر گرفتن نوع این اطلاعات، نیازمند استفاده از موارد امنیت شبکه مختلف هستند. کسب و کار های مختلف، در صورت داشتن سایت و استفاده از محیط و فضای اینترنت برای ارائه اطلاعات مربوط به خدمات خود، ملزم به استفاده از ابزار و روشهای امنیتی هستند. در غیر این صورت هر لحظه امکان مورد هجوم قرار گرفتن اطلاعات آنها از طرق مختلف وجود خواهد داشت. عدم امنیت شبکه = نابودی کسب و کار حتی در مورد سایتها و کسب و کار های کوچک، نفوذ هر گونه ویروس، بدافزار و کرمها به سایت، موجب تخریب و نابودی اطلاعات موجود در آن شده و خسارتهای مالی و حرفهای را برای صاحبان کسب و کار به دنبال خواهد داشت. استفاده از انواع VPN، فضاهای ابری، اتوماسیونهای شبکه و انواع فایر وال، با توجه به میزان اهمیت اطلاعات مو جود در سایت و میزان امنیت مورد نظر، میتواند network security مربوط به کسب و کار های مختلف را تا حدود زیادی تأمین نماید. سخن پایانی در این مقاله به بررسی امنیت شبکه، انواع روشهای آن، مزایا و هفت لایه OSI پرداختیم. امنیت شبکه یکی از مهمترین مسائلی است که در دنیای فناوری اطلاعات و ارتباطات مطرح میشود. برای مثال همانطور که سوئیچ شبکه نیز در یک پروژه وظیفه خطیری را بر عهده دارد و اگر مشکلی برای برد آن بوجود آید، عملا کل سیستم میخوابد و دیتایی رد و بدل نمیشود. امنیت شبکه نیز وظیفه مهمی بر عهده دارد البته با توجه پیشرفت روز افزون فناوری و افزایش تعداد دستگاههای متصل به شبکه، امنیت شبکه به یک چالش بزرگ تبدیل شده است. همچنین در آینده، احتمالاً شاهد رشد روشهای هوشمند حمله به شبکهها خواهیم بود که با افزایش تعداد دستگاههای متصل به شبکه، نیاز به راهحلهای امنیتی هوشمند و خودکار بیشتر خواهد شد.