تکنولوژی برتر

در این وبلاگ به بررسی و آشنایی با تکنولوزی های روز و برتر دنیا می پردازیم.

تکنولوژی برتر

در این وبلاگ به بررسی و آشنایی با تکنولوزی های روز و برتر دنیا می پردازیم.

WAF یا Web application firewalls

فایروال برنامه

در عصر جدید با به وجود آمدن حملات سایبری پیچیده و درک مشاغل از تهدیدهایی که با آن روبه رو هستند، اقدامات امنیتی به امری حیاتی رو به رو شده است. به همین منظور فایروال و فایروال برنامه وب (Web application firewalls)، شرکت ها و سازمان ها را در برابر انواع مختلف حملات محافظت می کنند. بنابراین درک درست از فایروال شبکه و اینکه چه تفاوتی با Web application firewalls دارد و چگونه می توان از حملات وب و حملات شبکه گسترده جلوگیری کرد مهم است.

به طور کلی، مشاغل با استفاده از فایروال های شبکه از داده ها و کاربران خود محافظت می کنند. اما با رشد BYOD (bring your own device ) ،Cloud عمومی و راه حل های نرم افزار به عنوان سرویس (SaaS) به این معنی است که آنها باید (WAF) را به استراتژی امنیتی خود اضافه کنند. این باعث افزایش محافظت در برابر حملات برای برنامه های وب می شود که در یک سرور از راه دور ذخیره می شوند. به طور کلی برنامه هایی که از طریق اینترنت و مرورگر کار می کنند می توانند برای هکرها بسیار جذاب باشند.

فایروال برنامه


 

درک تفاوت میان فایروال برنامه (Application Firewalls) و فایروال سطح شبکه (Network-level Firewalls):

فایروال برنامه با هدف قرار دادن ترافیک پروتکل انتقال متن (HTTP) از برنامه های وب محافظت می کند. تفاوتی که این فایروال با  استاندارد دارد این است که مانعی بین ترافیک شبکه خارجی و داخلی ایجاد می کند.

WAF بین کاربران خارجی و برنامه های وب قرار دارد تا تمام ارتباطات HTTP را تجزیه و تحلیل کند. سپس درخواست های مخرب را قبل از رسیدن به کاربران یا برنامه های وب شناسایی و مسدود می کند. در نتیجه، WAF ها برنامه های وب و سرورهای وب مهم برای کسب و کار را از تهدید محافظت می کنند. این امر با گسترش تجارت به ابتکارات دیجیتالی جدید، می تواند برنامه های وب جدید و رابط های برنامه نویسی برنامه (API) را در معرض حمله قرار دهد ، که این مسئله اهمیت بیشتری پیدا می کند.

فایروال شبکه برای جلوگیری از خطر حملات، از شبکه محلی ایمن در برابر دسترسی غیرمجاز محافظت می کند. هدف اصلی آن جدا کردن یک منطقه امن از یک منطقه با امنیت کمتر و کنترل ارتباطات بین این دو است. بدون آن، هر رایانه با آدرس عمومی پروتکل اینترنت (IP) در خارج از شبکه قابل دسترسی است و به طور بالقوه در معرض خطر حمله قرار دارد.

 

Application Traffic یا Network Traffic:

فایروال های شبکه دسترسی غیر مجاز به شبکه های خصوصی را کاهش داده یا از آن جلوگیری می کنند. سیاست های فایروال، ترافیک مجاز به شبکه را تعریف می کند و هرگونه دسترسی دیگر در آن مسدود است. نمونه هایی از ترافیک شبکه که به آنها کمک می کند تا از کاربران غیرمجاز و حملات کاربران یا دستگاه ها در مناطق کم امنیت جلوگیری کنند.

WAF به طور خاص ترافیک برنامه ها را هدف قرار می دهد. از ترافیک HTTP و Hypertext Transfer Protocol Secure (HTTPS) جهت محافظت برنامه های کاربردی در اینترنت استفاده می شود. این امر باعث می شود تا برنامه ها در برابر تهدیداتی مانند حملات اسکریپت نویسی سایت (XSS)، حملات توزیع شده سرویس (DDoS) و حملات SQL امن باشد.

 

محافظت در لایه 7 در مقابل لایه 3 و 4:

تفاوت اصلی فنی بین فایروال برنامه و فایروال سطح شبکه، لایه امنیتی است که آنها بر روی آن کار می کنند. اینها توسط مدل اتصال سیستمهای باز (OSI) تعریف شده است که توابع ارتباطی را در سیستمهای مخابراتی و محاسباتی، مشخص و استاندارد می کند.

WAF ، از حملات در OSI مدل 7 لایه سطح برنامه، محافظت می کند. این شامل حملات علیه برنامه هایی مانند Ajax ، ActiveX و JavaScript و همچنین دستکاری کوکی ها، تزریق SQL و حملات URL است. آنها همچنین پروتکل های برنامه وب HTTP و HTTPS را که برای اتصال مرورگرهای وب و سرورهای وب استفاده می شوند ، هدف قرار می دهند.

به عنوان مثال، یک حمله DDoS لایه 7 سیل ترافیکی را به لایه سرور می فرستد که در آن صفحات وب در پاسخ به درخواستهای HTTP تولید و تحویل داده می شوند. WAF با عمل به عنوان یک پروکسی معکوس که از سرور هدف گرفته شده در برابر برنامه را در برابر ترافیک مخرب محافظت می کند و درخواست های فیلتر کردن برای شناسایی استفاده از ابزارهای DDoS را کاهش می دهد.

فایروال های شبکه در OSI مدل لایه های 3 و 4 کار می کنند که از انتقال داده و ترافیک شبکه محافظت می کنند. این شامل حملات علیه سیستم نام دامنه (DNS) و پروتکل انتقال پرونده (FTP) و همچنین پروتکل انتقال ایمیل ساده (SMTP)، پوسته امن (SSH) و Telnet است.

 

حملات وب در مقابل دسترسی غیرمجاز:

راه حل های WAF از مشاغل در برابر حملات مبتنی بر وب که برای برنامه ها استفاده می شود محافظت می کند. بدون فایروال برنامه، هکرها می توانند از طریق آسیب پذیری های برنامه های وب به شبکه گسترده تری نفوذ کنند.

 

WAF ها از تجارت در برابر حملات رایج وب مانند موارد زیر محافظت می کنند:

ـ Direct denial-of-service: تلاشی برای ایجاد اختلال در شبکه، سرویس یا سرور با تحت فشار قرار دادن سیل ترافیک اینترنت. هدف این است که منابع هدف خود را به اتمام رسانده و دفاع از آن را دشوار نماید.

ـ SQL injectionنوعی حمله که هکرها را قادر می سازد عبارات مخرب SQL، که سرور پایگاه داده را در پشت برنامه وب کنترل می کنند، اجرا کنند. این مهاجمان را قادر می سازد از تأیید اعتبار و مجوز صفحه وب عبور کرده و محتوای پایگاه داده SQL را بازیابی کنند ، سپس سوابق آن را اضافه ، اصلاح و حذف کنند. مجرمان اینترنتی می توانند از تزریق SQL برای دسترسی به اطلاعات مشتری، از داده های شخصی استفاده کنند. این به عنوان تهدید شماره یک برای امنیت برنامه های وب در OWASP Top 10 در سال 2017 ذکر شده است.

ـ اسکریپت نویسی از طریق سایت: یک آسیب پذیری امنیتی وب است که مهاجمان را قادر می سازد تعاملات کاربر با برنامه ها را به خطر بیندازند. همچنین این مهاجم را قادر می سازد تا خط مشی یکسانی را که وب سایتهای مختلف را تفکیک می کند دور بزند. در نتیجه، مهاجم می تواند به عنوان یک کاربر اصلی به داده ها و منابعی که برای آنها اجازه دارد دسترسی پیدا کند.

فایروال های شبکه از دسترسی و ترافیک غیرمجاز به داخل و خارج از شبکه محافظت می کنند. آنها از حملات شبکه در برابر دستگاهها و سیستمهایی که به اینترنت متصل می شوند محافظت می کنند.

 

 نمونه هایی از حملات شبکه ای که اغلب استفاده می شود عبارتند از:

ـ دسترسی غیرمجاز: مهاجمان بدون اجازه به شبکه دسترسی دارند. این امر معمولاً از طریق سرقت گواهینامه و حسابهای به خطر افتاده در نتیجه افرادی که از رمزهای عبور ضعیف استفاده می کنند حاصل می شود.

ـ حملات Man-in-the-middle (MITM): مهاجمان ترافیک را یا بین شبکه و سایتهای خارجی یا در داخل خود شبکه رهگیری می کنند. این امر اغلب در نتیجه پروتکل های ارتباطی ناامن است که به مهاجمین امکان می دهد داده های انتقال یافته را بدزدند، سپس اطلاعات کاربری را بدست آورند و حساب های کاربری را بدزدند.

ـ افزایش امتیاز: مهاجمان به یک شبکه دسترسی پیدا می کنند و سپس با استفاده از تشدید امتیاز، دامنه خود را در سیستم گسترش می دهند. آنها می توانند این کار را به صورت افقی انجام دهند، به این وسیله به سیستم های مجاور دسترسی پیدا می کنند یا به صورت عمودی با کسب امتیازات بالاتر در همان سیستم.

 

انتخاب فایروال برنامه (WAF) یا فایروال شبکه:

فایروال های شبکه استاندارد و WAF، محافظتی در برابر انواع مختلف تهدیدات به شمار می روند، بنابراین انتخاب یک مورد حیاتی بسیار مهم است. فایروال شبکه به تنهایی از تجارت در برابر حملات علیه صفحات وب که فقط از طریق قابلیت WAF قابل پیشگیری هستند، محافظت نمی کند. بنابراین بدون فایروال برنامه، مشاغل می توانند شبکه گسترده خود را برای حمله از طریق آسیب پذیری های برنامه های وب باز بگذارند. با این حال، WAF نمی تواند از حمله به لایه شبکه محافظت کند، بنابراین باید این حفره توسط فایروال شبکه تکمیل شود.

راه حل های مبتنی بر وب و شبکه در لایه های مختلف کار می کنند و از انواع مختلف ترافیک محافظت می کنند. بنابراین آنها بیش از رقابت، مکمل یکدیگر هستند. فایروال شبکه معمولاً از طیف گسترده تری از انواع ترافیک محافظت می کند، در حالی که WAF با تهدید خاصی برخورد می کند که روش سنتی نمی تواند آن را پوشش دهد. بنابراین توصیه می شود که هر دو راه حل را داشته باشید، به خصوص اگر سیستم عامل های مشاغل با وب همکاری نزدیک داشته باشند.

به جای انتخاب یکی یا دیگری، چالش بیشتر انتخاب سیستم WAF مناسب است که به بهترین وجهی با نیازهای کسب و کار مطابقت داشته باشد. WAF باید دارای یک شتاب دهنده سخت افزاری باشد، ترافیک را کنترل کرده و تلاش های مخرب را مسدود کند.

 

نسل بعدی فایروال (Next-generation Firewall) در مقابل WAF و فایروال های شبکه:

خرید محصولات جداگانه فایروال برای محافظت از هر لایه امنیتی گران و دست و پا گیر است. این امر مشاغل را به سمت راه حل های جامع مانند فایروال های نسل بعدی (NGFW) سوق می دهد. NGFW ها معمولاً قابلیت های فایروال های شبکه و WAF ها را در یک سیستم تحت مدیریت مرکزی ترکیب می کنند. آنها همچنین زمینه های اضافی را برای سیاست های امنیتی فراهم می کنند، که برای محافظت از مشاغل در برابر تهدیدهای امنیتی مدرن بسیار حیاتی است.

NGFW ها سیستم های مبتنی بر زمینه هستند که از اطلاعاتی مانند هویت، زمان و مکان برای تأیید اینکه کاربر همان چیزی است که می گویند استفاده می کنند. این بینش افزوده، مشاغل را قادر می سازد تا در مورد دسترسی کاربر، آگاهانه و هوشمندانه تصمیم بگیرند. آنها همچنین شامل ویژگی هایی مانند آنتی ویروس، ضد بدافزار، سیستم های جلوگیری از نفوذ و فیلتر کردن URL هستند. این امر خطرات سیاستهای امنیتی را متناسب با تهدیدهای پیچیده و فزاینده ای که مشاغل با آن روبرو هستند ، ساده و بهبود می بخشد.

داشتن یک دیدگاه جامع درباره امنیت دیجیتال اغلب آسان تر و مقرون به صرفه است. با این حال، اطمینان از اینکه NGFW تمام پایه های محافظت از شبکه و برنامه های وب را پوشش می دهد بسیار حیاتی است. WAF ها نقش ویژه ای در محافظت از برنامه های وب در مقابل تزریق کد، امضای کوکی، صفحات خطای سفارشی، جعل درخواست و رمزگذاری URL دارند.

منبع : https://mrshabake.com/web-application-firewalls/

ایجاد امنیت در سرور

امنیت در سرور

امنیت سرور یکی از مسائل مهم در حوزه فناوری اطلاعات بوده و شامل مجموعه ای از مباحث امنیت شبکه، امنیت سیستم عامل، امنیت وب سرویس ها و کانفیگ امنیتی آنها می باشد.

در حال حاضر امنیت در سرور لینوکس و امنیت سرور ویندوز بیشتر مورد بحث و استفاده است. این دو سیستم عامل دارای ساختار و نحوه کارکرد کاملا متفاوتی بوده و تنها در برخی موارد وجه اشتراک دارند. در سرور لینوکس، معمولا سرور با سیستم عامل minimal تحویل داده می شود که البته با نیاز کاربر برای سرویس دهی در وب کاملاً مناسب است.

معمولاً سیستم عامل centos بیشترین کاربرد و استفاده را در سرورهای میزبانی لینوکس دارد که کنترل پنل های محبوب و قدرتمند سی پنل و دایرکت ادمین هم این توزیع از لینوکس را پشتیبانی می کنند. ارتباط با سرورهای لینوکس توسط نرم افزار putty و سرورهای ویندوز با Remote Desktop Connection انجام می شود.

خدمات امنیتی در سازمان ها و ارگان ها باید همگام با تغییرات در عصر جدید به روز رسانی شود. خدمات امنیت اطلاعات مجموعه‌ای است از سرویس های امنیتی که گستره بزرگی از نیازهای اطلاعاتی و امنیتی سرور های شرکت‌ها و سازمان‌ها را در بر می‌گیرد. انتشار نرم افزارهای جاسوسی و مخرب توسط عوامل داخلی و خارجی یا نشت اطلاعات حیاتی توسط این عوامل می تواند نمونه ای از این تهدیدات باشد. 

 

 

حال راهکارهای ایجاد امنیت در سرورشامل:

 

1ـ تست نفوذ پذیری:

امنیت در سرورتست نفوذ (penetration test) یک روش سیستماتیک و برنامه ریزی شده است که آسیب پذیری ها و حفره های امنیتی سرور، شبکه و منابع و برنامه های متصل به آن را چک می کند. این سرویس که در دسته اول قرار می‌گیرد حملات هکرها بر روی اهداف مورد نظر را شبیه سازی کرده و پس از تشخیص حفره‌های امنیتی راهکارهای مناسب برای امن نمودن آنها ارائه می‌کند. تست شفاف،تست جعبه سیاه،تست جعبه خاکستری از انواع تست های نفوذ می باشند.

بر اساس میزان حساسیت سیستم ها و مراتب امنیت آنها، باید تست صورت گیرد. در صورت نیاز به داشتن امنیت بالا، باید تست شفاف انجام شود و اگر سیستم و امنیت آن از اهمیت کمتری برخوردار است، تست جعبه خاکستری و جعبه سیاه کفایت می کند. در واقع تست نفوذ باید به صورت برنامه ریزی شده و با هماهنگی قبلی با صاحب آن سیستم انجام شود و نمی تواند یک اقدام هماهنگ نشده باشد چرا که ممکن است حین انجام تست، برخی تجهیزات شبکه یا سیستم شبکه دچار مشکل شود.

در تست جعبه سیاه، تست کننده هیچ گونه اطلاعات قبلی در مورد سیستم ندارد و به تست می پردازد. اما در تست شفاف، تست کننده مشخصات کامل و اطلاعات جامعی از سیستم دارد و بر اساس آن حمله شبیه سازی شده را انجام می دهد و در تست جعبه خاکستری تست کننده تنها به برخی اطلاعات دسترسی دارد و اطلاعات جامعی ندارد.

 

2ـ راه اندازی SIM:

یکی از راهکارهای کلیدی برای حفظ امنیت یک سازمان، استفاده از محصولاتی هستند که SIM یا Security Information Management نام دارند. این سیستم نرم افزاری است که تمامی لاگ‌های سیستم های مختلف را جمع آوری کرده و در صورت تشخیص یک رفتار غیر منتظره و یا اصطلاحا یک Bad Behavior در لاگ‌های سیستم عکس العمل نشان می‌دهد.

 

3ـ راه اندازی IDS/IPS:

امنیت در سرور

IDS/IPS سیستم‌های تشخیص و جلوگیری از نفوذ ترافیک موجود در شبکه را با جزئیات بیشتری نسبت به فایروال تحلیل می‌کنند. ابزارهای IDS و IPS ترافیک را بررسی و هر بسته‌ی اطلاعات را با پایگاه داده‌ای از مشخصات حملات شناخته شده مقایسه می‌کنند.

بیشتر IPSها در هسته خود یک IDS دارند. تفاوت کلیدی بین این تکنولوژی‌ها بدین صورت است که ابزارهای IDS با تشخیص ترافیک آسیب‌رسان مسئولین شبکه را از وقوع یک حمله مطلع می‌سازند؛ اما ابزارهای IPS یک گام جلوتر رفته و به صورت خودکار ترافیک آسیب رسان را مسدود می‌کنند.

 

4ـ نصب و راه اندازی FIREWALL:امنیت در سرور

فایروال های نرم افزاری بر روی سیستم عامل ها نصب شده و ترافیک ورودی و خروجی به شبکه یا سیستم عامل را کنترل می کنند. اینگونه فایروال های بیشتر مصارف خانگی، سازمان ها و شرکت های کوچک و متوسط را به خود اختصاص داده اند. فایروال های نرم افزاری برای دسترسی های غیر مجاز، تروجان ها و کدهای مخرب، کرم های کامپیوتری و موارد دیگر می توانند از سیستم ها محافظت کنند.

فایروال های سخت افزاری معمولا بصورت زیر ساخت هایی توسط شرکت های تولید کننده بر روی بورد های سخت افزاری نصب و راه اندازی شده اند و معمولا در قالب یک روتر در شبکه فعالیت می کنند، یک روتر نیز می تواند در یک شبکه به عنوان یک فایروال سخت افزاری فعالیت کند.

 

5ـ مدیریت حفره های امنیتی:

نرم افزارهای مدیریت سبب به روز رسانی و رفع حفره های امنیتی که موجب صرفه جویی در زمان و هزینه و پهنای باند شبکه های کوچک و بزرگ شده و در کمترین زمان ممکن به ارائه گزارش امنیتی سیستم های داخل شبکه و به روزرسانی آنها می پردازند.

 

 6ـ جلوگیری از حملات سیملینک:

جلوگیری از حملات سیملینک از اساسی ترین موارد مدیریت و امنیت سرور است. با بکار گیری این روش، امنیت هر کاربری در سرور مشمول خود آن اکانت می شود و ضعف آن اثر منفی بر روی اکانت های دیگر نخواهد داشت. اما سیملینک چیست؟

سیملینک امکانی است که توسط آن می توان ارجاعی از یک فایل یا دایرکتوری را در مسیر دیگری ایجاد کرد. برای مثال فایل test.php در مسیر home/test قرار دارد. اگر بخواهیم فایل test.php در مسیر دیگری برای مثال home/sample نیز قابل مشاهده، اجرا و حتی ویرایش باشد می توان از symlink استفاده کرد. این امکان در بسیاری از سیستم عامل ها پشتیبانی می شود اما نام و عملکرد آنها با هم متفاوت است.

 

7ـ امنیت در سطح سخت افزار:

جالب است بدانید که امنیت در سطح سخت افزار، بسیار قابل اعتماد تر از امنیت نرم افزاری است. تراشه های رمز گذاری شده، سامانه های تشخیص بیومتریک و…بسیار دقیق تر از Fire Wall ها، سیستم های ضد ویروس و سیستم های احراز هویت عمل می کنند.

ماژول امنیتی سخت‌افزاری (Hardware Security Module) نوعی از پردازنده رمزی امن است که مدیریت کلیدهای دیجیتال و شتاب پردازنده‌های رمزنگاری را از لحاظ خریدهای دیجیتال/ثانویه به منظور تأمین قوی اعتبار برای دسترسی به کلیدهای حیاتی برای برنامه‌های کاربردی سرور را هدف قرار داده‌است. آن‌ها دستگاه‌های فیزیکی هستند که به طور مرسوم در قالب یک کارت پلاگین یا دستگاه‌های امنیتی TCP/IP خارجی آمده‌ است که می‌تواند مستقیماً به سرور یا کامپیوتر هدف کلی متصل شده باشد.

 

ـ اهداف HSM:

  • نسل امن پردازنده
  • ذخیره سازی امن پردازنده
  • استفاده از مواد حساس و داده‌های رمز نگاری
  • تخلیه سرور نرم‌افزار کامل برای رمزنگاری نامتقارن و متقارن

HSMها حمایت منطقی و فیزیکی این موارد را برای جلوگیری از استفاده غیر مجاز و دشمنان بالقوه فراهم می‌کنند. بسیاری از سیستمهای HSM وسیله‌ای برای پشتیبان گیری مطمئن از کلیدهایی استفاده می‌کنند که در شکل پیچیده توسط سیستم عامل کامپیوتر و یا در شکل خارجی با استفاده از کارت هوشمند و یا مشخصه امنیتی به کار برده می‌شود.

بسیاری از سیستم های HSM نیز شتاب دهنده رمزنگاری سخت افزاری دارند. آنها معمولا نمی‌توانند از راه حل‌هایی که فقط به صورت نرم‌افزاری برای انجام عملیات با کلید متقارن هستند تداخل عملکرد داشته باشند.

برخی از HSMها ویژگی منابع تغذیه دوگانه با قابلیت تداوم کار به صورت پیوسته را دارند. تعداد کمی از HSMهای موجود در بازار دارای قابلیت و توانایی اجرای ماژول‌های اجرایی توسعه یافته ویژه در بین محوطه امن HSMها را دارند.

 

ـ استفاده اصلی از HSM ها:

HSMها می‌توانند در هر برنامه‌ای که از کلیدهای دیجیتال استفاده می‌شود به کار رود. به طور معمول کلید باید با ارزش باشد به معنی اینکه، اگر به خطر بیفتد تأثیر منفی قابل توجه ای به صاحب کلید نخواهد داشت.


منبع: 

7 راهکار مهم ایجاد امنیت در سرور

درباره پچ کورد فیبرنوری نگزنس مدل LC-LC Single Mode Duplex چه می دانید؟

پچ کورد فیبرنوری نگزنس LC-LC Single Mode Duplex

پچ کورد فیبر نوری نگزنس LC-LC Single Mode Duplex توسط شرکت نگزنس به دنیای مخابرات معرفی شده است. این پچ کورد در دو مدل پچ کورد فیبرنوری نگزنس LC-LC Single Mode Duplex 2M و پچ کورد فیبرنوری نگزنس LC-LC Single Mode Duplex 5M موجود است. پچ کورد فیبر نوری یک کابل فیبر نوری است که در هر دو طرف به یک کانکتور متصل شده است که اجازه می دهد تا به یک CATV، یک سوئیچ نوری یا سایر تجهیزات مخابراتی به راحتی متصل شود.

  • از لایه ضخیم محافظ آن برای اتصال فرستنده نوری، گیرنده و جعبه ترمینال استفاده می شود.
  • پچ کوردها در انواع متفاوتی تولید شده اند. با توجه به کانکتور دستگاه ها و آداپتوری که در انتهای کابل نوری متصل شده می توانید پچ کورد متناسب با آن را انتخاب نمایید.
  • پچ کورد فیبر نوری Nexans LANmark برای کاربردهایی که در آن سطح بالایی از ویژگی های نوری مورد نیاز است طراحی شده است.
  • مناسب برای استفاده در کابین ها برای اتصال پنل پچ / تجهیزات فعال به تجهیزات فعال.
  • مناسب برای استفاده در محیط کار برای اتصال ایستگاه کاری به پریز برق (Fiber to Desk).


 

پچ کورد فیبرنوری نگزنس LC-LC Single Mode Duplex از برنامه های زیر پشتیبانی می کند:

  • Fast Ethernet 100 base FX
  • 1Gbase SX
  • 1Gbase LX
  • 10Gbase SR
  • 10Gbase LW
  • 10Gbase LX4
  • 10Gbase LR
  • 10Gbase LRM
  • Fibre Channel Serial 1G
  • Fibre Channel Serial 2G
  • Fibre Channel Serial 4G
  • Fibre Channel Serial 10G

 

ویژگی های کلی پچ کورد فیبرنوری نگزنس LC-LC Single Mode Duplex : 

 

– عملکرد:

هنگام خرید پچ کورد فیبر نوری به این نکته دفت کنید که پچ کورد های فیبرنوری Nexans LANmark در تمام کلاس های فیبر نوری استاندارد، Single Mode و Multi Mode در دسترس می باشد. نسخه MM62.5 برای استفاده در یک سیستم سازگار OM1، نسخه MM50 برای سیستم های OM2 و نسخه MM50 OM3 برای سیستم های OM3 طراحی شده است.

نسخه Single Mode سازگار با OS2 است. نسخه های Multi Mode را می توان در سیستم های بهینه سازی لیزر با استفاده از کابل های LANMarkOf xt استفاده کرد.

 

– طراحی:

پچ کورد Nexans LANmark برای نصب آسان، بر اساس اصل سیم کشی Cross-Over طراحی شده است. (A1-B2، B1-A2)

 


ساختار پچ کورد فیبر نوری نگزنس LC-LC Single Mode Duplex :

در انتهای این کابل فیبر نوری دو کانکتور LC متصل شده است.

LC مخفف عبارت Lucent است. بدنه این کانکتور از جنس پلاستیک می باشد. به دلیل اندازه کوچکی که دارد برای فضاهای با تراکم بالا مورد استفاده قرار می گیرد. ساختار این کانکتور از نوع چفتی و فشاری می باشد.

به طور کلی پچ کورد ها به راحتی دچار شکستگی نمی شوند و از انعطاف پذیری بسیار بالایی برخوردار هستند. از ویژگی های خاص این محصولات می توان به قیمت پچ کورد فیبر نوری اشاره کرد.

پچ کورد فیبرنوری نگزنس دارای قیمت مناسبی بوده، همچنین استفاده از آن بسیار ساده است. به همین دلیل برای ارتباط در شبکه های فیبر نوری بسیار محبوب هستند.

 


مشخصات فنی پچ کورد فیبر نوری نگزنس LC-LC Single Mode Duplex :

  • طول کابل : 2 متر  و 5 متر
  • نوع کانکتور :  LC-LC
  • ساختار :  Duplex
  • سازگار با کابل فیبر نوری : Single Mode

تفاوت کابل های Singlemode و Multimode:

انواع کابل فیبر نوری

انواع کابل فیبرنوری

Single Mode:

کابل Single Mode مدلی از فیبر شیشه ای با قطر ۸٫۳ تا ۱۰ میکرون است که دارای یک حالت انتقال می باشد. فیبر Single Mode کابلی با با قطر نسبتا باریک است که از طریق آن تنها یک حالت به طور معمول ۱۳۱۰ یا ۱۵۵۰ نانومتر انتشار مییابد. پهنای باند  Single Mode بالاتر از Multi Mode می باشد، اما نیاز به منبع نور با عرض طیفی باریک دارد (لیزر).

فیبر تک حالته ، نرخ انتقال بالاتر و تا ۵۰ برابر فاصله بیشتر از چند حالته را فراهم میکند اما هزینه آن نیز بیشتر است. فیبر تک حالته دارای هسته بسیار کوچکتری نسبت به چند حالته است. وجود هسته ی کوچک و موج تک نور باعث از بین بردن هر گونه اعوجاج ناشی از  همپوشانی پالس های نور، ارائه حداقل انسداد سیگنال و بالاترین سرعت انتقال می شود.

Multi Mode:

کابل چند حالته از فیبرهای شیشه ای  با قطر حدود ۵۰ تا ۱۰۰ میکرون ساخنه شده.

فیبر چند حالته پهنای باند بالا را با سرعت بالا در فاصله های متوسط ​​به شما می دهد. امواج نور به علت عبور از هسته ی کابل به طور معمول ۸۵۰ یا ۱۳۰۰ نانومتر به مسیرهای متعدد و یا حالت ها پراکنده می شوند. قطر اصلی فیبر چند حالنه حدود ۶۲٫۵ میکرومتر است. با این حال، در طول مسافت های طولانی ، مسیرهای چندگانه نور می تواند باعث تحریک سیگنال در انتهای دریافت شونده ، و انتقال داده های نامشخص و ناقص شوند.

POF یک کابل جدید مبتنی بر پلاستیک است که عملکرد مشابه شیشه را با سرعت بالا و هزینه ی کمتر داراست.

در مجموع فیبرهای multi mode به دلیل قطر بیشتر پهنای باند بالاتری عملا به شما میدهند ولی در مسافت های بالا به دلیل اینکه استفاده از هسته ی ضخیم تر باعث تضعیف پالس های نوری میشوند، منجر میشود پالس های نوری مسافت کمتری را طی کنند. به همین دلیل در زیر ساخت های مخابراتی پیشنهاد میشود از کابل Single Mode استفاده شود.

استفاده از کابل های Single Mode هرچند پهنای باتد را کاهش می دهند ولی برای مسافت های طولانی بهترین انتخاب هستند زیرا در صورت استفاده از کابل Multi Mode در مسافت زیاد، نیازمند دستگاه Repeater  در فواصل معینی برای تقویت سیگنال می باشید که هزینه را بسیار بالاتر میبرد. هنگام خرید کابل فیبر نوری حتما نیازهای خود را سنجیده و مطابق با آن خرید خود را انجام دهید.

فایروال سیسکو چیست:

فایروال چیست؟

فایروال سیسکو یک دیوایس امنیت شبکه است که بر روی ترافیک ورودی و خروجی شبکه نظارت می کند و بر اساس مجموعه ای از قوانین امنیتی تعریف شده، تصمیم می گیرد که کدام ترافیک ها را مسدود کرده و به کداد ترافیک ها اجازه عبور دهد. از آنجا که فایروال سیسکو به افزایش امنیت شما تا حد زیادی کمک می کند، یک ابزار مهم پیشگیری می باشد، حتی اگر نرم افزار امنیت اینترنت خوبی نصب شده باشد، در هر رایانه ای مورد نیاز است.

تقریبا برای حدود 25 سال، فایروال نقش اول را در برقراری امنیت شبکه ایفا می کرده است. فایروال می تواند سخت افزار، نرم افزار و یا هر دوی آنها باشد.

 

خرید فایروال سیسکو

 

انواع فایروال:

ـ Proxy firewall:

از دیوایس های اولیه فایروال می باشد. فایروال پروکسی به عنوان دروازه ورود از یک شبکه به شبکه دیگر برای یک برنامه خاص عمل می کند. سرورهای پروکسی می توانند با جلوگیری از اتصال مستقیم خارج از شبکه ، عملکردهای اضافی مانند ذخیره سازی محتوای و امنیت را فراهم کنند.

 

ـ فایروال Stateful inspection:

این فایروال بر اساس مکان ، پورت و پروتکل، ترافیک ها را مسدود و به ترافیک ها اجازه عبور دهد و از زمان باز شدن یک اتصال تا بسته شدن آن، بر همه فعالیت ها نظارت می کند.

 

ـ فایروال (Unified threat management (UTM:

یک دیوایس UTM به طور معمول، عملکرد یک فایروال Stateful inspection را با پیشگیری از نفوذ و آنتی ویروس ها ترکیب می کند. همچنین ممکن است شامل خدمات اضافی و مدیریت ابری باشد. UTM ها روی سادگی و سهولت استفاده متمرکز هستند.

 

ـ فایروال (Next-generation firewall (NGFW:

فایروال ها فراتر از اعمالی مانند فیلتر کردن بسته های ساده و stateful inspection تکامل یافته اند. اکثر شرکت ها برای جلوگیری از تهدیدهای مدرن مانند بدافزارهای پیشرفته و حملات لایه نرم افزاری ، از فایروال های نسل بعدی استفاده می کنند. 

بر اساس تعریف Gartner, Inc ، فایروال نسل جدید باید شامل موارد زیر باشد:

  • جلوگیری از نفوذ یکپارچه
  • آگاهی و کنترل برنامه برای دیدن و مسدود کردن برنامه های مخاطره آمیز
  • تکنیک هایی برای شناسایی تهدیدهای امنیتی در حال رخ دهی

 

ـ فایروال Threat-focused NGFW:

این فایروال شامل تمام قابلیت های NGFW های قدیمی، همچنین  دارای توانایی شناسایی تهدیدهای پیشرفته می باشد.  

 با داشتن فایروال متمرکز بر تهدید می توانید:

  • با اتوماسیون امنیتی هوشمندی که سیاست ها را تعیین می کند و به صورت پویا سیستم دفاع شما را قوی می کند، به سرعت در مقابل حملات واکنش نشان دهید.
  • فعالیت مشکوک را با همبستگی رویدادهای endpoint  و شبکه تشخیص دهید.
  • توسط امنیت گذشته نگر که به طور مداوم بر فعالیت و رفتار مشکوک حتی پس از بازرسی اولیه نظارت می کند، فاصله بین زمان تشخیص تا پاکسازی بسیار کاهش می یابد.

یکی از بهترین فایروال های enterprise، فایروال سیسکو  Cisco NGFW می باشد.

 

فایروال سیسکو نسل جدید Cisco Firepower:

در حالی که که برنامه های مهم بیزینس ما از شبکه های premises-based به شبکه هایی در دسترس کاربران توسط دستگاههای شخصی شان تبدیل می شوند، رویکرد فایروال سنتی دیگر برای ما مناسب نیست. شبکه ما از single network perimeter به multiple micro-perimeters و دستگاه های قدیمی فایروال سیسکو ما با ترکیبی از لوازم فیزیکی و مجازی تکامل یافته است. در نتیجه، سازمان ها برای حفظ سیاست های مداوم و دید یکنواخت تهدید، در تلاشند تا این راه حل های امنیتی متفاوت را عملیاتی کنند.

آخرین نسل فایروال های نسل جدید سیسکو تحت عنوان (Cisco Firepower Next-Generation Firewalls ،(NGFWs عمیق ترین مجموعه از ادغام بین عملکردهای شبکه اصلی و امنیت شبکه و امن ترین ساختار موجود را به شما می دهد. در نتیجه شما یک portfolio امنیتی کامل دارید که از برنامه ها و کاربران شما محافظت می کند.  

 

مزایای فایروال سیسکو نسل جدید Cisco Firepower:

  • سرمایه گذاری های موجود خود را با سیسکو افزایش دهید.
  • اجرای سیاست هایی با نقاط کنترل امنیت بیشتر
  • محافظت از کاربران هر جایی که به اینترنت دسترسی دارند
  • گسترش قابلیت های لوازم شبکه شما برای داشتن امنیتی بهتر و یکپارچه تر

 

چرا فایروال سیسکو؟

portfolio نسل جدید فایروال سیسکو از شبکه شما در برابر تهدیداتی که به طور فزاینده ای در حال تحول و پیچیده تر شدن هستند، محافظت بیشتری می کند. با Cisco، شما قوی ترین امنیت موجود امروز و فردا را خواهید داشت.

شما از مراکز داده ها، دفاتر شعبه، محیط های cloud، و هر جای دیگری که هستید، می توانید از قدرت فایروال سیسکو برای تبدیل زیرساخت های موجود شبکه تان به یک گسترش از firewall solution تان استفاده کنید.

علاوه بر این ، ادغام با Cisco solution های دیگر مجموعه ای گسترده و عمیق از محصولات امنیتی را در اختیار شما قرار می دهد، که برای حذف نویز و متوقف کردن سریع تر تهدیدها، همگی باهم کار می کنند.

 

کنترل های امنیتی World Class:

امروزه تهدیدها و شبکه ها پیچیده تر شده اند. تعداد بسیار کمی از سازمان ها، منابعی برای مقابله با این تهدیدات رو به رشد در اختیار دارند. از آنجا که تهدیدها و شبکه ها پیچیده تر می شوند، داشتن ابزارهایی برای محافظت از داده ها، برنامه ها و شبکه ها، ضروری می باشد. Cisco NGFW قدرت و انعطاف پذیری لازم برای مقابله در برابر تهدیدات را دارد. در این نسل از فایروال سیسکو ، یک افزایش عملکرد 3 برابری خارق العاده نسبت به دستگاه های نسل های قبلی و همچنین سخت افزاری منحصر به فرد ارائه شده است.

منبع : مسترشبکه

https://mrshabake.com/cisco-firewall/