امنیت شبکه چیست؟ تعریف، اهمیت و انواع
امنیت شبکه چیست و آشنایی با انواع امنیت شبکه
امروزه یکی از دغدغههای مهم سازمانها و شرکتهایی که از بستر اینترنت استفاده میکنند مبحث امنیت شبکه است؛ زیرا تمام اطلاعات شخصی، تجاری سازمانها در کامپیوترها ذخیره میگردند و در شبکههای سازمان به اشتراک گذاشته میشوند. در حالی که روشهای نفوذ و صدمهزدن به شبکه هر روز در حال پیشرفت است. فناوریهای جلوگیری از نفوذ و امنیت شبکه نیز ارتقا و بهبود یافتهاند. در این مطلب از بیتوته شما را با امنیت شبکه آشنا می کنیم.
امنیت شبکه چیست؟
به مجموعه اقداماتی که برای محافظت از شبکههای کامپیوتری در برابر حملات داخلی و خارجی انجام میگیرد امنیت شبکه میگویند. در این اقدام پیشگیرانه هم سختافزار و هم نرمافزار سیستم مورد حفاظت قرار میگیرد تا از دسترسی غیرمجاز افراد ناشناس جلوگیری شود. این اقدامات از لایه بیرونی شبکه شروع میشود و تا لایه داخلی ادامه دارد. هر لایه دارای سیاستهای کنترلی متفاوتی است تا سطح دسترسی کاربران مجاز مدیریت گردد و از نفوذ هکرها به اطلاعات شبکه جلوگیری به عمل آید.
تهدیدات امنیت شبکه
تهدیدات امنیت شبکه به دو دسته کلی تقسیم میشوند که عبارتاند از:
• حملات منطقی(Logic Attacks) : در این روش از ضعفهای سیستم برای تخریب و دسترسی غیرمجاز استفاده میشود. این نقاط ضعف شامل خطای امنیتی در کد و آسیبپذیری نرمافزاری میباشد.
• حملات منابع (Recourse Attack): در این روش هکر سیستم را مجبور به نابودی منابع میکند. سریعترین راه برای این نابودی روبرو کردن سیستم با سیل عظیمی از درخواست میباشد، درخواستهایی که از کنترل سیستم خارج است. برخی از حملات منابع شامل نصب بدافزار در شبکه میباشد.
استراتژی امنیت شبکه
در بالا با تعاریف امنیت شبکه آشنا شدیم. اما چطور میتوان برنامهای برای اجرای امنیت شبکه داشته باشیم. استراتژی کلی در این مورد شامل سه مرحله زیر میباشد:
۱. حفاظت: باید سیستمها و شبکه خود را بهدرستی پیکربندی کنیم. اگر سیستم دفاعی شبکه بهدرستی سازماندهی شده باشد در صورت تهاجم هنوز فرصت کافی برای نجات منابع را داریم.
۲. تشخیص: باید به طور کامل شبکه را مانیتور کرده و تغییرات و استفاده غیرمتعارف از منابع شبکه که نشانههایی از نفوذ است را تشخیص دهیم.
۳. واکنش: پس از شناسایی مشکلات، بهسرعت باید به آنها پاسخ دهید و بهسرعت محیط امن را در شبکه خود فراهم آورید.
مثلث امنیت شبکه
مثلث امنیت در شبکه یا CIA برای ایجاد امنیت اطلاعات در شبکه بکار گرفته میشود. سه جزء Confidentiality، Integrity و Availability از اجزا اصلی امنیت شبکه میباشند.
Confidentiality : به مجموعه اقداماتی گفته میشود که اجازه دسترسی افراد بیگانه را به اطلاعات سیستم نمیدهد.
Integrity : این جزء برای اطمینان از انتقال درست و صحیح دادهها انجامگرفته تا دادههای ارسالی بهدرستی و بدون تغییر به مقصد برسند.
Availability : به مجموعه فعالیتهایی گفته میشود که باعث میشود شبکه همواره در دسترس بوده و بدون مشکل کار کند.
انواع راهکارها در مباحث امنیت شبکه
اگر امنیت کامل شبکه را میخواهید باید تمام مواردی را که در زیر بیان میشود رعایت نمایید:
• کنترل دسترسی یا Access control: یک قدم مؤثر و بزرگ برای ایجاد امنیت بیشتر در انواع شبکهها محدودکردن کنترل دسترسی کاربران است. زیرا با این کار تنها افراد و دستگاههایی که مجاز هستند قادر هستند به شبکه متصل شوند و از منابع آن استفاده نمایند. تعیین محدودیت میتواند با مواردی مانند تعریف IP , Mac Address برای کاربران مجاز انجام شود. یکی دیگر از بهترین و مؤثرترین راهکارهای تکمیلی در این خصوص غیرفعالسازی سرویسها و پورتها میباشد.
• نرمافزارهای مقابله با ویروس و بدافزار (Antivirus and antimalware software): استفاده از آنتیویروسها و ضد بدافزارها، مؤثرترین راه برای حفظ امنیت شبکه میباشد. زیرا روالهای متعددی که در این ابزارهای وجود دارد و بروز رسانی میشوند باعث جلوگیری از مشکلات امنیتی و دفع خطرات حمله ویروسها و بدافزارها به شبکه میگردند. خوشبختانه این ابزارها قابلاستفاده برای تمام سازمانها و شرکتها میباشند.
• امنیت نرمافزار (Application security): نرمافزارها در ساختارهای متعددی وجود دارند اصولاً نرمافزارهای کامپیوتری و نرمافزارهای تحت وب با رعایت اصول ایمنی نوشته میشوند، اما نمیتوان به طور قطعی ادعا کرد که شبکه صددرصد امنیت دارد؛ زیرا مشکلات امنیتی نرمافزارها باگذشت زمان بهصورت باگ مشخص شده و راهکار مناسب برای حل آن ارائه میشود. لازم به ذکر است که امنیت نرمافزارها علاوه بر ساختار به عواملی همچون سرویسها و فریمورکها وابسته است.
• تحلیل عملکرد و تعیین معیارها (Behavioral analytics): با مشخصشدن رفتارهای طبیعی و تعیین دسترسیهای مجاز در سطح شبکه، حالا وقت آن رسیده که با مانیتورینگ مداوم شبکه معیارهای متناسب برای کنترل عملکردهای مشکوک را تدوین نماییم.
• جلوگیری ازدسترفتن اطلاعات(Data loss prevention): استاندارد DLS روی این نکته تمرکز دارد که اطلاعات شبکه توسط افراد مجاز به بیرون درز پیدا نکند. یعنی تیم امنیتی شبکه باید اطمینان داشته باشد که اطلاعات محرمانه شبکه توسط افراد مجموعه یا سازمانها به بیرون از شبکه درز نشده است.
• امنیت ایمیل(Email security): ایمیل یکی از پرکاربردترین راههای ارتباطی است. امکان حملاتی مانند تزریق بدافزارها، حملات فیشینگها و ویروسها از طریق ارسال ایمیلهای آلوده بر روی شبکه بسیار زیاد است. از اینرو میبایست راهکار مناسبی جهت تشخیص و مقابله با ایمیلهای آلوده بکار برده شود.
امنیت ایمیل در شبکه
• دیوار آتش (Firewalls): یکی از ابزارهایی که میتواند به صورت سختافزار و یا نرمافزار برای کنترل ترافیک و درخواستها در بستر شبکه مورداستفاده قرار گیرد فایروال است. البته کارکرد مناسب فایروالها برای بررسی صحیح درخواستها، تعریف و تعیین روالهای کاربردی و بهروزرسانی آنها میباشد. فایروالها تاکنون در مسدودسازی درخواستهای مغایر با قوانین، معیارهای سطح دسترسیها و مقابله با حملات DDOS بسیار عملکرد خوبی داشته است.
• امنیت دستگاه تلفن همراه(Mobile device security): بیشتر پلتفرمها بر روی گوشیهای هوشمند قابلاجرا هستند و چون امکان نفوذ به موبایل از طریق هکرها بهآسانی انجام میگیرد تیم امنیتی شبکه بایستی راهکاری مطمئن برای جلوگیری از بروز مشکلات امنیتی بر روی گوشیهای همراه بکار گیرند.
• تقسیمبندی شبکه(Network segmentation): با تقسیمبندی شبکه میتوانیم آسیبهای احتمالی را تعدیل و کنترل کنیم؛ زیرا درصورتیکه بخشی از شبکه مورد حمله قرار گیرد کل شبکه تحت تأثیر قرار نمیگیرد و تیم امنیتی بهراحتی میتوانند آسیب آن منطقه را بررسی نمایند.
• اطلاعات امنیتی و مدیریت رویداد (Security information and event management): ابزارها و سرویسهایی وجود دارند که اطلاعات لازم برای شناسایی و پاسخ به تهدیدات را برای تیم امنیتی فراهم میآورند. این ابزارها توسط شرکتهای فعال در زمینه ارائه راهکارهای امنیتی در اختیار سازمانها قرار میگیرد.
• کلمه VPN مخفف Virtual private network به معنی شبکه خصوصی مجازی: استفاده از شبکه خصوصی مجازی با ساختاری امن در بستر شبکه میتواند راهکار مناسبی برای تأمین امنیت شبکه باشد. در شبکه خصوصی مجازی از قابلیت رمزنگاری اطلاعات برای بالابردن امنیت دادهها استفاده میشود.
• امنیت وب (Web security): شناسایی وبسایتهای مخرب و مسدودسازی آنها راهکاری برای تأمین امنیت میباشد. لازم به ذکر است که تأمین امنیت وب باید در دستور کار قرار گیرد.
• امنیت شبکه بیسیم(Wireless security): شبکههای بیسیم از محافظتی مانند شبکه سیمی برخوردار نیستند. این دستگاهها دارای نقصهای امنیتی فراوانی و برای شبکه بسیار خطرناک هستند. به همین جهت میبایست نهایت محدودیت و کنترل را در شبکههای بیسیم اعمال کرد.
جمعبندی
همانطور که گفته شد شبکههای کامپیوتری کاربردهای بسیار زیادی در شرکتها و سازمانهای مختلف دارند. نگهداری و امنیت اطلاعات و دادههای موجود در شبکهها بسیار حائز اهمیت است. مشکلات امنیت شبکه شامل موارد مختلفی است که باعث تخریب، از کار افتادن شبکه و یا از دست رفتن اطلاعات و دادههای موجود در شبکه میشود.
برای حفاظت و نگهداری اطلاعات و تأمین امنیت شبکه از سیستمهای حفاظتی و نرمافزارهای مختلف میتوان استفاده کرد. تست امنیت شبکه به صورت مداوم باعث میشود در هر لحظه از وضعیت شبکه آگاه شویم و در صورت بروز هرگونه مشکل به سرعت آن را برطرف کرده و از شبکه در مقابل حملات هکرها و بدافزارها محافظت کنیم.