فصل اول : سخت افزار ها
بخش اول : دستگاه های ارتباطی
فایروال ها :
تعریف :
فایروال یک سیستم امنیتی است که به منظور حفاظت از شبکهها و دادهها در برابر حملات و دسترسیهای غیرمجاز به شبکهها طراحی شده است. این دستگاه توانمندی اجازهدهی یا مسدودسازی ترافیک بر اساس قوانین تعیینشده را داراست و نقش اصلی در افزایش امنیت شبکه و جلوگیری از حملات شبکه دارد.
اجزای اصلی فایروال:
1- تحلیلگر برای بررسی و تحلیل بستههای داده و شناسایی نقضهای امنیتی.
2- جدول کنترل دسترسی (
ACL) برای تعیین قوانین و مقرراتی برای کنترل دسترسی به شبکه بر اساس اطلاعات مانند IP Address، Port و پروتکل.3- سرور پروکسی برای ایجاد یک لایه میانی برای نهانسازی
IP Address و افزایش حفاظت از حریم خصوصی.4- واحد نظارت برای نظارت بر وضعیت اتصالات شبکه و تصمیمگیری بر اساس وضعیت اتصالات.
مثال عملی:
یک سازمان با تعداد زیادی دستگاه و کاربر دارای فایروال مرکزی است. این فایروال با استفاده از تحلیلگرها و
ACLs، ترافیک مشکوک و دسترسی غیرمجاز به دستگاهها را مانیتور و کنترل میکند. همچنین با استفاده از سرور پروکسی، اطلاعات حساس دستگاهها را مخفی میسازد. و همچنین واحد نظارت، وضعیت اتصالات شبکه را نظارت میکند و در صورت شناسایی اتصالات مشکوک، اقدام به مسدود کردن آنها مینماید.نتیجهگیری:
فایروال به عنوان یک بخش اصلی در سیستم امنیت شبکهها عمل میکند و با استفاده از اجزای مختلف و قابلیتهای پیشرفته، امنیت شبکه را ارتقاء میدهد و از دسترسیهای غیرمجاز و حملات مخرب جلوگیری میکند.
@AmirHDeveloper
.