آرشیو ماهانه: دی ۱۳۹۷

اولین همایش کیونپ در استان البرز
0

High availability در لود بالانسرهایf5

هر متخصص آی تی ممکن است این اتفاق برایش رخ داده  است که هک شده باشد و این مسئله ممکن است برای بخشی از شبکه و یا حتی کل شبکه اتفاق افتاده باشد و یا برحسب اتفاق، کل شبکه Down شده باشد. هنگامی که چنین مشکلی بروز می کند، فهمیدن علت آن برای تشخیص مشکل بسیار حائز اهمیت است. همچنین حصول اطمینان از عدم تکرار آن، بسیار اهمیت دارد.

در اینجا یکی از بهترین شیوه های پیاده سازی لود بالانسرهای F5 را مشاهده می کنید.

لود بالانسرهایf5

 

    •  کانفیگ کلاسترها با یکدیگر همگام نباشد
      در مورد کلاسترها این امر معمول است که کانفیگ ها بین اعضاء کلاستر همگام باشند؛ در غیر اینصورت تغییراتی که روی یکی از نودها یا اعضاء کلاستر انجام می شود ممکن است روی نود دیگر ذخیره و همگام نشود. این اتفاق می تواند باعث بروز Downtime شود. دستگاه های F5 این قابلیت را دارند که شما بتوانید کانفیگ ها را بین اعضاء کلاستر همگام کنید.

 

    •  تغییرات کانفیگ بر روی عضو کلاستری که در حالت استندبای است
      ردیابی یا رهگیری وضعیت هر عضو در یک کلاستر دارای اهمیت است. در صورتی که کانفیگ عضو اکتیو کلاستر با بقیه اعضاء همگام نباشد، می تواند موجب بروز مشکل شود. اما در برخی مواقع جهت نگهداری، ممکن است تغییراتی در کانفیگ ها انجام شود و دستگاه ها از حالت همگام خارج شوند. به عبارت دیگر، دستگاهی که قبلا اکتیو بوده و به دلیل پیاده سازی و نگهداری استندبای شده و پس از پیاده سازی مجددا اکتیو میشود، ممکن است با سایر دستگاه ها همگام نباشد. اما در برخی موارد ممکن است به دلیل وجود فایروال بین لودبالانسر ها، اجازه همگام سازی کانفیگ ها به آنها داده نشود. به طور کلی تغییر کانفیگ برای عضو آماده به کار کلاستر پیشنهاد نمی شود.

 

    •  بازگشت به حالت اولیه ( Preemption enables )
      برای توضیح این حالت تصور کنید کلاستری با دو نود فعال موجود است، یکی از نودها به هر دلیلی failed می شود، هنگامی که مجدد وصل می شود اگر Preemption enables نباشد، به صورت استندبای بالا می ماند و عضوی که از قبل اکتیو بوده منفردا اکتیو می ماند. اما در صورتی که Preemption فعال باشد ، در صورتی که عضوی قبلا اکتیو بوده، باز هم اکتیو می شود. قابلیت Preemption در F5 با نام auto failback شناخته می شود. این گزینه باعث می شود عضو اصلی یک کلاستر همیشه اصلی باقی بماند اما در عین حال نقطه ضعف آن این است که در صورت خروج از مدار یا failed شدن نود اصلی، نود دوم جایگزین آن می شود و در صورت بازگشت این دستگاه، دوباره رول اصلی به این دستگاه برمی گردد. این امر می تواند موجب down شدن کل کلاستر بشود. هنگامی که این اتفاق رخ دهد، این پروسه در یک loop به طور مداوم تکرار خواهد شد. در نتیجه فعال بودن قابلیت Preemption در کلاستر نمی تواند گزینه خوبی باشد اما توسط برخی برند ها مانند F5 این قابلیت به صورت پیشفرض فعال است که پیشنهاد می شود آن را به صورت دستی غیرفعال نمایید.

 

    • یکسان نبودن مدل دستگاه
      هنگامی که دو یا چند دستگاه کلاستر می شوند، می بایست مدل سخت افزار آنها کاملا یکی باشد.

 

    • یکسان نبود کانفیگ HA-Group ها
      یکی از روشهایی که در اجرای صحیح Fail over توسط دستگاه های F5 که روی مد کلاستر کار می کنند، کمک می کند، HA-Group می باشد که از مانیتورینگ و کنترل توسط شما بی نیاز است. اگر یک لینک fail شود و یا یکی از عضوهای یک pool ، down شود، به صورت اتوماتیک fail over فعال می شود. پیشنهاد می شود جهت کاهش اشتباهات سهوی و عمدی، حتما از این قابلیت استفاده کنید. از آنجائیکه این کانفیگ به صورت پیش فرض روی تمامی اعضاء کلاستر، فعال نیست، به منظور همگام بودن کانفیگ ها حتما آن را فعال کنید. F5 پیشنهاد می کند به صورت دستی fail over را بر روی کلاستر همراه با HA-Group ها انجام دهید تا با استفاده از HA-Group ها بتوانید به عضوهای کلاستر وزن دهی کنید. برای مثال تصور کنید دو عضو دارید و نمی خواهید ترافیک به صورت برابر تقسیم شود؛ در واقع تمایل دارید درصد ترافیک هر کدام را خودتان انتخاب کنید؛ اینکار با استفاده از HA-Group چنان به راحتی و با پایداری بالا انجام می شود که در صورت یکبار انجام، کانفیگ آن را از خاطر خواهید برد. کانفیگ کردن HA به شما کمک می کند تا در صورت fail شدن یکی از اعضا، کل کانفیگ fail نشود.

 

به طور کلی می توان گفت که دستگاه F5 بهترین دستگاه برای لودبالانسینگ یا ADC است و به شما پیشنهاد می شود در صورتی که سرویس یا اپلیکیشن مهمی داریدکه به لود بالانسینگ نیاز دارد، حتما از این دستگاه که در سطح جهانی بهترین rank را دارد استفاده کنید.

 

 

0دیدگاه

تجربه سرعت 10G در محصولات NAS کیونپ

یک شبکه ۱۰GbE  ( ۱۰ گیگابایت اترنت ) برای شرکتهایی که تقاضای پهنای باند بالا برای مجازی سازی و بک آپ گیری سریع و بازیابی مقدار زیادی از داده ها نیاز دارند، ضروری است. کیونپ مجموعه ای از دستگاه های خود را با قابلیت ۱۰GbE به عنوان یک راه حل ذخیره سازی مقرون به صرفه و قابل اطمینان برای محیط های ۱۰GbE عرضه کرده است.

سرعت 10G در محصولات NAS  کیونپ

پهنای باند ناکافی برای محیط های مجازی

شبکه های سنتی از استانداردهای در حال توسعه اترنت ( از جمله ۱۰۰ مگابایت تا ۱ گیگابایت ) استفاده کرده اند و تا همین اواخر نیز ۱GbE برای زیرساخت های IT معمولی کافی بود. با ایجاد مجازی سازی و Cloud ، ۱GbE می تواند یک ضعف بزرگ باشد که امکان توسعه را کاهش داده و از پیشرفت محیط های مجازی سازمان ها جلوگیری کند.

 

سرعت 10G در محصولات NAS  کیونپ

مزایای اتصال ۱۰GbE

اتصال ۱۰GbE حدودا ده برابر پهنای باند ۱GbE می باشد، باعث افزایش بیشتر در ارائه خدمات و افزایش در عملکرد شبکه می شود. بسیاری از تجهیزات کیونپ NAS با ۱۰GbE طراحی شده اند و با خرید و نصب یک آداپتور ۱۰GbE  بلافاصله ارتقا می یابند. همچنین کیونپ NAS با استاندارد ۱۰GbE در دسترس است.

 

آزاد کردن پتانسیل کامل مجازی سازی

زیرساخت های فناوری اطاعات مدرن به طور فزاینده ای روی سرویس دهنده های مجازی و برنامه های کاربردی برای جایگزینی سرورها و تجهیزات فیزیکی قرار می گیرند. کیونپ NAS دارای مجوز های VMware® Certified, Citrix® Certified, و   Microsoft® Hyper-V Compliant به منظور اجازه دادن به سازمان ها در بهره گیری از تمامی مزایای مجازی سازی و به طور انعطاف پذیری محیط های مجازی سازی است. با قابلیت ۱۰GbE این پتانسیل مجازی سازی را می توان به طور کامل تحقق بخشید و تعداد بیشتری از خدمات را به محیط مجازی متصل کرد.

بهبود عملکرد کلی شبکه و کارهای روزمره

با پهنای باند ده برابر، سازمان ها از منافع بالاتری برخوردار خواهند بود. بک آپ گیری و نصب و راه اندازی نرم افزار را به چندین ایستگاه کاری می توان بدون تاثیر بر عملکرد شبکه انجام داد و و داده های بزرگ برنامه ها با سرعت زیادی اجرا خواهند شد.

ذخیره سازی بسیار کارآمد برای ویرایش ویدیو

تولید ویدیو های دیجیتال حجم زیادی اطلاعات را تولید می کند که ذخیره سازی RAID با کارایی بالا این کار را انجام خواهد داد. ویرایش فیلم ها همچنین به مقدار بسیار زیادی از پهنای باند نیاز دارد که این پهنای باند را شبکه های معمولی ۱GbE نمیتواند فراهم کند. یک کیونپ NAS با کارت شبکه ۱۰GbE توانایی ذخیره و ویرایش فایل ها به صورت مستقیم بر روی شبکه را دارد، و همچنین مقیاس پذیری و سازگاری را برای بهبود زیرساخت های استودیو های ویدیو ی دیجیتال فراهم می کند.

نکات برجسته محصول: سری TVS NAS-ECx80U-SAS R2 و TS-ECx80U R2 NAS با درگاه پورت ۱۰GbE SFP+

از سری های کلاس اینترپرایز رکمونت  TVS-ECx80U-SAS R2 و  TS-ECx80U R2 دارای دو درگاه پورت ۱۰GbE SFP+ هستند که به کاربران اجازه می دهد تا بلافاصله از اتصال ۱۰GbE بدون استفاده از لوازم جانبی اضافی بهره مند شوند.

هر دو سری TVS-ECx80U-SAS R2 و  TS-ECx80U R2 به طور کامل از شبکه های با سرعت بالا ۱۰GbE پشتیبانی می کنند و آنها را برای برنامه های درخواست کننده IOPS مانند مجازی سازی، پایگاه های داده، ویرایش ویدئو با وضوح بالا و به اشتراک گذاری ، مفید می سازد.

 

سرعت 10G در محصولات NAS  کیونپ

0دیدگاه

بروزرسانی فریم ور فورتی گیت؛ خطرات و چالش ها

همان طور که می دانید برای تجهیزات شبکه به صورت دوره ای فریم های جدیدی ارائه می شود که اگرچه علاوه بر رفع مشکلات نسخه قبلی، کارایی دستگاه را افزایش می دهد؛ اما ممکن است مشکلات جدیدی را نیز ایجاد نماید. برای مثال ممکن است شما بر روی site-to-site VPN  مشکلی داشته باشید و به دلیل اینکه تنها بر روی این VPN می توانید داده هایتان را به صورت رمزگذاری انتقال دهید، عملکرد صحیح آن برای شما از اهمیت بالایی برخوردار باشد. در این صورت اگر فریم ور جدیدی ارائه شده باشد می بایست حتما این فریم ور را بر روی دستگاه های خود پیاده سازی کرده و upgrade کنید. سپس بررسی نمایید که آیا مشکل برطرف شده است یا نه. در اینجا ما در مورد خطرات احتمالی و مواردی که باید قبل از پیاده سازی upgrade به آنها توجه شود، می پردازیم. همچنین کامندهای مورد نیاز جهت upgrade و بک آپ گیری را نیز بررسی می نماییم.

این تنها یک آپگرید Frameware ساده است…

همه ی ما شنیده ایم که می گویند “خوب، این تنها یک upgrade فریم ور ساده است”؛ اما در واقع به این سادگی نیست. upgrade فریم ور گاهی نه تنها موجب حل مشکلات قبلی نمی شود بلکه ممکن است مشکلاتی ایجاد نماید که از پیاده سازی آن پشیمان شوید. به همین دلیل شما می بایست تنها زمانی که واقعا نیاز است نسبت به upgrade فریم ور دستگاه خود اقدام نمایید و در واقع به استفاده از ویژگی هایی که upgrade جدید در اختیار شما قرار می دهد نیاز داشته باشید. همچنین پیشنهاد می شود حتما آپگرید را ابتدا در محل های مخصوص همچون لابراتور اجرا نموده و در صورت عدم بروز مشکل، بر روی دستگاه اصلی پیاده سازی نمایید.

آماده سازی های قبل از Upgrade

مواردی وجود دارد که می بایست قبل از upgrade فایروال به آن توجه نمایید. ابتدا یک TFTP server راه اندازی کنید ، مانند سیسکو به گونه ای که فایروال و TFTP server شما یکدیگر را ببینند و یا به عبارتی یکدیگر را پینگ کنند. سپس می بایست نسخه جدید فریم ور را از سایت فورتی گیت دانلود کنید. همچنین پیشنهاد می شود فریم ور کنونی را نیز دانلود کنید که در صورت بروز مشکل پس از پیاده سازی نسخه جدید، بتوانید به نسخه قبلی بازگردید. کار دیگری که می بایست قبل از انجام هرگونه upgrade انجام داد، تهیه نسخه پشتیبان از تنظیمات است. شما می توانید از کامند زیر استفاده کنید:

 

Execute backup config

Execute backup ipsuserdefsig

 

کانفیگ اول از تنظیمات، بک آپ می گیرد و با استفاده از کانفیگ دوم، در صورتی که به صورت دستی در IPS یک Signatures اضافه کرده باشید از آن هم بک آپ گرفته می شود.

کابل کنسول

یکی از اعضاء جدانشدنی شبکه، کابل کنسول است و هر کسی که تجربه ای در امور شبکه داشته باشد، اهمیت وجود کابل کنسول را می داند. هرچند برای اپگرید فورتی گیت نیازی به کابل کنسول نیست اما بهتر است این کابل را در اختیار داشته باشید که در صورت رخداد شرایط غیرعادی مانند بالا نیامدن فورتی گیت بتوانید دستگاه خود را ریکاوری کرده و کمترین down time ممکن را داشته باشید.

درصورت رخداد شرایط نامناسب چه باید کرد!

مسلما بدترین مشکلی که احتمال دارد بعد از آپگرید فریم ور فایروال رخ دهد لود نشدن فایروال است. فقط این لحظه را تصور کنید: فکر کنید تصمیم دارید فایروال خود را پنج شنبه آپگرید کنید تا اگر احیانا مشکلی رخ داد، آخر هفته برای رفع مشکل آن فرصت داشته باشید. حالا تصور کنید پس از آپگرید، GUI فایروال لود نشود.؛ از انجائیکه فورتی گیت معمولا سر راه اینترنت است پس اگر لود نشود اینترنت هم نخواهید داشت. بنابراین مجبورید از کابل کنسول ذکر شده برای اتصال فورتی گیت به کامپیوتر استفاده کنید. در اینجا می بایست دستگاه را به تنظیمات کارخانه برگردانید. سپس می بایست دستگاه را به نسخه قبلی برگردانده و کانفیگ هایی که با کامندهای بالا بک آپ گرفتید را بر روی دستگاه برگردانید.

فرایند upgrade

در ابتدا سعی کنید TFTP server را پینگ کنید.

execute ping 192.168.10.10

 

سپس ایمیج فریم ور جدید را به سرور TFTP کپی کنید.

execute restore image tftp FortiGateImage.out 192.168.10.10

 

بعد از اجرای کامند، فورتی گیت هشدار زیر را نشان می دهد:

This operation will replace the current firmware version!

Do you want to continue? (y/n)

 

برای ادامه “Y” را تایپ کنید. بعد از نصب نرم افزار فایروال reboot خواهد شد. بعد از اتصال مجدد به CLI، آنتی ویروس را بروزرسانی کنید.

Execute update-now

 

اکنون فریم ور شما نصب شد و تنها کافیست عملکرد آنرا امتحان کنید.

آزمایش فریم ور

در انتها نیز قبل از Apply کردن نسخه جدید بر روی فایروال ، راهی برای تست کردن آن وجود دارد. شما می توانید فریم ور را روی رم فورتی گیت خود آپلود کنید. به این ترتیب می توانید one-time boot داشته باشید. اگر فایروال شما با نسخه جدید crash نکرد و به درستی لود شد، همه ی کانفیگ هایی که داشتید از جمله VPNها رول ها و …را بررسی نموده و در صورت درستی عملکرد، فریم ور را به طور دائمی بر روی فایروال خود نصب کنید. مراحل نصب دائمی فریم ور به شرح زیر می باشد:

ابتدا با استفاده از کابل کنسول به فایروال خود متصل شده و مطمئن باشید قابلیت اتصال به TFTP server وجود دارد. بعد از آن فایروال خود را reboot کنید. بعد از reboot شدن متن پایین را مشاهده می کنید:

 

Press any key to display configuration menu….

 

توجه داشته باشید که تنها ۳ ثانیه برای رد کردن این مرحله فرصت دارید و در صورت از دست دادن این زمان، می بایست مجددا reboot را انجام دهید. بعد از انجام صحیح این مرحله پیام زیر را مشاهده خواهید کرد:

 

[G]: Get firmware image from TFTP server.

 [F]: Format boot device.

 [B]: Boot with backup firmware and set as default

 [C]: Configuration and information

 [Q]: Quit menu and continue to boot with default firmware.

 [H]: Display this list of options.

 Enter G, F, Q, or H:

 

حرف “G” را انتخاب کنید.  آدرس IP سرور TFTP را به آن بدهید. فورتی گیت خودش از TFTP server شما فریم ور جدید را می گیرد. اگر مراحل را بدرستی طی کرده باشید ، پیام زیر نمایش داده می شود.

Save as Default firmware/Backup firmware/Run image without saving: [D/B/R]

 

کلید “R” را انتخاب کنید تا فورتی گیت ادامه مراحل اپگرید را کامل کند. با انتخاب این کلید، فریم ور شما تنها در رم اجرا می شود و می توانید کاملا آن را بررسی کنید تا اگر مسئله ای در فریم ور نبود، مجددا همین مراحل را پیش برده و در اخر کلید “D” را انتخاب کنید که برای همیشه فریم ور بر روی دستگاه شما آپلود شود و دستگاه خود را به آخرین نسخه uprade کرده باشید.

0دیدگاه

همکاری فورتی نت و آمازون جهت ارائه راهکار جدید امنیتی

فورتی نت و AWS (سرویس وب آمازون) راه حل های امنیتی تجمیع شده جدید ارائه نموده اند.

یکی از بخش های هیجان انگیز سمینارهای سالیانه آمازون که در فصل تعطیلات برگزار می شود؛ تنها این امر نیست که چقدر سریع سرویس های جدید راه اندازی می شوند، بلکه کشف این مورد است که سازمانها از چه تعداد روش جدید برای استفاده از این سرویس بهره می برند تا کسب و کارهای نسل بعدی را ایجاد نمایند. این امر موجب افزایش کارایی و سازگاری با تجارت های امروزی را در پی خواهد داشت.
از آنجائیکه اکثر سازمانها تجارت خود را بر مبنای cloud پایه گذاری می نمایند، نیاز به حفاظت از برنامه های کاربردی جدید به شدت احساس می شود. بسیاری از سرویس ها به صورت hybrid هستند به این معنا که هم بر روی cloud و هم بر روی مرکز داده شرکت راه اندازی می شوند؛ اما چه سرویس بر روی cloud باشد یا مرکز داده و یا به صورت hybrid، نیاز به محافظت دارند. با اضافه شدن سرویس ها بحث امنیت حیاتی تر شده و تامین آن سختی های بیشتری را به ما تحمیل می نماید.
امروزه اکثر شرکتها استراتژی های خود را به صورت دائمی تغییر می دهند. این امر برای شرکت ها، اجازه ایجاد تغییرات کوچک را به سرعت فراهم می نماید تا بتوانند خود را با نیازهای کاربران وفق دهند. این امر بدان معناست که پایه و اساس تجارت های آنلاین، دائما در حال تغییر است که این تغییرات مداوم می تواند در فرایند سرویس دهی اختلال ایجاد کرده و مشکلات امنیتی ایجاد نماید.
هر چند ساختارهای سازمانی مرتبط با ساختن یک سرویس جدید بر روی مراکز داده شرکت ها در حال تکامل هستند؛ اما تکامل و چالش های تکنولوژیک مرتبط با ساختن یک سرویس جدید بر روی ابر ورای روشهای سنتی می باشد. تغییرات مداوم موجب شده فناوری اطلاعات بخش جدایی ناپذیر برنامه ها و تصمیم گیری های کسب و کار باشد. در نتیجه سازمانها در رویکرد خود نسبت به IT کمتر به صورت متمرکز عمل کرده و مهارت های فنی بین تیم های مختلف تقسیم می شود. برای مثال هر یک از بخش های امنیت، پسیو، مایکروسافت و … به تیم متخصص در همان حوزه سپرده شده است.
با وجود همه این موارد، شرایط امنیتی می بایست سازگار باشد. بهترین راه برای انجام اینکار پیاده سازی یک مجموعه سازگار از کنترلهای امنیتی است که به صورت بومی با زیرساخت ابری تجمیع شده و به طور مرکزی مدیریت و خودکار شود. بر همین مبنا تیم های مختلف می توانند برنامه های کاربردی و محیط های خاص خود را طراحی کنند. این امر قابلیت های امنیتی را برای تجمیع بومی با نیازهای تیم های مختلف و خطوط کسب و کار، فعال می سازد و به این شکل می توان ضمن حفظ مجموعه ای سازگار از قابلیت های امنیتی به هر یک از تیم ها اجازه داد در حالت متفاوتی عمل نمایند.
تا همین اواخر، رسیدن به این اهداف برای سازمانها دشوار بود. همین امر دلیل کار کردن فورتی نت با Cloud آمازون است تا بتواند چالش ایجاد شده را رفع نماید. در نتیجه اکنون فورتی نت به خوبی توانسته با محصولات و سرویس های cloud آمازون ادغام شده و تمامی نیازهای امنیت شبکه را پوشش دهد. به عبارت بهتر چون بسیاری از افراد در سراسر دنیا از cloud آمازون استفاده می کنند، فورتی نت بحث فایروال و امنیت را بر روی cloud آمازون پیاده سازی کرده و این محصولات به خوبی با سرویس های امازون کار می کنند. بنابراین هنگامی که سرویس های خود را از امازون دریافت می کنید و امنیت شما نیز بر روی cloud آمازون تامین می شود،  همه چیز به صورت مرکزی در اختیار شما قرار گرفته است و هر چند پشت این سرویس ها تیم های متعددی قرار دارد؛ اما، شما تنها با آمازون طرف هستید.

 

پیشنهادات جدید فورتی نت در cloud آمازون

نتیجه همکاری نزدیک فورتی نت و آمازون به شرح زیر است:

  • Supported Cloud Security integration: کاربران cloud آمازون اکنون با مشاورهایی که خود آمازون به آنها ارائه می دهد، راحتتر می توانند بهترین راه حل های امنیتی را برای برنامه های کاربردی ابری خود طراحی نموده و در این مورد تصمیم گیری کنند. به عبارت دیگر قبلا فورتی نت و امازون هر یک راه حل های خود را ارائه می نمودند که ممکن بود این راه حل ها به خصوص هنگام پیاده سازی بر روی cloud با هم سازگار نباشند؛ اما اکنون با ادغام صورت گرفته، زمانی که با مشاورهای cloud آمازون صحبت می کنید به شما راهکارهای ادغام شده ای را ارائه می دهند که هیچگونه تضادی با راهکارهای امنیتی فورتی نت ندارند.

 

  • Management and Automation: آموزش های از پیش تعریف شده به شما کمک می کند به راحتی بتوانید تنظیمات FortiCASB را انجام دهید. همچنین با استفاده از WAF Rulesetهایی که برای گیت وی آمازون ایجاد می نمایید بتوانیید موارد امنیتی را به خوبی پوشش داده و بدین ترتیب تا حد ممکن از اشتباهات انسانی جلوگیری می شود.

 

  • Broad Protection: FortiGate، FortiWeb، FortiMail و FortiSandbox خیلی خوب با سرویس های امنیتی cloud آمازون نظیر AWS Security Hub، AWS Transit Gateway، AWS API Gateway و AWS Container Marketplace offerings ترکیب می شوند تا بتوانند برای اپلیکیشن ها و سرویس هایی که بر روی cloud آمازون پیاده سازی می شوند، چه در لایه API، چه در لایه VM و حتی در سطح container، یک محافظت امنیتی چند لایه ارائه نمایند.

 

  • Native Integration: ادغام شدن با سرویس های تحت cloud آمازون و APIها که شامل امنیت در لایه container باشد و همچنین قالب های از پیش تعیین شده مانند AutoScaling templateهای جدید برای AWS Transit Gateway می تواند برای تیم توسعه امنیت شما مفید واقع شود که به راحتی بتوانند از خودکارسازی های امنیتی استفاده کنند.

 

نتیجه گیری
با توجه به رشد و تغیرات سریع کسب و کارها، سازمانها نیازمند یک زیرساخت امنیتی جامع هستند که به طور خودکار، با تغییراتی که در زمانهای مختلف رخ می دهد سازگار بوده و نیازمند تلاش دائمی برای حفظ امنیت راهکارهای جدید، نباشیم. با توسعه انعطاف پذیری و یکپارچه سازی راه حل های فورتی نت با پلت فرم AWS، برقراری امنیت همراه با سازگاری برای سازمانهایی که از سرویس های ابری یا مراکزار داده خود و یا ترکیبی از هر دو بستر استفاده می کنند، فراهم آمده است.

 

منبع:

https://www.fortinet.com/blog/business-and-technology/fortinet-and-aws-offer-new–integrated-security-solutions.html

0دیدگاه

اضافه کردن دستگاه Fortigate به Fortimanager

در این ویدئو قصد داریم شما را با نحوه اضافه کردن دستگاه Fortigate در Fortimanager آشما کنیم ، امیدواریم برای شما مفید واقع گردد .

 

0دیدگاه

هشت راهکار برای بهبود امنیت سایبری

تهدیدات امنیت سایبری یک مشکل در حال رشد است. به سختی می توان یک سازمان را پیدا کرد که یک ماه را بدون گزارش مشکل امنیتی سپری کرده باشد. در زمینه امنیت سایبری اشتباهات انسانی عامل مهمی محسوب می شوند؛ به خصوص اینکه تا چه اندازه کارمندان یک سازمان دستورالعمل های موجود در این زمینه را رعایت می کنند. گاهی دست کم گرفتن کارمندان سطح پایین سازمان که اطلاعات دقیقی از آنها و کار روزانه شان در دسترس نیست می تواند عامل بالارفتن ریسک امنیت سایبری شود. برای مثال اگر اعضای یک تیم، حساسیت یک وظیفه را متوجه نشوند، ممکن است گام هایی که موجب صرفه جویی در زمان یا جلوگیری از هرج و مرج می شود را کنار بگذارند.

بنابراین مهم است بدانید که چطور می توانید از بروز این مشکلات جلوگیری نمایید، تا از سازمان خود در مقابل نفوذ و از دست رفتن داده های امنیتی محافظت کنید. هشت عضو Forbes Technology Council متدهایی که برای تامین امنیت سایبری پیشنهاد می دهند را به اشتراک گذاشته اند که در ادامه به شرح آنها می پردازیم:

  1. درک اولویت

امنیت و انطباق پذیری دو هدف جداگانه دارند. انطباق پذیری بر روی کاهش ریسک تمرکز دارد تا بتوان از طریق آن تمامی قوانین امنیت سازمانی را به کاربران آموزش داد و الزامات سیاست های امنیتی را در سطح سازمان تعمیم داد . امنیت در واقع به معنای فراهم اوردن سطح درستی از دسترسی است که بتوان داده های سازمان را برای مهاجمان به یک هدف غیر قابل دسترسی تبدیل کرد. شما می توانید این قوانین را هنگامی که نتیجه آن برای کارمندان قابل درک باشد، تعریف کنید.

  1. تمامی حقایق را آشکارا بیان کنید

در دنیای شرکت های فناوری اطلاعات به طور واضح مشخص شده است که داده های کاربران می بایست محافظت شده و به میزان زیادی مورد توجه قرار گیرد. اگرچه که چنین رفتاری به ندرت می تواند یک مزیت محسوب شود اما در عوض در عصر ارتباطات نقش محوری در نجات سازمان شما ایفا می کند. این حقیقت را برای افراد تیم خود در روز اول شفاف کرده و هر روز متذکر شوید.

  1. خط مشی ها را به طور واضح تعریف کنید

اغلب شرکت ها کارمندان خود را رها می کنند که خودشان حدس بزنند “سیاست های امنیتی چیست؟”. رعایت استانداردهای ایزو به شرکت ها اجازه می دهد تا به راحتی بتوانند قوانین خود را برای کارمندان توضیح داده و تشریح کنند. مثلا کارمندان می بایست بابت تهدیداتی که از طریق بلوتوث امکان رخداد دارند آگاه باشند. مهم است که کارمندان بدانند نقش آنها در حوزه امنیت اهمیت دارد و باید نسبت به حساسیت ها و رفتار خود آگاه باشند. Phil Quade, Fortinet

  1. یک طرح ابتکاری قابل مدیریت با کمک کارمندان ایجاد کنید

امنیت سایبری را به یک طرح ابتکاری قابل مدیریت توسط کارکنان تبدیل کرده و از نظرات آنها را در کمیته امنیت استفاده کنید. در مورد جنبه های مهم امنیت سایبری تبادل نظر داشته باشید و با استفاده از اصطلاحات و با تشریح زبانی که فهم آن برایشان آسان باشد تاثیرات امنیت سایبری را شرح دهید. برای مثال می توانید از پوسترهای خنده دار علمی تخیلی که بدون ایجاد خستگی بیانگر پیام مورد نظر باشد، در محیط دفترکار استفاده کنید. Ashwin Ramasamy, PipeCandy, Inc.

  1. مدل آسیب پذیر را دمو کنید

می توانید رویه های امنیتی را به صورت یک تئاتر و یا به عبارت دیگر به صورت دمو برای کارمندان اجرا نموده و به این طریق به آنها نشان دهید چه مواردی را برای حفظ امنیت سازمان می بایست رعایت نمایند. برای مثال به آنها نشان دهید چطور ممکن است در شبکه رخنه ایجاد شود و تجربه های دیگران را بیان نمایید تا به شکلی ملموس و واقعی با آن روبرو شوند. Sean Byrnes, Outlier AI, Inc.

  1. نقش های امنیتی را تعریف کنید

محافظت در مقابل حملات سایبری نیازمند برخورداری از یک تیم حرفه ای است که خطرات را شناسایی نموده و راه های مقابله با آنها را ایجاد نمایند. در این پروسه، تعریف کردن نقش های هر شخص، آموزش آنها و برگزاری سمینارهای آموزشی جهت افزایش اطلاعات، سهم مهمی در افزایش امنیت سایبری دارد. Lana Vernovsky, Dynamics Resources

  1. نشان دادن اهمیت

بهترین راه برای افزایش انطباق کارمندان با ویژگی های امنیت سایبری نشان دادن اهمیت این مسائل است. آموزش های منظم می تواند به بهبود درک کارمندان از سیاست های سازمان کمک کرده و به تقویت اهداف مشترک حتی از طریق تفاوت های بین فردی کمک می کند.  Schieler Mew, CS Design Studios

  1. امنیت سایبری را به گرایشی برای کارمندان جدید تبدیل کنید

در یک سازمان همچون بانک که اطلاعات حساسی تبادل می شود، می بایست از ابتدا بر روی گرایش و رویکرد کارمندان جدید کار کرد. برای مثال می توان از کارمندان جدید در مورد اهمیت امنیت سوال پرسید و به آنها توضیح دهید چگونه این قوانین برای براورده کردن انتظارات مشتریان، جهت حفاظت از اطلاعات آنها کمک می کنند. Vinay Pai, Bill.com

منبع : https://www.forbes.com

0دیدگاه

به کانال تلگرام رسیس بپیوندید . رد کردن