ناهمگون بودن شبکهها به دلیل تفاوت در ماهیت و ریسک محتوای جابجا شده در این شبکهها است.
به دلیل ناهمگون بودن محتوای جابجا شده در این شبکهها و سطح ریسک بالا در برخی از آنها (همانند اینترنت) و یا سطح امنیت و حساسیت بالای اطلاعات (همانند حراست) لازم است منطق تفکیک (جداسازی) در ارتباط با شبکههای ناهمگون رعایت گردد. منطق تفکیک فراتر از مباحث VLan و بهرهگیری از قابلیتهای فایروالها و سوئیچها در مدیریت شبکه است.
در بحث تفکیک شبکههای ناهمگون، دو روش اصلی قابل تصور است:
دو روش جداسازی فیزیکی و منطقی هر کدام ملزومات، نقاط قوت و ضعفی را دارند که به صورت خلاصه و به تفکیک میتوان به موارد زیر اشاره کرد:
در کنار مشخصات راهکارهای تفکیک منطقی و فیزیکی، از دیگر پارامترهای درگیر در انتخاب متدولوژی موثر تفکیک میتوان به موارد زیر اشاره کرد:
با توجه به جمیع مباحث فوق، متدولوژی تفکیک شبکههای ناهمگون به صورت ترکیبی پیشنهاد میگردد. به عبارتی ترکیبی از راهکارهای جداسازی فیزیکی و منطقی مورد استفاده قرار خواهد گرفت.
راهکار ترکیبی به این معنا است که از تفکیک فیزیکی برای برخی شبکههای حساس ناهمگون، و از تفکیک منطقی برای سایر شبکههای ناهمگون استفاده خواهد شد.
«ایناد» نامی برای کاربری تفکیک منطقی شبکههای ناهمگون در هایپروایزور بومی PVM است. PVM یک راهکار مطمئن و کاربردی جهت جداسازی منطقی شبکههای ناهمگون است.
در بحث تفکیک منطقی شبکهی ناهمگون اینترنت از واژه «جداسازی منطقی اینترنت از شبکه داخلی» نیز استفاده میشود که باید اشاره کرد عنوان دقیقتر که گویای زوایای فنی و اجرایی کار هست «تفکیک منطقی شبکههای ناهمگون از جمله اینترنت» است.
تفکیک شبکههای ناهمگون یکی از دغدغههای رایج در بین سازمانهای دولتی و خصوصی است. تفکیک منطقی شبکههای پرریسک همچون اینترنت، کمک زیادی به جلوگیری از انتشار بدافزارها/باج افزارها و ویروسها در سطح سازمان و نشت اطلاعات از سازمان میکند.
یکی از راهکارهای کمهزینه، سریع و امن برای تفکیک منطقی شبکههای ناهمگون سامانه «PVM» است. PVM به عنوان اولین و تنها سامانه مجازی سازی بومی در کشور به عنوان یک محصول HighTech موفق به دریافت نشان دانش بنیان تولیدی نوع یک، تاییدیه امنیتی افتا و تاییدیه پدافند غیر عامل شده است.
لازم به ذکر است فرآیند اخذ تاییدیه افتا، با توجه به استانداردهای تدوین شده، موثر در افزایش امنیت، قدرت و پایداری سامانه PVM بوده است. روال تست امنیت روالی جاری است که حداقل هر دوسال یک بار تکرار شده و کلیه اجزای سامانه توسط آزمایشگاههای معتبر تست و بازبینی میشود.
سامانه «PVM» به دو روش APP Isolation و Desktop Isolation و با بهرهگیری از دو تکنولوژی Full Virtualization و Container عمل تفکیک شبکههای ناهمگون را انجام میدهد.
منطق عملکرد و هدف PVM، در تفکیک منطقی شبکههای ناهمگون، ایجاد محیطهای ایزوله و امن است. کاربر با دسترسی به کنسول محیط ایزوله (مشاهده محیط گرافیکی فضای عملیاتی محیط ایزوله) اقدام به فعالیت در شبکهی ناهمگون میکند:
در حالت Desktop Isolation سامانه PVM امکان اعطای دسکتاپ کامل براساس سیستم عامل ویندوز (7، 10، 11) و لینوکس بدون محدودیت را دارد. همچنین در وضعیت App Isolation سامانه PVM قابلیت اعطای APP به صورت ویندوز پایه و لینوکس پایه را دارد.
قابلیتهای PVM در تفکیک شبکهها ناهمگون به شرح زیر است:
در کاربرد تفکیک شبکههای ناهمگون «PVM»، محیطهای ایزوله به صورت Freeze در اختیار کاربران قرار میگیرد. در نتیجه کاربران امکان اعمال تغییر در تنظیمات سیستم عامل چه به صورت سهوی (از طریق ویروس ها و ..) و یا عمدی را نخواهند داشت.
در «PVM» تمامی به روز رسانیهای امنیتی و یا تغییر در نرمافزارهای کاربران به صورت متمرکز و در سیستم عامل پایه و یک بار انجام و کلیه بهروز رسانیها برای تمامی کاربران اعمال میشود.
«ایناد» جهت تبادل امن اطلاعات بین شبکه های ناهمگون از زیرسامانه اختصاصی PVM با نام «فایلاد» استفاده میکند. قابلیتهای زیرساخت تبادل امن فایل در کاربری تفکیک شبکههای ناهمگون به شرح زیر است:
یکی از نکات بارز در زیرساخت تبادل امن فایل «ایناد» قابلیت استفاده از آنتی ویروسها/ آنتی باج افزارها/ DLPها مورد نظر سازمان جهت بررسی مستندات و فایلهای جابجا شده است. لازم به ذکر است «ایناد» مستقل از تعداد کاربران صرفا به یک نسخه تک کاربره از هر نرمافزار نیاز دارد.