امنیت شبکه Network Security مجموع تمام مراحل و اقداماتی است که برای محافظت از یکپارچگی شبکه کامپیوتری و دادههای درون آن انجام میشود. بیایید به کمی قبلتر برگردیم و مفهوم «شبکه» را مرور کنیم. شبکه از مجموعهای از دستگاههای مرتبط بههم مانند کامپیوترها و سرورها و شبکههای بیسیم تشکیل شده است. معمولاً این دستگاهها دربرابر مهاجمها (هکرها) بسیار آسیبپذیرند. تأمین امنیت در شبکه های کامپیوتری از آنجایی اهمیت پیدا میکند که روزبهروز پیچیدهتر میشوند و شرکتها بیشازپیش کسبوکارشان را به شبکه و دادهها متکی میکنند. روشهای امنیتی باید با رویکارآمدن روشهای جدید حملههای سایبری تغییر کنند.
برای بهبود امنیت شبکه ۱۵ اقدام زیر را بخوانید
۱۵ اقدام ضروری برای بهبود امنیت شبکه
فایروالها درواقع دستگاههای امنیتی در شبکهاند که ترافیک ورودی و خروجی شبکه را با قوانین امنیتی از پیش تعیینشده کنترل میکنند. فایروال از ترافیک غیردوستانه یا مخرب جلوگیری میکند و بخشی ضروری از محاسبات روزانه هستند. در ابتدایی ترین حالت، فایروال مانعی است که بین یک شبکه داخلی خصوصی و اینترنت عمومی قرار دارد.
امنیت شبکه بهشدت به فایروالهامتکی است، چراکه آنان بر مسدود کردن حملات بدافزارها و تهاجمات لایهایتمرکز دارند.
تقسیمبندی بیانشده، ترافیک شبکه را در طبقهبندیهای مختلف قرار میدهد و اجرای سیاستهای امنیتی را آسانتر میکند. در حالت ایده آل، طبقهبندیها بر اساس هویت نقاط انتهایی هستند، نه آدرسهای IP صرف. میتوانید سطوح دسترسی را بر اساس نقش، مکان و موارد دیگر مشخص کنید تا سطح دسترسی مناسب به افراد مناسب داده شده و دستگاههای مشکوک مهار و اصلاح شوند.
هر کاربری نباید به شبکه دسترسی داشته باشد. برای جلوگیری از مهاجمان احتمالی، باید کاربران و سیستمهای مختلف شناسایی شوند. تنها در این حالت است که میتوان سیاستهای امنیتی را اعمال کرد. میتوان دستگاههایی با نقطه پایانی ناسازگار را مسدود کرد یا به آنها دسترسی محدود داد. این فرآیند کنترل دسترسی به شبکه (NAC: network access control) نامیده میشود.
بدافزار» مخفف «نرمافزار مخرب شامل ویروسها، کرمها، تروجانها، باجافزارها و جاسوسافزارها میشود. گاهی اوقات بدافزار یک شبکه را آلوده میکند اما برای روزها یا حتی هفتهها خاموش میماند. بهترین برنامههای ضد بدافزار نهتنها بدافزار را هنگام ورود اسکن میکنند، بلکه بهطور مداوم فایلها را پسازآن برای یافتن ناهنجاریها، حذف بدافزارها و رفع آسیبها دنبال میکنند.
هر نرمافزاری که برای اجرای کسبوکار خود از آن استفاده میکنید باید محافظت شود، چه کارکنان فناوری اطلاعات (آی تی) شما آن را بسازند و چه آن را به شکل جداگانه ای خریداری کنید. متأسفانه، هر برنامهای ممکن است حاوی حفرهها یا آسیبپذیریهایی باشد که مهاجمان بتوانند از طریق آن برای نفوذ به شبکه شما استفاده کنند. امنیت برنامه شامل سختافزار، نرمافزار و فرآیندهایی است که برای بستن آن حفرهها استفاده میکنید.