فهرست مطالب عنوان صفحه مقدمه ای بر امنیت شبکه 1 انواع و منابع تهدیدهای شبکه 2 اجرای فرامین غیر قانونی 4 تخریب اطلاعات 6 فایروالها 8 باستیون هاست (Bastion host) 9 روتور 9 لیست کنترل دسترسی (ACL) 9 منطقه بیطرف (DMZ) 10 پراکسی (Proxy) 10 انواع فایروالها 11 فیلتر کردن بسته 11 سیستمهای ترکیبی (Hybrid systems) 13 زمینههای اشتغال 14 بازار کار 15 مقدمه ای بر امنیت شبکه چکیده : امنیت شبکه یک موضوع پیچیده است که از نظر تاریخی فقط توسط افراد با تجربه و آنهایی که آموزش کافی دیده اند مورد توجه قرار می گیرد. با اینحال ، همچنان که افراد بیشتری به شبکه متصل میشوند ، تعداد افرادی که بایستی اصول امنیت را در دنیای شبکه شده بدانند ، نیز افزایش می یابد. این مقاله بر اساس ماربری کامپیوتر و مدیریت سیستمهای اطلاعاتی که در خاطرم بوده است نوشته شده است و مفاهیم مورد نیاز برای آشنا شدن با بازار و خطرات و نحوه مواجه شدن با آنها را توضیح می دهد. مدیریت ریسک: بازی امنیتی این بسیار مهم است که دانسته شود که در بحث امنیت ، یک فرد به آسانی نمی تواند بگوید که " بهترین فایروال کدام است؟" در این رابطه دو مطلب وجود دارد : امنیت مطلق و دسترسی مطلق. بهترین راه برای بدست آوردن یک امنیت مطلق برای ماشین این است که آنرا از شبکه و برق جدا کرده آنرا درون یک جای امن قرار داده و آنرا به کف اقیانوس بفرستیم. متاسفانه ،در اینحالت از ماشین نمی توان استفاده کرد. یک ماشین با دسترسی مطلق برای استفاده بسیار راحت است : این ماشین به آسانی در جایی قرار می گیرد ، و بدون هیچ پرسشی ، تاییدی ، کدرمزی یا هر مکانیسم دیگری ، می توانید هر چه را که می خواهید از او بخواهید. متاسفانه ،این حالت امکان پذیر نیست یا اینکه اینترنت یک همسایه بد است و در صورتی که یک آدم خراب کار و کله خراب به کامپیوتر فرمان کاری همانند خراب کردن خوش را بدهد ،مدت طولانی این سیستم پایدار نمی ماند.
امنیت شبکه یک موضوع پیچیده است که از نظر تاریخی فقط توسط افراد با تجربه و آنهایی که آموزش کافی دیده اند مورد توجه قرار می گیرد. با اینحال ، همچنان که افراد بیشتری به شبکه متصل میشوند ، تعداد افرادی که بایستی اصول امنیت را در دنیای شبکه شده بدانند ، نیز افزایش می یابد. این مقاله بر اساس کاربری کامپیوتر و مدیریت سیستمهای اطلاعاتی که در خاطرم بوده است نوشته شده است و مفاهیم مورد نیاز برای آشنا شدن با بازار و خطرات و نحوه مواجه شدن با آنها را توضیح می دهد.
عنوان گزارش کارآموزی : فعالیت در یک شرکت کامپیوتری
قالب بندی : Word
قیمت : 2800 تومان
شرح مختصر : با توجه به نیاز کشور در عصرحاضردر زمینه امور مربوط به کامپیوتر و سایر زمینه های دیگر آموزش نیروی متخصص برای پیشرفت و بهبود جامعه یکی از نیازهای ضروری در جامعه بشمار می رود و به همین علت واحد کارآموزی در تمام مقطع تحصیلی لازم است و کلیه دانشجویان موظف به گذراندن 2 واحد با توجه به مقطع تحصیلی هستند هدف اصلی و عمده وزارت علوم،تحقیقات،فناوریاز گذاشتن واحد کاراموزی برای دانشجویان این است که بتوانند با بازار کارآشنا بشوند و بتوانند با توجه به رشته ای که در آن تحصیل نموده اند نیاز جامعه را بشناسند و مقدمات اولیه برای کار کردن را فرا بگیرند و از آموخته های علمی استفاده بکنند و اشکالات خود را رفع نمایند.
جایی که من برای گذراندن واحد کارآموزی انتخاب نمودم شرکت لیتوگرافی بصیر بود. در آن شرکت تمامی فعالیت های گرافیکی و طراحی اعم از برنامه نویسی و گرافیست و چاپ بنرهای تبلیغاتی با ابعاد و اندازه های مختلف و غیره انجام می شد و میتوانست مکان فو ق العاده ای بر هر کسی اعم از دانشجو و .. باشد،من هم به کارهای طراحی خیلی علاقه داشتم وخیلی سعی کردم که بخش طراحی را به عنوان محل کارآموزی انتخاب کنم.
فهرست :
معرفی مکان کارآموزی
وظایف من در کارآموزی
مقدمات اولیه برای شروع کار
آشنایی با نرم افزار Front Page
آشنایی با نرم افزار های شرکت Adobe
آشنایی با شبکه و سرویس های آن در شرکت
امنیت شبکه
مقابله با ویروس ها در شبکه شرکت
نصب Fire Wall بر روی سیستم های شرکت
آشنایی با Map Network Drive
آشنایی با DNS
آشنایی با DHCP
مفهوم دامین و طریقه ساخت آن
فعالیت های انجام شده در زمینه Office 2007
سازماندهی فایلها و پرونده ها
انجام کارهای اینترنتی شرکت
نتیجه گیری پایانی
خلاصه فعالیت های انجام شده
عنوان: طرح امنیتی Cisco برای شبکه های سازمانی -SAFE
قالب بندی: WORD
تعداد صفحات: 55
مقصود اصلی طرح امنیتی Cisco برای شبکه های سازمانی (SAFE) ، فراهم آوردن بهترین اطلاعات تمرینی برای علاقمندان به طراحی و پیاده سازی شبکه های کامپیوتری امن می باشد . SAFEبه عنوان راهنما ، با توجه به نیازهای امنیتی ، به طراحان شبکه خدمت می کند . SAFE دفاع در عمق (defence-in-depth) را در طراحی شبکه امن فراهم می نماید این نوع طراحی بر روی حملات پیش بینی شده و راه های کاهش آنها متمرکز می باشد . ( مثل اینکه بگوییم در اینجا یک Firewall قرار بده ، در آنجا یک سیستم تشخیص ورود غیر مجاز قرار بده و . . .) . نتیجه ا ی این استراتژی ، در یک سیستم امنیتی لایه لایه ، اینست که با نقص و از کارافتادن یک سیستم امنیتی ، احتمال مورد مصالحه قرار گرفتن (Hack شدن) منابع شبکه وجود ندارد . SAFE مبتنی بر محصولات شرکت Cisco و شرکایش می باشد .
این نوشته با یک نگاه وسیع به معماری ، سپس ماژولهای منحصر به فردی را که طراحی شبکه واقعی را می سازد را شرح میدهد . سه قسمت اولیه هر ماژول جریان ترافیکی ، ابزارهای کلیدی و تهدیدات قابل پیش بینی و نمودارهای اساسی کاهش آنها را شرح می دهد . تجزیه تحلیل فنی طراحی تشریح می شود در امتداد تشریح تکنیکهای تضعیف و رفع تهدیدات و استراتژیهای تهدید .
این مستند به شدت بر روی تهدیداتی که در محیط های سازمانی با آن مواجه هستیم ، متمرکز می شود . در صورت آشنایی طراحان شبکه با این تهدیدات ، می توانند در مورد چگونگی و محل استفاده از تکنیک های تخفیف ، تصمیم بهتری را اتخاذ نمایند . بدون درک کاملی از تهدیدات پیچیده در امنیت شبکه ،آرایش تجهیزات ، ممکن است به سمت پیکربندی نادرست متمایل شود ، بیش از حد برروی تجهیزات امنیتی متمرکز شود ، و یا منجر به نداشتن انتخاب های مختلف در پاسخ به تهدید ها گردد . با مطالعه این مستند و فهمیدن شیوه های کاهش تهدید ، یک طراح شبکه باید اطلاعات لازم جهت پیاده سازی یک شبکة امن را بدست آورده باشد .
مخاطبین
با توجه به طبیعت فنی این مستند ، بسته به خواننده ، می تواند درسطوح مختلفی از نظر جزئیات ، مورد مطالعه قرار گیرد . به عنوان مثال ، یک مدیر شبکه می تواند جهت بدست آوردن یک دید مناسب بر استراتژی های طراحی شبکه های امن ، بخش های مقدماتی درهر مبحث را مورد بررسی و مطالعه قراردهد .
یک مهندس و یایک طراح شبکه می تواند با خواندن این مستند ، اطلاعات مناسبی در زمینة طراحی بدست آورد . همچنین جزئیات تجزیه و تحلیل تهدید ها و نحوة پیکر بندی سریع تجهیزات مورد بحث در مستند جهت اطلاع این دسته از افراد ارائه شده است .