![]() |
![]() |
|
|
چه كسي چه كار كرده است؟» اين سئوالي است كه بسياري از مديران شبكهها به دنبال آن هستند تا بتوانند شبكه خودشان را در برابر تهديدات محافظت كنند يا اينكه بتوانند كاربران داخلي خود را مديريت نمايند. پاسخ اين پرسش را ميتوانيد از UTM بپرسيد. اين دستگاهها نه تنها شركتها را قادر ميسازد خطمشي براي كار تعريف كنند بلكه گزارش كاملي از كاربر و فعاليتهاي وي ميدهد. اين قابليت به شركتها اجازه ميدهد كه هر كجا كه افراد روي دستگاههاي مشترك كار ميكنند امنيت به خوبي تامين شده و كاربران را حتي در محيطهاي Wi-Fi و محيطهاي پوياي DHCP شناسايي و کنترل كنند. UTMهايي كه داراي اين قابليت ميباشند، عملاً یک سیستم یکپارچه امنیتی مبتنی بر هویت هستند که میتواند به صورت بلادرنگ از شبکهها در مقابل تهدیدات ترکیبی و با استفاده از سیاستهای مبتنی بر هویت کاربر محافظت نماید. همچنين با استفاده از قابليتهاي بالاي UTMها ميتوان بر روي پهنای باند نيز مدیریت اعمال كرد. اين قابليت یکی دیگر از موارد جذاب UTMها میباشد که با توجه به نوع کاربر یا نرمافزار مورد استفاده کاربر، میتواند پهنای باند مصرفی را کنترل نماید. «مدیریت بر اساس کاربر و گروه» در این سیستم یکی از مزایای مطرح شده برای کنترل عملکرد میباشد. مدیر سیستم میتواند تا با تعیین محدودیت روی بازه زمانی، میزان زمان، میزان حجم رد و بدل شده کاربر را کنترل نماید. این سیستم مدیریت را بر اساس قوانین تعریف شده انجام میدهد پس میتوان چند قانون را در آن واحد اعمال نمود و همچنین دارای سطوح دسترسی متنوع برای کاربران و مدیران میباشد. در برخي از UTMها از جمله UTMهاي سايبروم قابليتهاي ديگري نيز بر روي دستگاه قرار گرفته كه اين UTMها را به دستگاه محبوب مديران شبكه مبدل كرده است. از جمله اين ويژگيها ميتوان به قابليت بهروزرساني آنلاين و از طريق وب اشاره كرد. همچنين تنظیمات اين دستگاهها توسط وب، کنسول، خط فرمان و پروتکل SSH قابل انجام بوده كه اين امر كار مديران شبكه را بسيار راحت ميسازد. در UTMهاي سايبروم سیستم در جهت شناسایی کاربران میتواند از بانک اطلاعاتی داخلی خود یا از قابلیت اتصال به Domain Controller، قابلیت معرفی کاربر از طریق ورود کاربر به ویندوز یا پروتکلهای Radius و LDAP استفاده نماید. قابليت VLAN در سايبروم شركتهاي بزرگ را قادر ميسازد تا متناسب با محيط كاري، خطمشيهاي مورد نياز را، در سراسر شبكه از يك مكان واحد يا دفتر مركزي تعريف كنند و مديريت متمركز و گزارشگيري براساس شناسه كاربري به وسيله كنسول مركزي، با اعمال كنترل كامل روي شبكههايي توزيع شده در هر نقطه، امنيت متمركز فراهم ميگردد. در سايبروم شناسه كاربر شناسايي شده و توسط همه قابليتهاي آن کنترل ميشود كه اين خود حد بينظيري از انعطافپذيري و قابليت رؤيت در شبكه را ميرساند. براي بالا رفتن اطمينان بخش تشخيص هويت، دستگاههاي UTM سايبروم از روشهاي تشخيص هويت تركيبي مثل تشخيص هويت LDAP، Active Directory و تشخيص هويت RADIUS استفاده كرده و با توجه به قابليت الحاق و سازگاري Cyberoam با ADS/ PDC، همزمان با ورود هر کاربر به شبکه، از طريق Single Sign On به طور غيرمحسوس کنترل ميشوند. لازم به ذكر است كه تجهيزات UTM شركت Cyberoam علاوه بر مديريت پهناي باند و مديريت كاربران شامل ديوارآتش، شبکه خصوصي مجازي VPN، سيستم مديريت ارتباطات همزمان چند گانه و جلوگيري از مسدود شدن دروازه، سيستم گزارشگيري روي يك دستگاه واحد ميباشد. همچنين خدمات اشتراك جهت به روزكردن ضدويروس و ضد جاسوسي دروازه، ضد هرزنامه دروازه، سيستم جلوگيري از نفوذ IPS و پالايش برنامه و وب از دیگر امکانات این UTM ها محسوب می شود. |
|
+ نوشته شده در
پنجشنبه پنجم آبان 1390ساعت 16:21 توسط محیاپور |
|
|
به نظر ميرسد كه كانال رسمي يوتيوب شركت غول رايانهيي مايكروسافت هك شده باشد. به گزارش ایسنا، تمام ويديوهاي رسمي مثل برنامههاي تبليغاتي اخير هك شدهاند و از آنجا كه اين كانال داراي 24 هزار مشترك است، بهجاي آنها كليپهاي كوتاه درخواست تبليغ قرار داده شده است.
|
|
+ نوشته شده در
پنجشنبه پنجم آبان 1390ساعت 16:20 توسط محیاپور |
|
|
صفحه نخست پست الکترونیک آرشیو وبلاگ عناوین مطالب وبلاگ |
| درباره وبلاگ |
این وبلاگ توسط دانشجویان دانشگاه آزاد سیرجان طراحی شده
|
| نوشته های پیشین |
|
آبان 1390 |
| پیوندها |
|
yahoo |
|
RSS
|