http://thehackernews.com/2016/05/linkedin-account-hack.html?m=1
167 میلیون اکانت Linkedin هک شده در معرض فروش
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
167 میلیون اکانت Linkedin هک شده در معرض فروش
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
The Hacker News
Hacker puts up 167 Million LinkedIn Passwords for Sale
Hacker puts up 167 Million LinkedIn Passwords for Sale for 5 Bitcoins on an illegal Dark Web Marketplace
داشتن دیکشنری رشته تخصصی برای هر فرد لازم و ضروری به نظر می رسد ،دیکشنری ارائه شده یکی از بهترین فرهنگهای لغت در زمینه کامپیوتر و اینترنت می باشد .
یکی از مسائل پیچیده کنونی دنیای IT حجم انبوه اطلاعاتی است که مدیران دیتا سنترها و سایت های بزرگ شبکه ای با آن روبرو می باشند .این وظیفه در گذشته ای نه چندان دور برعهده بانک های اطلاعاتی و مدیران پایگاههای داده بود ولی دیری نپایید که سیستم های پایگاه داده و مدیران آن توانایی مدیریت این حجم عظیم اطلاعات را نداشته و در مقابل این توده های عظیم اطلاعاتی نمی توانستند مقاومتی بکنند . در سالهای اخیر مفهوم Big data مطرح شد که راه حل پایدار و پیشرفته برای مدیریت توده های عظیم اطلاعات ارائه نموده است و بنابراین نداشتن دانش در این زمینه نقطه ضعف بزرگی برای متخصصان دنیای فن آوری اطلاعات محسوب می شود .از این رو کسب این دانش نسبتا نوین باعث می شود که از قافله لجام گسیخته دنیای انفجار اطلاعات باز نمانیم و بتوانیم خود را با تحولات روز دنیا هماهنگ سازیم.
کتاب ذیل شما را با مفاهیم Big data و کاربردهای آن آشنا می سازد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
کتاب ذیل شما را با مفاهیم Big data و کاربردهای آن آشنا می سازد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
گاهی رعایت اصول امنیتی بسیار ساده است:
1-حتی المقدر دسترسی فیزیکی به سرورها و تجهیزات شبکه را محدود کنید.
2-دسترسی به رسانه های ذخیره سازی نظیر فلش و هارد اکسترنال را محدود کنید.
3-به هیچ عنوان با اکانت Admin وارد سیستم نشوید و با runas و یا su کار کنید .
4-رمز عبور پیچیده و حرفه ای انتخاب کنید.
5-فایروال سیستم ها را غیر فعال نکنید.
6-از آنتی ویروس بروز و نسخه اصلی استفاده کنید.
7 -سیستم های خود را مرتب بروزرسانی کنید.
8-اینترفیس های بلااستفاده را disable و یا shutdown کنید.
9-از هیچ نوع crack ای استفاده نکنید.
10-از سایتهای رسمی دانلود کنید.
11-ایمیلهای مشکوک و پستها و ایمیلهای دارای لینک را به هیچ وجه باز نکنید.
12-لاگ های امنیتی را مرتب بخوانید.
13-حتی اگر برای لحظه ای کوتاه با سیستم خود کار ندارید ،سیستم را lock کنید.
14-از پروتکل های ارتباطی امنیتی نظیر IPSec , SSL ,SSTP ,IKE ,SSH و ... در جای مناسب خود استفاده کنید.
15-از روشهای رمزنگاری اطلاعات مثل EFS ,BitLocker و ... درجای مناسب خود استفاده کنید.
16-سرویسها و برنامه های غیر ضروری را disable و یا uninstall کنید.
17-نصب و بروزرسانی patch ها را در اولویتهای خود قرار دهید.
18 -از پروتکلها و تکنولوژی های محدود کننده ارتباطات نظیر
vlan ،port security,DMZ,...
استفاده کنید.
19-از سیستم عاملهای حرفه ای نظیر Open BSD ،Free BSD ،sun solaris و قابلیتهای حرفه ای آن استفاده کنید.
20 -تستهای نفوذ و ادواری را به شکل مرتب انجام دهید.
21-دفاع در عمق را به شکل عملی و در هر 7 لایه شبکه پیاده سازی کنید.
22-دانش خود را بروزرسانی کنید.
23 -از سایتهای حرفه ای امنیت و ضد امنیت بازدید کنید.
24-مستند سازی امنیتی را همواره مدنظر داشته باشید.
25-از تکنولوژی های واسط ارتباط مثل state full firewall
, proxy server ,UTM ,NAPT ,...
استفاده مناسب کنید.
26-نظارت تصویری را جدی بگیرید.
27-در مسائل امنیتی تسامح و تساهل را کنار بگذارید.
28 -فرآیندهای AAAA سازمان را بروزرسانی کنید.
29-الگوریتمهای پیشرفته رمزنگاری در احراز هویت نظیر AES را مد نظر داشتل باشید.
30 -پورتهای Listen خطرناک می باشند آنها را بلاک کنید.
31-پروتکلهای قدیمی نظیر WEP ، NetBt , LANMAN و ... را کنار بگذارید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
1-حتی المقدر دسترسی فیزیکی به سرورها و تجهیزات شبکه را محدود کنید.
2-دسترسی به رسانه های ذخیره سازی نظیر فلش و هارد اکسترنال را محدود کنید.
3-به هیچ عنوان با اکانت Admin وارد سیستم نشوید و با runas و یا su کار کنید .
4-رمز عبور پیچیده و حرفه ای انتخاب کنید.
5-فایروال سیستم ها را غیر فعال نکنید.
6-از آنتی ویروس بروز و نسخه اصلی استفاده کنید.
7 -سیستم های خود را مرتب بروزرسانی کنید.
8-اینترفیس های بلااستفاده را disable و یا shutdown کنید.
9-از هیچ نوع crack ای استفاده نکنید.
10-از سایتهای رسمی دانلود کنید.
11-ایمیلهای مشکوک و پستها و ایمیلهای دارای لینک را به هیچ وجه باز نکنید.
12-لاگ های امنیتی را مرتب بخوانید.
13-حتی اگر برای لحظه ای کوتاه با سیستم خود کار ندارید ،سیستم را lock کنید.
14-از پروتکل های ارتباطی امنیتی نظیر IPSec , SSL ,SSTP ,IKE ,SSH و ... در جای مناسب خود استفاده کنید.
15-از روشهای رمزنگاری اطلاعات مثل EFS ,BitLocker و ... درجای مناسب خود استفاده کنید.
16-سرویسها و برنامه های غیر ضروری را disable و یا uninstall کنید.
17-نصب و بروزرسانی patch ها را در اولویتهای خود قرار دهید.
18 -از پروتکلها و تکنولوژی های محدود کننده ارتباطات نظیر
vlan ،port security,DMZ,...
استفاده کنید.
19-از سیستم عاملهای حرفه ای نظیر Open BSD ،Free BSD ،sun solaris و قابلیتهای حرفه ای آن استفاده کنید.
20 -تستهای نفوذ و ادواری را به شکل مرتب انجام دهید.
21-دفاع در عمق را به شکل عملی و در هر 7 لایه شبکه پیاده سازی کنید.
22-دانش خود را بروزرسانی کنید.
23 -از سایتهای حرفه ای امنیت و ضد امنیت بازدید کنید.
24-مستند سازی امنیتی را همواره مدنظر داشته باشید.
25-از تکنولوژی های واسط ارتباط مثل state full firewall
, proxy server ,UTM ,NAPT ,...
استفاده مناسب کنید.
26-نظارت تصویری را جدی بگیرید.
27-در مسائل امنیتی تسامح و تساهل را کنار بگذارید.
28 -فرآیندهای AAAA سازمان را بروزرسانی کنید.
29-الگوریتمهای پیشرفته رمزنگاری در احراز هویت نظیر AES را مد نظر داشتل باشید.
30 -پورتهای Listen خطرناک می باشند آنها را بلاک کنید.
31-پروتکلهای قدیمی نظیر WEP ، NetBt , LANMAN و ... را کنار بگذارید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
👍1
گاهی رعایت اصول امنیتی بسیار ساده است :
32-پورتهای Net BIOS از سمت اینترنت به داخل شبکه خود را مسدود کنید (پورتهای 135 تا 139 ؛TCP و UDP)
33-پورت Sharing را از سمت اینترنت به شبکه داخلی مسدود کنید (TCP 445)
34- تمامی ACL ها و VLAN MAP های خود را بررسی و بروز رسانی کنید.
35-با مجموعه ابزارهای Vmware vshield ماشینهای مجازی خود را امن کنید.
36-از پیکربندی vlan ,pvlan ,vvlan های خود مطمئن شده و nvlan های خود را چک آپ کنید.
37-دسترسی کاربران خود به منابع محلی و شبکه ای را با SACL , Rights های حرفه ای محدود کنید.
38-از فرآیندهای PKI در انواع ارتباطات خود نظیر DirectAccess , Tunnel ,IPSec ، https ,ftps ,ssh و دیگر ارتباطات حساس استفاده کنید.
39-سرویس DNS خود را با Directiry Service سازمان یکپارچه نموده ،فرآیندهای DNS SEC و Dynamic DNS خود را بررسی کنید.
40-سرویس DHCP خود را Authorized و خطرات DHCP snoop را مد نظر داشته باشید .بر فرآیند dns dynamic update از طریق dns update proxy نظارت کنید.
41-برفرآیند service localization و FSMO سازمان نظارت دستی داشته باشید.
42-تمامی site link های سازمان را دستی ایجاد نموده و از site link های پیش فرض استفاده نکنید .بر مدیریت Replication خود نظارت کنید و از ساختارهای DFS-R در Reolication های خود استفاده کنید.
43-از NAP در RDP،DHCP ،RAS و DirectAccess استفاده کنید.
44-از NAC و امکانات حرفه ای آن در شبکه خود بهره ببرید.
45-بجای استفاده از روتینگ های ساده و مبتنی بر مقصد از policy routing استفاده کنید
46-مراقب ساختارهای +PVST و BPDU Gaurd های سازمان خود باشید.
47-مراقب تنظیمات پیش فرض و وضعیت پورتهای روتر ها و سوئیچ های خود باشید.
48-از ACL های حرفه ای در NAPT خود استفاده کنید.
49-مراقب SNMP و SNMP Trap ها در تجهیزات شبکه خود باشید.
50-محافظتهای لازم از سرورهای SSO ، LDAP , Kerberos و سرورهای GC خود بعمل آورید .
51-مراقب RDP Broker های خود باشید.
52-سرورهای RDP Gateway خودرا بازبینی امنیتی کنید.
53-ساختارهای Proxy RADIUS سازمان خود را بررسی و گاردهای لازم را برروی UDP 1812,1813,1645,1646 پیاده سازی کنید.
54-سیاستهای امنیتی را در GPO جدی بگیرید.
55-فرآیندهای Account Lockout را جدی بگیرید.
56-سیاستهای بازرسی را در سیستم ها فعال کنید.
57-در سوئیچینگ خود DAI را پیاده سازی کنید.
58-مراقب vlan hopping باشید.
59-از روشهای basic authentication و windows authentication در وب سرور خود به هیچ وجه استفاده نکنید.
60-متدهای وب را در ساختار وب خود محدود و مدیریت کنید.
....
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
32-پورتهای Net BIOS از سمت اینترنت به داخل شبکه خود را مسدود کنید (پورتهای 135 تا 139 ؛TCP و UDP)
33-پورت Sharing را از سمت اینترنت به شبکه داخلی مسدود کنید (TCP 445)
34- تمامی ACL ها و VLAN MAP های خود را بررسی و بروز رسانی کنید.
35-با مجموعه ابزارهای Vmware vshield ماشینهای مجازی خود را امن کنید.
36-از پیکربندی vlan ,pvlan ,vvlan های خود مطمئن شده و nvlan های خود را چک آپ کنید.
37-دسترسی کاربران خود به منابع محلی و شبکه ای را با SACL , Rights های حرفه ای محدود کنید.
38-از فرآیندهای PKI در انواع ارتباطات خود نظیر DirectAccess , Tunnel ,IPSec ، https ,ftps ,ssh و دیگر ارتباطات حساس استفاده کنید.
39-سرویس DNS خود را با Directiry Service سازمان یکپارچه نموده ،فرآیندهای DNS SEC و Dynamic DNS خود را بررسی کنید.
40-سرویس DHCP خود را Authorized و خطرات DHCP snoop را مد نظر داشته باشید .بر فرآیند dns dynamic update از طریق dns update proxy نظارت کنید.
41-برفرآیند service localization و FSMO سازمان نظارت دستی داشته باشید.
42-تمامی site link های سازمان را دستی ایجاد نموده و از site link های پیش فرض استفاده نکنید .بر مدیریت Replication خود نظارت کنید و از ساختارهای DFS-R در Reolication های خود استفاده کنید.
43-از NAP در RDP،DHCP ،RAS و DirectAccess استفاده کنید.
44-از NAC و امکانات حرفه ای آن در شبکه خود بهره ببرید.
45-بجای استفاده از روتینگ های ساده و مبتنی بر مقصد از policy routing استفاده کنید
46-مراقب ساختارهای +PVST و BPDU Gaurd های سازمان خود باشید.
47-مراقب تنظیمات پیش فرض و وضعیت پورتهای روتر ها و سوئیچ های خود باشید.
48-از ACL های حرفه ای در NAPT خود استفاده کنید.
49-مراقب SNMP و SNMP Trap ها در تجهیزات شبکه خود باشید.
50-محافظتهای لازم از سرورهای SSO ، LDAP , Kerberos و سرورهای GC خود بعمل آورید .
51-مراقب RDP Broker های خود باشید.
52-سرورهای RDP Gateway خودرا بازبینی امنیتی کنید.
53-ساختارهای Proxy RADIUS سازمان خود را بررسی و گاردهای لازم را برروی UDP 1812,1813,1645,1646 پیاده سازی کنید.
54-سیاستهای امنیتی را در GPO جدی بگیرید.
55-فرآیندهای Account Lockout را جدی بگیرید.
56-سیاستهای بازرسی را در سیستم ها فعال کنید.
57-در سوئیچینگ خود DAI را پیاده سازی کنید.
58-مراقب vlan hopping باشید.
59-از روشهای basic authentication و windows authentication در وب سرور خود به هیچ وجه استفاده نکنید.
60-متدهای وب را در ساختار وب خود محدود و مدیریت کنید.
....
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
گاهی رعایت اصول امنیتی بسیار ساده است:
61-از نصب Acrobat reader بر روی سرورهای خود اجتناب کنید.
62-از نصب flash player برروی سرورهای خود اجتناب کنید.
63-ازنصب oracle java JRE حتی المقدور برروی سرورها اجتناب کنید.
64-ازنصب apple quick time برروی سرورهای خود اجتناب کنید.
65-روی سرورهای خود apple itunes نصب نکنید.
66-به هیچ عنوان VLC player را برروی سرورهای خود نصب نکنید.
67-به هیچ عنوان codec های ناشناس را برروی سیستم های خود نصب نکنید.
68-از نصب firefox برروی سرورهای خوداجتناب کنید و بخصوص هیچ نوع add on برروی آن نصب نکنید.
69- به هیچ عنوان adobe shockwave player برروی سرور خود نصب نکنید .
70-مراقب open ssl باشید و به شکل مستمر آن را بروزرسانی کنید.
71-از نصب محصولات ms office برروی سرورهای خود اجتناب کنید.
72-از نصب cold fusion برروی سرورهای خود اجتناب کنید.
73-مراقب Biztalk server در شبکه باشید و آنرا بروزرسانی کنید.
74-ترجیحا IE را از روی سرورهای خود uninstall کنید.
75-از web surfing پشت سرورهای شبکه خودداری کنید.
76-از چک کردن ایمیل پشت سرورهای شبکه خودداری کنید.
77-از دانلود کردن هر چیزی پشت سرورهای شبکه خودداری کنید.
78-از اتصال flash memory به سرورهای شبکه خودداری کنید.
79-مراقب JDK بخصوص در سرورهای شبکه باشید.
80-مراقب fusion middleware باشید.
81-ترجیحا از safari برای browse استفاده نکنید.
82-در 3 سال اخیر حملات سنگینی علیه
MAC OS
صورت پذیرفته ،بروزرسانی آنها را در اولویت قرار دهید.
83-به هیچ عنوان web server و data base server نباید بر روی یک سرور نصب شوند.
84-فایروالهای لبه edge firewall را عضو دامین نکنید.
85-سرورهای TMG و UAGرا در front شبکه عضو دامین نکنید.
86-از ارتباط امن بین RAS و BRAS های سازمان با RADIUS SERVER اطمینان حاصل کنید.
87-از ارتباط امن بین Captivate portal با سرورهای اکانتینگ مطمئن شوید.
89-تنظیمات port forwarding خود را بشدت مراقبت کنید.
90-در تنظیمات server publishing از ssl پیشرفته استفاده کنید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
61-از نصب Acrobat reader بر روی سرورهای خود اجتناب کنید.
62-از نصب flash player برروی سرورهای خود اجتناب کنید.
63-ازنصب oracle java JRE حتی المقدور برروی سرورها اجتناب کنید.
64-ازنصب apple quick time برروی سرورهای خود اجتناب کنید.
65-روی سرورهای خود apple itunes نصب نکنید.
66-به هیچ عنوان VLC player را برروی سرورهای خود نصب نکنید.
67-به هیچ عنوان codec های ناشناس را برروی سیستم های خود نصب نکنید.
68-از نصب firefox برروی سرورهای خوداجتناب کنید و بخصوص هیچ نوع add on برروی آن نصب نکنید.
69- به هیچ عنوان adobe shockwave player برروی سرور خود نصب نکنید .
70-مراقب open ssl باشید و به شکل مستمر آن را بروزرسانی کنید.
71-از نصب محصولات ms office برروی سرورهای خود اجتناب کنید.
72-از نصب cold fusion برروی سرورهای خود اجتناب کنید.
73-مراقب Biztalk server در شبکه باشید و آنرا بروزرسانی کنید.
74-ترجیحا IE را از روی سرورهای خود uninstall کنید.
75-از web surfing پشت سرورهای شبکه خودداری کنید.
76-از چک کردن ایمیل پشت سرورهای شبکه خودداری کنید.
77-از دانلود کردن هر چیزی پشت سرورهای شبکه خودداری کنید.
78-از اتصال flash memory به سرورهای شبکه خودداری کنید.
79-مراقب JDK بخصوص در سرورهای شبکه باشید.
80-مراقب fusion middleware باشید.
81-ترجیحا از safari برای browse استفاده نکنید.
82-در 3 سال اخیر حملات سنگینی علیه
MAC OS
صورت پذیرفته ،بروزرسانی آنها را در اولویت قرار دهید.
83-به هیچ عنوان web server و data base server نباید بر روی یک سرور نصب شوند.
84-فایروالهای لبه edge firewall را عضو دامین نکنید.
85-سرورهای TMG و UAGرا در front شبکه عضو دامین نکنید.
86-از ارتباط امن بین RAS و BRAS های سازمان با RADIUS SERVER اطمینان حاصل کنید.
87-از ارتباط امن بین Captivate portal با سرورهای اکانتینگ مطمئن شوید.
89-تنظیمات port forwarding خود را بشدت مراقبت کنید.
90-در تنظیمات server publishing از ssl پیشرفته استفاده کنید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
👍1
کانال آموزش شبکه
Amirhossein Mortazavi
✍✍✍
الوین تافلر:
بی سوادان قرن 21
کسانی نیستند که
نمیتوانند بخوانند و بنویسند،
بلکه کسانی هستند
که نمیتوانند
آموخته های کهنه را
دور ریخته و
دوباره بیاموزند.....
-----------------------------------
🗣به ما بپیوندید🗣
@nettrain
http://www.telegram.me/nettrain
Amirhossein Mortazavi
✍✍✍
الوین تافلر:
بی سوادان قرن 21
کسانی نیستند که
نمیتوانند بخوانند و بنویسند،
بلکه کسانی هستند
که نمیتوانند
آموخته های کهنه را
دور ریخته و
دوباره بیاموزند.....
-----------------------------------
🗣به ما بپیوندید🗣
@nettrain
http://www.telegram.me/nettrain
Network Training:
گاهی رعایت اصول امنیتی بسیار ساده است:
91-در تجهیزات بی سیم ssid خود را مخفی کنید .
92-در تجهیزات بی سیم از پروتکل wpa نسخه 2 استفاده کنید.
93-برای روش رمزنگاری از الگوریتم AES استفاده کنید.
94- پروتکل WPS را در مودمهای خود غیرفعال کنید .
95-از بازه های زمانی کمتر از 30 دقیقه برای شیفتینگ کلید امنیتی خود استفاده کنید.
96-از MAC Filtering استفاده کنید.
97-از رمز عبور طولانی ترجیحا 12 کاراکتر به بالا و پیچیده استفاده کنید.
98-در رمز عبور خود از کاراکترهای space استفاده کنید.
99-رمز ورودی مودم خود را تغییر دهید.
100-از رمز استفاده شده در مودم خود به هیچ عنوان در سایتهای دیگر جهت logon استفاده نکنید.
101-نسخه جدید firmware مودم خود را نصب کنید.
102-توان خروجی سیگنال ارسالی مودم خود را تا حد ممکن کاهش دهید.
103-در بازه های زمانی کوتاه مدت لیست کلاینتهای متصل به مودم خود را چک کنید
104-از کانال متفاوت با AP های همسایه استفاده کنید.
105-امکان دسترسی فیزیکی به AP خود را محدود کنید.
106-پروتکل snmp، دستگاه AP خود را چک کنید و snmp community string قوی برای آن در نظر بگیرید.
107-امکان مدیریت و پیکربندی مودم خود را از طریق WAN را مسدود کنید.
108-از مودمهای حرفه ای استفاده کنید ،مودمهای TP-link و D-Link و نظایر آن دارای bug های امنیتی متعددی می باشند .
این لیست ادامه دارد .
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
گاهی رعایت اصول امنیتی بسیار ساده است:
91-در تجهیزات بی سیم ssid خود را مخفی کنید .
92-در تجهیزات بی سیم از پروتکل wpa نسخه 2 استفاده کنید.
93-برای روش رمزنگاری از الگوریتم AES استفاده کنید.
94- پروتکل WPS را در مودمهای خود غیرفعال کنید .
95-از بازه های زمانی کمتر از 30 دقیقه برای شیفتینگ کلید امنیتی خود استفاده کنید.
96-از MAC Filtering استفاده کنید.
97-از رمز عبور طولانی ترجیحا 12 کاراکتر به بالا و پیچیده استفاده کنید.
98-در رمز عبور خود از کاراکترهای space استفاده کنید.
99-رمز ورودی مودم خود را تغییر دهید.
100-از رمز استفاده شده در مودم خود به هیچ عنوان در سایتهای دیگر جهت logon استفاده نکنید.
101-نسخه جدید firmware مودم خود را نصب کنید.
102-توان خروجی سیگنال ارسالی مودم خود را تا حد ممکن کاهش دهید.
103-در بازه های زمانی کوتاه مدت لیست کلاینتهای متصل به مودم خود را چک کنید
104-از کانال متفاوت با AP های همسایه استفاده کنید.
105-امکان دسترسی فیزیکی به AP خود را محدود کنید.
106-پروتکل snmp، دستگاه AP خود را چک کنید و snmp community string قوی برای آن در نظر بگیرید.
107-امکان مدیریت و پیکربندی مودم خود را از طریق WAN را مسدود کنید.
108-از مودمهای حرفه ای استفاده کنید ،مودمهای TP-link و D-Link و نظایر آن دارای bug های امنیتی متعددی می باشند .
این لیست ادامه دارد .
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
پس از هک شدن سایت مرکز آمار ایران ،سایت ثبت اسناد کشور نیز هک شد ،سالهاست که متخصصان حرفه ای کشور از لزوم رویکردهای امنیتی سازمانها بخصوص سازمانهای دولتی رضایت ندارند و در این زمینه هشدار می دهند ،بنده نیز بالغ بر چند workshop امنیت در حوزه سازمانهای دولتی را تا کنون اجرا نموده و از مشکلات امنیتی سایتها بخصوص سایتهای دولتی انتقاد نموده ام.
حال بعد از موضوع برجام باید منتظر نفوذهای سنگینی در این حوزه باشیم چون زیرساخت IT در ایران بکر و پتانسیل نفوذ بالایی دارد. و بنابراین من بعد هدف بسیاری از حملات سایبری خواهد بود.این ماجرا بشدت ناراحت کننده و خطرناک است که بسیاری از مدیران ما برای امنیت بستر فن آوری اطلاعات ارزشی قائل نیستن.و از طرفی خوشحالم که در 5 سازمان بزرگی که بعنوان مشاور امنیت شبکه در سالهای اخیر حضور داشته ام در 4 سال اخیر حتی یک مورد هم نفوذ موفق گزارش نشده است.فقط در سال 1391 بالغ بر 2300 حمله به سایت یکی از این ارگانها صورت پذیرفت که خوشبختانه هیچ نوع نفوذ موفق در این حملات رخ نداد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
حال بعد از موضوع برجام باید منتظر نفوذهای سنگینی در این حوزه باشیم چون زیرساخت IT در ایران بکر و پتانسیل نفوذ بالایی دارد. و بنابراین من بعد هدف بسیاری از حملات سایبری خواهد بود.این ماجرا بشدت ناراحت کننده و خطرناک است که بسیاری از مدیران ما برای امنیت بستر فن آوری اطلاعات ارزشی قائل نیستن.و از طرفی خوشحالم که در 5 سازمان بزرگی که بعنوان مشاور امنیت شبکه در سالهای اخیر حضور داشته ام در 4 سال اخیر حتی یک مورد هم نفوذ موفق گزارش نشده است.فقط در سال 1391 بالغ بر 2300 حمله به سایت یکی از این ارگانها صورت پذیرفت که خوشبختانه هیچ نوع نفوذ موفق در این حملات رخ نداد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
سازمانهای وضع کننده استاندارد در کابل کشی شبکه :
ANSI:American National Standard Institute
www.ansi.org
EIA:Elctronuc Industrial Alliance
www.eia.org
TIA:Telecommunications Industry
www.tiaonline.org
ICEA:Insulated Cable Engineers Association
www icea.net
NFPA:National Fire Protection Association
www.nfpa.org
NEMA:National Electrical Manufacturers Association
www.nema.org
FCC:Federal Communication Commission
www.fcc.gov
UL:Underwriters Laboratories
www.ul.com
ISO:International Organization for Standardization
www.iso.org
IEC:International Electrotechnical Commission
www.iec.ch
IEEE:Institute of Electrical and Electronic Engineers
www.ieee.org
NIST:National Institute of Standards and Technology
www.nist.gov
ITU:International Telecommunications Union
www.itu.int
CSA :Canadian Standard Association
www.csa.ca
ETSI:European Telecommunications Standards Institute
www.etsi.org
BICSI:Building Industry Consulting Services International
www.bicsi.org
OSHA:Occupational Safety and Health Administration
www.osha.gov
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
ANSI:American National Standard Institute
www.ansi.org
EIA:Elctronuc Industrial Alliance
www.eia.org
TIA:Telecommunications Industry
www.tiaonline.org
ICEA:Insulated Cable Engineers Association
www icea.net
NFPA:National Fire Protection Association
www.nfpa.org
NEMA:National Electrical Manufacturers Association
www.nema.org
FCC:Federal Communication Commission
www.fcc.gov
UL:Underwriters Laboratories
www.ul.com
ISO:International Organization for Standardization
www.iso.org
IEC:International Electrotechnical Commission
www.iec.ch
IEEE:Institute of Electrical and Electronic Engineers
www.ieee.org
NIST:National Institute of Standards and Technology
www.nist.gov
ITU:International Telecommunications Union
www.itu.int
CSA :Canadian Standard Association
www.csa.ca
ETSI:European Telecommunications Standards Institute
www.etsi.org
BICSI:Building Industry Consulting Services International
www.bicsi.org
OSHA:Occupational Safety and Health Administration
www.osha.gov
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
American National Standards Institute - ANSI
American National Standards Institute
The American National Standards Institute - ANSI - facilitates and coordinates the U.S. voluntary standards and conformity assessment system.
دوستان عزیز در صورتیکه مطلب خاصی در زمینه شبکه مد نظر دارید به آدرس ذیل ایمیل بزنید تا در آن زمینه مطلب در کانال گذاشته شود.
mstrainer@gmail.com
mstrainer@gmail.com
یکی از سوالاتی که مرتب در سازمانها از کارشناسان IT می شود روش جداسازی اینترنت از شبکه داخلی سازمان می باشد . برای این کار راهکاری متفاوت با مزایا و معایب خاص خود وجود دارد . ولی یکی از بهترین راه حل ها برای جداسازی اینترنت از شبکه داخلی استفاده از تکنولوژی مجازی سازی است.که به کمک آن چه به کمک vmware و یا citrix و یا حتما Microsoft Hyper-V می توان براحتی ودر بازه زمانی کم و بدون اختلال در فرآیندهای کاری روزانه و در کمترین فرصت ممکن شبکه داخلی و اینترنت سازمان را از یکدیگر جدا و در عین حال می توان به کاربران خاص دسترسی به هر دو شبکه را امکان پذیر نمود.
در این روش مابه یک فایروال نسبتا حرفه ای نیاز داریم که دارای حداقل سه پورت به صورت ذیل
1-پورت WAN
2-پورت LAN
3-پورت DMZ
داشته باشند.
و تمام دسترسی های مستقیم از دنیای WAN به LAN و بالعکس توسط فایروال باید Block شود.
حال با قرار دادن سرورهای مجازی در منطقه DMZ به کمک راهکارهای مجازی (تقریبا به شکل یکسان در هر پلت فرم ) ،به هر کاربر image ای از مرورگر مورد نیاز را ارائه داده و پس از احراز هویت و بررسی و حسابرسی ،امکان گشت و گذار در محیط وب را به شکل مجازی در اختیار وی قرار می دهیم.
همچنین این سرورها با پورت خاصی که قابل پیکربندی می باشند به اینترنت دسترسی داشته و الباقی پورتهای آن مسدود می باشد.
همچنین سیستم های شبکه داخلی در این روش به ویروسهای منتشر شده در اینترنت آلوده نخواهند شد و کاربران امکان ارسال فایلهای سیستم محلی خود را به دنیای خارج نخواهند داشت .مگر آنکه برای کاربران مشخصی دسترسی به منابع محلی از طریق مرورگر باز گذاشته شده تا بتوانند اسنادی را تحت شرایط خاص ارسال کنند.
برای سازمانی با حدود2000کاربر می توان یک سرور HP DL380 G8 با پردازنده Intel Xeon 5550 یا بالاتر و 64 گیگابایت رم نصب و راه اندازی نمود.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
در این روش مابه یک فایروال نسبتا حرفه ای نیاز داریم که دارای حداقل سه پورت به صورت ذیل
1-پورت WAN
2-پورت LAN
3-پورت DMZ
داشته باشند.
و تمام دسترسی های مستقیم از دنیای WAN به LAN و بالعکس توسط فایروال باید Block شود.
حال با قرار دادن سرورهای مجازی در منطقه DMZ به کمک راهکارهای مجازی (تقریبا به شکل یکسان در هر پلت فرم ) ،به هر کاربر image ای از مرورگر مورد نیاز را ارائه داده و پس از احراز هویت و بررسی و حسابرسی ،امکان گشت و گذار در محیط وب را به شکل مجازی در اختیار وی قرار می دهیم.
همچنین این سرورها با پورت خاصی که قابل پیکربندی می باشند به اینترنت دسترسی داشته و الباقی پورتهای آن مسدود می باشد.
همچنین سیستم های شبکه داخلی در این روش به ویروسهای منتشر شده در اینترنت آلوده نخواهند شد و کاربران امکان ارسال فایلهای سیستم محلی خود را به دنیای خارج نخواهند داشت .مگر آنکه برای کاربران مشخصی دسترسی به منابع محلی از طریق مرورگر باز گذاشته شده تا بتوانند اسنادی را تحت شرایط خاص ارسال کنند.
برای سازمانی با حدود2000کاربر می توان یک سرور HP DL380 G8 با پردازنده Intel Xeon 5550 یا بالاتر و 64 گیگابایت رم نصب و راه اندازی نمود.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
در سالهای اخیر مباحث service provider اهمیت بیشتری پیدا کرده و سیسکو در این زمینه یکی از بهترین کمپانی های دنیاست.روشی که بتوان داده ها را از end user و یا branch به سمت Service provider و یا headquarter انتقال داده و در ضمن برقراری یک ارتباط مطمئن ،همیشگی و انعطاف پذیر ،امنیت آنرا نیز کنترل نمود، بسیار حائض اهمیت می باشد .
پروتکل MPLS و تکنولوژی هایی که در این پروتکل پشتیبانی می شوند نقش بسیار مهمی در این مقوله ایفا می کند.
کتاب فوق یکی از بهترین کتابها در زمینه آموزش MPLS و درک و فهم دقیق آن می باشد .از خواندن این کتاب زیبا لذت ببرید.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
پروتکل MPLS و تکنولوژی هایی که در این پروتکل پشتیبانی می شوند نقش بسیار مهمی در این مقوله ایفا می کند.
کتاب فوق یکی از بهترین کتابها در زمینه آموزش MPLS و درک و فهم دقیق آن می باشد .از خواندن این کتاب زیبا لذت ببرید.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
اینتل از زمان معرفی پردازندههای خانوادهی Core i تا کنون با بهبود فرآیند ساخت و معرفی معماریهای جدید، ۶ نسل از این پردازندهها را معرفی کرده است که عبارتند از:
نسل اول: معماری نِهِیلِم (Nehalem)، فرآیند ساخت ۴۵ نانومتری، معرفی در سال ۲۰۰۸
نسل دوم: معماری سندی بریج (Sandy Bridge)، فرآیند ساخت ۳۲ نانومتری، معرفی در سال ۲۰۱۱
نسل سوم: معماری آیوی بریج (Ivy Bridge)، فرآیند ساخت ۲۲ نانومتری، معرفی در سال ۲۰۱۲
نسل چهارم: معماری هسول (Haswell)، فرآیند ساخت ۲۲ نانومتری، معرفی در سال ۲۰۱۳
نسل پنجم: معماری برادول (Broadwell)، فرآیند ساخت ۱۴ نانومتری، معرفی در سال ۲۰۱۴
نسل ششم: معماری اسکایلیک (Skylake)، فرآیند ساخت ۱۴ نانومتری، معرفی در سال ۲۰۱۵
نسلهای احتمالی آینده نیز از این قرارند:
نسل هفتم: معماری کَبی لیک (Kaby Lake)، فرآیند ساخت ۱۴ نانومتری، معرفی در سال ۲۰۱۶
نسل هشتم: معماری کنونلیک (Cannonlake)، فرآیند ساخت ۱۰ نانومتری، معرفی در سال ۲۰۱۷
نسل نهم: معماری آیس لیک (Ice Lake)، فرآیند ساخت ۱۰ نانومتری، معرفی در سال ۲۰۱۸
نسل دهم: معماری تایگر لیک (Tiger Lake)، فرآیند ساخت ۱۰ نانومتری، معرفی در سال ۲۰۱۹
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
نسل اول: معماری نِهِیلِم (Nehalem)، فرآیند ساخت ۴۵ نانومتری، معرفی در سال ۲۰۰۸
نسل دوم: معماری سندی بریج (Sandy Bridge)، فرآیند ساخت ۳۲ نانومتری، معرفی در سال ۲۰۱۱
نسل سوم: معماری آیوی بریج (Ivy Bridge)، فرآیند ساخت ۲۲ نانومتری، معرفی در سال ۲۰۱۲
نسل چهارم: معماری هسول (Haswell)، فرآیند ساخت ۲۲ نانومتری، معرفی در سال ۲۰۱۳
نسل پنجم: معماری برادول (Broadwell)، فرآیند ساخت ۱۴ نانومتری، معرفی در سال ۲۰۱۴
نسل ششم: معماری اسکایلیک (Skylake)، فرآیند ساخت ۱۴ نانومتری، معرفی در سال ۲۰۱۵
نسلهای احتمالی آینده نیز از این قرارند:
نسل هفتم: معماری کَبی لیک (Kaby Lake)، فرآیند ساخت ۱۴ نانومتری، معرفی در سال ۲۰۱۶
نسل هشتم: معماری کنونلیک (Cannonlake)، فرآیند ساخت ۱۰ نانومتری، معرفی در سال ۲۰۱۷
نسل نهم: معماری آیس لیک (Ice Lake)، فرآیند ساخت ۱۰ نانومتری، معرفی در سال ۲۰۱۸
نسل دهم: معماری تایگر لیک (Tiger Lake)، فرآیند ساخت ۱۰ نانومتری، معرفی در سال ۲۰۱۹
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
شبکه های بی سیم نقش بسیار پر رنگی در سالهای اخیر در حوزه ارتباطات ایفا می کنند ،با خواندن کتاب فوق ،تخصص و دانش خود را در این زمینه افزایش دهید.