• Home
  • /Posts Tagged 'شبکه'
  • /Page 2

Posts Tagged ‘شبکه’

راهنمای مشخصات کابل شبکه

دنبال یک راهنمای جمع و جور در مورد کابل کشی
بودم، این مطلب مختصر و مفید با ارزش به نظر رسید. حتما نگاهی بیاندازید.



De-Mystifying Cabling Specifications From 5e to 7A

TIA and ISO
Equivalent Classifications

Frequency Bandwidth  

 TIA (Components)  

 TIA (Cabling)  

 ISO (Components)  

 ISO (Cabling)

1 – 100 MHz  

 Category 5e  

 Category 5e  

 Category 5e  

 Class D

1 – 250 MHz  

 Category 6  

 Category 6  

 Category 6  

 Class E

1 – 500 MHz  

 Category 6A  

 Category 6A  

 Category 6A  

 Class EA

1 – 600 MHz  

 n/s  

 n/s  

 Category 7  

 Class F

1 – 1,000 MHz  

 n/s  

 n/s  

 Category 7A  

 Class FA

اطلاعات ماهواره های فعال در مدار زمین

درباره ارتباطات ماهواره ای مطالعه می کردم، به این جدول
رسیدم. (به نقل از

Broadband Telecommunications Handbook
،ویرایش دوم)

Argentina  

1

Australia  

6

Brazil  

6

Bulgaria  

1

Canada  

16

China  

15

CIS (Former Soviet Union)  

1,322

Czechoslovakia  

1

France  

24

Germany  

15

Hong Kong  

1

India  

11

Indonesia  

6

Israel  

1

Italy  

4

Japan  

55

Korea (South)  

2

Luxembourg  

4

Mexico  

4

Portugal  

1

Spain  

3

Sweden  

4

Thailand  

2

Turkey  

1

United Kingdom  

18

United States  

658

Arab States  

3

Europe  

27

International  

51

NATO  

8

TOTAL  

2,271

اسمی از ایران نبود، در حالی که
به علت ارسال
سینا1 باید در فهرست پیدا می
شد.(البته این جدول برای سال 2002 است و ارسال
سینا1 در 2005 بوده
است.) گوگل این وب سایت را پیشنهاد کرد که اطلاعات تقریبا کاملتری درباره حدود 800
ماهواره فعال در مدارهای زمین را در بر می گیرد. مراجعه کنید به

UCS Satellite Database

    -
نخستین ماهواره ایرانی به فضا پرتاب شد.

    -
2005-043D – Sina 1
، اطلاعات دقیقتری از سینا1

    -
قرارداد ساخت زهره، بین
ایران و روسیه (سال 2005)

وضعیت IPS های تحت شبکه

تنوع مخاطرات امنیتی در شبکه های کامپیوتری به گونه ای رشد کرده است، که استفاده از Firewall ها، به تنهایی به هیچ عنوان کارآمد نخواهد بود. پیاده سازی دیواره های آتش نسل بعد (NGFW) از جمله راه کارهایی است که امکان مقابله با این تهدیدات را فراهم می کند. دیواره های آتش مدرن که با ترکیبی از IPS ها و فایروال ها قابل پیاده سازی هستند، هنوز عمر زیادی نکرده اند. گزارش زیر (که البته کمی تا قسمتی گزارش تجاری است!) تحلیلی بر روی بازار IPS ها در اختیار شما قرار می دهد.

Magic Quadrant for Network Intrusion Prevention System Appliances, 2H06

On average, solutions remain priced at approximately $50,000 per Gbps of deep inspection (this is an average, and many products provide less than 1 Gbps capability). Most vendors provide more than five models, with some entry-level products offered for less than $15,000. Maintenance fees vary considerably. Signature update fees also vary but are included with maintenance for most products. Most products include a local-management console, with dedicated management appliances resulting in an additional cost. The total cost of ownership and system management capabilities of network IPS products should be key evaluation criteria when comparing competing products.

ویژگی امنیتی Cisco IOS

Cisco IOS علاوه بر نقش کنترل کننده حیاتی بسیاری از شبکه های مهم، می تواند نقش مهم و به سزایی در حفظ امنیت شبکه ها و سیستم های اطلاعاتی داشته باشد. علاوه بر نسخه های امنیتی IOS برخی از ویژگی ها در نسخه های عادی نیز قابل استفاده هستند. در اینجا به چند مورد از این ویژگی ها اشاره می کنیم.

  • Class-Based Access Control یا CBAC

  • Port-to-Address Mapping یا PAM

  • Authentication Proxy

  • TCP Intercept

  • Intrusion Prevention

  • AutoSecure

سیستم های ردیابی و کشف نفوذ توزیع شده – dIDS

سیستم های ردیابی و کشف نفوذ توزیع شده که با dIDS از آن یاد می کنیم،از چندین IDS در یک شبکه بزرگ تشکیل شده اند. تمامی این Intrusion Detection System ها، در ارتباط با یدیگر هستند و یا به وسیله یک سیستم (شاید یک سرور) مرکزی در حال پایش شبکه، تحلیل رویدادها و جمع آوری اطلاعات حمله های شناسایی شده، می باشند. این ترکیب برای جمع آوری اطلاعات امکان ایجاد یک دید وسیع برای تیم امنیتی/نگهدارنده شبکه در مورد وقایعی که در هر لحظه در حال جریان است را فراهم می کند.

یک distributed IDS به سازمان ها و اپراتورهای شبکه اجازه می دهد تا به صورت موثر و مستند منابع شبکه ای و سازمانی خود را تحت کنترل قرار دهند و در صورت نیاز به سرعت اطلاعات مورد نیاز را از سیستم بیرون بکشند. برای آشنایی بیشتر مقاله زیر را بخوانید:

An Introduction To Distributed Intrusion Detection Systems

Due to the greater view the agent allows the analyst to achieve, the dIDS offers the incident analyst many advantages over other single mode IDS systems. One of these advantages is the ability to detect attack patterns across an entire corporate network, with geographic locations separating segments by time zones or even continents. This could allow for the early detection of a well-planned and coordinated attack against the organization in question, which would allow the security people to ensure that targeted systems are secured and offending IPs are disallowed any access. Another proven advantage is to allow early detection of an Internet worm making its way through a corporate network. This information could then be used to identify and clean systems that have been infected by the worm, and prevent further spread of the worm into the network, therefore lowering any financial losses that would otherwise have been incurred.

تبادل اطلاعات بین IDS ها در سه گونه تقسیم بندی می شود. دسته اول محصولاتی که برای dIDS طراحی شده اند و با استفاده agentهای مختلف در نقاط مختلف شبکه اطلاعات را برای سرور کنترلی IDS ارسال می کنند. دسته دوم محصولاتی که شامل IDS هایی از یک دسته هستند و لاگ فایل های خود را در یک محل متمرکز ذخیره می کنند و مانند دسته اول ادامه کار می دهند. و بالاخره دسته سوم که شامل IDS ها و IPS های (به طور کلی آن ها را sensor خطاب می کنیم.) مختلف از مارک های متفاوتی هستند که به وسیله ابزار های مدیریت سیستم های امنیتی لاگ فایل ها را ذخیره و پردازش می کنند. استاندارد تبادل اطلاعات در سنسور ها، در قالب یک پیش نویس استاندارد IETF در حال شکل گیری است.

The Intrusion Detection Message Exchange Format (IDMEF) is intended to be a standard data format that automated intrusion detection systems can use to report alerts about events that they deem suspicious. The development of this standard format will enable interoperability among commercial, open source, and research systems, allowing users to mix-and-match the deployment of these systems according to their strong and weak points to obtain an optimal implementation.

به دو علت پروژه های کمی در مورد dIDS هم اکنون وجود دارد. اولین مورد عدم درک نیاز به چنین سیستمی در بخش تجاری و صنعتی و دلیل دوم نو بودن چنین ترکیبی است. همانطور که پیشتر گفتم، IDMEF هنوز به حالت استاندارد در نیامده است. البته جایگزینی این سیستم به وسیله سیستم های یکپارچه مدیریت امنیت گران قیمت نیز دلیل دیگری در کم بودن پروژه ها است. تعدادی از این پروژه ها را در freshmeat ببینید. بدنیست نگاهی هم به پروژه رو به پیشرفت Prelude Hybrid IDS ( حداقل What is Prelude Hybrid IDS را بخوانید.) بندازید.

* این مطلب مقدمه ای است برای سری نوشته های امنیت در عمق که در Secure2S بیشتر در مورد آن ها خواهید خواند. لطفا نظرات و پیشنهادات خود را در میان بگذارید. مجموعه نوشته های امنیت در عمق، تلاش خواهد کرد تا به امنیت در شبکه های بزرگ و تجاری و همچنین نکات امنیتی که کمتر به آن ها پرداخته می شود بپردازد.