گرايمز با ذكر دلايلي عنوانكرده كه ديگر نرمافزارهاي فايروال شخصي، كارايي و قابليتهاي دفاعي خود را از دست دادهاند و زمان مرگ آنها فرارسيده است.
يكي از خبرهايي كه يكي دو ماه گذشته فضاي اينترنت و امنيت را دستخوش هيجان، بحث و تبادلنظر كرد و چالشهاي جديدي را مطرح کرد، يادداشت راجر گرايمز (Roger Grimes)، یکی از كارشناسان امنيت مايكروسافت در سايت اینترنتیاینفوورلد و بعد در وبلاگ شخصياش بود.
در قسمت قبل تعدادی از حملههایی را كه در شبكههای مبتنی بر IPv4 وجود دارد و رفتار آنها در زمان مهاجرت به IPv6 را بررسی نمودیم و اشاره نمودیم كه امنیت یك موضوع گسترده و پیچیده است،موضوعی است كه آزمایش و تجربه كردن آن به راحتی امكانپذیر نمیباشد.
از طرف دیگر اشاره كردیم كه امنیت برای شبكههای كامپیوتری لازم و ضروری است. در این قسمت به ادامه بررسی رفتار حمله هایی كه امنیت در شبكههای IPv4 را به خطر میاندازند و مقایسه آنها در IPv6 اشاره خواهیم كرد.
شركت هاي تجاري كوچك و بزرگ در حال انتقال سيستم هاي كامپيوتري خود به سيستم عامل ويندوز 7 هستند كه داراي ويژگي هاي امنيتي زيادي مي باشد. بنابراين بهتر است با مزايا و معايب اين ويژگي هاي امنيتي آشنا شويم. يكي از تحليلگران شركت امنيتي Gartner به اين مساله پرداخته است.
ويژگي AppLocker در ويندوز 7، يك قابليت كنترل برنامه را فراهم مي آورد كه به مديران IT اجازه مي دهد يك فهرست از برنامه هايي كه مجاز به اجرا هستند ايجاد نمايند. اين ويژگي كنترل امنيت كه اغلب بر مبناي «ليست سفيد» كار مي كند، يك تكنيك قفل كردن را پيشنهاد مي دهد. اما تعداد برنامه هايي كه در داخل يك سازمان توسط كارمندان مورد استفاده قرار مي گيرند روز به روز افزايش مي يابد. به همين دليل استفاده از روش ليست سفيد ممكن است چندان مفيد نباشد.
Honeypot ها يك تكنولوژي تقريبا جديد و شديدا پويا هستند. همين ماهيت پويا باعث ميشود كه به راحتي نتوان آنها را تعريف كرد. Honeypot ها به خودي خود يك راه حل به شمار نرفته و هيچ مشكل امنيتي خاصي را حل نميكنند، بلكه ابزارهاي بسيار انعطاف پذيري هستند كه كارهاي مختلفي براي امنيت اطلاعات انجام ميدهند.اين تكنولوژي با تكنولوژيهايي مانند فايروالها و سيستمهاي تشخيص نفوذ (IDS) متفاوت است، چرا كه اين تكنولوژيها مسائل امنيتي خاصي را حل كرده و به همين دليل راحتتر تعريف ميشوند. فايروالها يك تكنولوژي پيشگيرانه به شمار مي آيند، آنها از ورود مهاجمان به شبكه يا سيستم كامپيوتر جلوگيري ميكنند. IDS ها يك تكنولوژي تشخيصي هستند.
پيشرفت علوم كامپيوتري و درنتيجه شبكه هاي سخت افزاري و نرم افزاري، امكان دسترسي آسان و سريع را به منابع به اشتراك گذاشته شده سازمانها و شركتها را پديد آورده است. سيستمهاي خود پردازبانكي، كارتهاي اعتباري، امكانات كامپيوتري بر روي تلفن هاي همراه، همگي مثالهاي بارزي از تاثير امكانات كامپيوتري بر جامعه كنوني ايران هستند.
تعداد صفحات : 2