• مشکی
  • سفید
  • سبز
  • آبی
  • قرمز
  • نارنجی
  • بنفش
  • طلایی
انجمن ها > انجمن کامپیوتر > صفحه اول بحث
لطفا در سایت شناسائی شوید!
کامپیوتر (بازدید: 2492)
يکشنبه 5/6/1391 - 22:35 -0 تشکر 530686
اصول اولیه استراتژی دفاع در عمق

برگرفته از http://magaleha.blogfa.com/post-87.aspx

IATFF ( برگرفته شده از Information Assurance Technical Framework Forum ) سازمانی است كه توسط NSA ( برگرفته شده از  National Security Agency  ) حمایت می گردد و مهمترین وظیفه آن مبادله اطلاعات فنی بین صنایع امریكا ، موسسات آموزشی و سازمان های دولتی امریكا بر روی موضوع مهم امنیت و یا تضمین امنیت اطلاعات است .
IATFF ، سند IATF ( برگرفته شده از  Information Assurance Technical Framework ) را تولید و اخیرا" نسخه 1 . 3 آن را منشتر كرده است . در این سند به  فرآیندها و  توصیه هائی در جهت حفاظت از سیستم های اطلاعاتی بر اساس اصول مهندسی سیستم اشاره شده است .
در سند فوق به سه عنصر تاثیر گذار در امنیت اطلاعات یعنی انسان ، عملیات و فناوری ها اشاره شده است . سه موجودیت فوق ، اساس متدلوژی "دفاع در عمق " در تشكیل می دهند .
در ادامه با این استراتژی امنیتی حفاظتی و اصول اساسی آن بیشتر آشنا می شویم .

يکشنبه 5/6/1391 - 22:39 - 0 تشکر 530699

دفاع لایه ای : بكارگیری چندین مكانیزم تشخیص و حفاظتی تا یك مهاجم مجبور به عبور از موانع مختلف جهت دستیابی به اطلاعات حیاتی گردد .

يکشنبه 5/6/1391 - 22:40 - 0 تشکر 530700

استحكام امنیتی : بر اساس ارزش عناصر سیستم اطلاعاتی و تهدیدات پیش بینی شده ، میزان استحكام لایه های امنیتی می بایست به درستی تخمین و پیاده سازی گردد .

يکشنبه 5/6/1391 - 22:40 - 0 تشکر 530701

بكارگیری KMI/PKI : بكارگیری زیرساخت مدیریت كلید ، KMI ( برگرفته شده از key management infrastructure  )   و زیرساخت كلید عمومی ، PKI ( برگرفته شده از public key infrastructure

يکشنبه 5/6/1391 - 22:41 - 0 تشکر 530702

بكارگیری سیستم های تشخیص مزاحمین : بكارگیری مكانیزم هائی برای تشخیص مزاحمین ، ارزیابی اطلاعات ، بررسی نتایج و در صورت ضرورت انجام واكنش های لازم .

يکشنبه 5/6/1391 - 22:41 - 0 تشکر 530703

استراتژی‌ دفاع در عمق  : پیاده سازی
استراتژی دفاع در عمق می تواند در مرحله پیاده سازی منابع زیادی را مصرف نماید . برای كمك در جهت تعدیل و یا كاهش هزینه پیاده سازی رویكرد فوق ، توصیه های زیر ارائه شده است .




  • اتخاذ تصمیم در خصوص امنیت اطلاعات بر اساس آنالیز تهدیدات و اهداف كلیدی عملیاتی سیستم



يکشنبه 5/6/1391 - 22:42 - 0 تشکر 530704


  •  توجه به سه موجودیت مهم موجود در استراتژی دفاع در عمق : انسان ، عملیات و فن آوری . بدون وجود افراد آموزش دیده و رویه های عملیاتی استفاده مطلوب از مزایای فناوری ها فراهم نخواهد شد .


  • يکشنبه 5/6/1391 - 22:42 - 0 تشکر 530705

    تدوین و پیاده سازی یك برنامه آموزشی جامع ، استفاده از تجارب عملی دیگران و اطلاع رسانی به موقع

    يکشنبه 5/6/1391 - 22:42 - 0 تشکر 530706

    دستیابی اداواری به وضعیت زیرساخت اطلاعات . بكارگیری ابزارهای فنی نظیر پویش اتوماتیك شبكه می تواند در تشخیص به موقع نقاط آسیب پذیر مفید واقع شوند .

    يکشنبه 5/6/1391 - 22:43 - 0 تشکر 530707

    انجام واكنش های لازم در مقابل اهداف مخرب و برخورد مناسب و به موقع با فعالیت هائی كه ممكن است سهوا" انجام شده باشد .

    يکشنبه 5/6/1391 - 22:43 - 0 تشکر 530708

    بكارگیری رویكردهای حفاظتی مشترك و چندگانه جهت مقابله با رویدادهای قابل پیش بینی . بدین ترتیب ،  نفوذ از یك لایه ( با فرض موفقیت آمیز بودن آن ) باعث بروز مسائل امنیتی برای تمامی زیرساخت اطلاعات نخواهد شد .

    برو به انجمن
    انجمن فعال در هفته گذشته
    مدیر فعال در هفته گذشته
    آخرین مطالب
    • آلبوم تصاویر بازدید از کلیسای جلفای...
      آلبوم تصاویر بازدید اعضای انجمن نصف جهان از کلیسای جلفای اصفهان.
    • بازدید از زیباترین کلیسای جلفای اصفهان
      جمعی از کاربران انجمن نصف جهان، در روز 27 مردادماه با همکاری دفتر تبیان اصفهان، بازدیدی را از کلیسای وانک، به عمل آورده‌اند. این کلیسا، یکی از کلیساهای تاریخی اصفهان به شمار می‌رود.
    • اعضای انجمن در خانه شهید بهشتی
      خانه پدری آیت الله دکتر بهشتی در اصفهان، امروزه به نام موزه و خانه فرهنگ شهید نام‌گذاری شده است. اعضای انجمن نصف جهان، در بازدید دیگر خود، قدم به خانه شهید بهشتی گذاشته‌اند.
    • اطلاعیه برندگان جشنواره انجمن‌ها
      پس از دو ماه رقابت فشرده بین کاربران فعال انجمن‌ها، جشنواره تابستان 92 با برگزاری 5 مسابقه متنوع در تاریخ 15 مهرماه به پایان رسید و هم‌اینک، زمان اعلام برندگان نهایی این مسابقات فرارسیده است.
    • نصف جهانی‌ها در مقبره علامه مجلسی
      اعضای انجمن نصف جهان، در یك گردهمایی دیگر، از آرامگاه علامه مجلسی و میدان احیا شده‌ی امام علی (ع) اصفهان، بازدیدی را به عمل آوردند.