(IPS (Intrusion Prevention System و (IDS (Intrusion Detection System IPS یک سیستم شناسایی حملات در سطح شبکه میباشد که ترافیک را بر اساس دیتابیس الگو حملاتی که دارد ، شناسایی میکند همچنین IPS ها میتوانند بر اساس رفتار غیر عادی ترافیک عبوری در سطح شبکه نیز حملات را شناسایی کنند و پس از شناسایی حملات بسته […]
https://www.ictn.ir/ictncont/uploads/2018/07/تفاوت-اصلی-میان-فایروال-و-IPS.jpg۱۴۰۰۱۴۰۰iCTNhttps://www.ictn.ir/ictncont/uploads/2018/09/logo-ictn-N.pngiCTN۲۰۱۸-۰۷-۲۸ ۰۹:۰۰:۳۲۲۰۱۸-۰۷-۲۸ ۰۹:۳۲:۴۶تفاوت اصلی میان فایروال و IPS
بحث این مقاله در مورد قابلیت موجود در VMware به نام EVC می باشد که با بحث VMotion مرتبط است. زمانیکه شما می خواهید در یک Cluster در VMware ماشین های مجازی خودتان را از Host ای به Host دیگر منتقل کنید حتما باید نوع CPU سرور اول با نوع CPU سرور دوم مشابه باشد […]
https://www.ictn.ir/ictncont/uploads/2018/07/EVC-01.png۴۵۰۴۸۵iCTNhttps://www.ictn.ir/ictncont/uploads/2018/09/logo-ictn-N.pngiCTN۲۰۱۸-۰۷-۲۲ ۱۱:۳۴:۴۵۲۰۱۸-۰۷-۲۲ ۱۱:۳۴:۴۵قابلیت موجود در VMware به نام EVC
برخی ویژگیهای استاندارد امنیتی WPA3 پس از مشکلات گزارش شده برای WPA2، اتحادیه وای فای استاندارد جدید WPA3 را معرفی کرد.اولین پیشنویس واقعی از این پروتکل هنوز در دسترس قرار ندارد؛ اما اتحادیهی وایفای تعدادی از ویژگیهای آن را اعلام کرده که به شرح زیر است. تغییر دادههای شبکههای عمومی وایفای به حالت رمزنگاری شده […]
پروتکل OpenFlow چیست؟ پروتکل OpenFlow یک واسط برای ارتباط سوئیچهای SDN و کنترلکننده SDN میباشد. کنترلکنندهای که از پروتکل OpenFlow پشتیبانی میکند همواره بر روی پورت پیشفرض ۶۶۳۳ (در نسخههای بالاتر بر روی پورت ۶۶۵۳) گوش میدهد و منتظر اتصال سوئیچهای OpenFlow از طریق این پورت میماند. سوئیچ OpenFlow با یک اتصال TCP (که ممکن از SSL نیز باشد) […]
ایجاد VAPP در این بخش شما با موارد زیر آشنا می شوید : توصیف یک vApp ایجاد یک vApp استفاده از vApp برای مدیریت ماشین های مجازی توسعه دادن و گرفتن خروجی از vApp ( Deploy And Export a vApp ) یک vApp یک Object در Vcenter Server Inventory می باشد یک vApp یک Container […]
https://www.ictn.ir/ictncont/uploads/2018/07/ایجاد-VAPP-03.jpg۵۳۲۷۸۲iCTNhttps://www.ictn.ir/ictncont/uploads/2018/09/logo-ictn-N.pngiCTN۲۰۱۸-۰۷-۱۲ ۰۵:۳۹:۰۸۲۰۱۸-۰۷-۱۲ ۰۵:۳۹:۰۸ایجاد VAPP
معرفی فایروال های نسل بعدی NGFW فایروال های سنتی قدیمی بر اساس فیلتر کردن یک پورت یا یک پروتکل خاص فعالیت می کردند. مثلا کلیه ترافیکی که مربوط به پورت ۸۰ بوده را بسته و به پروتکل HTTP اجازه عبور نمی دادند و یا اینکه تمامی ترافیک مربوطه به پورت ۴۴۳ را مسدود کرده و […]
IDS و IPS چیست؟ سیستم های تشخیص نفوذ صرفا به منظور تشخیص و اعلام نفوذ راه اندازی می شوند و به تنهایی قدرت پیشگیرانه ندارند در حالیکه یک سیستم پیشگیری از نفوذ یا به اختصار IPS می تواند با کمک سیاست های امنیتی ایجاد شده توسط مدیر شبکه، اقدام به پیشگیری از نفوذ به سیستم […]
https://www.ictn.ir/ictncont/uploads/2018/07/IDS-IPS.jpg۱۵۰۰۱۵۰۰iCTNhttps://www.ictn.ir/ictncont/uploads/2018/09/logo-ictn-N.pngiCTN۲۰۱۸-۰۷-۰۲ ۰۹:۱۵:۰۱۲۰۱۸-۰۷-۰۲ ۰۹:۲۹:۳۲آشنایی با سیستم تشخیص نفوذ یا به اختصار IDS
هانی پات Honeypot چیست هانی پات ها به تحلیلگران امنیت این شانس را میدهد تا بتوانند بطور واقعی بر روی دشمن خود مطالعه کنند. با آنالیز این که حملات واقعی چگونه، چه موقع انجام میشوند و چه هکرهایی در پشت روت کیتها، تروجانها و اکسپلویتها هستند، آنالیزو شبکه میتواند راه های بهتر و کاراتری را […]
توصیه های عمومی ذخیره سازی ESXI تعداد LUN ها در یک آرایه ی ذخیره سازی و راهی که ماشین های مجازی در سراسر این LUN ها توزیع شده اند می تواند بر روی performance تاثیر گذارد. فراهم کردن LUN های بیشتر، با ماشین های مجازی کمتر بر روی هر یک، می تواند سرورهای ESXi را […]
https://www.ictn.ir/ictncont/uploads/2018/06/توصیه-های-عمومی-ذخیره-سازی-ESXI-banner.jpg۱۰۰۰۱۰۰۰iCTNhttps://www.ictn.ir/ictncont/uploads/2018/09/logo-ictn-N.pngiCTN۲۰۱۸-۰۶-۲۳ ۰۸:۵۱:۰۳۲۰۱۸-۰۶-۲۳ ۰۹:۰۸:۴۲توصیه های عمومی ذخیره سازی ESXI
vStack چیست و چگونه باعث قطعی در بسیاری از سازمان های ایران شد : در تجهیرات سیسکو یک قابلیت وجود دارد بنام Cisco Smart Install که با استفاده از این قابلیت میتوانیم یک تجهیز را بعنوان Director برای مدیریت متمرکز روی image ها و تنظیمات هر تجهیز استفاده کنیم که قبل این کار باید تجهیزات […]
تفاوت اصلی میان فایروال و IPS
/۰ دیدگاه /در Network Security, مقالات تخصصی /توسط iCTN(IPS (Intrusion Prevention System و (IDS (Intrusion Detection System IPS یک سیستم شناسایی حملات در سطح شبکه میباشد که ترافیک را بر اساس دیتابیس الگو حملاتی که دارد ، شناسایی میکند همچنین IPS ها میتوانند بر اساس رفتار غیر عادی ترافیک عبوری در سطح شبکه نیز حملات را شناسایی کنند و پس از شناسایی حملات بسته […]
قابلیت موجود در VMware به نام EVC
/۰ دیدگاه /در Virtualization, مقالات تخصصی /توسط iCTNبحث این مقاله در مورد قابلیت موجود در VMware به نام EVC می باشد که با بحث VMotion مرتبط است. زمانیکه شما می خواهید در یک Cluster در VMware ماشین های مجازی خودتان را از Host ای به Host دیگر منتقل کنید حتما باید نوع CPU سرور اول با نوع CPU سرور دوم مشابه باشد […]
برخی ویژگیهای استاندارد امنیتی WPA3
/۰ دیدگاه /در Network Security, مقالات تخصصی /توسط iCTNبرخی ویژگیهای استاندارد امنیتی WPA3 پس از مشکلات گزارش شده برای WPA2، اتحادیه وای فای استاندارد جدید WPA3 را معرفی کرد.اولین پیشنویس واقعی از این پروتکل هنوز در دسترس قرار ندارد؛ اما اتحادیهی وایفای تعدادی از ویژگیهای آن را اعلام کرده که به شرح زیر است. تغییر دادههای شبکههای عمومی وایفای به حالت رمزنگاری شده […]
پروتکل OpenFlow چیست؟
/۰ دیدگاه /در Network Security /توسط iCTNپروتکل OpenFlow چیست؟ پروتکل OpenFlow یک واسط برای ارتباط سوئیچهای SDN و کنترلکننده SDN میباشد. کنترلکنندهای که از پروتکل OpenFlow پشتیبانی میکند همواره بر روی پورت پیشفرض ۶۶۳۳ (در نسخههای بالاتر بر روی پورت ۶۶۵۳) گوش میدهد و منتظر اتصال سوئیچهای OpenFlow از طریق این پورت میماند. سوئیچ OpenFlow با یک اتصال TCP (که ممکن از SSL نیز باشد) […]
ایجاد VAPP
/۰ دیدگاه /در Virtualization, مقالات تخصصی /توسط iCTNایجاد VAPP در این بخش شما با موارد زیر آشنا می شوید : توصیف یک vApp ایجاد یک vApp استفاده از vApp برای مدیریت ماشین های مجازی توسعه دادن و گرفتن خروجی از vApp ( Deploy And Export a vApp ) یک vApp یک Object در Vcenter Server Inventory می باشد یک vApp یک Container […]
معرفی فایروال های نسل بعدی NGFW
/۰ دیدگاه /در Network Security, مقالات تخصصی /توسط iCTNمعرفی فایروال های نسل بعدی NGFW فایروال های سنتی قدیمی بر اساس فیلتر کردن یک پورت یا یک پروتکل خاص فعالیت می کردند. مثلا کلیه ترافیکی که مربوط به پورت ۸۰ بوده را بسته و به پروتکل HTTP اجازه عبور نمی دادند و یا اینکه تمامی ترافیک مربوطه به پورت ۴۴۳ را مسدود کرده و […]
آشنایی با سیستم تشخیص نفوذ یا به اختصار IDS
/۰ دیدگاه /در Network Security, مقالات تخصصی /توسط iCTNIDS و IPS چیست؟ سیستم های تشخیص نفوذ صرفا به منظور تشخیص و اعلام نفوذ راه اندازی می شوند و به تنهایی قدرت پیشگیرانه ندارند در حالیکه یک سیستم پیشگیری از نفوذ یا به اختصار IPS می تواند با کمک سیاست های امنیتی ایجاد شده توسط مدیر شبکه، اقدام به پیشگیری از نفوذ به سیستم […]
هانی پات Honeypot چیست
/۰ دیدگاه /در Network Security, مقالات تخصصی /توسط iCTNهانی پات Honeypot چیست هانی پات ها به تحلیلگران امنیت این شانس را میدهد تا بتوانند بطور واقعی بر روی دشمن خود مطالعه کنند. با آنالیز این که حملات واقعی چگونه، چه موقع انجام میشوند و چه هکرهایی در پشت روت کیتها، تروجانها و اکسپلویتها هستند، آنالیزو شبکه میتواند راه های بهتر و کاراتری را […]
توصیه های عمومی ذخیره سازی ESXI
/۰ دیدگاه /در Virtualization, مقالات تخصصی /توسط iCTNتوصیه های عمومی ذخیره سازی ESXI تعداد LUN ها در یک آرایه ی ذخیره سازی و راهی که ماشین های مجازی در سراسر این LUN ها توزیع شده اند می تواند بر روی performance تاثیر گذارد. فراهم کردن LUN های بیشتر، با ماشین های مجازی کمتر بر روی هر یک، می تواند سرورهای ESXi را […]
vStack چیست
/۰ دیدگاه /در Network Security, مقالات تخصصی /توسط iCTNvStack چیست و چگونه باعث قطعی در بسیاری از سازمان های ایران شد : در تجهیرات سیسکو یک قابلیت وجود دارد بنام Cisco Smart Install که با استفاده از این قابلیت میتوانیم یک تجهیز را بعنوان Director برای مدیریت متمرکز روی image ها و تنظیمات هر تجهیز استفاده کنیم که قبل این کار باید تجهیزات […]