صفحه 1 از 3 1 2 3 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 37

موضوع: راهکارهای جدا سازی شبکه داخلی از اینترنت

  
  1. #1
    نام حقيقي: mahdi

    تازه وارد
    تاریخ عضویت
    Jun 2012
    محل سکونت
    tehran
    نوشته
    3
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    0

    راهکارهای جدا سازی شبکه داخلی از اینترنت

    با سلام و احترام
    لطفا نظرات خودتونو در مورد نحوه جداسازی اینترنت از شبکه داخلی بیان کنید .
    توضیحات )
    - می دونید که قانون شده که کلیه ادارات و سازمان های دولتی موظف به جدا سازی اینترنت از شبکه داخلی (اتوماسیون) شدند.
    - حال با توجه به نیاز برخی از بخش ها به اینترنت و ممنوعیت دسترسی ارائه راهکار از سوی مسئولین فناوری اطلاعات ضروریست.
    - استفاده از دو رایانه با دو بستر شبکه متفاوت نیز از نظر اقتصادی به صرفه نیست.
    - متاسفانه دولت نیز سازو کاری ذیل بخش نامه در این زمینه ارائه نکرده .

    - - - Updated - - -

    استفاده از دو هارد و یک سوئیچ هم راهکاری هست که می شه بهش فکر کرد.
    اما در این صورت هم باید دو شبکه مجزا (دو کابل یا دو وایرلس) داشت و برای سیستم عامل های هر هارد یکی را تعریف کرد.

    - - - Updated - - -

    این هم دوستان پیشنهاد دادن:
    چند سیستم یک جایی درون اداره وصل به اینترنت باشه و هرکی خواست استفاده کنه بره اونجا (مثل کافی نت)
    البته همین الان که می ری تو یه اداره هیشکی پشت میزش نیست . خدا رحم کنه این سیستم راه بیافته



    موضوعات مشابه:
    arash3400 سپاسگزاری کرده است.

  2. #2
    نام حقيقي: محمد فراهانی

    عضو عادی شناسه تصویری mohamad-23
    تاریخ عضویت
    Nov 2011
    محل سکونت
    تهران
    نوشته
    1,303
    سپاسگزاری شده
    1096
    سپاسگزاری کرده
    847
    به هرحال مهم تر از همه END DEVICE ها هستند ... دقیقا میشه چیزی که من توی یکی از ادارات وزارت نفت دیروز دیدم ....
    توی هر اتاق یک سیستم جدا گذاشته بودن که اینترنت داشت ... و سیستم افراد اینترنت نداشت ...
    حالا اینجوری که من پرس و جو کردم نیازی به بستر فیزیکی کاملا جدا نیست ... با همین بحث Vlan پیاده سازیش کرده بودند ...


    arash3400 و bihamegan سپاسگزاری کرده‌اند.

  3. #3
    نام حقيقي: maaziyar roozegar

    عضو ویژه شناسه تصویری maaziyar
    تاریخ عضویت
    Mar 2010
    محل سکونت
    tehran
    نوشته
    1,784
    سپاسگزاری شده
    1739
    سپاسگزاری کرده
    413
    به من پیشنهاد شده بود که جدا سازی کنم با هزینه معقول تری این کار رو انجام دادم برای هر کامپیوتری که اجازه داشت به اینترنت وصل شه کارت شبکه وایرلس گذاشتم و اکانتینگ ، اینترنت رو وایر نبود فقط رو اکسس پوینت پس حتماً کارت شبکه هم نیاز داشت در ضمن یوزر و پس هم میخواست و در ضمن مک ادرسس هم فعال بود یعنی کسی با ست کردن یوزر پس رو گوشی یا لپ تاپ باز هم وصل نمی شد کسی هم که اینترنت نباید داشته باشه که رو وایر اتوماسیون داشت دیگه


    ویرایش توسط maaziyar : 2012-06-22 در ساعت 09:16 PM
    arash3400 و bihamegan سپاسگزاری کرده‌اند.

  4. #4
    نام حقيقي: اشکان

    عضو عادی
    تاریخ عضویت
    Mar 2012
    محل سکونت
    تهران
    نوشته
    728
    سپاسگزاری شده
    434
    سپاسگزاری کرده
    152
    اگه قانونتون این باشه که شبکه به طور فیزیکی مجزا باشه که هیچی، اگه نه VPN و Vlan از گزینه هایین که میشه استفاده کرد


    arash3400 و bihamegan سپاسگزاری کرده‌اند.

  5. #5
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    تجربه من در برخی ادارات (حتی خصوصی) و البته بیشتر محیطهای نظامی نشون داده که به هیچ چیزی غیر از فیزیکی راضی نیستند
    تازه جدا شدن فیزیکی هم بعضا راضیشون نمیکنه ! من موردی داشتم که طرف میگفت آقا چرا کابلهای لن و اینترنت از یک داکت رد شدند !! اثر القایی این بر اون رو میشه با فلان راهکار کپچر کرد و از این دست داستانها
    من پیشنهاد میکنم اگر جایی هستید که گیر زیاد میدن شما هم فیزیکی جدا کنید و سیستمهای جدا برای اینترنت بذارید خیال خودتون رو راحت کنید.
    راه حلهای منطقی زیادی هست، دادن اینترنت روی سرور اما از پشت سیستم خود کلاینت (RemoteApp) یا Vlan بندی یا ... که همه ماشا.. تو فوروم استادن

    - - - Updated - - -

    نقل قول نوشته اصلی توسط maaziyar نمایش پست ها
    به من پیشنهاد شده بود که جدا سازی کنم با هزینه معقول تری این کار رو انجام دادم برای هر کامپیوتری که اجازه داشت به اینترنت وصل شه کارت شبکه وایرلس گذاشتم و اکانتینگ ، اینترنت رو وایر نبود فقط رو اکسس پوینت پس حتماً کارت شبکه هم نیاز داشت در ضمن یوزر و پس هم میخواست و در ضمن مک ادرسس هم فعال بود یعنی کسی با ست کردن یوزر پس رو گوشی یا لپ تاپ باز هم وصل نمی شد کسی هم که اینترنت نباید داشته باشه که رو وایر اتوماسیون داشت دیگه
    در چنین شرایطی که حرف و حدیث زیاد میارن که البته بعضا بی راه هم نمیگن
    فرض کن من از رفیقم پسورد رو گرفتم یا اسنیف کردم یا اصلا شما مک رو برای یک سری دستگاه ها باز گذاشته بودی اما من مک رو عوض کردم

    پس راه هست !
    ببینم مک اون سیستمی که اینترنت داره چیه واسه خودم رو عوض کنم بذارم اون (اگه ادمین سیستمم باشم یا برنامه های لینوکسی فراوان یا ...)
    در خصوص ارتباطش هم که یک وایرلس یو اس بی 30 تومنی میزنم به سیستم و تموم
    یا اصلا به رفقیم میگم از میان هزاران راهی که وجود داره یکیش رو انجام بده و اینترنتش رو شیر کنه من هم روی همون کابل بگیرم و ...

    میخوام بگم این داستانها بحث برانگیز و ادامه داره
    شاید خیلی جاها کلا پاک کنید صورت مساله رو و فیزیکی جدا کنید بسترها رو اونهم با کلی ملاحظات راحت تر باشه (اگر دیدید طرف خیلی سخت میگیره)


    halvaei، arash3400، bihamegan و 3 نفر دیگر سپاسگزاری کرده‌اند.

  6. #6
    نام حقيقي: mahdi

    تازه وارد
    تاریخ عضویت
    Jun 2012
    محل سکونت
    tehran
    نوشته
    3
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    0
    نقل قول نوشته اصلی توسط 1qaz2wsx نمایش پست ها
    اگه قانونتون این باشه که شبکه به طور فیزیکی مجزا باشه که هیچی، اگه نه VPN و Vlan از گزینه هایین که میشه استفاده کرد
    نه . فکر نکنم اونقدر ها هم تاکید داشته باشن فیزیکی باشه. فقط یه جوری قابل هک نباشه
    میدونید که برای راه حل های نرم افزاری همیشه یه راه نفوذ هست .
    من دنبال یه راه حل ترکیبی می گردم که نه نیاز به بستر کاملا مجزا باشه نه امکان هکش وجود داشته باشه


    ویرایش توسط mahdi12 : 2012-06-22 در ساعت 10:08 PM
    arash3400 و bihamegan سپاسگزاری کرده‌اند.

  7. #7
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    نقل قول نوشته اصلی توسط mahdi12 نمایش پست ها
    نه . فکر نکنم اونقدر ها هم تاکید داشته باشن فیزیکی باشه. فقط یه جوری قابل هک نباشه
    میدونید که برای راه حل های نرم افزاری همیشه یه راه نفوذ هست .
    من دنبال یه راه حل ترکیبی می گردم که نه نیاز به بستر کاملا مجزا باشه نه امکان هکش وجود داشته باشه
    دستوری که به سازمان ها و نهادهای دولتی داده شده، جداسازی فیزیکی بستر شبکه داخلی و شبکه اینترنت است.
    دلیلش هم همانی است که خودتان اشاره کردید. راه حل های نرم افزاری نمی توانند به صورت صددرصد اطمینان ایجاد کنند.


    scope، arash3400، bihamegan و 2 نفر دیگر سپاسگزاری کرده‌اند.

  8. #8
    نام حقيقي: رنجبران

    بلاگر شناسه تصویری pardazande
    تاریخ عضویت
    Feb 2009
    محل سکونت
    کردستان سرافراز
    نوشته
    829
    سپاسگزاری شده
    442
    سپاسگزاری کرده
    500
    من خودم خیلی دنبال این موضوع بودم
    بحث جداسازی فیزیکی در شبکه تقریبا مثل پاک کردن صورت مسئله س . نظر شخص خودم اینه که توی بالادستی هامون یه ترس بیش از حد مشغولشون کرده.
    من جاهایی رو دیدم که طرف سه تا تین کلاینت گذاشته و یکی برای اینترنت ، یکی برای شبکه داخلی و یکی هم برای اینترانت . واقعا تعجب برانگیزه
    شما هرکاری بخواین بکنین بالاخره کسی که بخواد توی مجموعه اذیت کنه اذیت میکنه و همه چی خراب میشه . اکثر دوستانی که مدیریت فناوری اطلاعات در مجموعه هاشون رو بر عهده دارن میدونن که بیشتر بار اطلاعات سمت سروره نه کلاینتها .
    مطمئنا با قوی تر کردن فایروالها و همچنین قراردادن سرورهای حساس در یک فضای امنیتی مجازی و ایجاد رولها و مانیتورینگ لحظه ای آنها میشه خیلی بهتر از جداسازی فیزیکی کار کرد.
    اگه دیزاین شبکه استاندارد باشه
    اگه ساختار تجهیزات امنیتی کامل باشه
    اگه سرویسها و پورتهای باز و بسته روی سیستم هامون مشخص باشن و مدیریت بشن
    اگه .....
    اون هزینه ای رو که برای جداسازی فیزیکی بخوایم بدیم اگه بزاریم رو بحث امنیت و پروتکل های ارتباطی سرورها خیلی بهتر و مفید به فایده تره .

    البته انجام همه اینها و مدیریتشون کار خیلی راحتی هم نیست

    یا علی


    arash3400، bihamegan و hadyhh سپاسگزاری کرده‌اند.
    خوشبختی یعنی اینکه خداوند آنقدر عزیزت کند که مایه آرامش دیگری شوی ...

  9. #9
    نام حقيقي: Mohamad

    تازه وارد
    تاریخ عضویت
    Jun 2012
    محل سکونت
    Tehran
    نوشته
    3
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    1
    با سلام
    بهترین راهکار قطع ارتباط فیزیکیه طوری که دو شبکه کاملا مجزا و دو سیستم کاملا مجزا نیاز داره
    حتی فایل و فلش هم نباید روی دو سیستم جابجا بشه
    مثلا اگه شما یک فلش دارید که روی سیستم اتوماسیون داخلی و سیستم اینترنت جابجا می کنید در صورتیکه ویروس طوری نوشته شده باشه که در همون جایی که کپی میشه (مثل روی فلش) اطلاعات رو جمع آوری کنه و زمانی که به اینترنت وصل شد اطلاعات رو بفرسته باز هم هک خواهید شد.
    بهترین راه حل قطع کامل ارتباط بصورت کامل و فیزیکیه


    bihamegan سپاسگزاری کرده است.

  10. #10
    نام حقيقي: اشکان

    عضو عادی
    تاریخ عضویت
    Mar 2012
    محل سکونت
    تهران
    نوشته
    728
    سپاسگزاری شده
    434
    سپاسگزاری کرده
    152
    نقل قول نوشته اصلی توسط Hakimi نمایش پست ها
    دستوری که به سازمان ها و نهادهای دولتی داده شده، جداسازی فیزیکی بستر شبکه داخلی و شبکه اینترنت است.
    دلیلش هم همانی است که خودتان اشاره کردید. راه حل های نرم افزاری نمی توانند به صورت صددرصد اطمینان ایجاد کنند.
    اختصاص هر پورت فیزیکیه یک سوییچ به یک Vlan خاص جدا سازی فیزیکی محسوب نمیشه؟


    bihamegan سپاسگزاری کرده است.

  11. #11
    نام حقيقي: m

    خواننده
    تاریخ عضویت
    Dec 2011
    محل سکونت
    buc
    نوشته
    37
    سپاسگزاری شده
    11
    سپاسگزاری کرده
    85
    یه راهش جدا کردن یوزر ها هست ، یعنی به هر کس که اینترنت می خواد دو تا یوزر بدیم ، یکی تو سرور اینترنت داشته باشه یکی نداشته باشه ، و بستن پورت ها و هارد سیستم و ....
    و البته خیلی هم قابل اطمینان نیست ، مخصوصا راضی کردن مدیر ها هم سخته ، اما شدنیه .


    m_bigdeli سپاسگزاری کرده است.

  12. #12
    نام حقيقي: مهرزاد مقدس

    عضو ویژه/سرپرست بخش‌های Mikrotik و Wireless
    تاریخ عضویت
    Sep 2006
    محل سکونت
    فارس
    نوشته
    4,383
    سپاسگزاری شده
    4620
    سپاسگزاری کرده
    2290
    نوشته های وبلاگ
    6
    اثر القایی این بر اون رو میشه با فلان راهکار کپچر کرد و از این دست داستانها
    اين چقدر صحت داره ؟ واقعا ممكنه ؟



  13. #13
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    نقل قول نوشته اصلی توسط 1qaz2wsx نمایش پست ها
    اختصاص هر پورت فیزیکیه یک سوییچ به یک Vlan خاص جدا سازی فیزیکی محسوب نمیشه؟
    نه. جداسازی فیزیکی یعنی سوئیچ ها و کابل ها کاملا جدا از هم باشن.

    نقل قول نوشته اصلی توسط msoleimani نمایش پست ها
    یه راهش جدا کردن یوزر ها هست ، یعنی به هر کس که اینترنت می خواد دو تا یوزر بدیم ، یکی تو سرور اینترنت داشته باشه یکی نداشته باشه ، و بستن پورت ها و هارد سیستم و ....
    و البته خیلی هم قابل اطمینان نیست ، مخصوصا راضی کردن مدیر ها هم سخته ، اما شدنیه .
    بله، راه های مختلفی هست. ولی هیچ کدام صددرصدی نیست.


    vs20 سپاسگزاری کرده است.

  14. #14
    نام حقيقي: رضا یگانه

    خواننده
    تاریخ عضویت
    Aug 2010
    محل سکونت
    تهران
    نوشته
    11
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    38
    به نظر من بالاترین سطح امنیتی را میشه اینطوری در نظر گرفت:
    جدا سازی اینترنت از شبکه داخلی توسط 2 تین یا 2 سیستم مجزا
    قرار دادن سیستمی جدا در سازمان برای دیدن اطلاعات فلش و هارد
    اگر کاربری بخواهد اطلاعاتی را از فلش به سیستم خود منتقل کند اطلاعات توسط admin به شیر کاربر انتقال داده شود.
    (در ضمن کابل شبکه داخلی باید در کنار کابل شبکه اینترنت قرار نگیرد)



  15. #15
    نام حقيقي: علی رضا

    خواننده شناسه تصویری als_1360
    تاریخ عضویت
    Jul 2003
    محل سکونت
    Tehran
    نوشته
    782
    سپاسگزاری شده
    154
    سپاسگزاری کرده
    22
    مجازی سازی یکی از روشهایی است که می توان استفاده کرد و باعث می شود هزینه ها بسیار کاهش پیدا کند .

    به این صورت که روی یک سرور چند سیستم عامل نصب می کنید و دسترسی اینترنت رو روی آن فعال می کنید .
    کاربران برای اتصال به اینترنت کافیه از ریموت دسکتاپ (البته با تنظیمات خاص روی سرور و کلاینت) استفاده نمایند .
    در مدل پیشرفته تر می توان از تین کلاینت استفاده کرد و موقع بوت شدن تین سرور مجازی و یا سرور دسک تاپ را انتخاب کرد .


    m_bigdeli سپاسگزاری کرده است.

صفحه 1 از 3 1 2 3 آخرینآخرین

کلمات کلیدی در جستجوها:

جداسازی اینترنت از شبکه داخلی

جداسازی شبکه داخلی از اینترنتراهکار جداسازی شبکه از اینترنتجداسازي اينترنت از شبكه داخليجدا کردن اینترنت از شبکهجدا سازی اینترنت از شبکه داخلینحوه جداسازی اینترنت از شبکهروش های جداسازی اینترنتجدا کردن اینترنت از اینترانتجدا کردن شبکه داخلی از اینترنتجداكردن شبكه اتوماسيون از بستر اينترنتراه حل جداسازی اینترنت ازشبکه داخلیراههای جداسازی اینترنت از شبکه سازمانهاجدا کردن اینترنت از شبکه داخلیروش جداسازی اینترنت از اینترانتجداسازی اینترنت از شبکهراهکارهای جداسازی اینترنت از شبکه داخلیجداسازی فیزیکی اینترنتسناریوی پیاده سازی اینترنت و اینترانت در شبکهجداسازی بستر اینترنت و اینترانتجدا سازی اینترنتجدا كردن اينترنت از شبكهنحوه جداسازی اینترنت از اینترانتنحوه اختصاص دادن ترافیک اینترنت به هر سیستم در ادارهمزایا و معایب جداسازی شبکه اینترنت از اینترانت

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •