:root{--wp-admin-theme-color: #007cba;--wp-admin-theme-color--rgb: 0, 124, 186;--wp-admin-theme-color-darker-10: #006ba1;--wp-admin-theme-color-darker-10--rgb: 0, 107, 161;--wp-admin-theme-color-darker-20: #005a87;--wp-admin-theme-color-darker-20--rgb: 0, 90, 135;--wp-admin-border-width-focus: 2px;--wp-block-synced-color: #7a00df;--wp-block-synced-color--rgb: 122, 0, 223;--wp-bound-block-color: var(--wp-block-synced-color)}@media(min-resolution: 192dpi){:root{--wp-admin-border-width-focus: 1.5px}}.woocommerce-analytics-import-status-bar-wrapper{display:flex;flex-direction:column;gap:6px}.woocommerce-analytics-import-status-bar-wrapper__label{margin:7px 0 0;font-size:13px;line-height:20px;color:#1e1e1e;font-weight:400}@media screen and (max-width: 960px){.woocommerce-analytics-import-status-bar-wrapper{gap:5px}.woocommerce-analytics-import-status-bar-wrapper__label{line-height:18px;margin-top:5px}}.woocommerce-analytics-import-status-bar{display:flex;align-items:center;border:1px solid #ccc;border-radius:4px;padding:16px 12px;font-size:11px;line-height:20px;font-weight:400;height:50px}.woocommerce-analytics-import-status-bar__content{display:flex;align-items:center;gap:32px}@media screen and (max-width: 1280px){.woocommerce-analytics-import-status-bar__content{gap:24px}}@media screen and (max-width: 960px){.woocommerce-analytics-import-status-bar__content{gap:16px}}.woocommerce-analytics-import-status-bar__item{display:flex;flex-direction:column}.woocommerce-analytics-import-status-bar__label{color:#757575;white-space:nowrap}.woocommerce-analytics-import-status-bar__value{color:#1e1e1e}.woocommerce-analytics-import-status-bar__trigger{font-size:11px;font-weight:500;line-height:20px;width:88px}.woocommerce-analytics-import-status-bar .components-spinner{height:8px;width:8px} :root{--wp-admin-theme-color: #007cba;--wp-admin-theme-color--rgb: 0, 124, 186;--wp-admin-theme-color-darker-10: #006ba1;--wp-admin-theme-color-darker-10--rgb: 0, 107, 161;--wp-admin-theme-color-darker-20: #005a87;--wp-admin-theme-color-darker-20--rgb: 0, 90, 135;--wp-admin-border-width-focus: 2px;--wp-block-synced-color: #7a00df;--wp-block-synced-color--rgb: 122, 0, 223;--wp-bound-block-color: var(--wp-block-synced-color)}@media(min-resolution: 192dpi){:root{--wp-admin-border-width-focus: 1.5px}}.woocommerce-analytics-report-header:has(>.woocommerce-analytics-import-status-bar-wrapper){position:relative;display:flex;align-items:flex-start;gap:16px}.woocommerce-analytics-report-header:has(>.woocommerce-analytics-import-status-bar-wrapper) .woocommerce-filters{flex:1;width:100%}.woocommerce-analytics-report-header:has(>.woocommerce-analytics-import-status-bar-wrapper) .woocommerce-filters-filter{min-width:fit-content}@media screen and (max-width: 1280px){.woocommerce-analytics-report-header:has(>.woocommerce-analytics-import-status-bar-wrapper) .woocommerce-filters-filter{width:100%}.woocommerce-analytics-report-header:has(>.woocommerce-analytics-import-status-bar-wrapper) .woocommerce-analytics-import-status-bar-wrapper{flex:1}}@media screen and (max-width: 782px){.woocommerce-analytics-report-header:has(>.woocommerce-analytics-import-status-bar-wrapper){flex-direction:column;gap:0}.woocommerce-analytics-report-header:has(>.woocommerce-analytics-import-status-bar-wrapper) .woocommerce-filters__basic-filters{margin-bottom:16px}.woocommerce-analytics-report-header:has(>.woocommerce-analytics-import-status-bar-wrapper) .woocommerce-analytics-import-status-bar-wrapper{margin-bottom:24px;width:100%}.woocommerce-analytics-report-header:has(>.woocommerce-analytics-import-status-bar-wrapper) .woocommerce-analytics-import-status-bar__content{width:100%;justify-content:space-between}}@media screen and (max-width: 600px){.woocommerce-analytics-report-header:has(>.woocommerce-analytics-import-status-bar-wrapper){align-items:center}} :root{--wp-admin-theme-color: #007cba;--wp-admin-theme-color--rgb: 0, 124, 186;--wp-admin-theme-color-darker-10: #006ba1;--wp-admin-theme-color-darker-10--rgb: 0, 107, 161;--wp-admin-theme-color-darker-20: #005a87;--wp-admin-theme-color-darker-20--rgb: 0, 90, 135;--wp-admin-border-width-focus: 2px;--wp-block-synced-color: #7a00df;--wp-block-synced-color--rgb: 122, 0, 223;--wp-bound-block-color: var(--wp-block-synced-color)}@media(min-resolution: 192dpi){:root{--wp-admin-border-width-focus: 1.5px}}.woocommerce-revenue-report-date-tour h2.woocommerce-tour-kit-step__heading{font-size:1.5em;line-height:1.5em;letter-spacing:.4px} مقالات آموزشی – پردیس پردازش خلیج فارس https://pardazeshsazan.com مرجع تخصصی تجهیزات شبکه های کامپیوتری و مخابراتی Thu, 06 Jul 2023 23:48:46 +0000 fa-IR hourly 1 https://pardazeshsazan.com/wp-content/uploads/2023/12/cropped-Logo_pardis_pardazesh-32x32.png مقالات آموزشی – پردیس پردازش خلیج فارس https://pardazeshsazan.com 32 32 آشنایی با 10 اصطلاح رایج در شبکه https://pardazeshsazan.com/%d8%a2%d8%b4%d9%86%d8%a7%db%8c%db%8c-%d8%a8%d8%a7-10-%d8%a7%d8%b5%d8%b7%d9%84%d8%a7%d8%ad-%d8%b1%d8%a7%db%8c%d8%ac-%d8%af%d8%b1-%d8%b4%d8%a8%da%a9%d9%87/ https://pardazeshsazan.com/%d8%a2%d8%b4%d9%86%d8%a7%db%8c%db%8c-%d8%a8%d8%a7-10-%d8%a7%d8%b5%d8%b7%d9%84%d8%a7%d8%ad-%d8%b1%d8%a7%db%8c%d8%ac-%d8%af%d8%b1-%d8%b4%d8%a8%da%a9%d9%87/#respond Thu, 06 Jul 2023 23:48:45 +0000 https://pardazeshsazan.com/%d8%a2%d8%b4%d9%86%d8%a7%db%8c%db%8c-%d8%a8%d8%a7-10-%d8%a7%d8%b5%d8%b7%d9%84%d8%a7%d8%ad-%d8%b1%d8%a7%db%8c%d8%ac-%d8%af%d8%b1-%d8%b4%d8%a8%da%a9%d9%87/

ما در جهانی فوق پیشرفته زندگی می کنیم و فناوری های جدید دائماً در حال تغییر هستند. اگر به عنوان یک مدیر شبکه اطلاعات خود را به روز نگه ندارید مطمئناً با اصطلاحاتی روبه رو خواهید شد که اصلاً معنی آنها را نمی دانید.

در این مقاله ما قصد داریم شما را با 10 اصطلاح رایج در شبکه آشنا نماییم:

WLAN:10 اصطلاح رایج در شبکه

WLAN مخفف Wireless Local Area Network می باشد. یک شبکه محلی بی سیم که از طریق وایرلس دو یا چند دستگاه را به هم متصل می کند. WLAN معمولاً در یک منطقه محدود کار می کند، فقط اتصال آن دستگاه ها را در محدوده خود فراهم می کند. هر دستگاهی که در خارج از این محدوده قرار گیرد، اتصال خود به شبکه را از دست می دهد.

شبکه WIFI خانگی در واقع نوعی از شبکه WLAN به حساب می آید.

 

WPAN:

10 اصطلاح رایج در شبکهWPAN مخفف Wireless Personal Area Network می باشد. یک شبکه شخصی بی سیم (WPAN) شبکه ای را توصیف می کند که برای برقراری ارتباط بین دستگاه های که فرد آن را حمل می کند، استفاده می شود. برای مثال ماوس و صفحه کلید بی سیم نوعی  شبکه WPAN به حساب می آیند.

 

پروتکل های IPV4 و IPV6:

10 اصطلاح رایج در شبکه

اینترنت از طیف وسیعی از پروتکل های استاندارد استفاده می کند که امکان ارتباط شبکه را فراهم می کند. مجموعه پروتکل اینترنت با نام TCP / IP شناخته می شود که مخفف Transmission Control Protocol / Internet Protocol است.

اولین نسخه اصلی TCP / IP پروتکل اینترنت نسخه 4 (IPv4) بود. جانشین آن پروتکل اینترنت نسخه 6 (IPv6) است، اگرچه در حال حاضر هر دو پروتکل در حال استفاده هستند.

تعریف هر دو پروتکل، انتقال داده از طریق اینترنت می باشد. بعلاوه، نوع آدرس IP، شماره های آدرس آی پی را جهت استفاده تعریف می کند. به عنوان مثال ، شما احتمالاً به آدرس های IP مانند “192.168.25.204” برخورد کرده اید. این سری اعداد به مکان خاصی در اینترنت اشاره دارد. به هر سایت، روتر و دستگاهی که به اینترنت متصل هستند یک IP خاص اختصاص داده شده است.

IP های IPv4 به عنوان اعداد صحیح 32 بیتی طراحی شده اند که تعداد آدرس های موجود را محدود می کند. برای آنکه بهتر متوجه شوید تصویر زیر را مشاهده کنید:

استاندارد IPv6 برای حل این مشکل با معرفی آدرس های IP هگزا دسیمال 128 بیتی راه اندازی شد، که فضای 3،400،000،000،000،000،000،000،000،000،000،000،000،000،000،000،000 را برای رشد اینترنت فراهم می کند.

IP یک آدرس دودویی است اما برای درک بهتر از سوی کاربران به‌ صورت اعداد ده ‌دهی در قالب یک رشته نمایش داده می‌شود. برای مثال یک آدرس اینترنتی مبتنی بر IPv4 به‌صورت چهار دسته عدد سه‌تایی نوشته می‌شود که توسط یک نقطه از هم جدا می‌شوند. هر یک از چهار دسته عدد سه‌تایی می‌تواند مقادیر صفر تا ۲۵۵ داشته باشد. برای مثال 192.168.25.204 یک آدرس اینترنتی مبتنی بر IPv4 است.

IPv6 یک آدرس اینترنتی ۱۲۸ بیتی است که به ‌صورت هگزادسیمال (دستگاه اعداد مبنای ۱۶) نوشته می‌شود و اجزای آن با استفاده از کالِن از هم منفک می‌شوند. در دستگاه هگزادسیمال، علاوه بر اعداد ۰ تا ۹، اعداد ۱۰، ۱۱، ۱۲، ۱۳، ۱۴ و ۱۵ با حروف A تا F نمایش داده می‌شوند. برای مثال آدرسی که در تصویر مشاهده می کنید یک آدرس اینترنتی مبتنی بر IPv6 است.

 

NAT:

10 اصطلاح رایج در شبکه

NAT مخفف Network Address Translation است و معمولاً توسط روترها برای به اشتراک گذاشتن یک آدرس IP منفرد در چندین دستگاه استفاده می شود. اگر در خانه خود یک روتر بی سیم دارید ، به احتمال زیاد از NAT استفاده می کند تا هر یک از دستگاه های متصل شما را قادر سازد تا از طریق یک Gateway به اینترنت دسترسی پیدا کنند.

از خارج، روتر شما فقط یک آدرس IP دارد. روتر شما می تواند آدرس IP جداگانه ای را به دستگاه های موجود در شبکه خانگی شما اختصاص دهد و یک شبکه محلی ایجاد کند.

 


 

بیشتر بخوانید: NAT یا Network Address Translaition چیست؟

 


 

 

Gateway:

10 اصطلاح رایج در شبکه

Gateway به دستگاهی در شبکه شما گفته می شود که امکان انتقال آزادانه ترافیک از یک شبکه به شبکه دیگر را فراهم می کند. روتر شما به عنوان یک Gateway کار می کند، اجازه می دهد داده ها از اینترنت به سایر دستگاه ها هدایت شوند.

 

Packet:

بسته متداول ترین شکل داده های انتقال یافته از طریق اینترنت است. نمی تواند حجم عظیمی از داده ها را ذخیره کند. حداکثر، یک Packet می تواند، 65535 بایت (یا 0.065 مگابایت) اطلاعات را درون خود جای دهد. با این حال، بسته اینترنت متوسط ​​شما حتی به این بزرگی نخواهد بود. به طور معمول، بسته های اینترنتی فقط 1500 بایت (0.0015 مگابایت) داده را ذخیره می کنند.

یک Packet به طور کلی از دو نوع داده تشکیل شده است: اطلاعات کنترل و داده های کاربر. اطلاعات کنترل به داده هایی که شبکه برای تحویل داده های کاربر، نیازمند است اشاره دارد: آدرس های مبدا و مقصد، اطلاعات و کدهای تشخیص خطا داده های کاربر به داده های واقعی منتقل شده اعم از جستجوی وب سایت، کلیک روی پیوند یا انتقال پرونده ها اشاره دارد.

 

P2P:

10 اصطلاح رایج در شبکه

Peer-to-Peer یا P2P به گونه خاصی از شبکه‌های کامپیوتری اشاره دارد که از یک معماری توزیع شده استفاده می‌کنند. به این معنا کلیه کامپیوترها یا دستگاه‌های عضو شبکه حجم کاری خود را در آن شبکه به اشتراک قرار می‌دهند. کامپیوترها یا دستگاه‌هایی که بخشی از یک شبکه Peer-to-Peer هستند peers نامیده می‌شوند. کامپیوترهای درون یک شبکه نظیر به نظیر هیچ‌گونه ارجحیتی نسبت به یکدیگر نداشته و همگی با یکدیگر برابر هستند.

علت مفید بودن این شبکه کامپیوتری این است که این شبکه‌ به سختی از دسترس خارج می‌شود. حتا اگر یکی از کامپیوترها خاموش شوند، کامپیوترهای دیگر همچنان به کار خود ادامه می دهند. این شبکه‌ها تنها در صورتی از دسترس خارج می‌شوند که همه کامپیوترهای درون شبکه خاموش شوند.

 

پروتکل های TLS / SSL — HTTPS:

10 اصطلاح رایج در شبکه

TLS مخفف Transport Layer Security و نسخه قبلی آن SSL مخفف Secure Sockets Layer، قسمت مهمی از امنیت داده های شما را در اینترنت تشکیل می دهند. آنها پروتکل های رمزنگاری شده ای هستند که به شما امکان می دهند داده های حساس را به طور ایمن با وب سایت های مختلف مانند درگاه های بانکی، سایت های دولتی و حتی فروشگاه های اینترنتی وارد نمایید.

SSL و TLS یک ارتباط امن،‌ دو طرفه و تونل مانند میان دو نقطه که در حال انتقال اطلاعات هستند برقرار می‌کنند. معمولا برای انتقال اطلاعات از بستر HTTP استفاده می­‌شود ولی وقتی این ارتباط توسط SSL/TLS امن شود، پروتکل انتقال اطلاعات HTTPS خواهد شد.

 

DDoS:

10 اصطلاح رایج در شبکه

DDoS مخفف Distributed Denial of Service است و به معنی فرستادن اطلاعات بیش از حد به یک سرور و استفاده خارج از محدوده از منابع (پردازنده، پایگاه داده، پهنای باند، حافظه و…) به طوری که به دلیل حجم بالای پردازش سرویس دهی عادی آن به کاربرانش دچار اختلال شده یا از دسترس خارج شود.

حمله دیداس که یکی از ساده ترین روش‌های هک است. در این نوع حمله ها در یک لحظه یا در طی یک زمان به صورت مداوم از طریق کامپیوترهای مختلف که ممکن است خواسته یا حتی ناخواسته (هک شده) مورد استفاده قرار گرفته باشند، به یک سرور (با آی پی مشخص) درخواست دریافت اطلاعات ارسال می شود و موجب از دسترس خارج شدن سرور یا به اصطلاح Down شدن سرور می شود. این نوع از هک انواع مختلفی دارد که شامل : حملات Buffer Overflow – حملات Ping of Death – حملات Smurf – حملات Tear Drop – حملات  SYN می شود.

 

DNS:

10 اصطلاح رایج در شبکه

DNS مخفف Domain Name System است. سیستم نام دامنه (Domain Name System) این است که کامپیوترها متن روزمره ما را به آدرسهای IP قابل خواندن در شبکه ترجمه می کنند. برای مثال وقتی در مرورگر عبارت mrshabake.com تایپ می کنید و enter را فشار می دهید، کامپیوتر شما به سرور DNS متصل می شود. سرور DNS با آدرس IP مربوط به mrshabake.com پاسخ می دهد، در اینجاست که شما وب سایت مسترشبکه را مشاهده می کنید.

 


 

بیشتر بخوانید: چرا به سخت افزار شبکه نیازمندیم؟

 


 

منبع : makeuseof

]]>
https://pardazeshsazan.com/%d8%a2%d8%b4%d9%86%d8%a7%db%8c%db%8c-%d8%a8%d8%a7-10-%d8%a7%d8%b5%d8%b7%d9%84%d8%a7%d8%ad-%d8%b1%d8%a7%db%8c%d8%ac-%d8%af%d8%b1-%d8%b4%d8%a8%da%a9%d9%87/feed/ 0
انواع روشهای بکاپ (Backup) گیری از اطلاعات به همراه ویدئو https://pardazeshsazan.com/%d8%a7%d9%86%d9%88%d8%a7%d8%b9-%d8%b1%d9%88%d8%b4%d9%87%d8%a7%db%8c-%d8%a8%da%a9%d8%a7%d9%be-backup-%da%af%db%8c%d8%b1%db%8c-%d8%a7%d8%b2-%d8%a7%d8%b7%d9%84%d8%a7%d8%b9%d8%a7%d8%aa-%d8%a8%d9%87/ https://pardazeshsazan.com/%d8%a7%d9%86%d9%88%d8%a7%d8%b9-%d8%b1%d9%88%d8%b4%d9%87%d8%a7%db%8c-%d8%a8%da%a9%d8%a7%d9%be-backup-%da%af%db%8c%d8%b1%db%8c-%d8%a7%d8%b2-%d8%a7%d8%b7%d9%84%d8%a7%d8%b9%d8%a7%d8%aa-%d8%a8%d9%87/#respond Thu, 06 Jul 2023 23:48:00 +0000 https://pardazeshsazan.com/%d8%a7%d9%86%d9%88%d8%a7%d8%b9-%d8%b1%d9%88%d8%b4%d9%87%d8%a7%db%8c-%d8%a8%da%a9%d8%a7%d9%be-backup-%da%af%db%8c%d8%b1%db%8c-%d8%a7%d8%b2-%d8%a7%d8%b7%d9%84%d8%a7%d8%b9%d8%a7%d8%aa-%d8%a8%d9%87/
این مقاله در تاریخ 18 فروردین 1400 نوشته و در تاریخ 23 آبان 1400 مورد بازبینی قرار گرفته است.

بکاپ (Backup) گیری از اطلاعات چیست؟

با افزایش استفاده بشریت از انواع فناوری ها، اصطلاحاتی مانند پشتیبان گیری یا Backup دیگر برای اکثر مردم ناشناخته نیست. البته، مفهوم بک آپ مدتها قبل از آنکه نامگذاری شود، وجود داشته است. برای مثال سند یا اطلاعات مهم برای جلوگیری از Data Lost، در مکانی جدا کپی و ذخیره می شد. به این ترتیب، در صورت آسیب دیدن فایل اصلی، می توان با مراجعه به نسخه ای که در مکانی امن و متفاوتی نگهداری می شد، اطلاعات موجود در آن را بازیابی کرد. وقتی این مفهوم توسط افراد و شرکتها در زمینه تکنولوژی پذیرفته شد، ویژگیهای اصلی آن تغییر نکرد. به سادگی، منابع جدید در دسترس قرار گرفتند تا روند تهیه نسخه پشتیبان، آسان تر و سریعتر شود.

روش های بک آپ گیری از اطلاعات

در دنیای امروز اطلاعات نقش اساسی را در پیشرفت یک کسب و کار ایفا می نماید. به همین دلیل از دست دادن آن ها می تواند مشکلات زیادی را برای یک شرکت و یا سازمان به وجود آورد. Data Lost ممکن است با خرابی یک سیستم و یا حذف اتفاقی یک فایل صورت گیرد. به یاد داشته باشید خطر از دست دادن دیتا همیشه در کمین است به همین دلیل همیشه خود را برای این اتفاق آماده کنید.

تنها راه جلوگیری از Data Lost پیاده سازی یک سیستم پشتیبان گیری بسیار قوی و متداول است. البته لازم به ذکر است که اکثر شرکت ها امروزه از این روش ها استفاده می کنند اما برخی دیگر هنوز هم این مساله را جدی ندانسته و فکری برای انجام آن ندارند. روش های مختلفی برای پشتیبان گیری از رایانه های شما وجود دارد و استفاده از چندین فرم پشتیبان گیری، خطر از بین رفتن پرونده های ارزشمند شما را به حداقل می رساند.

 

انواع روش های بک آپ گیری از اطلاعات:

به طور کلی سه روش بک آپ گیری وجود دارد که شامل:

ـ Full

ـ Differential

ـ Incremental

 

حال در ادامه به تعریف هر کدام، تفاوت های میان آنها و انتخاب بهترین گزینه مناسب برای کسب و کار شما خواهیم پرداخت.

روش های بک آپ گیری از اطلاعات

ـ Full:

پشتیبان گیری کامل و یا Full Backup کاملترین نوع پشتیبان گیری است که در آن از کل داده های انتخاب شده پشتیبان تهیه می شود. این داده ها، شامل پرونده ها، پوشه ها، برنامه های SaaS، هارد درایوها و غیره است. نکته مهم در تهیه پشتیبان کامل، حداقل زمانی است که برای بازیابی اطلاعات لازم است. با این حال، از آنجا که از همه اطلاعات یک باره پشتیبان تهیه می شود، در مقایسه با سایر نسخه های پشتیبان، زمان آن بیشتر طول می کشد.

مسئله مشترک دیگر در اجرای پشتیبان گیری کامل این است که فضای ذخیره سازی بیش از حد زیاد است. به همین دلیل اکثر مشاغل تمایل به تهیه نسخه پشتیبان کامل دارند و گهگاه آن را با پشتیبان differential یا incremental ترکیب می کنند. این باعث کاهش بار فضای ذخیره سازی و افزایش سرعت پشتیبان گیری می شود.

 

ـ Differential:

در اینجا نیز نقطه آغاز بکاپ گیری Differential وجود یک بکاپ Full اولیه است. سپس از همه داده ها که از زمان آخرین بکاپ کامل (full backup) تغییر کرده باشند، بکاپ گرفته می شود. در مقایسه با بکاپ های افزایشی، differential backup اکثر داده هایی که در بکاپ های اخیر تغییر کرده اند را ذخیره نمی کند، تنها داده هایی ذخیره می شوند که نسبت به بکاپ کامل اولیه تغییر کرده اند.

در اینجا مثالی زدیم تا شما بهتر مفهوم Differential Backup را متوجه شوید:

روز اول – تهیه نسخه پشتیبان کامل

روز دوم – تهیه نسخه پشتیبان Differential: همه تغییراتی را که بین روز 1 تا 2 رخ داده اند را پوشش می دهد.

روز سوم – برای تهیه نسخه پشتیبان دیفرانسیل برنامه ریزی کنید. این یک کپی از تمام داده هایی است که از روز 2 تغییر کرده اند (این شامل پشتیبان گیری کامل در روز 1 + پشتیبان دیفرانسیل) و روز 3 است.

 

ـ Incremental:

اولین اقدام در سیستم Incremental Backup، پشتیبان گیری Full است. این سیستم بعد از Full Backup فقط از آخرین تغییرات نسخه پشتیبان تهیه می کند. بدین صورت در هر مرتبه اجرای فرآیند Backup گیری، از کل فایل ها و فولدرها مجددا Backup گرفته نخواهد شد و تنها از تغییرات و داده هایی که بعد از آخرین Backup گیری افزوده شده اند، نسخه پشتیبان تهیه می شود.

خوب قطعا مزیت این روش این است که سرعت Backup گیری نسبت به Full Backup بسیار بالاتر است و به علاوه فضایی که برای ذخیره داده ها استفاده می شود ، نسبت به Full Backup نیز کمتر است . فرآیند Restore با توجه به اولین Full Backup ی که در این روش گرفته می شود هم با سرعت کمتری نسبت به Full Backup انجام می شود و هم نسبتا پیچیده است. اما با این حال این روش با توجه به زمان و فضای کمی که به خود اختصاص می دهد، در بسیاری از شبکه ها مورد استفاده قرار می گیرد .

جدول زیر به طور کامل تفاوت میان این سه نوع روش مختلف Backup را نشان می دهد:

 

Incremental Differential Full
Low Medium High Storage Space
Fastest Fast slowest Backup Speed
Slowest Fast Fastest Restoration Speed
Most recent full backup & all incremental backups since full backup Most recent full backup & most recent differential backup Most recent backup only Media Required for Recovery
no duplicated files Stores duplicated files Stores a lot of duplicate files Duplication

 

همچنین شما می توانید جهت آشنایی بیشتر با این روش ها ویدئو زیر را مشاهده نمایید:

 

اشتباهات رایج هنگام استفاده از روش های بک آپ گیری از اطلاعات:

اکنون که برخی از موضوعات پیرامون اهمیت پشتیبان گیری را بررسی کردیم، بیایید با برخی از اشتباهات متداول در طول مراحل روش های بک آپ گیری از اطلاعات آشنا شویم:

 

1ـ عدم اقدام به Backup گیری: این بدون شک رایج ترین اشتباه است. خیلی اوقات پشتیبان گیری یا به دلیل عدم دسترسی به آن یا به دلیل عدم اطلاعات کافی صورت نمی گیرد.

 

2ـ ذخیره نسخه های پشتیبان در همان سخت افزار: ایده تهیه نسخه پشتیبان، تهیه نسخه ای برای نگهداری است. آن کپی باید در مکانی متفاوت از محل نگهداری پرونده های اصلی ذخیره شود. اگر آنها در همان سخت افزار ذخیره شده باشند و سخت افزار آسیب دیده ببیند، نسخه های پشتیبان به همراه نسخه اصلی از بین خواهد رفت.

 

3ـ عدم آزمایش از سلامت Backup: تهیه نسخه پشتیبان شامل یک سری فرایندها است و تنها کپی کافی نیست. فایل Backup یک فایل فشرده است به همین دلیل پس از انجام آن حتما از سلامت فایل اطمینان حاصل نمایید.

 

4ـ عدم انجام Backup به صورت پی در پی: تهیه نسخه پشتیبان به طور منظم بسیار مهم است، خصوصاً اگر اطلاعات به طور مکرر به روز می شوند. به عنوان مثال تصور کنید که شما در حال نوشتن کتاب هستید و فقط در اول هر ماه یک نسخه پشتیبان تهیه می کنید. اگر پرونده در پانزدهم ماه گم شود، شما فقط یک نسخه از آن به دو هفته قبل خواهید داشت و تمام کارهایی را که در این دوره انجام داده اید را از دست خواهید داد.

 

انتخاب سیستم Backup گیری مناسب برای کسب و کار شما:

پس از مطالعه انواع روش های بک آپ گیری از اطلاعات، حال نوبت به انتخاب سیستم مناسب می رسد که بتواند نیازهای شما را بر طرف نماید.برای مثال اگر شما حجم بالایی از داده دارید، به یک استراتژی نیاز دارید که از قدرت ترکیبی یک نسخه پشتیبان Full و incremental استفاده می کند.

در حقیقت نمی توان گفت که کدامیک از سیستم ها و روش های تهیه Backup از دیگری بهتر است. این شما و نیاز سازمان شماست که تعیین خواهد کرد که کدام روش مناسب تر است.

جهت آشنایی با حملات DDOS و انواع آن به مقاله حمله DDos چیست و معرفی 7 نوع جدید DDoS Attack مراجعه نمایید.

شما می توانید کلیه تجهیزات شبکه مورد نیاز خود را از فروشگاه اینترنتی مسترشبکه با بهترین قیمت و کیفیت همراه با گارانتی معتبر خریداری نمایید.
]]>
https://pardazeshsazan.com/%d8%a7%d9%86%d9%88%d8%a7%d8%b9-%d8%b1%d9%88%d8%b4%d9%87%d8%a7%db%8c-%d8%a8%da%a9%d8%a7%d9%be-backup-%da%af%db%8c%d8%b1%db%8c-%d8%a7%d8%b2-%d8%a7%d8%b7%d9%84%d8%a7%d8%b9%d8%a7%d8%aa-%d8%a8%d9%87/feed/ 0
9 روش مهم در افزایش سرعت روترهای وای فای https://pardazeshsazan.com/9-%d8%b1%d9%88%d8%b4-%d9%85%d9%87%d9%85-%d8%af%d8%b1-%d8%a7%d9%81%d8%b2%d8%a7%db%8c%d8%b4-%d8%b3%d8%b1%d8%b9%d8%aa-%d8%b1%d9%88%d8%aa%d8%b1%d9%87%d8%a7%db%8c-%d9%88%d8%a7%db%8c-%d9%81%d8%a7%db%8c/ https://pardazeshsazan.com/9-%d8%b1%d9%88%d8%b4-%d9%85%d9%87%d9%85-%d8%af%d8%b1-%d8%a7%d9%81%d8%b2%d8%a7%db%8c%d8%b4-%d8%b3%d8%b1%d8%b9%d8%aa-%d8%b1%d9%88%d8%aa%d8%b1%d9%87%d8%a7%db%8c-%d9%88%d8%a7%db%8c-%d9%81%d8%a7%db%8c/#respond Thu, 06 Jul 2023 23:47:31 +0000 https://pardazeshsazan.com/9-%d8%b1%d9%88%d8%b4-%d9%85%d9%87%d9%85-%d8%af%d8%b1-%d8%a7%d9%81%d8%b2%d8%a7%db%8c%d8%b4-%d8%b3%d8%b1%d8%b9%d8%aa-%d8%b1%d9%88%d8%aa%d8%b1%d9%87%d8%a7%db%8c-%d9%88%d8%a7%db%8c-%d9%81%d8%a7%db%8c/

آیا سرعت اینترنت شما کند است؟ و یا هر تغییری در آن ایجاد می کنید تاثیری ندارد؟ استفاده از یک روتر خوب می تواند تفاوت زیادی را در سرعت اتصال به اینترنت ایجاد کند. اما اگر نمی خواهید برای این کار زیاد هزینه کنید و یا از یک مدل پیشرفته استفاده کنید، چه راه های دیگری وجود دارد که می تواند به شما کمک کند.

ما در این مقاله می خواهیم روش هایی را آموزش دهیم تا شاید بتوانیم به شما کمکی کرده باشیم. پس ما ما همراه باشید.

 

افزایش سرعت روترهای وای فای:

 

1ـ راه اندازی یک برنامه خودکار:

امروزه بیشتر روترها نیازی به راه اندازی مجدد ندارند. با این حال اگر اینترنت شما قطع شده است ممکن است به راه اندازی مجدد احتیاج داشته باشید. اگر فکر می کنید که نمی توانید این تنظیمات را بدون مشکل انجام دهید در قسمت DD-WRT و فریمور دستگاه گزینه ای وجود دارد که با فعال کردن آن هنگامی که دستگاه خاموش شود باز هم نیازی به راه اندازی مجدد نیست و به صورت خودکار راه اندازی می شود.

 

2ـ سریعتر کردن روتر با یک آنتن جدید:

یک روش ساده برای سریعتر کردن روتر ، خرید آنتن جدید است. آنتن های نصب شده بر روی روترها عموماً ضعیف هستند. نصب آنتن تقویت شده پس از خرید یک روتر، راه حل عالی و ساده برای بهبود کیفیت سیگنال (و در نتیجه بهبود سرعت) بدون نیاز به دستگاه جدید است.

 

3ـ پروتکل های بی سیم قدیمی را غیرفعال کنید:

چگونه تنظیمات روتر را برای سرعت بیشتر بهینه می کنید؟ یکی از اولین مواردی که می توانید در نظر بگیرید خاموش کردن پروتکل های بی سیم قدیمی است. روترهای جدیدتر در پروتکل 802/11ac قابلیت هایی را ارائه می دهند که بسیار بیشتر از خدمات ارائه دهنده خدمات ISP است.

اگرچه ممکن است روتر سریع باشد، اما بسیاری از دستگاه های شما احتمالاً از پروتکل های قدیمی تر مانند 802/11g استفاده می کنند که به محض اتصال این دستگاه سرعت شبکه را کاهش می دهد. در حالت ایده آل ، شما باید هر دستگاهی را که می بینید با استفاده از پروتکل های b یا g حذف کنید. سریعترین پروتکلها، به ترتیب سریعترین و کمترین ، ac> n> g> b هستند.

 

4ـ تغییر پهنای کانال:

در مورد بهترین تنظیمات روتر برای بهبود سرعت در شبکه محلی خود ، چه می کنید؟ به عنوان مثال ، چگونه می توانید با سرعت بیشتری جریان ویدئویی بین دستگاه های خود ایجاد کنید؟ بهترین پیکربندی روتر برای افزایش سرعت Local، اغلب افزایش در عرض کانال است. هر چه عرض بیشتر باشد، دستگاه های قدیمی موجود در پروتکل های قدیمی از تداخل بیشتری رنج می برند.

 

5ـ به روزرسانی روتر:

یکی از روش های افزایش سرعت روتر که عموماً نادیده گرفته می شود این است که روتر شما همیشه آخرین نرم افزار و سیستم عامل سازنده را اجرا کند. مطمئناً ، به روزرسانی ها به طور معمول برطرف کننده مشکلات امنیتی هستند، اما به یکباره باعث روشن شدن سریع روتر نمی شوند. اگر مدتی طولانی است که که سیستم عامل روتر خود را به روز نکرده اید، پس از آن انجام این کار مطمئناً تغییرات زیادی را مشاهده خواهید کرد.

 

6ـ جابه جایی روتر:

افزایش سرعت یک روتر تنها به تنظیمات آن ارتباط ندارد. گاهی ممکن است قرار دادن یک روتر در جای نامناسب بر سرعت آن تاثیر گذاشته و آن را کاهش دهد. به همین قرار دادن روتر در جای مناسب اهمیت دارد. علاوه بر این ،ممکن است مصالح ساختمانی خانه شما با سیگنال بی سیم تداخل داشته باشد. دیوارهای بتونی جامد برای عبور از اتصال Wi-Fi بسیار سخت هستند.

 

7ـ بهینه سازی تنظیمات روتر:

بیایید نگاهی دوباره به چگونگی سریعتر کردن یک روتر به کمک بهینه سازی تنظیمات بیندازیم. آیا به تغییر کانال روتر فکر کرده اید؟ ابزارهای فراوانی وجود دارد که با کمترین تداخل، کانالهای محلی شما را برای یافتن کانال جستجو می کنند.

 

8ـ تغییر باند روتر:

مطمئناً در خانه هر کدام از ما یک یا چند دستگاه بی سیم موجود است که نیازمند اینترنت هستند. حال استفاده از یک روتر دو یا سه باند می تواند سرعت را افزایش دهد. به زبان ساده، شما خط دیگری را برای ترافیک شبکه باز می کنید. در حالی که یک جاده یک خطه شما را به آنجا می رساند ، دو (یا سه خط) برای همه افراد درگیر بهتر است.

اگر یک روتر دو باند دارید ، می توانید برخی را به باند اضافی 5 گیگاهرتز اختصاص دهید به جای اینکه همه دستگاه های شما برای فضای موجود در باند 2.4 گیگاهرتز رقابت کنند.

 

9ـ تغییر نام و گذرواژه شبکه خود:

در بیشتر مواقع افراد از رمز عبود و پسورد پیش فرض در روتر خود استفاده می کنند. در این حالت شما راه را برای حتی هکرهای تازه کار هم باز گذاشته اید چه برسد به هکرهای خبره که توانایی هک شبکه های نسبتاً ایمن با رمزهای عبور غیر پیش فرض هستند.

استفاده از رمز عبور قوی Wi-Fi یکی دیگر از راه های افزایش سرعت روترهای وای فای است. اگرچه شما ممکن است کار بزرگی انجام دهید که دستگاه های خود را به باند های جداگانه تقسیم کنید ، سیستم عامل خود را به روز کنید و کانال ها را در دوره های پرترافیک تغییر دهید، اما اگر همسایه شما، در حال استفاده از وای فای شما باشد چه از لحاظ حجم اینترنت و چه از لحاظ سرعت به ضرر شما خواهد بود.

امیدوارم که این مقاله به شما نشان داده باشد که چگونه سرعت روتر خود را به حداکثر برسانید و بهترین تنظیمات را برای اینترنت سریعتر شناسایی کنید. بعضی از مراحل ممکن است کمی پیچیده به نظر برسد ، اما اگر وقت بگذارید و اصلاحاتی را که در دسترس شما است یاد گرفته و درک کنید، سرعت روتر خود را در عرض چند دقیقه افزایش خواهید داد.

 


 

بیشتر بخوانید: 11 روش عالی برای استفاده مجدد از روتر های قدیم

 


 

]]>
https://pardazeshsazan.com/9-%d8%b1%d9%88%d8%b4-%d9%85%d9%87%d9%85-%d8%af%d8%b1-%d8%a7%d9%81%d8%b2%d8%a7%db%8c%d8%b4-%d8%b3%d8%b1%d8%b9%d8%aa-%d8%b1%d9%88%d8%aa%d8%b1%d9%87%d8%a7%db%8c-%d9%88%d8%a7%db%8c-%d9%81%d8%a7%db%8c/feed/ 0
ویندوز سرور و مقایسه آن با ویندوز https://pardazeshsazan.com/%d9%88%db%8c%d9%86%d8%af%d9%88%d8%b2-%d8%b3%d8%b1%d9%88%d8%b1-%d9%88-%d9%85%d9%82%d8%a7%db%8c%d8%b3%d9%87-%d8%a2%d9%86-%d8%a8%d8%a7-%d9%88%db%8c%d9%86%d8%af%d9%88%d8%b2/ https://pardazeshsazan.com/%d9%88%db%8c%d9%86%d8%af%d9%88%d8%b2-%d8%b3%d8%b1%d9%88%d8%b1-%d9%88-%d9%85%d9%82%d8%a7%db%8c%d8%b3%d9%87-%d8%a2%d9%86-%d8%a8%d8%a7-%d9%88%db%8c%d9%86%d8%af%d9%88%d8%b2/#respond Thu, 06 Jul 2023 23:46:29 +0000 https://pardazeshsazan.com/%d9%88%db%8c%d9%86%d8%af%d9%88%d8%b2-%d8%b3%d8%b1%d9%88%d8%b1-%d9%88-%d9%85%d9%82%d8%a7%db%8c%d8%b3%d9%87-%d8%a2%d9%86-%d8%a8%d8%a7-%d9%88%db%8c%d9%86%d8%af%d9%88%d8%b2/
این مقاله در تاریخ 5 اردیبهشت 1400 نوشته و در تاریخ 30 آبان 1401 مورد بازبینی قرار گرفته است.

شما به عنوان یک کاربر عادی حتما با ویندوز آشنایی دارید. اما آیا تا به حال در رابطه با ویندوز سرور هم چیزی شنیده اید؟ ما در این مقاله می خواهیم در رابطه با ویندوز سرور و تفاوت های آن با ویندوز معمولی صحبت کنیم. پس اگر به موضوع این مقاله علاقه مند هستید ادامه آن را از دست ندهید.

 

ویندوز سرور چیست؟

 

ویندوز سرور

 

بهتر است بدانید کمپانی مایکروسافت دو نوع مختلف از ویندوز (ویندوز سرور و ویندوز معمولی) را تولید و به بازار فناوری عرضه می‌کند. اگر بخواهیم اطلاعات را در مورد تاریخچه ویندوز سرور در اختیار شما قرار دهیم بهتر است بگوییم که شرکت مایکروسافت اولین ویندوز سرور در سال ۲۰۰۳ به بازار ارائه کرد و همچنان در حال تولید این ویندوز می‌باشد.

همانطور که از نام ویندوز سرور مشخص است این نوع از ویندوز برای فعالیت های حرفه ای و استفاده در سازمان‌ها و شرکت‌ها بهترین انتخاب است. در حقیقت ویندوز سرورجزو ویندوز های تجاری محسوب می‌شود که به هیچ وجه مناسب برای استفاده خانگی نیست.

در ادامه به این نکته توجه داشته باشید معماری که در طراحی ویندوز سرور استفاده می‌شود مبتنی بر Windows NT است. بنابراین به طور کلی ویندوز سرور، سیستم عاملی است که مایکروسافت برای سرورها ایجاد کرده است. از این ویندوز بیشتر در کسب وکارها و کارهای تجاری استفاده می شود. اما کاربران عادی نباید نگران این سیستم عامل باشند زیرا اصلاً به آن نیاز پیدا نخواهند کرد.

 

کاربرد و مزایا ویندوز سرور:

دقت داشته باشید که امکان نصب ویندوز سرور در سیستم‌های خانگی هم وجود دارد اما بهتر است بیش‌تر در سازمان‌ها مورد استفاده قرار بگیرد. اما در مورد کاربرد سیستم عامل ویندوز بهتر است ذکر کنیم که این سیستم عامل در اکتیو دایرکتوری، DHCP ،DNS و iis کاربرد بسیاری زیادی دارد.

ویندوز سرور نیز مانند مابقی ویندوزها از مزایایی برخوردار است. مزایای استفاده از ویندوز سرور دستیابی به نرم افزارهای مدیریت سازمانی، سرویس آپدیت ویندوز، اکتیو دایرکتوری، DHCP و File & Storage می‌باشد.

 

مقایسه میان ویندوز سرور و ویندوز معمولی:

ویندوز سرور

 

اولین تفاوت ویندوز سرور با ویندوز عادی در نوع طراحی و تولبد آن می‌باشد. چرا که ویندوزهای معمولی برای لپ تاپ و کامپیوترهای شخصی و معمولی هستند و همانطور که در ابلا مطالعه کردید بیش‌تر برای مصارف خانگی مورد استفاده قرار می‌گیرند. اما سیستم عامل‌های سرور برای کارهای بزرگ و صنعتی مناسب می‌باشند.

از جهت دیگر برای اینکه بتوانید ویندوز سرور را بر روی یک سیستم نصب کنید به سخت افزار مخصوص به خود نیاز خواهید داشت. برای مثال بهتر است بدانید برای نصب ویندوز سرور به قطعاتی همچون پردازنده، رم و پاور قدرتمند نیاز می‌باشد. این در صورتی است که شما برای نصب یک ویندوز 10 بر روی یک کامپیوتر خانگی به ۴ گیگابایت رم نیاز دارید.

لازم به ذکر است که حتی اگر رم سیستم شما از چهار گیگابایت کمتر هم باشد با مشکل مواجه نخواهد شد. همچنینی از دیگر تفاوت های ویندوز سرور و ویندوز معمولی میتوانیم به استفاده از سیستم عامل سرور که قابلیت استفاده از  منابع برای رایانه‌های دیگر  را نیز فراهم کنید .یکی از این منابع می‌تواند سرور مجازی باشد.از آنجا که ویندوز سرور برای مشاغل در نظر گرفته شده است، شامل بسیاری از نرم افزارهای سازمانی است. در زیر چند نقش وجود دارد که یک سرور می تواند به لطف این ابزارها انجام دهد:

Active Directory-:

Active Directory یک سرویس مدیریت کاربر است که به سرور اجازه می دهد مانند یک کنترل کننده دامنه عمل کند. به جای ورود به کامپیتور local، کنترل کننده دامنه تمام احراز هویت حساب کاربر را کنترل می کند.

 


 

بیشتر بخوانید: دامین کنترلر در اکتیودایرکتوری چیست؟

 


 

DHCP-:

DHCP یا Dynamic Host Configuration Protocol (پروتکل پیکربندی میزبان پویا) ، پروتكلی است كه به شما اجازه می دهد تا سرور به طور خودكار آدرس IP را به تمام دستگاه های موجود در شبکه اختصاص دهد. در خانه ، روتر شما احتمالاً از پس این کار برمی آید. اما در یک محیط کاری، کارکنان فناوری اطلاعات می توانند از قابلیت DHCP در ویندوز سرور استفاده کنند.

 


 

بیشتر بخوانید: پروتکل DHCP و مکانیزم کاری آن به همراه ویدئو

 


 

:File and Storage-

داشتن file server برای شرکت شما یکی دیگر از موارد رایج است. این قابلیت به شما این امکان را می دهد داده های مهم را در یک مکان مرکزی نگه دارید و دسترسی را برای کنترل این که چه کسی می تواند به کدام فایل دسترسی پیدا کند تنظیم کنید.

ـ خدمات پرینت:

اگر یک شرکت ده ها پرینتر در یک ساختمان داشته باشد، کارکنان فناوری اطلاعات برای پیکربندی هر یک از آنها به صورت جداگانه برای هر ایستگاه کاری باید زمانی زیادی را صرف کنند. راه اندازی سرور پرینت به شما این را امکان می دهد تا پرینترها را به سایر کلاینت ها متصل کنند.

Windows Update Services-:

غالباً مشاغل نمی خواهند همه به روزرسانی های Windows بلافاصله انجام شود. با تنظیم یک سرور به عنوان کنترل کننده Windows Update ، می توانید تمام به روزرسانی های ایستگاه کاری را از طریق آن سرور مسیریابی کنید و قوانین خاصی را برای نحوه کار آنها پیکربندی کنید.

اینها تنها تعدادی از نقش های سرور است که ویندوز سرور از عهده آنها برمی آید. غالباً ، یک شرکت بیش از یک سرور خواهد داشت و نقش های فوق را در چندین دستگاه تقسیم می کند. نسخه های استاندارد ویندوز شامل این قابلیت ها نیستند. برای تکرار برخی از این قابلیت ها می توانید برخی از ابزارهای شخص ثالث را نصب کنید ، اما آنقدر قوی نخواهد بود.

 


 

بیشتر بخوانید: WSUS چیست و چه کاربردی دارد؟

 


 

ویندوز سرور محدودیت سخت افزاری کمتری دارد:

بیشتر افراد نگران حداکثر میزان رمی که می توانند در کامپیوتر خود قرار دهند نیستند چزا که ویندوز 10 پرو به شما قابلیت نصب حداکثر 2 ترابایت رم را می دهد. اما، مطمئناً اکثر کاربران به بیش از 32 گیگابایت RAM در سیستم های خود احتیاجی ندارند، بنابراین حتی نصب 1 ترابایت رم نیز بسیار زیاد خواهد بود.

با دانستن این موضوع ، آیا می توانید باور کنید که ویندوز سرور از حداکثر 24 ترابایت RAM پشتیبانی می کند؟ همچنین به شما این امکان را می دهد حداکثر از 64 سوکت پردازنده استفاده کنید که بسیار بیشتر از دو سوکت پشتیبانی شده در ویندوز 10 پرو است.

این ممکن است مسخره به نظر برسد، اما دلایل خوبی برای این محدودیت های سخت افزاری بالا وجود دارد. یک سرور می تواند قابلیت های مهم صدها نفر را در یک شرکت تأمین کند، بنابراین حتما لازم است که یک سیستم بسیار قدرتمند باشد. به عنوان مثال، سروری که ده ها ماشین مجازی را اجرا می کند به میزان رمی نیاز دارد که بتواند به طور همزمان کلیه فعالیت ها را پشتیبانی نماید.

 

آیا ویندوز سرور کلیه ویژگی های ویندوز معمولی را شامل می شود؟

همانطور که انتظار دارید، ویندوز سرور ویژگی های کاربر را مانند Command Prompt و سایر ابزارها را حفظ می کند. با این حال، نسخه های ویندوز سرور، بسیاری از ویژگی های ویندوز 10 را ندارند. به عنوان مثال، در Windows Server 2016و 2019 ، Microsoft Edge ،Microsoft Store ، Cortana و سایر ویژگی های مفید ویندوز 10 را مشاهده نخواهید کرد.

همچنین در آن برنامه هایی مانند Your Phone وجود ندارد و نمی توانید ترمینال Linux را روی سرور ویندوز فعال کنید. سیستم عامل های سرور همچنین به شما اجازه نمی دهند با یک حساب Microsoft وارد آن شوید. بعلاوه، برخی از برنامه ها قبل از نصب، ابتدا بررسی می کنند که آیا شما از Windows Server استفاده می کنید یا خیر زیرا در این صورت نمی توانید آنها را نصب کنید و این برنامه ها روی نسخه ویندوز سرور کار نمی کنند.

اقدامات امنیتی بر روی ویندوز سرور بسیار بیشتر از ویندوز معمولی می باشد زیرا هرگونه اختلال در عملکرد این سیستم عامل می تواند عملکرد یک شرکت و یا یک سازمان را به خطر بیاندازد. همچنین این سیستم عامل از مرورگر فایرفاکس به صورت پیش فرض استفاده می کند.

 


 

بیشتر بخوانید: آموزش تصویری ساخت فلش بوتیبل جهت نصب سیستم عامل

 


 

تفاوت قیمتی ویندوز سرور با ویندوز معمولی:

همانطور که از یک محصول تجارت محور انتظار دارید، ویندوز سرور ارزان نیست و بسیار گرانتر از نسخه مصرفی ویندوز است و بسته به نیاز شما می تواند قیمت های مختلفی داشته باشد. با بررسی مشاغل مختلف، بدست آمده است که بیشتر افراد متخصص، ویندوز سرور را بر روی سرور فیزیکی در محل نصب می کنند.

سرورها دارای قابلیت های سخت افزاری بسیار بیشتری نسبت به یک ایستگاه های کاری یا Workstation است. با این حال ، شما همچنین می توانید Windows Server را در یک سرویس ابری مانند Azure اجرا کنید. پس همانطور که گفته شد این ویندوز سرور نسبت به نسخه ویندوز معمولی گران تر بوده و حتی در برخی موارد هزینه خرید سرور نیز به آن اضافه می شود.

ویندوز سرور

در ادامه سیر تکامل ویندوز سرور را بررسی خواهیم کرد:

در سال 2000، برند تولید کننده ویندوز سرور تغییر کرد. مایکروسافت NT” را کنار گذاشت و ویندوز سرور 2000 را منتشر کرد. پس از آن ، نسخه های سرور بر اساس سال انتشار هر نسخه نامگذاری شدند.

1ـ ویندوز سرور 2000:

ویندوز سرور 2000 قابلیت اولیه بسیاری از ویژگیهای سیستم عامل را که امروزه نیز مورد استفاده قرار می گیرد ، فراهم کرده است. ویژگی های اصلی شامل: 

ـ پشتیبانی از XML

ـ ایجاد صفحات فعال سرور

ـ استفاده از Active Directory برای احراز هویت کاربر

ـ این نسخه همچنین شامل نسخه های تخصصی برای محیط های مختلف سرور ، با نسخه های Advanced Server وDatacenter Server و همچنین سیستم عامل استاندارد Windows Server بود.

2ـ ویندوز سرور 2003:

انتشارWindows Server2003  بازنویسی قابل توجهی را در نرم افزار سرور ایجاد کرد. هدف اصلی این تغییر کاهش نیاز به راه اندازی مجدد سیستم، به ویژه با ارائه امکان نصب به روزرسانی ها بدون نیاز به راه اندازی مجدد بود. با ویندوز 2003، مایکروسافت ویژگی های امنیتی را به روز کرد. این اولین بار بود که این شرکت چارچوب NET را در سیستم عامل سرور گنجاند.

یکی از موارد مهم دیگر در ویندوز سرور 2003 امکان تعریف نقش های سرور بود که این اجازه را می دهد تا سیستم عامل برای کارهای خاص مانند سرور DNS سفارشی شود. مایکروسافت همچنین نسخه های مختلفی، از جمله نسخه های استاندارد ، پیشرفته و Datacenter و نسخه جدید Windows Server 2003 Web Edition را برای سرورهای اینترنت ارائه داد. دیری نپایید که نسخه اولیه آن برای تبدیل سیستم ویندوز سرور به یک محیط 64 بیتی منتشر شد.

3ـ  :2003 R2 ویندوز سرور

در سال 2005، به عنوان یک نسخه رایگان برای نسخهWindows Server2003  منتشر شد. هنگامی که این نسخه در دسترس بود، تمام فروش ویندوز سرور 2003 برای ویندوز سرور 2003 R2 بود. این نسخه به افزایش امنیت، به ویژه تأیید اعتبار کاربر اختصاص داشت. این امر بر اساس Active Directory بنا شده است که امروزه پایه و اساس احراز هویت کاربر است.

نسخه 2003 R2 همچنین شامل ویژگی جدیدی یعنی سرویس Active Directory بود. این امر به مدیران شبکه در هنگام مدیریت مجوزهای سرور، از جمله قابلیت درج دستگاههای خارجی هنگام فعال کردن مجوزهای “ورود به سیستم ” ، انعطاف بیشتری می بخشد.

یکی دیگر از ویژگی های امنیتی R2 ، Security Configuration Wizard بود که توانایی تعریف سیاست های امنیتی برای گروه های کامپیوتری را فراهم می کرد.

ویندوز سرور 2008:

سه سال بعد مایکروسافت ویندوز سرور 2008 را منتشر کرد. این نسخه با پیشرفتهای بیشتری در Active Directory و تغییر در تعامل بین ویژگیهای پشتیبانی نرم افزار سیستم عامل و خدمات شبکه روبرو شد. همچنین یک پیشرفت عمده با سیستم Hyper-V مایکروسافت حاصل شد. این محصول مجازی سازی به کاربران ویندوز سرور اجازه می داد ماشین های مجازی (VM) ایجاد کنند که برای تیم های فناوری اطلاعات اهمیت بیشتری داشت.

ویندوز سرور2008 شامل ابزارهای جدید مدیریت نرم افزار به نام Event Viewer و Server Manager بود. این نرم افزارها به مدیران امکان کنترل بیشتر فعالیتهای مهم سرور را می دادند. نسخه دیگری از نرم افزار Windows Server با Server Core در دسترس بود. این نسخه بدون نرم افزار، بدون رابط کاربری گرافیکی استاندارد (GUI) ، دسترسی خط فرمان به سرور را فراهم می کند.

این یک تغییر خوشایند برای مدیرانی بود که با سیستم های Unix و Linux با محیط خط فرمان موجود بیشتر آشنا بودند و باعث شد Windows Server به عنوان یک محصول مهم رقابتی برای مایکروسافت باشد.ویندوز سرور 2008 دارای نسخه های استاندارد ، Enterprise ، Datacenter و وب بود.

 


 

بیشتر بخوانید: تفاوت بین ویندوز سرور و لینوکس سرور

 


 

2008 R2 ویندوز سرور:

 به روزرسانی نسخه 2008 با نام Windows Server 2008 R2 در سال 2009 ارائه شد و هنوز هم استفاده می شود. این نسخه دارای بسیاری از به روزرسانی های فنی دیگر بودند که از نظر کاربران قابل مشاهده نبود، زیرا تمرکز آنها بر پشتیبانی از خدمات بود. در این نسخه، به روزرسانی های دیگری برای Active Directory به نمایش درآمد.

Windows Server 2008 R2 همچنین شامل برخی سرویس های جدید مانند Remote Desktop Services یا RDS است. علاوه بر این، DirectAccess و BranchCache معرفی شدند که برای دسترسی بهتر سرور به کاربران در مکان های از راه دور طراحی شده اند.

6ـ ویندوز سرور 2012:

در سال 2012، مایکروسافت قابلیت جدیدی را بهWindows Server 2012  اضافه کرد تا بتواند در فضای ابری وارد شود و حتی نسخه جدید را با نام “Cloud OS” به بازار عرضه کرد. این به روزرسانی ها به بهبود قابلیت Hyper-V متمرکز شده است و اجازه داد تا از معماری Hyper-V به راحتی در سایر فناوری های جدید ابر استفاده شود.

تغییرات خاص برای پشتیبانی از این شامل موارد زیر است:

  1. ـ به روزرسانی ها در سیستم ذخیره سازی که با واسطه Hyper-V انجام می شود.
  2. ـ اضافه شدن سوئیچ مجازی Hyper-V
  3. ـ Hyper-V Replica
  4. PowerShell- و Server Core نیز با انتشار این ویندوز سررو به روز شدند. تغییر عمده دیگر ، نسخه جدید Essentials بود که هدف آن مشاغل شبکه ای کوچکتر بود. در کل ، ویندوز سرور 2012 دارای چهار نسخه Essentials ، Foundation ، Standard و Datacenter بود.

7ـ ویندوز سرور 2012 R2:

Windows Server 2012 R2 فقط یک سال بعد، در سال 2013 به عنوان یک به روزرسانی برای نسخه قبلی منتشر شد. بسیاری از تغییرات جهت بهبود عملکردهای مورد نیاز برای ادغام با سرویس های ابری بود. که شامل بازنویسی پروتکل های امنیتی و سرویس های شبکه بوده است.

این نسخه همچنین شاهد بروزرسانی های بیشتری در PowerShell بود، از جمله معرفی سیستم پیکربندی حالت دلخواه. این امر باعث افزایش مدیریت پیکربندی های شبکه می شد. تغییر دیگر شامل بهبود عملکرد سیستم های ذخیره سازی، از جمله دسترسی بهتر به اشتراک گذاری پرونده و تکثیر پرونده های توزیع شده است.  یک تغییر عمده مربوط به قابلیت سرویس دهی نرم افزار به دستگاه های تلفن همراه بود.

8ـ ویندوز سرور 2016:

نسخه بعدی Windows Server 2016 بود و با یک قابلیت سرور جدید، Nano Server ارائه شد. این قابلیت ویژگی های امنیتی بیشتری را ارائه داد. قابلیت دیگر Network Controller بود. این برنامه کنسول به مدیران این امکان را می دهد که همه دستگاه های شبکه را، چه فیزیکی و چه مجازی، از یک مکان واحد مدیریت کنند.

برای پشتیبانی استفاده از کانتینرها ، سیستم های VM برای تعامل با Docker و پشتیبانی از رمزگذاری برای Hyper-V بهبود یافتند. نسخه ویندوز سرور 2016 فقط دارای نسخه های استاندارد و Datacenter بود و نسخه پیگیری R2 نداشت.

9ـ ویندوز سرور 2019:

جدیدترین نسخه ویندوز سرورWindows Server2019  است. این نسخه در اکتبر 2018 منتشر شد و شامل چندین ویژگی جدید مهم برای تأمین نیازهای شبکه در حال رشد است:

 

  • Windows Admin Centerـ

 Windows Admin Center به منظور فراهم آوردن مکان مرکزی برای مدیریت سرور طراحی شده است. این ابزار شامل بسیاری از ابزارهایی است که مدیران روزانه از آن استفاده می کنند ، از جمله مدیریت پیکربندی، نظارت بر عملکرد و مدیریت سرویس هایی که روی سرورهای مختلف اجرا می شوند. Windows Admin Center با ویندوز سرور 2019 قابل استفاده است اما با ویندوز سرور 2016 و ویندوز سرور 2012 R2 نیز سازگار است. علاوه بر این ، این سرویس حتی اگر سیستم عامل های مختلفی داشته باشند از سرورها پشتیبانی می کند.

 

  • Hyperconverged Infrastructure (HCI)

مایکروسافت از زمان درج Hyper-V در نسخهWindows Server 2008  به سمت مجازی سازی بیشتر حرکت کرده است. این ویژگی های HCI به مدیران شبکه این امکان را می دهد تا خدمات مجازی سازی شده را ساده تر و حتی بدون نیاز به پایین آوردن سیستم مدیریت کنند. علاوه بر این ، منابع پشتیبانی از ماشین های مجازی را می توان به طور خودکار تنظیم کرد، و مدیریت را حتی بیشتر می کند. با ویندوز سرور 2019 ، HCI می تواند از مراکز داده نرم افزاری و مشتریان خود پشتیبانی کند.

  • Windows Subsystem for Linux

حتی قبل از این نسخه، لینوکس را می توانستیم با استفاده از یک ماشین مجازی بر روی سرور ویندوز اجرا کنیم. گرچه با ویندوز سرور 2019، مایکروسافت زیرسیستم سازگار با لینوکس را ایجاد کرد، به نام “ماشین های مجازی محافظت شده برای لینوکس”. این روش استفاده از لینوکس با ویندوز را آسان تر و ساده تر می کند.

  • Microsoft Defender Advanced Threat Protection 

امنیت سایبری یکی از نگرانی های عمده مشاغل است، به ویژه با در نظر گرفتن تهدیدات مداوم پیشرفته. این حملات می توانند از طریق بسیاری از راه حل های نرم افزاری ضد ویروس با استفاده از پروفایل شبکه های اجتماعی به عنوان راه های ورود به شبکه استفاده شوند.

این امر داشتن یک سیستم حفاظت از تهدید پیشرفته (ATP) را برای محافظت از سیستم ها و داده ها ضروری می کند. مایکروسافت هنگامی که Microsoft Defender ATP را به عنوان بخشی از ویندوز سرور 2019 منتشر کرد ، این نیاز را درک کرد. Microsoft ATP برای فعالیت مشکوک نظارت می کند و فعالیت های کاربران را ردیابی کرده، از تغییرات غیرمجاز در ورود به پرونده جلوگیری می کند و حملات را به طور خودکار بررسی می کند.

  •  رابط کاربری گرافیکی

نسخه ویندوز سرور 2019 شامل تمام ابزارهای مدیریت در جلوی کامل GUI است. با این وجود این مورد برای استفاده با Server Core یا Nano Server در دسترس نیست.

در پایان:

امیدواریم این مقاله شما را با با ویندوز سرور آشنا کرده باشد. گرچه این دو ویندوز با یکدیگر وجه اشتراک زیادی دارند اما در مواردی بسیار متفاوت هستند. نسخه های ویندوز 10 برای حداکثر قابلیت استفاده طراحی شده اند و شامل نرم افزار ساخته شده برای استفاده سازمانی نیستند. در همین حال، ویندوز سرور به دنبال زیبا نشان دادن نیست. هدف آن اجرای بسیاری از خدمات مورد اعتماد کاربران شرکتی است.

 

خرید انواع سرور HP از مسترشبکه بزرگترین فروشگاه اینترنتی تجهیزات شبکه با گارانتی معتبر 
]]>
https://pardazeshsazan.com/%d9%88%db%8c%d9%86%d8%af%d9%88%d8%b2-%d8%b3%d8%b1%d9%88%d8%b1-%d9%88-%d9%85%d9%82%d8%a7%db%8c%d8%b3%d9%87-%d8%a2%d9%86-%d8%a8%d8%a7-%d9%88%db%8c%d9%86%d8%af%d9%88%d8%b2/feed/ 0
آموزش تصویری ساخت فلش بوتیبل جهت نصب سیستم عامل https://pardazeshsazan.com/%d8%a2%d9%85%d9%88%d8%b2%d8%b4-%d8%aa%d8%b5%d9%88%db%8c%d8%b1%db%8c-%d8%b3%d8%a7%d8%ae%d8%aa-%d9%81%d9%84%d8%b4-%d8%a8%d9%88%d8%aa%db%8c%d8%a8%d9%84-%d8%ac%d9%87%d8%aa-%d9%86%d8%b5%d8%a8-%d8%b3%db%8c/ https://pardazeshsazan.com/%d8%a2%d9%85%d9%88%d8%b2%d8%b4-%d8%aa%d8%b5%d9%88%db%8c%d8%b1%db%8c-%d8%b3%d8%a7%d8%ae%d8%aa-%d9%81%d9%84%d8%b4-%d8%a8%d9%88%d8%aa%db%8c%d8%a8%d9%84-%d8%ac%d9%87%d8%aa-%d9%86%d8%b5%d8%a8-%d8%b3%db%8c/#respond Thu, 06 Jul 2023 23:42:29 +0000 https://pardazeshsazan.com/%d8%a2%d9%85%d9%88%d8%b2%d8%b4-%d8%aa%d8%b5%d9%88%db%8c%d8%b1%db%8c-%d8%b3%d8%a7%d8%ae%d8%aa-%d9%81%d9%84%d8%b4-%d8%a8%d9%88%d8%aa%db%8c%d8%a8%d9%84-%d8%ac%d9%87%d8%aa-%d9%86%d8%b5%d8%a8-%d8%b3%db%8c/

یکی از روش های سیار مناسب جهت نصب سیستم عامل های مختلف بروی کامپیوتر ها استفاده از حافظه های جانبی مانند فلش مموری ها ( Flash memory ) می باشد. در حالت عادی اگر یک کاربر کامپیوتر کلیه محتویات دی وی دی نصب ویندوز یا هر سیستم عامل دیگری را در داخل یک فلش مموری بریزد نمی تواند از این فلش مموری برای نصب سیستم عامل بروی کامپیوتری که سیستم عامل ندارد استفاده کند زیرا این حافظه جانبی قابلیت بوت شدن را ندارد. حالا ما در این مقاله با آموزش بوتیبل کردن فلش جهت نصب سیستم عامل در خدمت شما هستیم.

 

برای فلش بوتیبل 2 راه حل داریم:

1.بوتیبل کردن فلش با استفاده از نرم افزار

2.بوتیبل کردن فلش بدون استفاده از نرم افزار(از طریق cmd)

 

ساخت فلش بوتیبل با استفاده از نرم افزار:

اگر قصد دارید روی سیستم خودتان ویندوز نصب کنید، بهتره که راه های قدیمی رو کنار بزارید و از طریق فلش اقدام به نصب ویندوز کنید. برای این منظور باید یک فلش بوت بسازید و فایل های نصب ویندوز را داخل ان بریزید. یکی از بهترین برنامه ها rufus است. در ابتدا شما باید یک  فایل ایمیج  (iso) از ویندوز را در اختیار داشته باشید، بهترین کار این است که از وب سایت های معتبر اقدام به دانلود ویندوز موردنظر خود کنید. چرا که خیلی از وبسایت ها در حال حاضر فایل های دانلودی ویندوز به صورت iso را در اختیار شما قرار میدهند.

 برای مثال ما در این مقاله میخواهیم ویندوز 10 را نصب کنیم. ابتدا از وب سایت فایل های ویندوز را که به صورت zip شده هستند دانلود می کنیم، برای مثال ما در این جا ویندوز مورد نظر خود را که شامل 3 پارت است دانلود کردیم. بهتر است که نسخه ی pro 64bit or 32bit  سیستم عامل را دانلود کنید. بعد از پایان دانلود برای اینکه فایل iso سیستم  عامل ساخته شود باید پارت های ویندوز را از حالت فشرده خارج کنیم، بر روی پارت 1 کلیک راست کرده و گزینه ی extract را انتخاب می کنیم.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

توجه داشته باشید هنگامی که شما extract کردن پارت اول را شروع میکنید، تمامی پارت ها در ادامه ی ان از حالت فشرده خارج شده و در قالب یک فایل iso نمایان می شوند. حالا ما یک فایل iso  ویندوز در اختیار داریم. شما برای بوتیبل کردن نیاز به یک فلش با حداقل 4 گیگابیت فضا دارید. در هنگام بوتیبل کردن، فلش فرمت می شود پس اگر اطلاعاتی داخل فلش دارید انها را خارج کنید.

برای بوتیبل کردن فلش از نرم افزار ها و راه های مختلفی استفاده می شود یکی از بهترین و سریعترین این راه ها استفاده از نرم افزاری به  نام Rufus است. فلش را به سیستم متصل می کنیم و برنامه ی Rufus  را اجرا می کنیم. در قسمت device مشاهده می کنیم که نام فلش ما را شناسایی کرده، پس چک می کنیم که همخوانی داشته باشد و برنامه فلش ما را شناخته باشد.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

در گزینه ی بعد boot selection از ما خواسته دیسک یا iso image را انتخاب کنیم، بر روی select کلیک کرده و فایل iso ویندوز را انتخاب میکنیم.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

Partition scheme می تواند روی GPT یا MBR باشد. و تارگت سیستم روی UEFIدر قسمت valume label نام درایو مورد نظر را مشاهده می کنید و می توانید ان را تغییر دهید.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

فایل سیستم را روی NTFS و سایز کلاستر را به صورت دیفالت بگذارید. Show advanced option را بزنید و تیک Quick format و Create extended label and icon files ر ابزنید. سپس روی start  کلیک کنید.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

 

با کلیک روی start یک پیغامی برای شما ظاهر می شود در خصوص اینکه تمام دیتای موجود در فلش فرمت می شود. روی ok کلیک کنید و و منتظر بمانید عملیات فرمت شدن و بوت شدن سیستم عامل روی فلش به اتمام برسد. سپس روی close کلیک کنید.

بعد از انجام اینکار ها فلش شما بوتیبل شده و می توانید از ان برای نصب ویندوز استفاده کنید.

 با کلیک روی start یک پیغامی برای شما ظاهر میشود در خصوص اینکه تمام دیتای موجود در فلش فرمت میشود. روی ok کلیک کنید و و منتظر بمانید عملیات فرمت شدن و بوت شدن سیستم عامل روی فلش به اتمام برسد. سپس روی close کلیک کنید. بعد از انجام اینکار ها فلش شما بوتیبل شده و میتوانید از ان برای نصب ویندوز استفاده کنید.

جهت دانلود نرم افزار Refus به صورت فایل ZIP به لینک زیر مراجعه کنید:

دانلود نرم افزار Refus

 

بوتیبل کردن فلش بدون استفاده از نرم افزار (از طریق cmd):

برای اینکه بتوانیم بدون استفاده از نرم افزار و فقط با استفاده از دستورات ویندوز یک فلش را بوتیبل کنیم باید یک فایل ISO ویندوز یا یک DVD ویندوز در اختیار داشته باشیم. ابتدا فلش را به سیستم وصل میکنیم، کلید WIN+R را میزنیم و cmd را تایپ میکنیم و وارد محیط command prompt می شویم:

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

 

سپس جمله ی diskpart را تایپ می کنیم. اگر از بخش دسترسی ها تنظیمات user account Control را پایین نیاورده باشیم پیغامی برای تایید نمایش داده خواهد شد.

 

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

Yes را زده و وارد محیط diskpart می شویم.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

 

در ادامه list disk را تایپ می کنیم تا دیسک ها را به ما نشان دهد.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

مشاهده می کنید که دیسک 0و1 local drive هستند و دیسک 2 فلش مموری ماست. برای اعمال تغییرات روی دیسک مورد نظر باید ان را انتخاب کنیم. با عبارت select disk 2 ان را انتخاب می کنیم.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

سپس با عبارت clean ان را پاک می کنیم. دقت کنید که تمامی اطلاعات موجود روی فلش پاک می شود.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

 

حالا باید یک پارتیشن از نوع primary روی فلش ایجاد کنیم. از عبارت create partition primary استفاده می کنیم.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

بعد از ایجاد پارتیشن باید ان را انتخاب کنیم پس از عبارت select partition 1 استفاده می کنیم.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

در ادامه ان را با عبارت active فعال می کنیم.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

برای فرمت بندی فلش از دستور format fs=ntfs quick این دستور فرمت بندی را بصورت NTFS انجام می دهد و به صورت سریع می باشد.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

حالا دستور assign را میزنیم تا کامپیوتر یک نام انگلیسی به فلش ما بدهد.

آموزش بوتیبل کردن فلش جهت نصب سیستم عامل

در پایان exit را زده و خارج می شویم.با اینکار ما یک فلش بوت شده داریم و میتوانیم فایل iso  ویندوز یا dvd را در آن کپی کنیم.

به پایان این مقاله رسیدیم. امیدواریم این مقاله توانسته باشد به طور کامل شما را با مفهوم فلش بوتیبل آشنا کرده باشد.

 


 

بیشتر بخوانید: معرفی بهترین نرم افزار های مجازی سازی سرور سال 2021

 


 

]]>
https://pardazeshsazan.com/%d8%a2%d9%85%d9%88%d8%b2%d8%b4-%d8%aa%d8%b5%d9%88%db%8c%d8%b1%db%8c-%d8%b3%d8%a7%d8%ae%d8%aa-%d9%81%d9%84%d8%b4-%d8%a8%d9%88%d8%aa%db%8c%d8%a8%d9%84-%d8%ac%d9%87%d8%aa-%d9%86%d8%b5%d8%a8-%d8%b3%db%8c/feed/ 0
PAM یا Privileged Access Management چیست؟ https://pardazeshsazan.com/pam-%db%8c%d8%a7-privileged-access-management-%da%86%db%8c%d8%b3%d8%aa%d8%9f/ https://pardazeshsazan.com/pam-%db%8c%d8%a7-privileged-access-management-%da%86%db%8c%d8%b3%d8%aa%d8%9f/#respond Thu, 06 Jul 2023 23:41:38 +0000 https://pardazeshsazan.com/pam-%db%8c%d8%a7-privileged-access-management-%da%86%db%8c%d8%b3%d8%aa%d8%9f/

 PAM یا Privileged Access Management چیست؟

امروزه اطلاعات به عنوان عنصری مهم و کارآمد در یک کسب و کار به حساب می آید. از این رو حفظ این اطلاعات مهم، بسیار اهمیت دارد. حساب‌های کاربری با سطح دسترسی بالا (Privileged Account) مانند مدیران شبکه و پیمانکاران به ارزشمندترین اطلاعات سازمان دسترسی دارند و به همین خاطر است که اغلب مورد هدف حملات مهاجمین قرار می‌گیرند. هکرها با نفوذ به کاربری هایی با نفوذ بالا به سیستم های حساس دسترسی پیدا و این اطلاعات حساس را سرقت می کنند.

این نفوذ و سرقت اطلاعات تنها توسط افراد خارج از سازمان اتفاق نخواهد افتاد. ممکن است برخی از عوامل مخرب در داخل سازمان اطلاعات شما را به سرقت برده و در شبکه شما اختلال ایجاد نمایند. لازم به ذکر است در هر دو صورت شخص سارق می تواند کلیه وقایع ثبت شده پشت سر خود را از بین برده و ردی از خود بر جای نگذارد.

یکی دیگر از ریسک ها، خطاهای انسانی است که ممکن است عمداً و یا سهواً صورت گیرد. برای مثال اگر یک ادمین شبکه سطح پایین تنظیمات اشتباهی را در شبکه انجام دهد، می تواند سبب قطعی شبکه شما گردد که بسیار پر هزینه خواهد بود.

فایروال ها، آنتی ویروسها، نرم افزارهای مدیریت رم عبور و ابزارهای ثبت وقایع زیر بنای امنتی سازمان شما را تشکیل می دهند. اما آنها نمی توانند بر روی دسترسی های سطح بالا کنترلی داشته باشند. آنها نمی توانند بگویند چه کسی، چه کاری را در شبکه انجام دهد. راهکار مدیریت سطح دسترسی یا PAM می تواند دسترسی ها سطوح مختلف را در شبکه کنترل کند.

همانطور که گفته شد راهکار مدیریت سطح دسترسی یا PAM می تواند دسترسی ها سطوح مختلف را در شبکه کنترل، فعالیت ها را رصد و از تمام آنها فیلمبرداری کند و از طرفی از رفتارهای مخرب نیز جلوگیری نماید. شما می توانید سیاست های مختلف دسترسی را برای افراد تعریف کرده و رفتار آنها در شبکه را کنترل کنید. هنگامی که این سیاست ها نقض شوند، PAM اخطاری را ارسال و یا اینکه به سرعت اتصال را قطع می کند.

راهکار مدیریت دسترسی کلیه رفتارهای کاربر در سیستم های ویندوز و لینوکس را ضبط و ذخیره کرده و آنها را قابل بازرسی می کند. اطلاعات به صورت فیلم واقعی ضبط و ذخیره می شود.

 


 

بیشتر بخوانید: DMZ چیست و چه کاربردی دارد؟

 


 

امتیازات چیست و چگونه ایجاد می شوند؟

امتیاز یا Privilege، در زمینه فناوری اطلاعات، می تواند به عنوان اختیاری که یک حساب کاربری می تواند در یک شبکه داشته باشد تعریف شود. Privilege اجازه لغو یا دور زدن برخی از محدودیت های امنیتی را فراهم می کند و ممکن است شامل مجوزهایی برای خاموش کردن سیستم ها، بارگیری درایورهای دستگاه، پیکربندی شبکه ها یا سیستم ها، تهیه و پیکربندی حساب ها و غیره باشد.

امتیازات با ایجاد امکان دسترسی به منابع خاص و تکمیل وظایف مرتبط با کار، به کاربران، برنامه ها و سایر فرآیندهای سیستم امکان انجام عملیات های مهم را می دهند. در عین حال، امکان سوء استفاده از این امکانات را از افراد دیگر و همچنین مهاجمان خارج از سازمان سلب می نماید. امتیازات مربوط به حسابهای کاربری و فرآیندهای مختلف در سیستم عامل ها، فایلها، برنامه ها، پایگاه داده ها، Hypervisors، سیستم عامل های مدیریت کلود و غیره تعبیه شده است. همچنین می توان این امتیازات را توسط انواع خاصی از کاربران ممتاز، برای مثال مدیر شبکه اختصاص داد.

بسته به سیستم، برخی از واگذاری امتیازها یا تفویض اختیار به افراد ممکن است براساس ویژگی های مبتنی بر نقش باشد، مانند واحد تجاری ، (به عنوان مثال ، بازاریابی ، HR یا IT) و همچنین انواع پارامترهای دیگر (به عنوان مثال) ، ارشدیت، شرایط خاص و غیره).

 

حساب های ممتاز یا privileged accounts چیست؟

در محیط هایی که کاربران در آن نیاز به دسترسی بالایی ندارند، محیط های کم امتیاز و یا غیر ممتاز نامیده شده و به دو دسته تقسیم می شوند:

ـ حساب های استاندارد و یا Standard user accounts: دارای یک سری از دسترسی ها نظیر دسترسی به اینترنت و مرورگرها، برخی از نرم افزارها مانند آفیس و غیره هستند و بر اساس نقشی که در سازمان دارند این دسترسی ها تعریف می شود.

ـ حساب های کاربری مهمان: که میزان دسترسی بسیار کمتری نسبت به حساب های استاندارد دارند. میزان دسترسی این حساب ها تنها به دسترسی اولیه به برنام ها و مرورگرها محدود می شوند.

به طور کلی حساب ممتاز به حسابی گفته می شود که دارای دسترسی هایی است که سایر کاربران از آن بی بهره هستند. اما این میزان دسترسی خطرهایی نیز به همراه دارند زیرا امکان نفوذ از خارج برای این کاربری ها بسیار بیشتر خواهد بود. لازم به ذکر است نوع خاصی از حساب های ممتاز به حساب های super user معروف هستند که اصولاً برای مدیر IT در نظر گرفته می شود. این کاربری در سیستم های Unix/Linux به Root و در سیستم های ویندوز به Administrator شناخته می شوند.

 

در زیر نمونه هایی از کاربری های ممتاز آورده شده است:

 

ـ حساب مدیریتی محلی:

این حساب در نقطه پایانی یا ایستگاه کاری قرار دارد و از ترکیبی از نام کاربری و رمز عبور استفاده می کند و به افراد کمک می کند تا به ماشین ها یا دستگاه های محلی خود دسترسی پیدا کرده و تغییراتی در آن ایجاد کنند.

 

ـ حساب مدیریت دامنه:

حسابی که دسترسی مدیریتی ممتازی را در همه ایستگاه های کاری و سرورهای یک دامنه شبکه فراهم می کند. تعداد این حساب ها معمولاً کم است، اما گسترده ترین و قوی ترین دسترسی را در شبکه فراهم می کنند.

 

ـ حساب کاربری اپلیکیشن:

حساب ممتازی که مختص برنامه کاربردی است و معمولاً برای مدیریت، پیکربندی یا مدیریت دسترسی به برنامه کاربردی استفاده می شود.

 

ـ حساب کاربری سرویس:

حسابی که برنامه یا سرویس، برای تعامل با سیستم عامل از آن استفاده می کند. سرویس ها از این حساب ها برای دسترسی و ایجاد تغییر در سیستم عامل یا پیکربندی استفاده می کنند.

 

ـ Active Directory یا حساب های سرویس دامنه:

تغییر رمز ورود به حسابها و غیره را فعال می کند.

 


 

بیشتر بخوانید: دامین کنترلر در اکتیودایرکتوری چیست؟

 


 

ـ حساب کاربری Break glass:

در موارد اضطراری، کاربران غیرمجاز به سیستم های ایمن دسترسی پیدا می کنند.

از آنجا که گفته شد حساب های کاربری اداری نسبت به حساب های کاربری استاندارد از دسترسی بیشتری برخوردار هستند به همین دلیل استفاده از این حساب های کاربری می تواند خطرات زیادی به همراه داشته باشد. از این رو توصیه می گردد، تنها در شرایطی که استفاده از آنها ضرورت دارد به کار روند.

 

حملات سایبری داخلی و خارجی:

راهکارهای مدیریت دسترسی

هکرها، بدافزارها، افراد ناخوشایند و خطاهای ساده کاربر، خصوصاً در مورد حساب های کاربری فوق العاده، رایج ترین تهدیدات ممتاز را تشکیل می دهند. هکرهای خارجی حساب های کاربری معتبر را طمع می کنند، زیرا می دانند، سریع ترین سیستم های مهم سازمان و داده های حساس یک سازمان را بدست آورده اند. با در دست داشتن این حساب های کاربری، یک هکر اساساً “خودی” می شود و این یک سناریوی خطرناک است، زیرا آنها به راحتی می توانند رد پای خود را پاک کرده و از شناسایی جلوگیری کنند.

هکرها معمولاً با سوء استفاده از کاربری های استاندارد جایگاه اولیه خود را پیدا می کنند و سپس از طریق شبکه، کاربری های با امنیت کمتر را پیدا کرده و با کمک آنها امتیازات خود را در شبکه افزایش می دهند. برخلاف هکرهای خارجی، مهاجمان داخلی، درمورد دارایی ها و داده های حساس اطلاعات کافی دارند. شناسایی رد این محاجمان کاری سخت تر بوده. بسیاری از فاجعه بارترین حملات در سال های اخیر توسط افراد داخلی انجام شده است.

اما امروزه با استفاده از راهکارهای مدیریت دسترسی می توان تا حدی از این حملات جلوگیری کرد.

 

مزایای راهکارهای مدیریت دسترسی :

همانطور که گفته شد مهمترین وظیفه PAM یا راهکار مدیریت دسترسی افزایش امنیت است. حال برخی از وظایف PAM شامل :

 

  • محافطت در برابر مجرمان سایبری

کاربران ممتاز، نسبت به سایر کاربران همانند مدیران شبکه از دسترسی بالایی برخوردار هستند. و به دلیل تعدد حساب های کاربری از یک رمز عبور برای چندین حساب کاربری استفاده می کنند. همین موضوع سبب می شود تا این کاربران هدف خوبی برای حملات سایبری باشند. سیستم PAM مشکل به خاطر سپردن بسیاری از رمزهای عبور را کاهش داده و از ایجاد امتیازهای کلیدی محلی و مستقیم برای کاربران جلوگیری می‌کند. همچنین هشدارها به مدیران شبکه کمک می‌کند تا حملات احتمالی را در زمان واقعی شناسایی و برطرف نمایند.

 


 

بیشتر بخوانید: حمله DDos چیست؟

 


 

 

  • محافظت در برابر حملات داخلی

متأسفانه، تعداد قابل توجهی از حملات از افراد ناراضی داخل سازمان ناشی می‌شود یا کارمندانی که شغل خود را ترک کرده‌اند اما دسترسی‌های آن‌ها گرفته نشده است و همچنان به سیستم دسترسی دارند.

 

  • بهره ‌وری بیشتر با PAM

سیستم PAM یک مزیت برای کاربران ممتاز است. این امکان را به آنها می‌دهد تا سریع‌تر وارد سیستم‌های مورد نیاز خود شوند و سبب می شوند تا آنها از حفظ تعداد زیادی رمز عبور رهایی یابند.

 

  • اطمینان از انطباق‌پذیری

حصول اطمینان از رعایت بسیاری از آیین نامه‌ها، نیاز به مدیریتی خاص از دسترسی ممتاز کاربر و امکان دسترسی به حسابرسی دارد. شما با استفاده از سیستم PAM می‌توانید دسترسی به سیستم‌های حساس را محدود کنید و یا از تایید اعتبارهای چند عاملی برای تایید هویت افراد استفاده کنید. ابزارهای حسابرسی در سیستم‌های PAM فعالیت‌هایی را ضبط کرده و شما را قادر می سازد یک مسیر حسابرسی واضح ارائه دهید.

 


 

بیشتر بخوانید: مک فیلترینگ چیست؟

 


 

تفاوت مدیریت دسترسی ممتاز (PAM) با مدیریت هویت و دسترسی (IAM) چیست؟راهکارهای مدیریت دسترسی

مدیریت دسترسی ممتاز گاهی با مدیریت هویت و دسترسی (IAM) اشتباه گرفته می شود.  IAM بر تأیید اعتبار و تأیید انواع کاربران برای یک سازمان، اغلب شامل کارمندان، فروشندگان، پیمانکارا، شرکا و حتی مشتریان تمرکز دارد. IAM دسترسی عمومی به برنامه ها و منابع ، از جمله درون سازمانی و ابری را مدیریت می کند و معمولاً با سیستم های دایرکتوری مانند Microsoft Active Directory ادغام می شود.

مدیریت دسترسی ممتاز (PAM) بر کاربران ممتاز ، مدیران یا کسانی که دارای امتیازات بالاتر در سازمان هستند تمرکز دارد. سامانه های PAM بطور خاص برای مدیریت و تضمین دسترسی این کاربران به منابع حیاتی طراحی شده اند. سازمانها برای محافظت در برابر حملات به هر دو ابزار نیاز دارند.

 

چگونه مدیریت هویت و دسترسی (IAM) می تواند مدیریت دسترسی ممتاز (PAM) را بهبود بخشد؟

مزایای متعددی برای ادغام راه‌ حل PAM با راه ‌حل IAM وجود دارد. بسیاری از مشتریان این ادغام را انتخاب می کنند زیرا خطرات امنیتی را کاهش می دهد و باعث بهبود تجربه کاربری می شود IAM. به شما اجازه می دهد تا برای دسترسی به PAM خود ، احراز هویت چند عاملی (MFA) و تأیید اعتبار تطبیقی را اضافه کنید.

اطمینان حاصل کنید که دسترسی ممتاز با خروج کارمند از سازمان به طور خودکار قطع می شود. همه ابزارهای PAM این را تضمین نمی كنند و اغلب اوقات بخشهای IT به اندازه كافی از كارمندان سابق خود بی بهره نیستند. وقتی آن کارمند به حسابهای ممتاز دسترسی داشته باشد ، می تواند فاجعه ای را رقم بزند.

اطمینان حاصل کنید که مدیران از روز اول کاری خود بهره وری بالایی دارند. با استفاده از ادغام راهکار IAM با PAM، شما می‌توانید به طور خودکار به مدیران از روز اول کاری آن ها دسترسی های مورد نیازشان را اعطا کنید. یک تجربه کاربری واحد ارائه دهید. با استفاده از IAM خود به عنوان رابط PAM، تجربه کاربری را برای کاربران ممتاز بهبود می بخشید ، زیرا آنها از همان مکانی که به سایر منابع شرکتی دسترسی دارند به PAM دسترسی پیدا می کنند.

 

شما می توانید کلیه تجهیزات شبکه مورد نیاز خود را از فروشگاه اینترنتی تجهیزات شبکه خریداری نمایید.
]]>
https://pardazeshsazan.com/pam-%db%8c%d8%a7-privileged-access-management-%da%86%db%8c%d8%b3%d8%aa%d8%9f/feed/ 0
تکنولوژی HyperThreading چیست همراه با ویدئو https://pardazeshsazan.com/%d8%aa%da%a9%d9%86%d9%88%d9%84%d9%88%da%98%db%8c-hyperthreading-%da%86%db%8c%d8%b3%d8%aa-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d8%a8%d8%a7-%d9%88%db%8c%d8%af%d8%a6%d9%88/ https://pardazeshsazan.com/%d8%aa%da%a9%d9%86%d9%88%d9%84%d9%88%da%98%db%8c-hyperthreading-%da%86%db%8c%d8%b3%d8%aa-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d8%a8%d8%a7-%d9%88%db%8c%d8%af%d8%a6%d9%88/#respond Thu, 06 Jul 2023 23:41:03 +0000 https://pardazeshsazan.com/%d8%aa%da%a9%d9%86%d9%88%d9%84%d9%88%da%98%db%8c-hyperthreading-%da%86%db%8c%d8%b3%d8%aa-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d8%a8%d8%a7-%d9%88%db%8c%d8%af%d8%a6%d9%88/
این مقاله در تاریخ 11 اردیبهشت 1400 نوشته و در تاریخ 7 مهر 1400 مورد بازبینی قرار گرفته است.

تکنولوژی HyperThreading چیست:

امروزه تقریباً تمام پردازنده های موجود در بازار، چند هسته ای هستند: آنها شامل چندین واحد پردازشی هستند که می توانند همزمان کارهای مختلفی را انجام دهند. اما حال مزایای اضافه شدن این هسته ها به پردازنده ها چیست؟ چه تفاوتی میان برنامه های Single Threaded و MultiThreaded وجود دارد و اصلاً تکنولوژی Hyper Threading چیست؟

تکنولوژی HyperThreading در واقع اصطلاحی است که اینتل استفاده می‌کند و همان تکنولوژی ای است که AMD آن را Simultaneous MultiThreading یا SMT می ‌نامد. در این تکنولوژی، CPU هسته فیزیکی خود را به دو هسته مجازی که Thread نامیده می‌شود، تقسیم می‌کند. لازم به ذکر است این تکنولوژی در پردازنده های قدیمی موجود نیست.

تکنولوژی Hyper Threading

با استفاده از HyperThreading CPU، کامپیوتر و یا هر دستگاه دیگری که CPU در آن قرار می گیرد، می تواند اطلاعات بیشتری را در مدت زمان کمتری پردازش کرده و کارهای بیشتری را بدون اختلال انجام دهد. در شرایط مناسب، این فناوری به هسته های پردازنده اجازه می دهد تا دو کار را همزمان انجام دهند.

CPU های مدرن امروزی، هم چند هسته دارند و هم ازتکنولوژی Hyper Threading استفاده می‌کنند. مثلا در CPU دو هسته‌ای با کمک Hyper Threading به صورت ۴ هسته برای سیستم عامل ارائه می‌شود و به همین صورت ۴ هسته به صورت ۸ هسته. Hyper Threading جایگزینی برای هسته‌های اضافی نیست اما کارایی پردازنده دو هسته‌ای با وجود Hyper Threading بیشتر از کارایی پردازنده دو هسته‌ای بدون وجود Hyper Threading است.

برای مثال تکنولوژي “Hyper Threading” به پردازنده اين امکان را مي‌دهد که در هر لحظه، دو بسته اطلاعاتي را پردازش کند. اين بدان معناست که اگر پردازنده شما اين قابليت را داشته باشد، هر هسته پردازشي قرار گرفته روي آن مي‌تواند در يک لحظه دو دستورالعمل (thread) را پردازش کند. در واقع با اين تکنولوژي سيستم‌عامل به هر هسته پردازشي به چشم يک دو هسته‌اي نگاه مي‌کند که قابليت پردازش همزمان دو دستورالعمل را دارد.

نکته : در حالت کلی این تکنولوژی می تواند تا 30% در صد سرعت پردازش داده ها افزایش دهد و این مقدار می تواند در پردازنده قوی تر بیشتر از این هم باشد.

 

جهت آشنایی بیشتر با تکنولوژی HyperThreading ویدئو زیر را مشاهده نمایید:

 

 

کدام پردازنده ها از تکنولوژی HyperThreading بهره می برند:

تکنولوژی Hyper Threading در سری پردازنده های Intel سری Atom، Core i7  و برخی مدل‌های Core i5 از این تکنولوژی بهره می برند.

نکته : علاوه بر اینکه پردازنده اینتل باید دارای ویژگی هایپر تردینگ باشد سیستم عامل شما و بایوس مادربرد نیز باید دارای این ویژگی باشد.

 

مزایای تکنولوژی HyperThreading:

ـ بهبود پشتيباني از کدهاي  Multi -Thread

ـ امکان اجراي هم زمان چندين  thread

ـ بهبود زمان پاسخگويي و عکس العمل پردازنده به دستور العمل‌هاي دريافتي

 

با افزایش تعداد هسته آیا باز هم به تکنولوژی HyperThreading نیاز هست؟

افزايش تعداد هسته‌هاي فیزیکی در پردازنده يکي از راه‌هاي افزايش قدرت پردازنده در اجراي هم زمان چندين دستورالعمل است ولي بايد توجه داشت که افزايش تعداد هسته‌هاي فيزيکي، اندازه پردازنده و مصرف انرژي را افزايش مي‌دهد. ولي Hyper Threading چنين عيبي را ندارد چرا که تنها راه را براي استفاده بهينه واحدهاي پردازشي پردازنده باز مي‌کند. اين تکنولوژي واحدهاي پردازشي خالي را با دستورالعمل‌ها پر کرده و در واقع به پردازنده اين امکان را مي‌دهد که از حداکثر توان پردازشي خود استفاده کند.

نکته : تکنولوژی Hyper Threading تعداد هسته ها را به صورت فیزیکی افزایش نمی دهد.

 

معایب تکنولوژی HyperThreading:

HT Technology عملکرد پردازنده یا هسته های یک پردازنده خاص را افزایش نمی دهد. این یک فن آوری خاص سخت افزاری است که یک هسته واحد را قادر می سازد تا چندین جریان داده را به هم پیوند دهد.

ـ Hyper-Threading می تواند باعث شود تا CPU گرمای بیشتری ایجاد کند. برای جلوگیری از تخریب عملکرد سخت افزار و گرم شدن بیش از حد، به سیستم های خنک کننده نیاز است.

ـ بهبود عملکردها اساساً وابسته به برنامه هستند. علاوه بر این، اگر Hyper-Threading از طریق BIOS غیرفعال شود، در هر زمان نمی تواند توسط کاربر فعال یا غیرفعال شود. مشابه ویژگیTurbo Boost ، CPU تحت برخی شرایط این ویژگی را فعال می کند.

 

تفاوت HyperThreading، MultiThreading و SuperThreading:

  • Multi-Threading چیست؟

قابلیت Multi-Threading به کامپیوتری گفته می شود که سخت افزارهای تشکیل دهنده آن دارای قابلیت اجرای چندین Thread را دارند. در واقع زمانیکه صحبت از Multi-Threading می شود باید سیستم های چند پردازشی یا Multiprocessing System ها مثل سیستم های چند هسته ای مانند یک CPU که دارای چندین هسته درون خود است را تصور کنیم.

 

  • Super-threading چیست؟

قابلیت Super-Threading در واقع چیزی شبیه به Multi-threading است که امکان اجرای چندین Thread مختلف بر روی یک CPU بدون اینکه واقعا آنها را در یک بازه زمانی و بصورت همزمان اجرا کند را می دهد. در واقع Super-Threading شبیه Multi-threading اما با این تفاوت دیگه Multi-threading جریان داده را به صورت همزمان منتقل می کند.

در واقع در Super-Threading سیستم به دنبال چرخه یا Cycle های بلااستفاده CPU می گردد و به محض مشاهده آنها Thread دیگری که در صف اجرا بوده است را وارد می کند تا اجرا شود.

  • Hyper-Threading چیست؟

در این تکنولوژی پردازنده های اینتل هر هسته واقعی و فیزیکی را به دو هسته مجازی تبدیل می کنند. به عنوان مثال پردازنده ای که دارای دو هسته فیزیکی است با استفاده از این تکنولوژی شامل چهار هسته مجازی خواهد شد.

 

به پایان این مقاله رسیدیم امیدواریم با مطالعه این مقاله و مشاهده ویدئوی آموزشی آن با اصطلاح Hyper-Threading آشنایی پیدا کرده باشید.

]]>
https://pardazeshsazan.com/%d8%aa%da%a9%d9%86%d9%88%d9%84%d9%88%da%98%db%8c-hyperthreading-%da%86%db%8c%d8%b3%d8%aa-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d8%a8%d8%a7-%d9%88%db%8c%d8%af%d8%a6%d9%88/feed/ 0
DMZ چیست و چه کاربردی دارد؟ به همراه ویدئو https://pardazeshsazan.com/dmz-%da%86%db%8c%d8%b3%d8%aa-%d9%88-%da%86%d9%87-%da%a9%d8%a7%d8%b1%d8%a8%d8%b1%d8%af%db%8c-%d8%af%d8%a7%d8%b1%d8%af%d8%9f-%d8%a8%d9%87-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d9%88%db%8c%d8%af%d8%a6%d9%88/ https://pardazeshsazan.com/dmz-%da%86%db%8c%d8%b3%d8%aa-%d9%88-%da%86%d9%87-%da%a9%d8%a7%d8%b1%d8%a8%d8%b1%d8%af%db%8c-%d8%af%d8%a7%d8%b1%d8%af%d8%9f-%d8%a8%d9%87-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d9%88%db%8c%d8%af%d8%a6%d9%88/#respond Thu, 06 Jul 2023 23:40:09 +0000 https://pardazeshsazan.com/dmz-%da%86%db%8c%d8%b3%d8%aa-%d9%88-%da%86%d9%87-%da%a9%d8%a7%d8%b1%d8%a8%d8%b1%d8%af%db%8c-%d8%af%d8%a7%d8%b1%d8%af%d8%9f-%d8%a8%d9%87-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d9%88%db%8c%d8%af%d8%a6%d9%88/

DMZ چیست؟

DMZ یا Demilitarized zone در دنیای واقعی به منطقه ای گفته می شود که نیروهای نظامی اجازه ورود به آن منطقه را ندارند و اما در یک شبکه کامپیوتری به محیطی گفته می شود که حفاظت فایروال در آن وجود ندارد. در واقع DMZ یک شبکه محیطی است که از شبکه داخلی محلی (LAN) سازمان در برابر ترافیک غیرقابل اعتماد محافظت می کند. یعنی شبکه DMZ شامل خدماتی می باشد که در معرض دسترسی عموم قرار دارد و معمولا این نقطه ناامن، اینترنت می باشد.

معنای DMZ، زیر شبکه ای است که بین اینترنت عمومی و شبکه های خصوصی قرار دارد. شبکه DMZ سرویس های خارجی را در معرض شبکه های غیرقابل اعتماد قرار می دهد و یک لایه امنیتی اضافی برای محافظت از اطلاعات حساس ذخیره شده در شبکه های داخلی، با استفاده از فایروال برای فیلتر کردن ترافیک ، ایجاد می کند.

هدف نهایی DMZ این است که به سازمان اجازه دسترسی به شبکه های غیرقابل اعتماد مانند اینترنت را بدهد، در حالیکه از امنیت شبکه خصوصی یا شبکه محلی آن اطمینان حاصل می کند. سازمان ها معمولاً خدمات و منابع خارجی و همچنین سرورهای (DNS)، پروتکل انتقال فایل (FTP)، ایمیل، پروکسی، پروتکل انتقال صدا از طریق اینترنت (VoIP) و وب سرورها را در DMZ ذخیره می کنند. در نتیجه، رویکرد شبکه DMZ دسترسی مستقیم به داده های سازمان و سرورهای داخلی از طریق اینترنت را برای هکر دشوارتر می کند.

 

شبکه DMZ چگونه کار می کند؟

برای مثال شرکتی را در نظر بگیرید که دارای یک وب سایت است و باید وب سرور خود را از طریق اینترنت قابل دسترسی نماید. اما همانطور که می دانید این کار می تواند کل شبکه داخلی آن را به خطر بیاندازد. برای جلوگیری از آن می توان از یک شرکت ارائه دهنده هاست درخواست کرده تا وب سایت یا سرورهای عمومی را از طریق فایروال میزبانی نماید، که این کار ممکن است بر عملکرد تاثیر بگذارد. بنابراین بهتر است در عوض توسط سرورهای عمومی در شبکه ای مجزا و جداگانه میزبانی شوند.

یک شبکه DMZ یک بافر بین اینترنت و شبکه خصوصی یک سازمان فراهم می کند. شبکه DMZ توسط یک درگاه امنیتی مانند فایروال که ترافیک بین DMZ و LAN را فیلتر می کند، جدا شده است. البته DMZ توسط درگاه امنیتی دیگری محافظت می شود که ترافیکی را که از شبکه های خارجی وارد می شود را نیز فیلتر می کند.

این مکان بین دو فایروال واقع شده است و تنظیمات فایروال DMZ قبل از ورود به سرورهای میزبان در شبکه DMZ، از مشاهده بسته های شبکه ورودی توسط یک فایروال یا سایر ابزارهای امنیتی اطمینان حاصل می کند. این بدان معناست که حتی اگر یک مهاجم پیچیده قادر به عبور از اولین فایروال باشد، قبل از آسیب رساندن به یک شبکه، باید به تنظیمات DMZ نیز دسترسی داشته باشد.

اگر یک مهاجم بتواند به فایروال خارجی نفوذ کند و سیستمی را در DMZ به خطر بیندازد، پس از آن باید قبل از دسترسی به داده های حساس شرکت، از یک فایروال داخلی نیز عبور کنند. ممکن است یک هکر ماهر بتواند یک DMZ امن را به خطر بیاندازد، اما تنظیمات موجود در DMZ شما را از این تهدیدات مطلع خواهد کرد.

برای مثال برخی از سازمان ها که امنیت اطلاعات برای آنها اهمیت دارد یک پروکسی بر روی سرور DMZ نصب می کنند، که با استفاده از آن می توانند کلیه فعالیت های یک کاربر را ضبط کرده و زیر نظر داشته باشند و یا حتی اطمینان داشته باشند که کارمندان از اینترنت استفاده می کنند.

 


 

بیشتر بخوانید: PAM یا Privileged Access Management چیست؟

 


 

 

جهت آشنایی بیشتر با DMZ ویدئو زیر را مشاهده نمایید:

 

 

مزایای استفاده از DMZ:

مزیت اصلی DMZ فراهم کردن شبکه داخلی با یک لایه امنیتی اضافی از طریق محدود کردن دسترسی به داده های حساس و سرورها است. شبکه DMZ بازدید کنندگان وب سایت را قادر می سازد تا خدمات خاصی را بدست آورند در حالی که یک بافر بین آنها و شبکه خصوصی سازمان فراهم می کند.

 در نتیجه، DMZ مزایای زیر را ارائه می دهد:

ـ امکان کنترل دسترسی: مشاغل می توانند از طریق اینترنت عمومی، دسترسی به خدمات خارج از محیط شبکه داخلی خود را در اختیار کاربران قرار دهند. DMZ امکان دسترسی به این سرویس ها را در حین اجرای تقسیم بندی شبکه فراهم می کند تا دسترسی کاربر غیر مجاز به شبکه خصوصی را دشوارتر کند. شبکه DMZ همچنین ممکن است شامل یک سرور پراکسی باشد که جریان داخلی ترافیک را متمرکز کرده و نظارت و ضبط آن ترافیک را ساده می کند.

 

ـ جلوگیری از شناسایی شبکه: با تهیه یک بافر بین اینترنت و یک شبکه خصوصی، یک DMZ مانع از انجام کار شناسایی توسط مهاجمان در تأمین اهداف بالقوه می شود. سرورهای داخل DMZ در معرض دید عموم قرار می گیرند اما توسط فایروال یک لایه امنیتی دیگر ارائه می شود که مانع از مشاهده حمله به داخل شبکه داخلی می شود. حتی اگر یک سیستم DMZ به خطر بیافتد، فایروال داخلی شبکه خصوصی را از DMZ جدا می کند تا امنیت آن را حفظ کرده و شناسایی خارجی را دشوار کند.

 

ـ مسدود کردن کلاهبرداری پروتکل اینترنت (IP): مهاجمان می توانند با جعل آدرس IP و جعل هویت دستگاه تأیید شده به سیستم در شبکه، به سیستم ها دسترسی پیدا کنند. DMZ می تواند چنین تلاش های کلاهبرداری را کشف و متوقف کند زیرا سرویس دیگری قانونی بودن آدرس IP را تأیید می کند. DMZ همچنین تقسیم بندی شبکه را ایجاد می کند تا فضایی برای سازماندهی ترافیک و دسترسی به خدمات عمومی به دور از شبکه خصوصی داخلی ایجاد کند.

 


 

بیشتر بخوانید: WAF یا Web application firewalls

 


 

خدمات DMZ شامل:

ـ سرورهای DNS

ـ سرورهای FTP

ـ سرورهای نامه

ـ سرورهای پروکسی

ـ وب سرورها

 

طراحی و معماری DMZ:

DMZ یک “شبکه کاملاً باز” است، اما روشهای مختلفی برای طراحی و معماری وجود دارد که از آن محافظت می کند. در این معماری ها از فایروال دوگانه استفاده می کنند که می تواند برای توسعه سیستم های پیچیده تر گسترش یابد.

1ـ فایروال منفرد: DMZ با طراحی تک فایروال به سه یا چند رابط شبکه نیاز دارد. اولین شبکه خارجی است که اتصال اینترنت عمومی را به فایروال متصل می کند. شبکه دوم شبکه داخلی را تشکیل می دهد در حالی که شبکه سوم به DMZ متصل است. قوانین مختلف ترافیکی را که اجازه دسترسی به DMZ را دارند و اتصال به شبکه داخلی را محدود می کنند کنترل می کنند.

 

شبکه DMZ

 

2ـ دیوار آتش دوگانه: استقرار دو فایروال با DMZ بین آنها به طور کلی گزینه ایمن تری است. فایروال اول فقط به ترافیک خارجی DMZ اجازه می دهد و دومی فقط به ترافیکی که از DMZ به شبکه داخلی می رود اجازه می دهد. یک مهاجم مجبور است برای دسترسی به شبکه LAN سازمان ، هر دو فایروال را رد کند.

 

شبکه DMZ

 

سازمانها همچنین می توانند کنترلهای امنیتی را برای بخشهای مختلف شبکه تنظیم کنند. این بدان معنی است که یک سیستم تشخیص نفوذ (IDS) یا سیستم پیشگیری از نفوذ (IPS) در یک DMZ می تواند به گونه ای پیکربندی شود که هرگونه ترافیک دیگری غیر از درخواست پروتکل انتقال Hypertext Secure (HTTPS) به پورت 443 پروتکل کنترل انتقال (TCP) را مسدود کند.

 


 

بیشتر بخوانید: معرفی 7 نوع جدید DDoS Attack 

 


 

 

اهمیت شبکه DMZ: چگونه از آنها استفاده می شود؟

شبکه DMZ از زمان معرفی فایروال ها و نقش امنیت شبکه های سازمانی بسیار مهم بوده. آنها با جدا کردن شبکه های داخلی از سیستم هایی که می توانند توسط مهاجمان هدف قرار گیرند، از داده ها ، سیستم ها و منابع حساس سازمان محافظت می کنند. DMZ ها همچنین سازمان ها را قادر می سازند تا سطح دسترسی به سیستم های حساس را کنترل و کاهش دهند.

شرکت ها به طور فزاینده ای از کانتینرها و ماشین های مجازی (VM) برای جداسازی شبکه ها یا برنامه های خاص خود از بقیه سیستم های خود استفاده می کنند. رشد ابر به این معنی است که بسیاری از مشاغل دیگر نیازی به وب سرورهای داخلی ندارند. آنها همچنین بسیاری از زیرساخت های خارجی خود را به ابر با استفاده از برنامه های نرم افزار به عنوان سرویس (SaaS) انتقال داده اند.

به عنوان مثال ، یک سرویس Cloud مانند Microsoft Azure به سازمانی که برنامه ها را در داخل و در شبکه های خصوصی مجازی (VPN) اجرا می کند، اجازه می دهد تا از روش ترکیبی با نشست DMZ بین هر دو استفاده کند. این روش همچنین می تواند هنگام کنترل ترافیک خروجی یا کنترل ترافیک بین یک مرکز داده داخلی و شبکه های مجازی مورد استفاده قرار گیرد.

علاوه بر این، DMZ ها در مقابله با خطرات امنیتی ناشی از دستگاه های اینترنت اشیا (IoT) و سیستم های فناوری عملیاتی (OT) ، که یک سطح تهدید گسترده ایجاد می کنند ، مفید واقع می شوند. به این دلیل است که تجهیزات OT برای مقابله یا بازیابی از حملات سایبری به شیوه دستگاههای اینترنت اشیا طراحی نشده است ، که خطر قابل توجهی برای داده ها و منابع حیاتی سازمان است. DMZ تقسیم بندی شبکه را برای کاهش خطر حمله ای که می تواند به زیرساخت های صنعتی آسیب برساند فراهم می کند.

 


 

بیشتر بخوانید: معرفی و آموزش پیکربندی فایروال کریو

 


 

]]>
https://pardazeshsazan.com/dmz-%da%86%db%8c%d8%b3%d8%aa-%d9%88-%da%86%d9%87-%da%a9%d8%a7%d8%b1%d8%a8%d8%b1%d8%af%db%8c-%d8%af%d8%a7%d8%b1%d8%af%d8%9f-%d8%a8%d9%87-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d9%88%db%8c%d8%af%d8%a6%d9%88/feed/ 0
File Server Resource Manager (FSRM) چیست؟به همراه ویدئو https://pardazeshsazan.com/file-server-resource-manager-fsrm-%da%86%db%8c%d8%b3%d8%aa%d8%9f%d8%a8%d9%87-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d9%88%db%8c%d8%af%d8%a6%d9%88/ https://pardazeshsazan.com/file-server-resource-manager-fsrm-%da%86%db%8c%d8%b3%d8%aa%d8%9f%d8%a8%d9%87-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d9%88%db%8c%d8%af%d8%a6%d9%88/#respond Thu, 06 Jul 2023 23:34:35 +0000 https://pardazeshsazan.com/file-server-resource-manager-fsrm-%da%86%db%8c%d8%b3%d8%aa%d8%9f%d8%a8%d9%87-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d9%88%db%8c%d8%af%d8%a6%d9%88/

FSRM چیست؟

مدیر منابع فایل سرور (FSRM) یک سرویس در Windows Server است که به متخصصان فناوری اطلاعات کمک می کند تا داده های ذخیره شده در فایل سرور را مدیریت کنند. فایل سرور ها اغلب مملو از پرونده های غیرضروری هستند که فضای زیادی را اشغال می کنند. در حالی که مدیران IT می دانند چگونه می توانند فایل سرور ها را مدیریت كنند اما از اینكه فایل ها چه فایده هایی دارند یا برای كاربر مفید نیستند، آگاهی ندارند. FSRM با اجازه دادن به سرپرستان برای محدود کردن فضای پوشه، طبقه بندی و نمایش نوع داده های ذخیره شده و مشاهده تجزیه و تحلیل های ذخیره سازی، این مشکلات را حل می کند.

 

قیمت انواع سرور

 

شما می توانید برای آشنایی بهتر با سرویس FSRM ویدئو زیر را مشاهده نمایید:

 

 

File Server Resource Manager (FSRM) شامل ویژگی های زیر است:

در اینجا مروری بر ویژگی های موجود در FSRM می کنیم:

 

  1. Quota management:

مدیریت فایل به شما امکان می دهد فضای مجاز برای یک فایل را محدود کنید و می توان آنها را به صورت خودکار در فایل های جدیدی که روی یک حجم ایجاد می شوند اعمال کرد. همچنین می توانید الگوهای سهمیه بندی را که می توانند در فایل ها اعمال شوند، تعریف کنید.

 

  1. File classification structure:

زیرساخت طبقه بندی فایل ها با خودکارسازی فرایندهای طبقه بندی، اطلاعات را در اختیار شما قرار می دهد تا بتوانید داده های خود را به طور موثرتری مدیریت کنید. براساس این طبقه بندی می توانید پرونده ها را طبقه بندی کرده و سیاست ها را اعمال کنید. سیاست های نمونه شامل کنترل دسترسی پویا برای محدود کردن دسترسی به فایل ها، رمزگذاری فایل و انقضا فایل است. با استفاده از قوانین طبقه بندی فایل یا دستی با تغییر در خصوصیات یک فایل یا پوشه انتخاب شده، می توان فایل ها را به طور خودکار طبقه بندی کرد.

 

  1. File Management Tasks :

شما را قادر می سازد تا سیاست یا مشروطی را برای فایل ها براساس طبقه بندی آنها اعمال کنید. شرایطی مثل مکان فایل، خصوصیات طبقه بندی، تاریخ ایجاد فایل، آخرین تاریخ اصلاح شده فایل یا آخرین زمان دسترسی به فایل است. اقداماتی که یک File Management Tasks می تواند انجام دهد شامل قابلیت انقضا فایل ها ، رمزگذاری فایل ها یا اجرای یک دستور سفارشی است.

 

  1. File screening management:

مدیریت غربالگری فایل به شما کمک می کند انواع پرونده هایی را که کاربر می تواند در فایل سرور ذخیره کند کنترل کنید. شما می توانید افزونه قابل ذخیره در File Sharing خود را محدود کنید. به عنوان مثال، می توانید یک صفحه پرونده ایجاد کنید که اجازه نمی دهد پرونده های دارای پسوند MP3 در فایل های شخصی مشترک در فایل سرور ذخیره شوند.

 

  1. Storage reports:

گزارش های ذخیره سازی به شما کمک می کنند روند استفاده از دیسک و نحوه طبقه بندی داده های خود را شناسایی کنید. همچنین می توانید گروهی از کاربران را برای تلاش برای ذخیره فایل های غیر مجاز کنترل کنید. ویژگی های موجود در File Server Resource Manager را می توان با استفاده از برنامه File Server Resource Manager یا با استفاده از Windows PowerShell پیکربندی و مدیریت کرد.

 


 

بیشتر بخوانید: پروتکل FTP چیست و انوع آن

 


 

 

با FSRM چه کاری می توانید انجام دهید:

  1. سیاستی را ایجاد کنید که به پوشه ها و فایل ها بسته به سازمان آنها در فایل سرور دسترسی داشته باشید.
  2. فایلی را که برای مدت زمان خاصی اصلاح نشده است، منقضی کنید.
  3. برای هر کاربر حداکثر 200 مگابایت (MB) سهمیه ایجاد کنید و هنگامی که میزان ذخیره سازی آنها بیش از 180 مگابایت است ، آنها را مطلع کنید.
  4. یک روز را برای گزارشگیری در نظر بگیرید(مانند جمعه ها). از طریق گزارش، می توانید بیشترین دسترسی به پرونده ها را در دو روز گذشته قبل از گزارش بسنجید. این می تواند به شما کمک کند فعالیت ذخیره سازی آخر هفته را تعیین کنید و بر این اساس زمان خرابی سرور خود را برنامه ریزی کنید.
  5. از افزودن موسیقی به پوشه های مشترک شخصی توسط کاربران جلوگیری کنید.
  6. یک قانون طبقه بندی فایل ایجاد کنید که پرونده های دارای بیش از ده نوع اطلاعات را به عنوان دارای اطلاعات قابل شناسایی طبقه بندی می کند.

 

مزایای FSRM:

 

  1. از قابلیت های پیشرفته مدیریت سهمیه پشتیبانی می کند:

برخی از ابزارها مانند Windows Explorer قابلیت های کمتری برای تنظیم و مدیریت سهمیه ها دارند. FSRM نه تنها یک کنسول متمرکز برای مدیریت سهمیه های شما در هر حجم، بلکه همچنین در هر پوشه و فایل به شما ارائه می دهد. با استفاده از ابزارهای سهمیه بندی FSRM، می توانید سهمیه بندی را در مسیرهای مختلف با همان حجم اعمال کنید. سهمیه های NTFS به شما امکان می دهد فقط در هر حجم سهمیه اعمال کنید و کاربرد کمتری دارند.

برای اعمال سهمیه در مسیرهای مختلف، باید یک الگوی سهمیه تعیین کنید. بنابراین ، به راحتی می توانید با به روزرسانی الگو، این سهمیه ها را اصلاح کنید. همچنین می توانید سهمیه های نرم و سخت را ایجاد کنید.

 

  1. محتوای سرور را تنظیم می کند:

مدیریت سهمیه کافی نیست. ممکن است لازم باشد داده های حساس را از سرورهای خود دور نگه دارید. با فعال کردن قابلیت غربالگری فایل، در امنیت باشید. می توانید غربالگری فایل را روی یک فایل معرفی کنید. به عنوان مثال، می توانید جلوی ذخیره کاربران با پسوند .mp3 در فایل مالی را برای کاربران بگیرید.

از آنجا که این فایل فقط به پرونده های مربوط به امور مالی تعلق دارد، موارد دیگر مانند آهنگ های mp3 نباید در پوشه مجاز باشند. اگر کاربری بخواهد پرونده را در فایل ذخیره کند، سیستم خطایی ایجاد می کند. خطای pop-up برای کاربرانی که می خواهند چنین محتوایی را در سرور بارگذاری کنند تحت تأثیر قرار می دهد. همچنین می توانید با ارسال محتوای غیر مجاز، کاربرانی را که مقررات شما را نقض می کنند، کنترل کنید.

برای پیاده سازی غربالگری فایل، باید از گروه های فایل استفاده کنید. علاوه بر این، می توانید هنگام پیکربندی گروه های فایل، موارد استثنا فایل را اعمال کنید. به عنوان مثال، ممکن است بخواهید فایلهای ویدئویی را مسدود کنید، به جز مواردی که دارای الگوهای .mp4 هستند. به این ترتیب، کاربران نمی توانند فایل ها را ذخیره کنند مگر اینکه با قالب نامگذاری شده شما مطابقت داشته باشند. حذف فایل با برخی از قالبهای نامگذاری نیز امکان پذیر است.

 

  1. گزارش های استفاده از ذخیره سازی را ایجاد می کند:

FSRM احتمالاً اولین ابزاری است که داده ها و آمار استفاده از حجم را ارائه می دهد. مایکروسافت در ابتدا ابزاری را که به عنوان یک سرور دپارتمان استفاده می شود، درک می کند. برای تهیه گزارش های داده زیر می توانید از FSRM استفاده کنید:

  1. محل فایل
  2. فایل های تکراری
  3. آخرین تاریخ اصلاح شده
  4. آخرین تاریخ دسترسی
  5. نوع فایل
  6. فایل ها و پوشه هایی با ویژگی خاص
  7. فایل های که مالکیت خاص دارند
  8. فایل هایی که بیشترین و کمترین دسترسی را داشتند
  9. میزان استفاده از سهمیه(Quota)

این خصوصیات FSRM را به یک مدیر منابع ذخیره سازی موثر تبدیل می کند.

 

  1. به راحتی فایل ها را پیدا می کند:

FSRM به شما امکان می دهد تا فایلها را با sort کردن مرتب کنید. با استفاده از ویژگی های فایل یا انجام وظایف در برابر این فایل ها، می توانید فایل ها را به راحتی پیدا کنید. علاوه بر این، می توانید فایل های خود را با مرتب سازی آنها با استفاده از آخرین ویژگی اصلاح شده  نام یا زمان ایجاد، جستجو کنید. متناوباً، می توانید از مکان یا ویژگی نوع فایل آن استفاده کنید تا یک فایل را به راحتی در میان بسیاری از پرونده های دیگر قرار دهید.

 

آموزش تصویری و مرحله به مرحله ی FSRM:

1ـ ابتدا server manager را باز کنید، روی گزینه ی Add role and features کلیک کنید و روی گزینه ی next کلیک کنید.

File Server Resource Manager (FSRM)

 

2ـ روی next کلیک کنید.

 

File Server Resource Manager (FSRM)

 

3ـ در پنجره ی باز شده بر روی گزینه ی Role-based or feature-based installation کلیک کرده سپس next را بزنید.

 

File Server Resource Manager (FSRM)

 

4ـ در این مرحله سرور موردنظر رو که میخواهید سرویس موردنظر را روی ان نصب کنید انتخاب سپس next بزنید.

 

File Server Resource Manager (FSRM)

 

5ـ گزینه File and storage services را باز کنید و از درون ان گزینه File and iscsi services را باز کنید و گزینه File server resource manager را انتخاب کنید و روی گزینه Next کلیک کنید.

File Server Resource Manager (FSRM)

 

6ـFeature های FSRM را ادد می کنیم. سپس next می کنیم.

File Server Resource Manager (FSRM)

 

7ـ در ادامه اگر NET Framwork 3.5 را نصب نکرده باشیم از ما می خواهد که ان را نصب کنیم، تیک ان را زده و next می کنیم.

 

File Server Resource Manager (FSRM)

 

8ـ روی گزینه Install کلیک کنید و تا زمانی که Role نصب شود صبر کنید.

 

File Server Resource Manager (FSRM)

 

اکنون نصب FSRM به اتمام رسیده اما برای فعال سازی ان باید قابلیت های موجود در FSRM را فعال کنیم. در ادامه تمام قابلیت های موجود را فعال میکنیم، لازم به ذکر است فعال سازی تمام قابلیت های موجود ضروری نیست و بسته به نیاز شما دارد.

 

نصب Quota Management:

 

1ـ به قسمت Administrative tools رفته و گزینه ی File Server Resource Manager را بزنید.

 

File Server Resource Manager (FSRM)

 

2ـ پنجره ی روبه رو نمایان میشود. قسمت Quota Managment را باز کنید و درون ان روی گزینه ی Quotaراست کلیک کرده و گزینه ی Create Quota را انتخاب کنید.

 

File Server Resource Manager (FSRM)

File Server Resource Manager (FSRM)

 

3ـ گزینه ی Create Quota on path را زده و از قسمت Browse پوشه ای که میخواهید فایل ها در ان ریخته شود را انتخاب کنید.

 

File Server Resource Manager (FSRM)

 

File Server Resource Manager (FSRM)

 

4ـ در قسمت Quota properties میتوانید بگویید که فولدر شما چه مقدار محدود شود. با انتخاب گزینه ی اول میتوانید از template های موجود استفاده کنید اما با انتخاب گزینه ی دوم میتوانید به صورت دستی وارد کنید. در اینجا گزینه ی دوم را انتخاب میکنیم و روی Custom properties کلیک می کنیم.

 

File Server Resource Manager (FSRM)

 

5ـ در قسمت description از شما میخواهد نامی برای template خود استفاده کنید.

 

File Server Resource Manager (FSRM)

 

6ـ در قسمت دوم space limit از شما میپرسد که چه مقدار میخواهید فولدر را محدود کنید، مقدار مشخصی تعیین میکنیم. با انتخاب hard quota اگر کاربر بخواهد بیشتر از حجم تعیین شده قرار دهد جلویش را می گیرد و نمی گذارد، اما در soft quota تنها یک هشدار می دهد و جلوی ان را نمی گیرد. در اینجا ما روی soft quota کلیک می کنیم.

 

File Server Resource Manager (FSRM)

 

7ـ در قسمت notification thresholds به شما می گوید در هنگام پرشدن چه پیغامی بدهد. بر روی add کلیک کنید.

 

File Server Resource Manager (FSRM)

 

8ـ در قسمت بالا میپرسد که اگر چند درصد از حجم پر شد به شما اطلاع بدهد.ما ان را روی 85 درصد قرار دادیم. در تب email message میتوانید با فعال کردن ان ایمیل دریافت کنید.

 

File Server Resource Manager (FSRM)

 

9ـ اگر تیک آن را بزنید این قابلیت برای شما فعال می شود. اما برای فرستادن ایمیل باید سرویس snmp شما فعال باشد. ایمیل مورد نظر را وارد می کنیم و می توانیم برای ایمیل موضوع قرار دهیم و در فیلد بعدی متن ایمیل را قرار می دهیم.

 

File Server Resource Manager (FSRM)

 

10ـ سپس به تب event log می رویم، با فعال کردن این قسمت زمانیکه حجم به آن درصد گفته شده برسد لاگ می اندازد. با زدن تیک این گزینه فعال می شود.

 

File Server Resource Manager (FSRM)

 

11ـ در log entery  می توانید متن مورد نظر را وارد کنید. در اینجا ما تغییر ندادیم.

 

File Server Resource Manager (FSRM)

 

12ـ در تب command می توانید بگویید اگر به مقدار مورد نظر رسید یک اسکریپت را فعال کند، اما ما در این مرحله این گزینه را فعال نمیکنیم و از آن گذر می کنیم.

 

File Server Resource Manager (FSRM)

 

13ـ در تب reports با زدن generate reports این گزینه فعال میشود. از شما می پرسد که از چه چیزی گزارش بدهد ما در اینجا تیک گزینه ی duplicate Files را میزنیم و از فایل های تکراری برای ما گزارش تهیه می کند. در قسمت پایین فرستادن ایمیل را فعال کرده و ایمیل را وارد میکنیم. سپس ok را میزنیم.

 

File Server Resource Manager (FSRM)

14ـ اکنون notification thresholds ما تکمیل شد، مجدد روی ok کلیک می کنیم.

 

File Server Resource Manager (FSRM)

 

15ـ در مرحله ی بعد روی create کلیک میکنیم تا مراحل تکمیل شود.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

16ـ در اینجا می پرسد که ان را جزو template های موجود خود قرار دهد یا خیر، اگر گزینه ی اول را انتخاب کنید اینکار را انجام می دهد، با انتخاب گزینه ی دوم از این کار صرف نظر میشود. ما گزینه ی اول را انتخاب و برای ان یک نام قرار می دهیم. سپس ok می کنیم.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

17ـ با نمایان شدن این تصویر یعنی quota شما اعمال شده است.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

نصب File screening management:

 

1ـ به قسمت Administrative tools رفته و برروی گزینه ی File Screeninig Management راست کلیک کنید. گزینه ی create file screen را بزنید.

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

2ـ دکمه Browse را بزنید و فولدر مورد نظر را برای انجام عملیات انتخاب کنید.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

3ـ در قسمت file screen properties می توانید بگویید که فولدر شما چه مقدار محدود شود. با انتخاب گزینه ی اول میتوانید از template های موجود استفاده کنید اما با انتخاب گزینه ی دوم میتوانید به صورت دستی وارد کنید. در اینجا گزینه ی دوم را انتخاب می کنیم و روی Custom properties کلیک می کنیم.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

4ـ در قسمت screening type با انتخاب گزینه ی active screening به کاربران اجازه نمی دهد که فایل های غیر مجاز را ذخیره کنند و با انتخاب گزینه ی screening passive این اجازه را می دهد. در قسمت file groups می توانید یکی از گروه های موجود را انتخاب و ادیت کنید یا می توانید گروه خود را ایجاد کنید. در اینجا ما روی create کلیک کرده تا گروه موردنظر خود را بسازیم.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

5ـ در ابتدا نام گروه را تعیین می کنیم. در قسمت files to include می توانیم فایل هایی که می خواهیم باز بگذاریم را انتخاب کنیم که ما فایل های با پسوند mkv را باز می گذاریم و در قسمت files to exclude می توانیم فایل هایی که می خواهیم  ببندیم را، ما در اینجا فایل های با فرمت mp3 را می بندیم. سپس بر روی add کلیک کنید و پس از ان روی ok کلیک کنید.

 

File Server Resource Manager (FSRM)

 

6ـ در روش دوم می توانیم یک template را انتخاب کنیم و ان را ادیت کنیم. برای مثال ما template اول را انتخاب می کنیم.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

7ـ در صفحه ی باز شده به فایل های مجاز، فرمت mkv را اضافه می کنیم و به فایل غیرمجاز فرمت mp3  سپس add می کنیم و روی ok میزنیم.

 

File Server Resource Manager (FSRM)

 

8ـ در تب email message می توانید با فعال کردن ان ایمیل دریافت کنید. اگر تیک ان را بزنید این قابلیت برای شما فعال می شود. اما برای فرستادن ایمیل باید سرویس snmp شما فعال باشد. ایمیل مورد نظر را وارد می کنیم، می توانیم برای ایمیل موضوع قرار دهیم و در فیلد بعدی متن ایمیل را قرار می دهیم در اینجا ما بدون تغییر باقی گذاشتیم.

 

File Server Resource Manager (FSRM)

 

9ـ سپس به تب event log میرویم، با فعال کردن این قسمت زمانیکه کسی خواست فایل با فرمتی را که ممنوع کردید درون فولدر قرار دهد، با زدن این تیک log می اندازد. در قسمت log entery می توانید متن مورد نظر را وارد کنید.

 

File Server Resource Manager (FSRM)

 

10ـ در تب command میتوانید بگویید زمانیکه کسی خواست فایل با فرمتی را که ممنوع کردید درون فولدر قرار دهد یک اسکریپت را فعال کند، اما ما در این مرحله این گزینه را فعال نمی کنیم و از آن گذر می کنیم.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

11ـ در تب reports با زدن generate reports اگر کسی خواست فایل با فرمتی را که ممنوع کردید درون فولدر قرار دهد به شما گزارش می دهد. Select reports to generate از شما میپرسد که از چه چیزی گزارش بدهد ما در اینجا تیک گزینه ی duplicate report را می زنیم و از فایل های تکراری برای ما گزارش تهیه می کند. در قسمت پایین فرستادن ایمیل را فعال کرده و ایمیل را وارد میکنیم. سپس ok را میزنیم.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

12ـ در قسمت summary می توانیم تمامی تنظیماتی که انجام دادیم را مشاهده کنیم.سپس روی create کلیک کنید.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

13ـ پنجره زیر به شما نمایش داده می شود. با زدن تیک گزینه ی بالا این تنظیمات را به عنوان یکی از template های موجود ذخیره می کند. و با زدن تیک پایین ان را به عنوان template ذخیره نمی کند. ما گزینه ی اول را می زنیم و نامی برای ان قرار می دهیم. روی ok کلیک کرده.

 

File Server Resource Manager (FSRM)

 

14ـ وقتی FSRM شما به این شکل در امد یعنی screens شما اعمال شده است.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

نصب Storage Reports:

اکنون به سراغ نصب Storage Reports می رویم:

 

1ـ به قسمت File Server Resource Manager رفته و برروی گزینه ی Storage Reports Managment راست کلیک کنید. گزینه ی Schedule a New Reports Task را بزنید.

 

File Server Resource Manager (FSRM)

 

2ـ در قسمت اول از شما نام reports را می خواهد. در قسمت reports data از شما می پرسد که از چه چیزی می خواهید گزارش بگیرید. به صورت پیش فرض تیک های انتخاب شده را نگه داشتیم. در قسمت report formats نوع خروجی گزارشی که می خواهید تهیه کنید را از شما می پرسد. ما در اینجا DHTML را انتخاب کردیم.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

3ـ در تب scope مکان فایلی که می خواهیم گزارش در ان ذخیره شود را وارد می کنیم.

 

File Server Resource Manager (FSRM)

 

4ـ در تب delivery می توانید ایمیل خود را برای فرستادن گزارش ها وارد کرده و فعال کنید. با زدن تیک این گزینه فعال می شود.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

5ـ در تب Schedule شما زمان و روز گزارش گیری را وارد می کنید. این می تواند به صورت هفتگی و در روز های خاصی در هفته انتخاب شود یا به صورت ماهانه و در روز های خاصی از ماه انجام شود. به عنوان مثال ما زمان ان را ساعت 12 شب و به صورت هفتگی در روز های شنبه، دوشنبه و جمعه قرار دادیم. روی ok کلیک کنید.

 

File Server Resource Manager (FSRM)

6ـ زمانیکه FSRM شما به این شکل درامد یعنیزمانیکه صفحه به این شکل در اومد یعنی screens  ما اعمال شده

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

7ـ برای گزارش گیری می توانید روی ریپورتتان راست کلیک کنید و گزینه ی Run Report Task Now را بزنید.

 

File Server Resource Manager (FSRM)

 

8ـ دو گزینه مشاهده می کنید که با زدن گزینه ی اول فقط نتیجه به ایمیل شما ارسال می شود و با زدن گزینه ی دوم شما عملیات گزارش گیری را می بینید. روی ok کلیک کرده و ریپورت بگیرید.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

نصب Classification Properties:

در این قسمت شما می توانید یک شرط تعریف کنید و در مراحل بعد کارایی ان مشخص می شود.

 

1ـ به قسمت File Server Resource Manager رفته و برروی گزینه ی Classification Properties راست کلیک کنید. گزینه ی Create Local Property را بزنید.

File Server Resource Manager (FSRM)

 

2ـ در قسمت general در قسمت name نام شرط، در قسمت description توضیحات شرط و در قسمت بعد میتوانید نوع شرط را مشخص کنید که بله یا خیر باشد به عنوان مثال ما روی بله می گزاریم. سپس ok می کنیم.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

File Server Resource Manager (FSRM)

 

در حال حاضر شرط ما ساخته شد، اما مقدار شرط در قسمت بعد مشخص می شود که بله یا خیر باشد.

 

Classification Rule:

در این قسمت شما تعریف می کنید که Classification Properties روی چه فولدری اعمال شود و مقدار ان را می توانید مشخص کنید و می گوید اگر چه چیزی را پیدا کرد اجرا شود.

 

1ـ به قسمت File Server Resource Manager رفته و برروی گزینه ی Classification Rules راست کلیک کنید. گزینه ی Create Classification Rule را بزنید.

File Server Resource Manager (FSRM)

 

2ـ در قسمت general در قسمت name نام rule، در قسمت description توضیحات rule را بنویسید.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

3ـ در قسمت scope مکان فایلی که می خواهیم rule روی ان اعمال شود را وارد می کنیم.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

4ـ در تب clasification، شما باید classification properties ای که ایجاد کردید را انتخاب کنید و مقدار ان را مشخص کنید. در قسمت property از شما می خواهد یک property انتخاب کنید ما در اینجا تنها یک property داریم پس همان را انتخاب می کنیم و مقدار property را برابر با no یا yes قرار می دهیم. ما در اینجا yes را انتخاب کردیم. سپس روی گزینه ی configure کلیک کنید.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

5ـ در این تب از شما می پرسد که دنبال چه چیزی بگردد، اگر Expression Type را روی (String (Case-sensitive قرار دهید خیلی سخت گیری می کند مثلا اگر شما بگویید دنبال Ts بگردد حتی Ts را به این شکل ts پیدا نمی کند. نوع دوم String ،Expression Type  است که  سختگیری کمی دارد مثلا اگر شما بگویید که Test را پیدا کند این گونه هم teST را پیدا می کند.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

6ـ در Expression از شما می پرسد که به دنبال چه کلمه ای بگردد. برای مثال ما کلمه ی rule را وارد کردیم. در هردو Expression Type این کلمه را وارد می کنیم. در قسمت File Name Pattern یک نام برای ان قرار دهید. روی ok کلیک کنید.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

7ـ زمانیکه این تصویر نمایان شد یعنی Classification Rules شما اعمال شده.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

 


 

بیشتر بخوانید: 7 راهکار مهم ایجاد امنیت در سرور

 


 

File Management Task:

در این قسمت شما می توانید بگویید اگر شرط شما درست بود چه کاری انجام دهد مثلا folder را انتقال دهد.

 

1ـ به قسمت File Server Resource Manager رفته و برروی گزینه ی File Management Task راست کلیک کنید. گزینه ی Create File Management Task را بزنید.

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

2ـ در قسمت general در قسمت name از شما یک نام ، در قسمت description توضیحات File Management Task را می خواهد.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

3ـ در قسمت scope از شما مکان فایلی را می خواهد که شرط را روی ان اعمال کردید. بر روی add کلیک کرده و فولدر را انتخاب می کنیم.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

4ـ در این قسمت از شما می پرسد چه عملکردی انجام دهد، می توانید بگویید که اگر شرط درست بود فایل هایی که پیدا کرده را به یک مسیر دیگر انتقال دهد.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

5ـ برای دادن مسیر روی گزینه browse کلیک کنید و مسیرتان را بدهید.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

6ـ در تب notification شما می توانید بگویید اگر فایل ها را انتقال داد چگونه به شما اطلاع دهد. روی گزینه ی add کلیک کنید.

 

File Server Resource Manager (FSRM)

 

7ـ یک تب جدید باز می شود. در تب اول با زدن تیک اول به شما ایمیل می دهد. ایمیل را وارد کنید در قسمت بعد موضوع ایمیل را وارد کنید. قسمت اخر متن ایمیل را می خواهد.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

8ـ در قسمت event log با فعال کردن ان برای شما لاگ می اندازد. موضوع لاگ را می توانید وارد کنید. از قسمت command هم طبق روال قبل گذر کرده و ok می کنیم.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

9ـ در تب report در قسمت logging از شما می پرسد که لاگ چه چیزهایی را بیاندازد، در قسمت report formats از شما می پرسد که با چه فرمت هایی ریپورت بگیرد. در اینجا ما DHTML و HTML را زدیم، در تب delivery با فعال کردن ایمیل، ایمیل برای شما ارسال می شود.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

10ـ در این قسمت از شما Classification property می خواهد برای دادن Classification property روی گزینه Add کلیک کنید.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

11ـ در قسمت اول نام property را وارد می کنیم و در قسمت اخر مقدار را برابر yes یا no قرار می دهیم.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

12ـ در تب Schedule شما زمان و روزی که می خواهید این task اجرا شود را وارد می کنید. این میتواند به صورت هفتگی و در روز های خاصی در هفته انتخاب شود یا به صورت ماهانه و در روز های خاصی از ماه انجام شود. به عنوان مثال ما زمان ان را ساعت 12 شب و به صورت هفتگی در روز های شنبه، دوشنبه، چهارشنبه و جمعه قرار دادیم. روی ok کلیک کنید.

 

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

File Server Resource Manager (FSRM) چیست؟به همراه ویدئو

 

13ـ زمانی که FSRM شما به این گونه در امد یعنی task شما اجرا شده است.

 

File Server Resource Manager (FSRM)

 

شما می توانید انواع هارد سرور مورد نیاز خود را از فروشگاه اینترنتی مسترشبکه بزرگترین فروشگاه اینترنتی تجهیزات شبکه در ایران با بهترین قیمت و کیفیت، همراه با گارانتی معتبر خریداری نمایید.
]]>
https://pardazeshsazan.com/file-server-resource-manager-fsrm-%da%86%db%8c%d8%b3%d8%aa%d8%9f%d8%a8%d9%87-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d9%88%db%8c%d8%af%d8%a6%d9%88/feed/ 0
WAF یا Web application firewalls چیست؟ https://pardazeshsazan.com/waf-%db%8c%d8%a7-web-application-firewalls-%da%86%db%8c%d8%b3%d8%aa%d8%9f/ https://pardazeshsazan.com/waf-%db%8c%d8%a7-web-application-firewalls-%da%86%db%8c%d8%b3%d8%aa%d8%9f/#respond Thu, 06 Jul 2023 23:34:05 +0000 https://pardazeshsazan.com/waf-%db%8c%d8%a7-web-application-firewalls-%da%86%db%8c%d8%b3%d8%aa%d8%9f/
این مقاله در تاریخ 13 اردیبهشت 1400 نوشته و در تاریخ 12 آبان 1400 مورد بازبینی قرار گرفته است.

WAF چیست؟

در عصر جدید با به وجود آمدن حملات سایبری پیچیده و درک مشاغل از تهدیدهایی که با آن روبه رو هستند، اقدامات امنیتی به امری حیاتی رو به رو شده است. به همین منظور فایروال و فایروال برنامه وب (Web application firewalls)، شرکت ها و سازمان ها را در برابر انواع مختلف حملات محافظت می کنند. بنابراین درک درست از فایروال شبکه و اینکه چه تفاوتی با Web application firewalls دارد و چگونه می توان از حملات وب و حملات شبکه گسترده جلوگیری کرد مهم است.

به طور کلی، مشاغل با استفاده از فایروال های شبکه از داده ها و کاربران خود محافظت می کنند. اما با رشد BYOD (bring your own device ) ،Cloud عمومی و راه حل های نرم افزار به عنوان سرویس (SaaS) به این معنی است که آنها باید (WAF) را به استراتژی امنیتی خود اضافه کنند. این باعث افزایش محافظت در برابر حملات برای برنامه های وب می شود که در یک سرور از راه دور ذخیره می شوند. به طور کلی برنامه هایی که از طریق اینترنت و مرورگر کار می کنند می توانند برای هکرها بسیار جذاب باشند.

فایروال برنامه

 

درک تفاوت میان فایروال برنامه (WebApplication Firewalls) و فایروال سطح شبکه (Network-level Firewalls):

فایروال برنامه با هدف قرار دادن ترافیک پروتکل انتقال متن (HTTP) از برنامه های وب محافظت می کند. تفاوتی که این فایروال با استاندارد دارد این است که مانعی بین ترافیک شبکه خارجی و داخلی ایجاد می کند.

WAF بین کاربران خارجی و برنامه های وب قرار دارد تا تمام ارتباطات HTTP را تجزیه و تحلیل کند. سپس درخواست های مخرب را قبل از رسیدن به کاربران یا برنامه های وب شناسایی و مسدود می کند. در نتیجه، WAF ها برنامه های وب و سرورهای وب مهم برای کسب و کار را از تهدید محافظت می کنند. این امر با گسترش تجارت به ابتکارات دیجیتالی جدید، می تواند برنامه های وب جدید و رابط های برنامه نویسی برنامه (API) را در معرض حمله قرار دهد ، که این مسئله اهمیت بیشتری پیدا می کند.

فایروال شبکه برای جلوگیری از خطر حملات، از شبکه محلی ایمن در برابر دسترسی غیرمجاز محافظت می کند. هدف اصلی آن جدا کردن یک منطقه امن از یک منطقه با امنیت کمتر و کنترل ارتباطات بین این دو است. بدون آن، هر رایانه با آدرس عمومی پروتکل اینترنت (IP) در خارج از شبکه قابل دسترسی است و به طور بالقوه در معرض خطر حمله قرار دارد.

جهت آشنایی با HTTPS به مقاله پروتکل HTTPS چیست و چه کاربردی دارد؟ به همراه ویدئو مراجعه کنید.

Application Traffic یا Network Traffic:

فایروال های شبکه دسترسی غیر مجاز به شبکه های خصوصی را کاهش داده یا از آن جلوگیری می کنند. سیاست های فایروال، ترافیک مجاز به شبکه را تعریف می کند و هرگونه دسترسی دیگر در آن مسدود است. نمونه هایی از ترافیک شبکه که به آنها کمک می کند تا از کاربران غیرمجاز و حملات کاربران یا دستگاه ها در مناطق کم امنیت جلوگیری کنند.

WAF به طور خاص ترافیک برنامه ها را هدف قرار می دهد. از ترافیک HTTP و Hypertext Transfer Protocol Secure (HTTPS) جهت محافظت برنامه های کاربردی در اینترنت استفاده می شود. این امر باعث می شود تا برنامه ها در برابر تهدیداتی مانند حملات اسکریپت نویسی سایت (XSS)، حملات توزیع شده سرویس (DDoS) و حملات SQL امن باشد.

جهت آشنایی با حملات DDoS به مقاله حمله DDos چیست مراجعه کنید.

 

محافظت در لایه 7 در مقابل لایه 3 و 4:

تفاوت اصلی فنی بین فایروال برنامه و فایروال سطح شبکه، لایه امنیتی است که آنها بر روی آن کار می کنند. اینها توسط مدل اتصال سیستمهای باز (OSI) تعریف شده است که توابع ارتباطی را در سیستمهای مخابراتی و محاسباتی، مشخص و استاندارد می کند.

WAF ، از حملات در OSI مدل 7 لایه سطح برنامه، محافظت می کند. این شامل حملات علیه برنامه هایی مانند Ajax ، ActiveX و JavaScript و همچنین دستکاری کوکی ها، تزریق SQL و حملات URL است. آنها همچنین پروتکل های برنامه وب HTTP و HTTPS را که برای اتصال مرورگرهای وب و سرورهای وب استفاده می شوند ، هدف قرار می دهند.

به عنوان مثال، یک حمله DDoS لایه 7 سیل ترافیکی را به لایه سرور می فرستد که در آن صفحات وب در پاسخ به درخواستهای HTTP تولید و تحویل داده می شوند. WAF با عمل به عنوان یک پروکسی معکوس که از سرور هدف گرفته شده برنامه را در برابر ترافیک مخرب محافظت می کند و درخواست های فیلتر کردن برای شناسایی استفاده از ابزارهای DDoS را کاهش می دهد.

فایروال های شبکه در OSI مدل لایه های 3 و 4 کار می کنند که از انتقال داده و ترافیک شبکه محافظت می کنند. این شامل حملات علیه سیستم نام دامنه (DNS) و پروتکل انتقال پرونده (FTP) و همچنین پروتکل انتقال ایمیل ساده (SMTP)،پوسته امن (SSH) و Telnet است.

جهت مشاهده کلیه مقالات مربوط به DNS به مقاله DNS چیست؟ مراجعه کنید.

حملات وب در مقابل دسترسی غیرمجاز:

راه حل های WAF از مشاغل در برابر حملات مبتنی بر وب که برای برنامه ها استفاده می شود محافظت می کند. بدون فایروال برنامه، هکرها می توانند از طریق آسیب پذیری های برنامه های وب به شبکه گسترده تری نفوذ کنند.

 

WAF ها از تجارت در برابر حملات رایج وب مانند موارد زیر محافظت می کنند:

ـ Direct denial-of-service: تلاشی برای ایجاد اختلال در شبکه، سرویس یا سرور با تحت فشار قرار دادن سیل ترافیک اینترنت. هدف این است که منابع هدف خود را به اتمام رسانده و دفاع از آن را دشوار نماید.

ـ SQL injection: نوعی حمله که هکرها را قادر می سازد عبارات مخرب SQL، که سرور پایگاه داده را در پشت برنامه وب کنترل می کنند، اجرا کنند. این مهاجمان را قادر می سازد از تأیید اعتبار و مجوز صفحه وب عبور کرده و محتوای پایگاه داده SQL را بازیابی کنند ، سپس سوابق آن را اضافه ، اصلاح و حذف کنند. مجرمان اینترنتی می توانند از تزریق SQL برای دسترسی به اطلاعات مشتری، از داده های شخصی استفاده کنند. این به عنوان تهدید شماره یک برای امنیت برنامه های وب در OWASP Top 10 در سال 2017 ذکر شده است.

ـ اسکریپت نویسی از طریق سایت: یک آسیب پذیری امنیتی وب است که مهاجمان را قادر می سازد تعاملات کاربر با برنامه ها را به خطر بیندازند. همچنین این مهاجم را قادر می سازد تا خط مشی یکسانی را که وب سایتهای مختلف را تفکیک می کند دور بزند. در نتیجه، مهاجم می تواند به عنوان یک کاربر اصلی به داده ها و منابعی که برای آنها اجازه دارد دسترسی پیدا کند.

فایروال های شبکه از دسترسی و ترافیک غیرمجاز به داخل و خارج از شبکه محافظت می کنند. آنها از حملات شبکه در برابر دستگاهها و سیستمهایی که به اینترنت متصل می شوند محافظت می کنند.

 

 نمونه هایی از حملات شبکه ای که اغلب استفاده می شود عبارتند از:

ـ دسترسی غیرمجاز: مهاجمان بدون اجازه به شبکه دسترسی دارند. این امر معمولاً از طریق سرقت گواهینامه و حسابهای به خطر افتاده در نتیجه افرادی که از رمزهای عبور ضعیف استفاده می کنند حاصل می شود.

ـ حملات Man-in-the-middle (MITM): مهاجمان ترافیک را یا بین شبکه و سایتهای خارجی یا در داخل خود شبکه رهگیری می کنند. این امر اغلب در نتیجه پروتکل های ارتباطی ناامن است که به مهاجمین امکان می دهد داده های انتقال یافته را بدزدند، سپس اطلاعات کاربری را بدست آورند و حساب های کاربری را بدزدند.

ـ افزایش امتیاز: مهاجمان به یک شبکه دسترسی پیدا می کنند و سپس با استفاده از تشدید امتیاز، دامنه خود را در سیستم گسترش می دهند. آنها می توانند این کار را به صورت افقی انجام دهند، به این وسیله به سیستم های مجاور دسترسی پیدا می کنند یا به صورت عمودی با کسب امتیازات بالاتر در همان سیستم.

 جهت خرید فایروال سیسکو به لینک مجاور مراجعه کنید: خرید انواع فایروال سیسکو

 

انتخاب فایروال برنامه (WAF) یا فایروال شبکه:

فایروال های شبکه استاندارد و WAF، محافظتی در برابر انواع مختلف تهدیدات به شمار می روند، بنابراین انتخاب یک مورد حیاتی بسیار مهم است. فایروال شبکه به تنهایی از تجارت در برابر حملات علیه صفحات وب که فقط از طریق قابلیت WAF قابل پیشگیری هستند، محافظت نمی کند. بنابراین بدون فایروال برنامه، مشاغل می توانند شبکه گسترده خود را برای حمله از طریق آسیب پذیری های برنامه های وب باز بگذارند. با این حال، WAF نمی تواند از حمله به لایه شبکه محافظت کند، بنابراین باید این حفره توسط فایروال شبکه تکمیل شود.

راه حل های مبتنی بر وب و شبکه در لایه های مختلف کار می کنند و از انواع مختلف ترافیک محافظت می کنند. بنابراین آنها بیش از رقابت، مکمل یکدیگر هستند. فایروال شبکه معمولاً از طیف گسترده تری از انواع ترافیک محافظت می کند، در حالی که WAF با تهدید خاصی برخورد می کند که روش سنتی نمی تواند آن را پوشش دهد. بنابراین توصیه می شود که هر دو راه حل را داشته باشید، به خصوص اگر سیستم عامل های مشاغل با وب همکاری نزدیک داشته باشند.

به جای انتخاب یکی یا دیگری، چالش بیشتر انتخاب سیستم WAF مناسب است که به بهترین وجهی با نیازهای کسب و کار مطابقت داشته باشد. WAF باید دارای یک شتاب دهنده سخت افزاری باشد، ترافیک را کنترل کرده و تلاش های مخرب را مسدود کند.

 

نسل بعدی فایروال (Next-generation Firewall) در مقابل WAF و فایروال های شبکه:

فایروال برنامه

خرید محصولات جداگانه فایروال برای محافظت از هر لایه امنیتی گران و دست و پا گیر است. این امر مشاغل را به سمت راه حل های جامع مانند فایروال های نسل بعدی (NGFW) سوق می دهد. NGFW ها معمولاً قابلیت های فایروال های شبکه و WAF ها را در یک سیستم تحت مدیریت مرکزی ترکیب می کنند. آنها همچنین زمینه های اضافی را برای سیاست های امنیتی فراهم می کنند، که برای محافظت از مشاغل در برابر تهدیدهای امنیتی مدرن بسیار حیاتی است.

NGFW ها سیستم های مبتنی بر زمینه هستند که از اطلاعاتی مانند هویت، زمان و مکان برای تأیید اینکه کاربر همان چیزی است که می گویند استفاده می کنند. این بینش افزوده، مشاغل را قادر می سازد تا در مورد دسترسی کاربر، آگاهانه و هوشمندانه تصمیم بگیرند. آنها همچنین شامل ویژگی هایی مانند آنتی ویروس، ضد بدافزار، سیستم های جلوگیری از نفوذ و فیلتر کردن URL هستند. این امر خطرات سیاستهای امنیتی را متناسب با تهدیدهای پیچیده و فزاینده ای که مشاغل با آن روبرو هستند، ساده و بهبود می بخشد.

داشتن یک دیدگاه جامع درباره امنیت دیجیتال اغلب آسان تر و مقرون به صرفه است. با این حال، اطمینان از اینکه NGFW تمام پایه های محافظت از شبکه و برنامه های وب را پوشش می دهد بسیار حیاتی است. WAF ها نقش ویژه ای در محافظت از برنامه های وب در مقابل تزریق کد، امضای کوکی، صفحات خطای سفارشی، جعل درخواست و رمزگذاری URL دارند.

 

چرا WAF در مقابل حملات بات‌های مخرب، موثر نیست؟

 WAF، جهت محافظت از وبسایت در برابر حمله ها طراحی شده است. و ارزش آن به قدرت همگام شدن با تغییرات مختلف وابسته است. بات های مخرب تقریبا یک چهارم کل ترافیک وب را تشکیل می دهند. این در حالی است که درصدی از بات‌ها به منظور خودکار سازی فرآیند ها طراحی می‌شوند.

و بقیه جهت اهداف مخرب و از جمله تصاحب حساب، تغییر در محتوا، کلاهبرداری های مختلف پرداخت و حملات محروم سازی از سرویس، توسط رقبا و یا سودجویان و به دلیل فضای رقابتی و یا اهداف شخصی ساخته می‌شوند.

معمولاً بات‌های پیشرفته، قدرت مانور بالایی دارند و بعضی از کنترل های امنیتی توانایی شناسایی آن‌ها را ندارند. ولی تاثیر آن‌ها مشخص است و شاخص هایی وجود دارند که می‌تواند شما را از فعالیت بات‌های مخرب آگاه کند.

70 درصد applicationها، حداقل به صورت هفتگی تغییر می‌کنند و WAF، برای اینکه بتوانند امنیت کامل را تامین کنند، باید بتوانند خود را به صورت خودکار تنظیم کنند. WAF می‌تواند، بات‌ها را بر اساس IP یا Browser fingerprinting و یا براساس درخواست های تکراری ایجاد شده مسدود کنند. با این حال WAF در مواجه با تهدیدهای پیشرفته تر ناکام می‌مانند و توانایی تشخیص بات‌ها را ندارند.

در ضمن، بات‌های نسل جدید از تکنیک های پیشرفته تری برای شناسایی نشدن استفاده می‌کنند. این تکنیک ها شامل، تقلید از رفتار انسان، سواستفاده از ابزارهای open-source و ایجاد تخلف های مختلف در sessionهای مختلف است. طبیعی است که WAF در برابر اینگونه حملات توانایی خاصی ندارد. پس باید به فکر راه حل جدید جهت مقابله با حملات احتمالی باشید.

 

آیا با DMZ یا Demilitarized zone آشنا هستید؟ جهت آشنایی بیشتر با آن می توانید به دو لینک زیر مراجعه نمایید:

مشاهده ویدئو آموزشی DMZ   مشاهده مقاله آموزشی DMZ چیست و چه کاربردی دارد؟     

]]>
https://pardazeshsazan.com/waf-%db%8c%d8%a7-web-application-firewalls-%da%86%db%8c%d8%b3%d8%aa%d8%9f/feed/ 0