دفاع از شبکه فقط نصب فایروال نیست. نخست باید داراییها، مسیرهای ارتباطی، سرویسهای حیاتی و نقاط دسترسی مشخص شوند. سپس شبکه بر اساس نیاز واقعی به بخشهای منطقی تقسیم شود. Network Segmentation باعث میشود…
فایروال چیست و چگونه پیکربندی امن داشته باشیم؟
فایروال نقطهای برای اعمال سیاست ارتباطی است، اما امنیت آن به کیفیت Ruleها وابسته است. قاعدهها باید بر اساس نیاز واقعی سرویسها تعریف شوند و از دسترسیهای عمومی غیرضروری جلوگیری شود. اصل Least Privilege…
تشخیص رفتار مشکوک در ترافیک شبکه
تشخیص رفتار مشکوک از ترکیب دادههای شبکه و زمینه عملیاتی به دست میآید. افزایش ناگهانی درخواستها، ارتباط با مقصدهای ناشناخته، الگوهای غیرعادی DNS یا حجم غیرمنتظره انتقال داده میتواند نشانهای برای بررسی باشد. هیچ…