• صفحه اصلی

شبکه و امنیت - شرکت مهرانفو

راهکارهای امنیتی

حفاظت، پشتیبانی و نگهداری از داده های رایانه ای،اطلاعات مهم،برنامه های حساس و نرم افزارهای مورد نیاز و یا هر چیزی که مورد اهمیت باشد امنیت رایانه ای می گویند. عوامل رازداری confidentiality و یکپارچگی integrity و در دسترس بودن availability مثلث امنیتی شبکه را تشکیل می دهند.

مهرانفو در راستای ایجاد امنیت در یک شبکه اینترنتی بی‌سیم، نخستين ديوار دفاعی که بايد در برابر بيگانگان ايجاد کند، تغيير نام کاربری و رمز عبور صفحه ورود به تنظيمات مودم است، زيرا اگر فردي بتواند به اين قسمت وارد شود، به تمام تنظيمات امنيتی شبکه دسترسی می يابد.
امروزه اينترنت ADSL به صورت کالايی ضروری درآمده است و استفاده از آن رو به گسترش است و از طرفی تعداد زياد لپ‌تاپ‌ها و گوشیهای موبايل هم باعث شده است که بسياری از کاربران ADSL به دنبال استفاده از مودم‌ها و روترهای بی سيم باشند.

بر اين اساس مهرانفو اقدام به تشكيل گروه امنيت اطلاعات در شبكه های كامپيوتری كرده است ، تا بتواند با ارائه راهكارهای مناسب و سريع ، ضعف های امنيتی شبكه های كامپيوتری را بر طرف ساخته و اطمينان مديران را به سيستم های اطلاعاتی افزايش دهد.

 security

راه حلهای ما


خدمات و راهكارهای امنيت اطلاعات و سيستم های كامپيوتری مهرانفو، با بررسی وضعيت فعلی سيستم های موجود در سازمان آغاز می شود و با بهره گيری از تكنولوژی و تخصص روز، با معماری و اجرای راه حل های جامع ايمن سازی سيستم های كامپيوتری ، كامل می گردد.

خدمات ارائه شده در اين زمينه به شرح زير می باشد:

  • بهينه سازی زير ساخت های IP و ارتباطی
  • بازبينی Proxy,Cache,NAT,Routing
  • مشاوره و طراحی سياست های امنيتی شبكه
  • انتخاب استاندارد های مناسب ، طراحي روش ها و راهنمايی های امنيتی
  • ارايه و تنظيم Honeypot ,Firewall , NIDS , HIDS ، رمز نگاري و VPN
  • ارزيابي خطرات و آسيب پذيری ها و آناليز و تحليل انتخاب كنترلرهای مناسب
  • بهينه سازی سرور ها ، كلاينت ها ، وب سايت و محيط شبكه سازمان
  • توافق نامه های ارايه خدمات فوريتی امنيت شبكه
  • بهينه سازی شبكه های Cache,NAT, Proxy , IP و مسيريابی
  • مشاوره در انتخاب استانداردهاي امنيتي مناسب
  • مشاوره در تعريف و به كارگيری خطوط راهنما و دستورالعمل های اجرايی امنيت اطلاعات
  • آموزش در محل و يا به صورت دوره ای در سطوح مختلف
  • آزمايش استحكام سيستم ها با سعی در شكستن آنها
  • بهينه سازی در زمينه قابل اعتماد بودن سيستم ها و داده ها
  • اجرای طرح های امنيتی در زمينه قابل اعتماد بودن سيستم ها و داده ها
  • ارايه و اجرای طرح های پاسخ به مساله موجود در سازمان
  • ارايه راه حل های تركيبی و مجتمع در زمينه امنيت سيستم ها

نصب و راه اندازی شبکه

network1

مهرانفو به ایجاد زیرساخت ارتباطی سریع، پایدار، منعطف و امن به عنوان زیرساخت تمامی خدمات نوین کسب‌و‌کار به خوبی واقف است. ما در طراحی و اجرای صحیح شبکه‌، به عنوان یکی از نیازهای اساسی هر سازمان، تخصص داریم.

مدل شبکه های امروزی چنانچه از یک مدل استاندارد و اصولی تبعیت نکند می‌تواند باعث اختلا ل در شبکه و عدم کارایی آن شود. یکی از بهترین مدل هایی که امروزه در اکثر سازمان ها و شرکت ها استفاده می شود مدل سه لایه ای سیسکو یا Hierarchal Network Model است. این مدل درختی، ابداع سیسکو است که به متخصصان اجازه طراحی شبکه های گسترده را می‌دهد و باعث می‌شود کار طراحی، اجرا و مدیریت شبکه های بزرگ راحت‌تر شود:

لایه هسته (Core) : همانطور که از اسم آن پیداست نقش ستون فقرات شبکه به عهده آن است. کار اصلی این لایه ایجاد ارتباط پر سرعت بین تجهیزات مختلف در لایه Distribution می باشد. معمولا در این لایه از سوئیچ های پرسرعت استفاده می گردد و به طور نرمال هیچ عملیات دیگری مثل فیلترینک یا Qos در این لایه انجام نمی پذیرد از این لایه برای ارتباط اینترنتی و سرویس های میل و روترها نیز استفاده می‌کنند.

لایه توزیع (Distribution) : این لایه بین دو لایه دیگر یعنی Core و Access قرار می گیرد و چندین وظیفه دارد، اول اینکه مرز بین Broadcast ایجاد شده در لایه Access و عدم انتقال این Broadcast ها به لایه Core  است و تبدیل لایه دو به سه و انجام عمل روتینگ و ارسال Packet ها به Core روی لایه سه به عهده این لایه است. وظیفه فیلترینگ و Qos و خلاصه سازی آدرس های شبکه نیز در این لایه انجام می‌شود. وظیفه ترجمه و اتصال بین مدیاهای مختلف مانند وایرلس و اترنت و فیبر و ارتباط VAN نیز در این لایه انجام می‌پذیرد و پس از درآوردن آدرس لایه سه از درون فریم لایه دو عمل مسیریابی را به سمت بالا یعنی لایه Core انجام می دهد.

لایه دسترسی (Access) : لایه ای که کاربران شبکه به صورت مستقیم با آن در ارتباط هستند و از اهمیت ویژه ای برخوردار است چرا که کلیه تنظیمات مربوط به مسائل امنیتی و سرعت دسترسی در این لایه انجام می پذیرد و این تنظیمات در لایه Distribution تکمیل می‌شود.

 NIMS

 مهرانفو سرویس‌ها و خدمات زیر را در این حوزه ارائه می‌کند:

  • مشاوره، طراحی و اجرای شبکه‌های محلی و گسترده (LAN و WAN)
  • ایجاد ارتباطات WAN با استفاده از خطوط اینترانت ، اینترنت و ارتباط ماهواره‌ای
  • ایجاد شبکه‌های سرعت بالا مبتنی بر فیبر نوری
  • ارائه خدمات طراحی، نصب و راه‌اندازی دوربین‌های تحت شبکه و ذخیره تصویر
  • ارائه تجهیزات تخصصی شبکه (Passive و Active)
  • ایجاد شبکه‌های بی‌سیم (Wireless)
  • طراحی و راه‌اندازی سیستم‌های مدرن تلفنی (IP Telephony)
  • راه اندازی فایل سرور و اشتراک گذاری فایل ها