امنیت در شبکه

فایروال یوتی‌ام اسپولر (سولارایکس)

سالهاست که دیواره های آتش به عنوان یک ضرورت در مواجهه با حملات رایانه ای در حوزهء فناوری اطلاعات و ارتباطات بکار گرفته میشوند. دیوارهء آتش اسپولر(سولارایکس) محصولی بومی که با بررسی نقاط آسیب پذیری تمامی دیواره های آتش مطرح در بازار و براساس نیازمندیهای بومی، بدست توانای متخصصین داخلی تولید شده است و به دلیل قابلیتهای انحصاری خود و همچنین توان عملیاتی بالا، سادگی پیکربندی و سیستم عامل اختصاصی و امن خود مورد استقبال فراوانی قرار گرفته است. محصول Spooler Firewall  یا SolarX با خاصیت Stateful Filtering و بصورت سخت افزاری در مدل های مختلفی عرضه میشود و به دلیل توانایی کارکرد در پهنای باند بالا علاوه بر تامین امنیت در درگاه خروجی سازمانها، یک انتخاب مناسب جهت استفاده در مراکز داده جهت امن سازی ترافیک خارجی به سمت سرورها و بین خود سرورها محسوب شده است.

سیستم امنیتی سری سولار ایکس، یک گزینه ایده آل است برای Backbone شبکه های  بزرگ سازمانی شامل :

  •            ساختمان های مختلف سازمان و مراکز مختلف وابسته
  •           تصدی مراکز داده برای تامین امنیت محیط های سرور با چگالی بالا
  •         مدیریت سرویس های Carrier-Base یا زیرساخت های Core

مشخصات و ویژگی های فایروال یوتی‌ام اسپولر:

  • مقیاس پذیزی عالی و انعطاف پذیری در سطح بالایی از امنیت
  • توان خروجی و پردازشی بالا
  • دارای پورت‏ های متعددی برای جداسازی نواحی (Zone) شبکه‏ ای است

       ·         قابل Integrate شدن با ماژول های موجود وغیره 

فایروال وب بومی اسپولر (Spooler WAF)

سازمانها ، موسسات , شرکتها و همه کسانی که اقدام به ارائه خدمات در بستر وب مینمایند معمولآ مهمترین اطلاعات و داشته های موجود بر روی پایگاه های داده خود را به صورت مستقیم و یا غیر مستقیم از طریق برنامه های کاربردی تحت وب در معرض خطر قرار میدهند و یا حتی به نفوذگر اجازه انتشار کد های مخرب در شبکه از طریق وب سایت و یا گمراه کردن کاربران در صورت نفوذ به وب سرور را میدهند. با توجه به تنوع موجود در این لایه شبکه (7) نیاز به استفاده از یک برنامه واسط جهت کنترل ورودی ها و خروجی های پروتکل های تحت وب مانند HTTP و HTTPS میباشد که بر اساس قوانین از پیش تنظیم شده اقدام به مقابله با حملات و تهدید های رخ دارده به صورت قطع ارتباط و یا اعلام خطر نماید، بدین منظور Web Application firewall ها طراحی و ارائه گردیدند. محصول Spooler WAF در پاسخ به این نیاز و براساس نیازمندیهای بومی بدست توانای متخصصین داخلی تولید گردید که خوشبختانه به دلیل قابلیتهای انحصاری خود و همچنین توان عملیاتی بالا، سادگی پیکربندی و سیستم عامل اختصاصی و امن خود مورد استقبال فراوانی قرار گرفته است. محصولSpooler WAF بصورت سخت افزاری در مدل های مختلفی عرضه میشود و به دلیل توانایی کارکرد در پهنای باند بالا علاوه بر تامین امنیت لایهء 7 در محدودهء Web Serverهای سازمان ها، یک انتخاب مناسب جهت استفاده در مراکز داده و مراکز میزبانی جهت امن سازی ترافیک خارجی به سمت سرورها و بین خود سرورها محسوب شده است.
این محصول امکان محافظت در برابر تمامی حملات رایج و آسیب پذیری های معرفی شده توسط www.OWASP.orgرا فراهم می نماید. برخی از این موارد عبارتند از:

  • حملات تزریقی شامل SQL Injection ، Command Injection ، Null Byte Injection ، File Injection ،Server Side Code Injection ، PHP Code injection ، SSI Injectionو …
  • حملات( Cross Site Scripting  XSS)
  • حملات سر ریز شامل : Buffer Overflow ، Stack Overflowو …
  • حملات مرتبط با Cookieو Session Information
  • حملات ناشی از نشت اطلاعات (Information Leakage)
  • حملات ناشی از بارگذاری فایل های آلوده (Malicious file Upload)
  • حملات منع سرویس DOSو DDOS
  • حملات مرتباط با تصدیق هویت و سطوح دسترسی (Authentication/Authorization)
  • حملات تحمیلی Brute Force
فهرست