فی موو

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

فی موو

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

دانلود مقاله سرور ها و firewall

اختصاصی از فی موو دانلود مقاله سرور ها و firewall دانلود با لینک مستقیم و پر سرعت .

 

اصولاً یک firewall روشی است برای کنترل ، جلوگیری
و چک کردن آنچه که وارد شبکه می شود یا از آن خارج می گردد .
وظیفة firewall این است که از دسترسی غیرمجاز به شبکه چه توسط کاربران داخلی و چه خارجی جلوگیری نماید . همة اطلاعات ارسالی از firewall خواهد گذشت و این اطلاعات را چه ببینیم و چه بدون رویت چک می گردند .
شکل 8-1 چگونگی یک سیستم ویژه firewall و گنجاندن آن در شبکه را نشان می‌دهد .
در حقیقت firewall ، یک تعیین کننده مسیر می باشد که بر اساس معیارهای آن و معیارهای تعریف شده برای آن تصمیم به ارسال اطلاعات یا سرور کردن آنها می‌نماید.
تفاوت میان یک firewall و یک router (تعیین کننده مسیر) و در آن است که firewall می تواند بر اساس تنوع زیادی که در میارهایش دارد ، توان تصمیم گیری بالاتری را داشته باشد .
یک firewall حتی می تواند درون یک بسته از اطلاعات را جستجو کند برای اینکه مشخص شود محتویات اطلاعات آن ، همانی است که گفته شده یا نه .
اگرچه عمومی ترین استفاده ای که از firewall می شود محافظت از محدوده اطلاعات سازماندهی شده می باشد . برخی از شرکتها از firewall استفاده داخلی نیز می نمایند . این روش معمولاً بصورت عمومی برای محافظت از محیطهایی از شبکه که اطلاعات آن ممکن است حساس باشند از قبیل تحقیق و اطلاعات حسابداری استفاده می شود .
متأسفانه همینکه تصمیم به ایجاد یک firewall طراحی شده در داخل شبکه می گردد هزینه های متعددی در رابطه با ایجاد firewall نمایان می گردد .
برخلاف نقش برخی از Server های دیگر ، که در این فصل توضیح داده شده ، که می توانند یک ابزار باشند و به تنهایی نمی توانند کارشان را انجام دهند یک Server firewall می تواند چنین باشد .
ایمن سازی آن و ایجاد یک سازماندهی و تعمیرات و نگه داری firewall می تواند مهم باشد .
هزینه ها چه از لحاظ مالی و چه از جهات دیگر که مربوط به Server های firewall می باشد ، شامل :
- هزینه های نخستین نرم افزاری و سخت افزاری
- هزینه های به روز نرم افزاری و سخت افزاری
- هزینه های آموزشی و وضعیت اجرائی آن
- نیازمندی به چم و بررسی فایلهای پایه ، مشاهده شکافهای ایمن سازی (شکافهایی که باعث تضعیف ایمنی می شوند)
- ایجاد مشکل در firewall
- ایجاد مزاحمت برای استفاده کننده که باعث از بین رفتن انگیزه برای ارتباط با شبکه می گردد .
محصولات firewall برای همة سیستم عاملهای بزرگ (NOS) قابل دسترسی می‌‌باشند.
امنیت کامپیوتر چیست ؟ بصورت خیلی اساسی اطلاعات شما جلوگیری می کند و از اینکه شخصی عملیاتی بر روی آنها انجام دهد ، جلوگیری می کند .
شما برای پاسخ دادن به دو سوال مهم باید یک firewall بخرید آن را و فعال کنید :
- کدام منبع شبکه با حفاظت ارتباط می یابد ؟ پاسخ به این سوال ، میزان امنیت
کاربردی برای منبع ویژه ای یا اطلاعات درون یک سرور نامیده می شود . برای مثال ، اگر یک سازمان فایلهای حساسی داشته باشد ،‌ آنگاه بالاترین سطح از password ها و رمزها مورد نیاز است .
- چه کسی این منابع را حفاظت می کند ؟ کسی که بزرگترین تهدید برای شبکة شماست به شما کمک خواهد کرد تا در مورد سازماندهی شبکه فایروالتان تصمیم‌گیری کنید .
برای مثال ، در یک مدرسه شاید بزرگترین تهدید کنندگان امنیت ، جوانانی هستند که بعد از ظهرشان را به تلاش برای دستیابی به رکوردهای مدرسه و یا فایلهای زیان آور می گذرانند .
نکته این است که حفاظت از یک شبکه توسط جوانان خلاقی که تلاش می کنند برای بالا بردن سطح انگلیسی کاملاً متفاوت است با کار یک گروه از hacker ها که تلاش می کنند برای دستیابی به اطلاعات کاری یک سازمان . شبکه از password و دیگر ممنوعیتهای زبانی استفاده می کند که شاید برای جوانان کافی باشد ولی یک راه حل امنیتی سخت تر نیاز است برای hacker های جدی تر علاوه بر این نقشی که توصیف شد ، نسخه های جدید firewall همچنین می توانند یک رنج از کارکردهای دیگر را انجام دهند ، این کمارکردها شاید شامل شوند :
- چک کننده های ویروس - شبیه صفحه های وب دانلود می شوند و محتویان درون صفحه ها از لحاظ ویروس چک می شوند . این خصوصیت به طور فزاینده ای جالب می شود برای کمپانی هایی که مرتبط می شود با پتانسیلهای تهدیدی منابع اینترنتی
- ترجمه آدرس شبکه (NAT) - برای حفاظت از موجودیت ماشین ها در یک شبکه داخلی و ایجاد انعطاف پذیری بیشتری در TCP/IP داخلی ساختارهای آدرسی
می‌باشد .
بسیاری از firewall ها آدرس اصلی اطلاعات را درون یکم آدرس متفاوت کپی می‌کنند که سپس استفاده می شود در اینترنت .
ترجمة آدرس شبکه کاربرد عمومی دارد زیر بر روی قابلیت دسترسی محدود به‌آدرسهای TCP/IP ، کار می کند .
- URLfiltering با استفاده از روش های متنوع ، firewall می تواند بلوکی از وب سایتهای مخصوص توسط ارباب رجوعان در یک سازمان را انتخاب کند . این بلوک‌بندی اجازة کنترل صفحه هایی که می توانند نمایش داده شوند را می دهد .
Bandwidth management : گرچه به یک وضعیت ویژه نیاز دارد اما Bandwidth management می تواند از یک کاربر و یا سیستم مخصوص که در ارتباط با شبکه است ، جلوگیری کند . عمومی ترین حرکت به سوی Bandwidth management ، تقسیم کردن Bandwidth به بخشهای قابل دسترس و سپس ساخت یک بخش قابل دسترسی برای کاربر و یا سیستم است .
مشخصات یک سرور firewall :
- دو واسطه شبکه دارد یکی برای شبکه داخلی و دیگری برای شبکه خارجی .
- سیستم عامل مقاوم می شود در برابر حمله .
- می تواند یک رنج از خدمات از پیشنهاد کند علاوه بر این حمایت کند از شبکه در مقابل حمله .
- باید قابلیت دسترسی بالایی داشته باشد زیرا سرویسهای دیگر مانند web Access و ایمیل اینترنتی اغلب بر روی یک firewall تکیه می کنند .

 

Proxy Server (سرور نماینده) :
در حالی که آنها چندین سال است که موجود می باشند ، سرورهای نماینده به طور فزاینده ای رایج می شوند . سرورهای نماینده بخش نمونه ای از یک سیستم firewall هستند . در حقیقت آنها بسیار یکپارچه می شوند توسط firewall ها بطوریکه تفاوت میان این دو گاهی از بین می رود .
یکی از بزرگترین خصوصیات سرور نماینده این است که می تواند کارکرد شبکه را توس یک برنامه که Caching نامیده می شود بهبود بخشد . وقتی یک Caching سرور نماینده به یک درخواست برای صفحه وب پاسخ می دهد ، سرور یک کپی از همه یا بخشی از صفحه در Cache آن تهیه می کند .
سپس هنگامی که صفحه دوباره مورد نیاز باشد ، سرور نماینده به این درخواست پاسخ می دهد و از Cache بر می گردد و به اینترنت ، برای مثال ، اگر یک ارباب رجوع در یک شبکه صفحة Web ، Com . Coriolis . www را درخواست کند ، سرور نماینده می تواند محتوای صفحة وب را پنهان کند . سپس مشتری دوم در یک شبکه تلاش می کند وبرای دستیابی به سایت مشابهی که می تواند آن را از طریق Cache سرور نماینده بدست آورد . و دستیابی به اینترنت لزومی ندارد . این بطور عمده زمان پاسخ به مشتری را افزایش می دهد و همچنین می تواند Band width موردنیاز برای انجام دادن درخواستهای مشتری را ، کاهش دهد . امروزه ، سرعت مهم است و توانایی دسترسی سریع به اطلاعات از اینترنت یکی از دغدغه های مهم بسیاری از سازمانهاست . سرورهای نماینده و توانایی آنها برای پنهان کردن Web ، برای سرعت مورد نیاز است .
بنابراین یک مانع برای Caching وجود دارد . هنگامی که شما در اینترنت Load
می‌کنید ، آخرین اطلاعات را بدست می آورید اما این همیشگی نیست . بنابراین اطلاعات از یک Cache بازیابی می شوند . بعضی از سرورهای نماینده توانایی به روزرسانی و تجدید کردن صفحه های وب را دارند اما آنها همیشه در مرحلة عقب تر خواهند بود .
دومین خصوصیت سرورهای نماینده به مدیران شبکه توانایی جداسازی درخواستهای مشتری را می‌دهد . اگر یک مدیر شبکه بخواهد دسترسی به وب سایتهای ویژه ای را مسدود کند ، سرور نماینده به کنترل اجازه می دهد تا دسترسی بعضی وب سایتها را رد کند .
تعیین اینکه کاربران وب سایتها می توانند دسترسی یابند یا نمی توانند بصورت رمز انجام شود از میان لیست کنترل Acess(ACL) . ACL یک لیست از وب سایتهای مجاز یا غیرمجاز است بطوریکه ممکن است شما تصور کنید که کامپایل یک لیست می تواند یک کار بزرگ و شگفت آور باشد . مسلم است که میلیونها وب سایت قابل دسترسی وجود دارد و نمونه های جدید آنها پدیده های روزانه ای هستند چگونه رد کردن دسترسی به نمونه های مشکوک امکان پذیر می شود ؟
یک روش وارونه کردن موقعیت و رد کردن دسترسی به همه صفحه هایی است که در یک لیست مجاز ظاهر می شوند . این روش حالت اجرایی بالایی دارد و بطور عمده دسترسی به Access اینترنت را محدود می کند . بر این اساس نگه داری کردن از یک لیستی که محل همه سایتهایی که دارای روابط مشکوک هستند ، ممکن می شود بنابراین با نگه داری یک لیست ، سردرهای نماینده در تهیه یک سطح بالاتر از کنترلها تواناتر می شوند و سپس می توانند باعث بازیابی صفحه های وب کاراکتر شوند .

 

مشخصات سرورهای نماینده :
- اغلب نیاز دارد به حافظة زیادی و فضای دیسک سخت برای تهیه امکانات Caching
- باید یک پایگاه ایمن باشد برای مانع شدن از روش های خرابکاری

 

 

 

فرمت این مقاله به صورت Word و با قابلیت ویرایش میباشد

تعداد صفحات این مقاله  34  صفحه

پس از پرداخت ، میتوانید مقاله را به صورت انلاین دانلود کنید


دانلود با لینک مستقیم


دانلود مقاله سرور ها و firewall

دانلود کتاب Cisco Security Specialist's Guide to PIX Firewall

اختصاصی از فی موو دانلود کتاب Cisco Security Specialist's Guide to PIX Firewall دانلود با لینک مستقیم و پر سرعت .

دانلود کتاب Cisco Security Specialist


دانلود کتاب Cisco Security Specialist's Guide to PIX Firewall

دانلود کتاب اموزش 

Cisco Security Specialist's Guide to PIX Firewall-

راهنمای فایرول های PIX 

یکی دیگر از کتب نایاب و گران قیمت

تعداد صفحه:   658

قیمت :  20هزار تومان

قیمت در آمازون : 63.60$

برای دیدن مشخصات کتاب و همچنین دیدن قیمت واقعی در سایت آمازون بر روی این متن کلیک کنید.


دانلود با لینک مستقیم


دانلود کتاب Cisco Security Specialist's Guide to PIX Firewall

آموزش TMG (فایروال اختصاصی مایکروسافت)

اختصاصی از فی موو آموزش TMG (فایروال اختصاصی مایکروسافت) دانلود با لینک مستقیم و پر سرعت .

آموزش TMG (فایروال اختصاصی مایکروسافت)


آموزش TMG (فایروال اختصاصی مایکروسافت)

در یک جمله میتوان گفت TMG Server 2010 معجونی از ویژگی های امنیتی، حفاظتی و افزایش کارایی شبکه بدانید!

Microsoft Forefront Threat Managment Gateway یا بطور خلاصه TMG یکی از محصولات خانواده Forefront مایکروسافت است. همه محصولات خانواده Forefront مایکروسافت با هدف حفاظت و افزایش امنیت شبکه های کامپیوتری و سرورهای موجود در آنها تولید و راه اندازی شده که TMG Server یکی از آنها به شمار می آید.

در واقع TMG Server نسخه جدید ISA Server است که به عنوان یک فایروال وظیفه ایجاد امنیت در لایه Application را برای کاربران در یک شبکه محلی با کنترل و مانیتور کردن ترافیک خروجی عموما به شبکه اینترنت را بر عهده خواهد داشت در کنار وظایف دیگر ........

این پروژه حاوی یک فایل PDF 50 صفخه ای شامل عکس و توضیحات است و همچنین ویدئوهایی از نحوه نصب و پیکربندی را دارا می باشد.

 


دانلود با لینک مستقیم


آموزش TMG (فایروال اختصاصی مایکروسافت)

Firewall (دیواره آتش)

اختصاصی از فی موو Firewall (دیواره آتش) دانلود با لینک مستقیم و پر سرعت .

Firewall (دیواره آتش)


Firewall (دیواره آتش)

چکیده :

شبکه ، نقطه ورود به یک برنامه وب است و اولین لایه حفاظتی به منظور کنترل دستیابی به سرویس دهندگان متعدد موجود در محیط عملیاتی را فراهم می نماید . با این که سرویس دهندگان توسط سیستم های عامل نصب شده بر روی خود حفاظت می گردند ولی نمی بایست به این موضوع صرفا” اکتفاء نمود و لازم است که تدابیر لازم به منظور حفاظت آنها در مقابل سایر تهدیدات ( نظیر ارسال سیلابی ‌از بسته های اطلاعاتی از طریق لایه شبکه ) نیز اندیشیده گردد .

ایمن سازی شبکه ، شامل حفاظت از دستگاه های شبکه ای و داده مبادله شده بر روی آنها می باشد . روتر ،‌ فایروال و سوئیچ عناصر اولیه زیرساخت یک شبکه را تشکیل می دهند . شکل زیر نحوه استفاده از عناصر فوق را در یک شبکه نشان می دهد.

 یک برنامه وب بر روی یک زیرساخت شبکه ای ایمن فعالیت و به کاربران خود سرویس های لازم را ارائه می نماید . برای ایمن سازی شبکه ، علاوه بر این که شبکه می بایست در مقابل حملات مبتنی بر TCP/IP از خود محافظت نماید ، بلکه لازم است اقدامات متعدد دیگری نیز در این رابطه انجام شود . ایجاد اینترفیس های مدیریتی ایمن، استفاده از رمزهای عبور قدرتمند ، حصول اطمینان از صحت ترافیک ارسالی از جمله اقدامات دیگر در خصوص ایجاد یک شبکه ایمن می باشد . بدین منظور لازم است که پورت ها و پروتکل های استفاده شده در هر لایه به دقت بررسی و در صورتی که وجود آنها غیرضروری تشخیص داده شود و یا استفاده از آنها زمینه بروز تهدیداتی را فراهم می نماید ،‌ می بایست در همان لایه با آنان برخورد و از یک راهکار مناسب امنیتی استفاده گردد .
وجود ضعف امنیتی در یک شبکه زمینه بروز تهدیدات متعددی را فراهم می نماید . بدون شناسائی اینگونه تهدیدات ، امکان مقابله منطقی با آنان وجود نخواهد داشت .

 

فهرست مطالب:

مقدمه
عناصر موجود در زیرساخت شبکه
فایروال ( firewall ) چیست؟
نسل های متفاوت فایروال
روند شکل گیری فایروال ها
ایجاد یک منطقه استحفاظی ( security perimeter )
فایروال چه کار می کند ؟
فایروال ها چگونه کار می کنند؟
بهینه سازی استفاده از فایروال
فایروال در برابر چه خطراتی از ما محافظت می کنند؟
چه نوع فایروال هائی وجود دارد ؟
انواع فایروال
لایه های دیواره آتش
موقعیت یابی برای فایروال
نحوه پیکربندی بهینه یک فایروال به چه صورت است ؟
انواع دیواره های آتش
نحوه استفاده از فایروال ویندوز XP
ضرورت استفاده از فایروال
نحوه فعال نمودن فایروال در ویندوز XP
آیا می توان بیش از یک فایروال نرم افزاری را بر روی یک سیستم نصب نمود ؟
فایروال بر روی چه برنامه هائی تاثیر می گذارد ؟
چگونه می توان فایروال را برای یک برنامه خاص فعال نمود ؟
آیا فایروال با بازی های اینترنتی کار می کند ؟
آیا باز نمودن پورت های فایروال خطرناک است؟
چگونه می توان صفحه مربوط به نمایش پیام های هشداردهنده امنتی فایروال ویندز را غیرفعال نمود ؟
فایروال ویندوز چه کارهایی می کند و چه کارهایی نمی کند!
آشنایی با فایروال McAfee Personal Firewall Plus
چرا فایروال ها همیشه کافی نیستند؟
نکاتی در رابطه با استفاه از فایروال

 

نوع فایل: Word

تعداد صفحات: 45 صفحه



دانلود با لینک مستقیم


Firewall (دیواره آتش)

Outpost Firewall Pro 9.3 Build 4934.708.2079 Final فایروال

اختصاصی از فی موو Outpost Firewall Pro 9.3 Build 4934.708.2079 Final فایروال دانلود با لینک مستقیم و پر سرعت .

Outpost Firewall Pro 9.3 Build 4934.708.2079 Final فایروال


Outpost Firewall Pro 9.3 Build 4934.708.2079 Final فایروال

با توسعه شبکه جهانی اینترنت همواره امنیت سیستم کاربرانی که به این شبکه متصل می شوند یکی از دغدغه های مهم بوده طوری که بسیاری از شرکت ها با تولید انواع نرم افزار امنیتی سعی در برطرف نمودن این مشکل می باشند و اولین راه ممکن جهت ایجاد امنیت جلوگیری از نفوذ به سیستم از طریق گذرگاه های ورودی یا گذرگاه های اتصال به اینترنت می باشد که این کار با استفاده از نرم افزار هایی که اصطلاحا یک دیوار آتشین یا firewall جلوی گذرگاه ها ورودی ایجاد می نمایند امکان پذیر می باشد.

 

 

 

 نرم افزار Outpost Firewall Pro یکی قدرتمند ترین فایروال های مطرح جهان Outpost Firewall Pro محصول شرکت Agnitum است که با توانایی های مختلف خود از سیستم شما در برابر خطرات گوناگون اینترنتی جلوگیری به عمل می آورد . این نرم افزار دارای سیستم کشف حملات مجهز به تکنولوژی قدرتمند IDS یا همان Intrusion Detection System که برای کشف تمامی نفود ها و حملات به سیستم است بوده و این بخش با تحت نظر گرفتن میزان اطلاعات ورودی به سیستم و مقایسه ی آن با حملات رایج و آشنا، از حملات مضر جلوگیری به عمل می آورد.مخفی نمودن هویت شما در اینترنت از دیگر فواید این نرم افزار می باشد و نیز با استفاده از Attachment Quarantine شما در فایل های آلوده ضمیمه شده به ایمیل های دریافتی که ممکن است حاوی ویروس و کرم و جاسوس باشد محافظت به عمل می آورد.همچنین این نرم افزار قادر است شما را از تمامی گذرگاهای اتصالی سیستم شما به اینترنت و نیز شبکه داخلی جهت کنترل مطلع سازد.


دانلود با لینک مستقیم


Outpost Firewall Pro 9.3 Build 4934.708.2079 Final فایروال