سیستم های امنیتی : امنیت در یک بسته آدامس

Yoggie Pico Pro چیست ؟

یک کامپیوتر مینیاتوری 500 مگاهرتزی در اندازه های نزدیک به یک بسته آدامس را در نظر بگیرید که با محیط Runtime‏ بر روی یک کامپیوتر متصل به یک شبکه ، ادغام می شود . این مینی کامپیوتر وظایف پردازش شبکه را به سخت افزار خود منتقل کرده و CPU‏ اصلی را برای تمرکز بر سایر وظایف محاسباتی عمومی ، آزاد می گذارد . این سیستم در عین حال پوشش مستقیم را برای کامپیوتر میزبان خود فراهم نموده ، قابلیت های تشخیص نفوذ و فایروال را به همراه اسکن Spam‏ و Spyware‏ را تحویل داده و یک کرنل Linux 2.6‏ را اجرا می کند . تصور کنید چنین ابزاری آنقدر اندیشمندانه طراحی شده باشد که حتی از تبدیل شدن خود به یک مسیر آلودگی جلو گیری نماید ، اینترفیس های شبکه را در صورت گم شدن و یا قطع ارتباط از کار بیندازد و بتواند از طریق یک سرور مدیریت مرکزی یا از طریق یک سرور مدیریت تحت نظر فروشنده آن ، کنترل گردد . در عین حال ، این ابزار به هیچ فیش شبکه ای متصل نمی شود ، بلکه تنها به یک درگاه USB 2.0‏ واحد نیاز دارد .
Yoggie Pico Pro از شرکت Yoggie Security Systems‏ تمام چیزی است ‏که درباره آن توضیح دادیم . در واقع ، Pico Pro‏ یک ابزار امنیتی Plug-and-Play‏ همه مظوره به حساب می آید که برای محافظت از کامپیوترهای شخصی یا PC های نت بوک در برابر هر چیزی که اینترنت ( یا اینترانت ) میتواند در مسیر آنها قرار دهد ، طراحی شده است . Pico Pro‏ بر اساس چیپ ست 520 مگاهرتزی Intel Xscale PXA270 ساخته شده است که در ابزارهای فشرده دیگری نظیر تلفن های هوشمند ، واحد های GPS‏ و حتی PDA های Dell Axim نیز بکار گرفته می شود . این CPU‏ کوچک ، یک رده بندی قدرت معادل با یک کامپیوتر Pentium‏ در دهه 1990 میلادی را فراهم می کند که برای اکثر وظایف آنالیز ترافیک و مسیر یابی شبکه ، بیش از حد کافی است . از سوی دیگر ، Yoggie Pico Pro با 128 مگابایت on-Board SDRAM‏ تقریبا به همان اندازه یک کامپیوتر P3‏ در دهه 90 میلادی ، حافظه دارد .
Yoggie Pico Pro‏ در مجموع می تواند بعنوان یک فایروال به فیلر گذاری ترافیک شبکه پرداخته ، محافظت IDS‏ را در مقابل اشکال مختلف حملات از راه دور فراهم نموده ، محموله های virus/spyware/spam‏ را بصورت بلادرنگ خنثی کرده وموتورهای اسکن مبتنی بر امضاء و رفتار ( که بصورت ساعتی به روز رسانی می شوند ) را برای محافظت جدی پیاده سازی نماید . بطور کلی ، Pico‏ سیزده نرم افزار کاربردی امنیتی را ارائه می کند که بر روی Linux 2.6‏ اجرا می شوند .
برای جلوگیری از تبدیل شدن این ابزار به یک مسیر برای آلودگی های متولد شده در شبکه ، Yoggie Pico از یک فرآیند بارگذاری دو مرحله ای استفاده می کند که سیستم عامل اصلی مهر و موم شده توسط کارخانه را از همتای عملیاتی Real-Time‏ آن تفکیک می نماید . Image‏ اصلی ( Flash A‏ ) به حافظه فرار کاری ( Flash B‏ ) بارگذاری شده و سپس غیرفعال می گردد . Flash A‏ به هر مقصود و هدفی برای Flash B‏ غیرقابل دسترسی خواهد بود و در عین حال ، Flash B‏ نیز تنها تا زمانی بعنوان یک ابزار امنیتی فعالیت می نماید که تغذیه برق مورد نیاز خود را دریافت می کند . هنگامیکه تغذیه برق قطع شود ، Flash B‏ ( به همراه هر گونه تغییر، دستکاری بدخواهانه و یا سایر داده های ناخواسته در آن ) پاکسازی می گردد و ارتباط شبکه دچار یک توقف مرگبار خواهد شد. Pico‏ در عین حال یک ناحیه Flash‏ ثانویه و قابل نوشتن برای دریافت ارتقاء ها و اطلاعات فرآیند بصورت بلادرنگ را در بر می گیرد .
امکان غیر فعال نمودن این رفتار با استفاده از یک کلمه عبور سرپرستی وجود دارد و خود واحد از راه دور توسط یک سرور مدیریت تحت نظارت و کنترل قرار می گیرد ( یک تفا وت میان مدل ارزانتر Pico‏ و مدل Pico Pro‏ که در این مقاله به بررسی آن پرداخته ایم ، این است که Pico‏ تنها با سرورهای مدیریت خود Yoggie‏ کار می کند ، در حالیکه Pico Pro‏ می تواند برای کار با سرورهای مدیریت خصوصی یک سازمان نیز پیکر بندی شود ) . ظاهر Pico Pro‏ برای چنین ابزار شبکه قدرتمندی بسیار کوچک به نظر می رسد . در واقع این محصول بزرگتر از یک بسته آدامس نیست . با وجود آنکه ظاهر یک ابزار همیشه اهمیت ندارد . اما این محصول از یک آرایش رنگ سیاه و نقره ای بسیار جذاب برخوردار بوده و با LED و شاخص های وضعیت آبی رنگی تزئین شده است . از آنجائیکه Yoggie Pico Pro‏ فاقد هر گونه آداپتور برق خارجی است ، داده ها و تغذیه برق مورد نیاز خود را از درگاه USB 2.0‏ دریافت می کند . این ویژگی بوضوح یک برتری برای سکوهای کامپیوتری موبایل و همچنین یک آسودگی برای کامپیوترهای دسک تاپ به حساب می آید .

                            

مولفه های امنیتی Yoggie Pico Pro

یک اصل زیربنائی در امنیت ، عملکرد و طراحی Yoggie Pico Pro‏ را معرفی می کند : تفکیک فیزیکی ، کامپیوترشما را از اینترنت جدا نموده و در نتیجه هر تهدید امنیتی ورودی را حذف می کند . نرم افزار درایور ، پشته شبکه TCP/IP‏ متداول ویندوز را به واحد Pico Pro‏ برمی گرداند که در آنجا مضمون آن پیش از ارسال به لایه های بالاتر پروتکل شبکه ، اسکن می گردد . این شیوه ، یک ابزار امنیتی شفاف و نامرئی را با یک محیط فیلترگذاری تقریبا شبیه به NAT‏ در بین شبکه و PC‏ شما بوجود می آورد .
نرم افزارهای کاربردی امنیتی همراه Yoggie Pico Pro‏ عبارتند از :
-------------------------------------------------------------------------
فایروال مجتمع
Snort Intrusion Detection System
Snort IntruSIOn Prevention System
Sourcefire VRT certified Snort rules
Kaspersky anti-virus
Kaspersky anti-spyware
MailShell anti-spam
MailShell anti-phishing
Web proxy
Mail (SMTP/POP3) proxy
SurfControl Web content filtering
Parental Content Control
( Adaptive Security Policy ( TM
( Multi-Layer Security Agent ( TM
کلاینت VPN
سرور VPN‏ ( فقط مدل Pro‏ )
( Layer-8 Security Ellgille ( TM
-------------------------------------------------------------------------

                                 

چنین سطحی از قابلیت ها معمولا با یک مانع جدی درزمینه راه اندازی و پیکربندی برای تبدیل شدن به یک ابزار کارآمد همراه است ، اما Pico Pro‏ یک فرآیند راه اندازی فوق العاده ساده را در اختیار شما قرار می دهد . کافی است این ابزار را به یک درگاه USB 2.0‏ متصل نموده و درایور آن را نصب کنید تا برای ضد عفونی کردن ترافیک در سمت شما آماده شود . آیا از Pop-up های آزاردهنده ای که درباره قدیمی بودن یا ارتقاء تعاریف ، امضاها و یا نرم افزارها هشدار می دهند به ستوه آمده اید ؟ در اینجا هیچ نگرانی راجع به آنها نخواهید داشت زیرا Pro Pico‏ در سکوت کامل خود را بطور ساعتی به روز رسانی می کند . گذشته از مؤلفه های Kaspersky ، MailSheii و VPN ، سایرنرم افزارها توسط خودمهندسین نرم افزاری Yoggie‏ توسعه یافته اند ( غالبا با سفارشی سازی بسته های Source Open‏ برای وظایف مختلف این ابزار که بطور آماده برای لینوکس قابل دسترسی هستند ) .
اندازه و شکل در این طراحی کاملأ قابل توجه هستند زیرا Pico Pro‏ از یک سطح مقطع نسبتا عریض برخوردار است که می تواند برای ابزارهای USB‏ مجاور خود مزاحمت ایجاد نموده و یا حتی آنها را جابجا کند . علیرغم این مشکل احتمالی که به آسانی با استفاده از یک کابل 3‏ دلاری توسعه دهنده USB‏ برطرف خواهد شد ، Yoggie Pico Pro‏ توانسته مجموعه شگفت انگیزی ازعملکردها و قابلیت ها را در محفظه کوچک خود ترکیب نماید .

                                  

                                  

جمع بندی و توصیه ها

ابزار امنیتی Yoggie Pico Pro‏ به شبکه های Enterprise‏ سرویس می دهد ، در حالیکه Yoggie Pico Personal‏ برای بازار مصرف کنندگان عام مناسب است . قیمت خرده فروشی Pico Pro‏ معادل 200 دلار است ، در حالیکه قیمت خرده فروشی نسخه عادی آن به 139 دلار می رسد . تفاوت های میان این دو محصول اساسا به وجود یا فقدان ویژگی های Enterprise‏ مربوط می شوند : Pico Pro‏ پشتیبانی از VPN‏ را فراهم کرده و به سازمان ها اجازه می دهند تا سرورهای مدیریت خود را میزبانی نمایند . از سوی دیگر ، نسخه عادی از هیچ یک ازاین موارد پشتیبانی نمی کند . در عین حال ، هر دو نسخه این محصول با یک حق اشتراک تجدید شونده سالیانه به مبلغ 30 دلار برای ارتقاء های محصول و دسترسی به بخش پشتیبانی و سرویس Yoggie‏ همراه هستند .
با وجود آنکه Pico‏ می تواند شدیدا برای کاربران مو بایل جذاب باشد ، اما باید موارای را در رابطه با قرار دادن تمام تخم مرغ های امنیتی خود در یک سبد واحد در نظر داشته باشید . بعنوان یک محصول امنیتی تک منبعی ، Pico‏ یک کاندیدای قدرتمند برای کامپیوترهای نت بوک شرکتی است که در اختیار کاربران موبایل قرار گرفته اند ، حتی با وجود آنکه برای عملکرد تمام وقت خود به دریافت تغذیه برق از درگاه USB‏ ( و در نتیجه ، باتری نت بوک شما ) نیاز دارد . همانند هر محصول دیگری ، شما باید هزینه ها و مزایای Pico‏ را به دقت بررسی کرده و خودتان در مورد آن به جمع بندی برسید ، اما هیچ تردیدی نیست که Yoggie Pico pro‏ یک محصول تک منبعی جذاب را برای تمام نیازهای امروزی در حوزه امنیت اطلاعات فراهم نموده و شامل یک معماری امنیتی استوار است که با ارتقاء های مرتب و تسهیلات نگهداری خودکارسازی شده آن کامل می شوند .
ما در عین حال به این دلیل به Pico‏ علاقه پیدا کردیم که به نظر نمی رسد استفاده از آن با تأثیر منفی بر دسترسی به اینترنت یا پاسخدهی سیستم همراه باشد . حتی با وجود آنکه یک افزایش چند ده تا چند صد میلی ثانیه ای را در ارقام تأخیرها اندازه گیری کردیم ، اما این ارقام در مقایسه با بهبود 10 تا 20 درصدی سرعت بارگذاری که سیستم ها در هنگام استفاده از Pico‏ به آن دست می یابند ، قابل اغماض است .

باران

اینترنت در آسمان

اینترنت در آسمان : وای فای در هواپیما چگونه کار می کند ؟

شما تا به حال در پرواز با هواپیما تجربه استفاده از اینترنت را داشته اید ؟ چند سالی است که اینترنت پای خودش را به آسمان ها هم باز کرده و هم اکنون در برخی کشورها و شرکت های هواپیمایی اینترنت به صورت وای-فای به مسافران به صورت پولی یا رایگان در طول پرواز ارایه می شود .



اما تا به حال به این نکته فکر کرده اید که هواپیما در طول پرواز چگونه به اینترنت متصل می شود و دسترسی مسافران به اینترنت چگونه برقرار است ؟

به طور کلی دو روش برای اتصال به اینترنت برای هواپیما وجود دارد . یکی از طریق ماهواره است که این روش در حال حاضر مسیر گرانی تلقی می شود و کمتر سراغ آن می روند .
روش دوم تا حد زیادی مانند روشی است که تلفن های همراه از آن استفاده می کنند و هواپیما به دکل های مخابراتی که روی زمین قرار دارند متصل می شود . در واقع تجهیزات ارسال و دریافت روی همان دکل های مخابراتی برای تلفن همراه نصب می شود با این تفاوت که این تجهیزات امواج را به سوی آسمان و به سمت هواپیماها ارسال می کنند .




در طول مسیر پرواز ، هواپیما ارتباط اش را بین هر کدام از این دکل های مخابراتی جابجا می کند تا همیشه ارتباط اینترنت حفظ نموده و آن را در اختیار مسافران قرار بدهد .

در کشوری مانند آمریکا هم اکنون اینترنت در پروازها به یک امکان معمول تبدیل شده و اتحادیه هوایی این کشور اخیرا اعلام کرده که قصد دارد از سال آینده در تمام خطوط اصلی پروازی ، اینترنت وای-فای ارایه نماید و به همین منظور طی چند سال گذشته یک شبکه سراسری گسترده برای ارایه اینترنت در پروازها پیاده سازی شده است . جالب است بدانید که یک شرکت به نام GoGo پیاده سازی و ارایه این اینترنت را به عهده داشته است .

 



اما تا به حال اینترنت هوایی به مناطقی محدود بوده که دکل های مخابراتی روی زمین در دسترس بوده است و هر جا که پرواز روی دریا و اقیانوس بوده باید با اینترنت خداحافظی می کردید . اما شرکت های هواپیمایی به این فکر افتاده اند که در پروازهای بین المللی هم خدمات اینترنتی شان را ارایه بدهند و برای این کار سراغ ماهواره ها رفته اند .

هر چند استفاده از ماهواره برای اینترنت گران تر است و نیاز به نصب تجهیزات بیشتر و سنگین تری هم روی هواپیما ها دارد . اما به نظر میرسد شرکت های بیشتری تمایل پیدا کرده اند که این کار را انجام بدهند . برای مثال هواپیمایی لوفتهانزای آلمان هم اکنون در برخی خطوط هواپیمایی بین الملی اش اینترنت ماهواره ای به مسافران ارایه می کند و یکی از خطوط هواپیمایی آمریکا نیز تصمیم به پیاده سازی اینترنت ماهواره ای برای پروازهای بین المللی اش کرده است .

اگر کمی به شرکت های هواپیمایی زمان بدهید احتمالا تا چند سال دیگر جایی در آسمان ها باقی نمی ماند که نتوانید از اینترنت استفاده کنید .

باران

آخرین وضعیت کاربران اینترنت و موبایل ایران و جهان/ رتبه 90 ایران در میان 157 کشور

 آخرین وضعیت کاربران اینترنت و موبایل ایران و جهان/ رتبه 90 ایران در میان 157 کشور 

تنها 4 درصد جمعیت کشور کاربر اینترنت پرسرعت با فناوری سیمی همچون ADSL و حدود 1.4 درصد با فناوری بی سیم مانند وایمکس و موبایل به اینترنت پرسرعت دسترسی دارند.
به گزارش باران ، آخرین گزارش‌ها از وضعیت دسترسی به فناوری اطلاعات و ارتباطات ایران نشان می دهد که تنها 4 درصد جمعیت کشور کاربر اینترنت پرسرعت با فناوری سیمی همچون ADSL و حدود 1.4 درصد با فناوری بی سیم مانند وایمکس و موبایل به اینترنت پرسرعت دسترسی دارند.
 
آخرین وضعیت فناوری اطلاعات و ارتباطات کشورهای جهان در سال 2013 بر اساس گزارش اندازه گیری جامعه اطلاعاتی در نیمه دوم مهرماه امسال - هفتم اکتبر 2013 - همزمان در 12 کشور جهان رونمایی و از طریق پرتال اتحادیه جهانی ارتباطات اعلام شد که براساس بررسی های صورت گرفته توسط اتحادیه جهانی مخابرات، آخرین وضعیت برخورداری فناوری اطلاعات و ارتباطات کشورمان از رتبه 90 ایران در میان 157 کشور جهان حکایت دارد.
 
نمره 3.8 از 10 ایران در فناوری اطلاعات و ارتباطات
در ارزیابی انجام شده از سوی ITU که توسط سازمان فناوری اطلاعات ایران نیز به آن اشاره شده است ایران برغم تلاشها و افزایش امتیاز خود از نمره 3.6 به 3.8 از 10 امتیاز کل، در رتبه 90 از 157 کشور جهان جای دارد که این رتبه نشان می دهد کشور ما در حوزه ICT تغییرات زیادی در جایگاه قبلی خود نداشته که به نظر می رسد ناشی از رقابت شدید کشورها در امر توسعه فاوا در جهان است.
 
این در حالی است که بر اساس این ارزیابی، کشور اول منطقه قطر با رتبه 31 و امتیاز 6.54 و امارات متحده عربی با رتبه 33 و امتیاز 6.41 است که با مشاهده امتیاز فعلی کشور یعنی 3.8، ایران باید در 2.5 سال آینده برای تحقق اهداف برنامه پنجم توسعه که رسیدن به جایگاه دوم منطقه در بخش ICT است باید حداقل 2.6 امتیاز به امتیاز فعلیش اضافه شود.
 
77 درصد ایرانی‌ها موبایل دارند
در بررسی های ITU، ایران در بخش نشانگرهای دسترسی به شبکه، دارای 38 میلیون مشترک تلفن ثابت است و ضریب نفوذ موبایل نیز در کشور ما به ازای هر 100 نفر 77 نفر اعلام شده است.
 
سرانه پهنای باند 4 کیلوبیت به ازای هر کاربر
همچنین بر اساس این گزارش، سرانه پهنای باند اینترنت بین الملل به ازای هر کاربر اینترنت در کشور حدود 4 کیلوبیت بر ثانیه است.
 
ضریب نفوذ 27 درصدی برای اینترنت ایران
درصد خانوارهای دارای رایانه در کشور نیز حدود 42 درصد و خانوارهای دارای دسترسی به اینترنت حدود 27 درصد اعلام شده است.
 
4 درصد ایرانی ها اینترنت پرسرعت دارند
در بخش نشانگرهای استفاده از فناوری اطلاعات و ارتباطات نیز که توسط اتحادیه جهانی مخابرات منتشر شده ایران دارای ضریب نفوذ 26 درصدی افراد متصل به اینترنت بوده که از این تعداد چهار درصد جمعیت کشور، کاربر اینترنت پرسرعت با فناوری سیمی نظیر ADSL و حدود 1.4 درصد با فناوری بی سیم همچون وایمکس و موبایل به اینترنت پرسرعت دسترسی دارند؛ این درحالی است که اعداد عملکردی این بخش در ارزیابی سال گذشته به ترتیب 21 درصد ، 4.2 درصد و 0.5 درصد بوده که نشان از رشد این شاخص دارد اما با این وجود بیشترین عقب اقتادگی کشور در حوزه ICT مربوط به این بخش است به نحوی که رتبه ایران در این بخش 110 از 157 کشور اعلام شده که این رتبه در رتبه بندی کل کشور در میان سایر کشورها تاثیرگذار بوده است.
 
متوسط قیمت دسترسی به اینترنت پرسرعت در ایران 19 دلار
در بخش نشانگرهای استفاده مهارتی از فاوا که توسط اتحادیه جهانی مخابرات اعلام شده، ایران دارای نرخ رشد 86  درصدی ثبت نام در مقاطع تحصیلی مدارس و 49 درصدی در مقطع تحصیلات دانشگاهی و ضریب با سوادی 85 درصدی در کل کشور است.
 
همچنین متوسط قیمت دسترسی کاربران به اینترنت پهن باند به ازای هر یک مگابیت بر ثانیه از حدود 70 دلار در سال 2008 میلادی به حدود 19 دلار در سال 2012 کاهش یافته که در این محاسبه حداقل سرعت کاربران 256 کیلوبیت بر ثانیه در نظر گرفته شده است.
 
52 درصد جوانان ایرانی از اینترنت استفاده می کنند
در ارزیابی ITU  یک نشانگر جدید به عنوان جمعیت جوان ( کاربران بین 15 تا 24 سال ) متصل به اینترنت کشور ها مدنظر قرار گرفته است چرا که براساس ارزیابی اتحادیه جهانی ارتباطات، توسعه یافتگی فاوا در کشورها نسبت مستقیم با رشد کاربران جوان متصل به اینترنت دارد، بنحوی که در کشور کره جنوبی بعنوان کشور برتر این حوزه 99.6 درصد جمعیت جوان این کشور کاربر اینترنت هستند و این درصد برای کشور ایران 52 درصد محاسبه و اعلام شده است.
 
استفاده 55 درصد خانوارهای جهان از تلویزیون های دیجیتال
ارزیابی کشورهای جهان توسط ITU نشان می دهد که گسترش پخش برنامه های تلویزیون بصورت دیجیتال در مقایسه با سیستم های آنالوگ بطور چشمگیری طی سال های اخیر رشد داشته به نحوی که متوسط میزان انتشار و استفاده از تلویزیون دیجیتال از 30 درصد خانوار های جهان در سال 2008 به 55 درصد در سال 2012 افزایش یافته و این سهم برای کشور های در حال توسعه 44 درصد و برای کشور های توسعه یافته 81 درصد اعلام شده است.
 
نیمی از جمعیت جهان به نسل سوم موبایل دسترسی دارند
در حالیکه نسل سوم موبایل در کشور ما هنوز جایگاهی پیدا نکرده و عرضه آن با محدودیتها و مشکلات بسیاری همراه است اتحادیه جهانی مخابرات در بررسی های خود اعلام کرده که حدود نیمی از جمعیت جهان به شبکه های پرسرعت نسل 3 موبایل دسترسی دارند و حدود 96 درصد جمعیت جهان نیز از تلفن موبایل استفاده می کنند.
 
38 درصد خانوارهای جهان کاربر اینترنت هستند
در این گزارش مشخص شده که حدود 80 درصد از خانوارهای جهان دارای تلویزیون، 40 درصد خانوارها دارای رایانه و 38 درصد خانوار ها کاربر دسترسی به شبکه اینترنت هستند.
 
کره جنوبی و سوئد در صدر کشورهای توسعه یافته ICT
در بررسی صورت گرفته از میان 157 کشور مورد ارزیابی، کماکان سه رتبه اول توسعه یافته ترین کشورها از منظر ICT به ترتیب به کره جنوبی، سوئد و ایسلند تعلق دارد؛ در این ارزیابی بیشترین تغییرات امتیازی به نسبت سال قبل مربوط به کشور لبنان با 75 صدم نمره افزایش بوده و بیشترین جابجایی رتبه کشورها مربوط به کشور امارات متحده عربی با 12 پله صعود اعلام شده  است
.
آمارگیری از خانوار ایرانی در بخش فاوا برای انعکاس واقعی توسعه
آمار و ارقام ارائه شده توسط اتحادیه جهانی مخابرات به نظر می رسد در برخی شاخص ها با آنچه که در کشور وجود دارد تفاوتهایی دارد براین اساس سازمان فناوری اطلاعات ایران بعنوان هماهنگ کننده ملی در تدوین، جمع آوری و اعلام عملکرد شاخص های توسعه فاوا در کشور در تلاش برای تعامل بهتر با مجامع بین المللی این حوزه است تا گزارش عملکردی کشور در این حوزه را در جهت ارتقای جایگاه کشور و عدم تضییع حق ایران در این رتبه بندی ها بنحو مطلوب و در موعد مقرر و مطابق تعاریف اعلامی منعکس کند.
 
در این راستا این سازمان در حال انجام اقدامی در جهت انعکاس واقعی عدد ضریب نفوذ کاربران اینترنت کشور در نیمه دوم سال جاری است که نخستین اقدام آمارگیری از افراد و خانوار ها در بخش فاوا با مدیریت وزارت ارتباطات و فناوری اطلاعات و همکاری مرکز آمار ایران و هماهنگی با اتحادیه جهانی ارتباطات خواهد بود.

باران ( کارشناس رایانه )

5 راه برای امن نگه داشتن مودم adsl

5 راه برای امن نگه داشتن مودم adsl

با همه‌گیر شدن اینترنت پرسرعت در میان کاربران و استفاده از مودم ADSL موضوع امنیت این نوع دستگاه اهمیت ویژه‌ای پیدا کرده است که اکثر کاربران یا از آن مطلع نیستند و یا این موارد امنیتی را رعایت نمی‌کنند.

 
ADSL فناوری است که می‌توان تنها با استفاده از یک خط تلفن به صورت دائم و با سرعتی بالا  از اینترنت بهره برد. در ارتباطADSL  از سیم‌های مسی ورودی به منازل استفاده می‌شود و این سیم‌ها قابلیت پهنای باند بسیار بالایی دارند که می‌تواند صوت را در کنار بسته‌های اطلاعاتی انتقال دهد.
 
ADSL نوعی خط دیجیتال برای انتقال اطلاعات است و از سال 1998 به عرصه فناوری ورود پیدا کرد. این فناوری در کشورهایی که اینترنت پرسرعت دارند می‌تواند با سرعتی بیش از 52 مگابایت بر ثانیه به انتقال اطلاعات بپردازد. این سرویس یکی از محبوب‌ترین سیستم‌های اینترنتی است.
 
مسیریاب‌های ADSL و دستگاه‌های شبیه به آن مثلWiMAX  اولین نقطه‌ی ورودی اطلاعات به محل حضور کاربر و آخرین نقطه‌ی خروجی اطلاعات هستند که کاربر به تنظیم‌های آن دسترسی دارد. اما آیا کاربران این دستگاه‌ها از شیوه‌های ایمن کردن آنها هم آگاهند؟
 
بیشتر کارشناسان فعال در حوزه امنیت اطلاعات تمرکز خود را روی آنتی ویروس‌ها، مرورگر‌ها، سیستم‌عامل‌ها و غیره گذاشته‌اند و توجه کمتری به بحث سخت‌افزاری کرده‌اند. سخت‌افزارهایی که حتی به شرط ایمن‌بودن رایانه و دیگر دستگاه‌های متصل به آن، می‌توانند خطری جدی برای امنیت کاربران باشند.
 
در این گزارش سعی شده است تا به امنیت مودم‌های ADSL پرداخته شود تا کاربران در هنگام اتصال به اینترنت با خطرات کمتری مواجه شوند.
 
قبل از هر صحبتی توجه داشته باشید که ما در این گزارش قصد داریم تا تنها به ذکر موارد امنیتی در مورد مودم‌های ADSL و ضروری است تا شما به صورت پیش‌فرض ایمنی عمومی کامپیوتر شخصی خود را رعایت کنید. منظور از ایمنی عمومی، نصب ضد ویروس، فایروال و غیره می‌باشد.
 
اما نکات امنیتی:
 
نام کاربری و رمز عبور مسیریاب خود را عوض کنید
معمولا به صورت پیش‌فرض نام مسیر‌یاب‌ها «Administrator» و یا «Admin» هستند و رمز عبور آنها نیز بسیار ساده است. اگر به اطلاعات پیش‌فرض دستگاه خود اکتفا کنید یعنی دو دستی خود را به درون خطر انداخته و به هکرها اجازه ورود به دستگاه خود را داده‌اید. در این حالت احتمال خطر برای دستگاه شما چند برابر خواهد شد.
 
فعال بودن فایروال از نان شب هم واجب‌تر است
فعال بودن فایروال در مسیریاب‌ها از دیگر نکات مهمی است که حتما باید مورد توجه قرار گیرد. این کار بسیار ساده است و اکثر مسیریاب‌ها معمولا فایروال دارند پس تنها کافی است که آن را فعال کنید. این فایروال می‌تواند تا حد خوبی از برخی حمله ها جلوگیری کند.
 
در برخی از این حمله‌‍‌ها هکرها تعداد زیادی دستگاه را تحت کنترل خود می‌گیرند و همه‌ی آنها را همزمان به یک وب‌سایت وصل می‌کنند. سرور وبسایت قربانی قادر به پاسخ‌گویی به این حجم از درخواست در مدت زمان کم نیست و از کار می‌افتد. کامپیوترهای روانه‌شده به سوی وب‌سایت قربانی، عموما خود از شرکت در حمله بی‌خبرند.
 
نگذارید مسیر‌یابتان از راه دور کنترل شود
امکانRemote Access یا کنترل از راه دور مسیریابتان را غیر فعال کنید چرا که در برخی از مسیریاب‌ها این امکان به صورت پیش‌فرض فعال است. با غیر فعال کردن این مورد می‌توانید تنظیمات مسیریابتان را از دسترس هکرها دور نگه دارید.
 
به روز کردن مسیریاب
بسته به مارک مسیریاب و مدل آن نسخه‌های به روزی از نرم‌افزار کنترل مسیریاب ارائه می‌شود که پیشنهاد می‌شود به صورت دوره‌ای به سایت شرکت تولید کننده و نه وب‌سایت‌های متفرقه مراجعه کنید و نسخه‌ی به روز آن را دریافت و نصب کنید.
 
 به خاطر بسپارید که بسیاری از هکرها با تولید نرم‌افزارهای مشابه و قرار دادن آن در وب‌سایت‌های مختلف، قصد نفوذ به دنیای خصوصی شما را دارند.
 
شبکه‌ بی‌سیم مسیریاب خود را ایمن کنید
همانطور که می‌دانید اکثر مسیریاب‌ها علاوه بر اتصال از طریق کابل به صورت بی‌سیم نیز متصل می‌شوند اما حتما حتما توجه داشته باشید که تا می‌توانید به روش بی‌سیم متصل نشوید چرا که این روش جولان گاه هکرهاست و به راحتی می‌توانند به دستگاه شما دسترسی پیدا کنند.
 
این ها‌ برخی از روش‌های بالا بردن امنیت مودم بودند هرچند که روش‌های بسیار دیگری نیز وجو دارد اما ما سعی کردیم تا روش‌های عمومی را که تمامی کاربران قادر به انجام آن هستند را به شما ارایه کنیم .
 
در کل امنیت موضوعی نیست که بتوان آن را صد درصد تامین و تضمین کرد و تنها با انجام برخی کارها می‌توانیم احتمال خطر را کاهش دهیم و میزان نفوذ را کمی دشوارتر کنیم.

باران ( کارشناس رایانه )