جستجو برای:
سبد خرید 0
  • خانه
  • شبکه و امنیت
    • تکنسین شبکه
      • پسیو شبکه و طراحی Data Center
      • CompTIA
      • Help Desk
      • فیبر نوری
      • دوربین های مداربسته
      • سیستم های امنیتی
      • IOT & BMS
    • مایکروسافت
      • ویندوز سرور (MCSA , MCSE)
      • شیرپوینت
      • SQL Server
      • System Center
      • سرویس های تخصصی
    • سیسکو
      • CCNA
      • CCNP Enterprise
      • CCNP Security
      • CCNP Collaboration
      • CCNP Data Center
      • CCNP Service Provider
      • CyberOps Professional
      • DevNet Professional
      • CCIE
    • مجازی سازی ، Cloud و Storage
      • VMware
      • HPE
      • EMC
      • بکاپ و مانیتورینگ شبکه
      • AWS
    • لینوکس
      • دوره های پایه و LPIC
      • سرویس های تخصصی لینوکس
      • سرویس های امنیتی لینوکس
      • بکاپ و مانیتورینگ
      • Embedded
      • هاستینگ
    • امنیت
      • fortinet
      • Splunk
      • GIAC Certified
      • Security Operations Center (SOC)
    • میکروتیک و وایرلس
    • جونیپر
    • تلفن های سانترال و VOIP
    • دواپس
  • برنامه نویسی و طراحی سایت
    • افزونه وردپرس
      • سئو و بهینه سازی
      • فروشگاهی (ووکامرس)
      • بکاپ و امنیت
      • صفحه ساز
      • آموزشی
      • افزونه های کاربردی
      • پشتیبانی و چت
      • ابزار های مدیریتی
      • تبلیغات و بازاریابی
      • فرم ساز
      • افزونه های گالری
      • افزونه های شبکه اجتماعی
      • افزونه های رزرو آنلاین و نوبت دهی
    • سایت های آماده
    • سئو و دیجیتال مارکتینگ
    • آموزش وردپرس
    • سرویس های Open Source
      • Vtiger CRM
      • ERP Odoo
      • کلاس آنلاین و ویدئو کنفرانس
    • پایتون (هوش مصنوعی و…)
    • Secure Coding
  • برق و الکترونیک
    • تعمیرات قطعات کامپیوتر و لب تاپ
    • تعمیرات هارد و ریکاوری اطلاعات
    • تعمیرات پرینتر و لوازم اداری
    • تعمیرات تجهیزات شبکه
  • مدیریت
    • مدیریت فناوری اطلاعات
      • ISO/IEC 27001
      • ISC2 & ISACA Certification
      • ITIL
      • انستیتو دواپس
      • COBIT
      • PMBOK
      • SCRUM
    • مدیریت مالی و سرمایه‌گذاری
    • استارتاپ
    • مدیریت اجرایی MBA
    • روانشناسی
      • روانشناسی بازار های مالی
      • انگیزشی
  • وبینار و کلاس آنلاین
    • سامانه LMS (مودل فارسی)
    • بیگ بلو باتن
    • سرویس ویدئو کنفرانس
 
خدمات شبکه فراز نتورک
ورود
[suncode_otp_login_form]
گذرواژه خود را فراموش کرده اید؟
عضویت
[suncode_otp_registration_form]
  • 021-66416682
  • Info[@]faraznetwork.ir
خدمات شبکه فراز نتورک
  • خانه
  • شبکه و امنیت
    • تکنسین شبکه
      • پسیو شبکه و طراحی Data Center
      • CompTIA
      • Help Desk
      • فیبر نوری
      • دوربین های مداربسته
      • سیستم های امنیتی
      • IOT & BMS
    • مایکروسافت
      • ویندوز سرور (MCSA , MCSE)
      • شیرپوینت
      • SQL Server
      • System Center
      • سرویس های تخصصی
    • سیسکو
      • CCNA
      • CCNP Enterprise
      • CCNP Security
      • CCNP Collaboration
      • CCNP Data Center
      • CCNP Service Provider
      • CyberOps Professional
      • DevNet Professional
      • CCIE
    • مجازی سازی ، Cloud و Storage
      • VMware
      • HPE
      • EMC
      • بکاپ و مانیتورینگ شبکه
      • AWS
    • لینوکس
      • دوره های پایه و LPIC
      • سرویس های تخصصی لینوکس
      • سرویس های امنیتی لینوکس
      • بکاپ و مانیتورینگ
      • Embedded
      • هاستینگ
    • امنیت
      • fortinet
      • Splunk
      • GIAC Certified
      • Security Operations Center (SOC)
    • میکروتیک و وایرلس
    • جونیپر
    • تلفن های سانترال و VOIP
    • دواپس
  • برنامه نویسی و طراحی سایت
    • افزونه وردپرس
      • سئو و بهینه سازی
      • فروشگاهی (ووکامرس)
      • بکاپ و امنیت
      • صفحه ساز
      • آموزشی
      • افزونه های کاربردی
      • پشتیبانی و چت
      • ابزار های مدیریتی
      • تبلیغات و بازاریابی
      • فرم ساز
      • افزونه های گالری
      • افزونه های شبکه اجتماعی
      • افزونه های رزرو آنلاین و نوبت دهی
    • سایت های آماده
    • سئو و دیجیتال مارکتینگ
    • آموزش وردپرس
    • سرویس های Open Source
      • Vtiger CRM
      • ERP Odoo
      • کلاس آنلاین و ویدئو کنفرانس
    • پایتون (هوش مصنوعی و…)
    • Secure Coding
  • برق و الکترونیک
    • تعمیرات قطعات کامپیوتر و لب تاپ
    • تعمیرات هارد و ریکاوری اطلاعات
    • تعمیرات پرینتر و لوازم اداری
    • تعمیرات تجهیزات شبکه
  • مدیریت
    • مدیریت فناوری اطلاعات
      • ISO/IEC 27001
      • ISC2 & ISACA Certification
      • ITIL
      • انستیتو دواپس
      • COBIT
      • PMBOK
      • SCRUM
    • مدیریت مالی و سرمایه‌گذاری
    • استارتاپ
    • مدیریت اجرایی MBA
    • روانشناسی
      • روانشناسی بازار های مالی
      • انگیزشی
  • وبینار و کلاس آنلاین
    • سامانه LMS (مودل فارسی)
    • بیگ بلو باتن
    • سرویس ویدئو کنفرانس
اینجا شروع کنید
آخرین اطلاعیه ها
لطفا برای نمایش اطلاعیه ها وارد شوید
0

وبلاگ

خدمات شبکه فراز نتورک > دانلود رایگان > مدیریت و امنیت اطلاعات > ارزيابی اوليه از ميزان امنيت شبكه و اطلاعات جاری سازمان

ارزيابی اوليه از ميزان امنيت شبكه و اطلاعات جاری سازمان

1399/07/29
ارسال شده توسط مهندس موسی رشوند
مدیریت و امنیت اطلاعات
ارزيابی اوليه از ميزان امنيت شبكه و اطلاعات جاری سازمان

ارزيابی اوليه از ميزان امنيت شبكه و اطلاعات جاری سازمان

به طور كلي مي توان گفت كه اين ارزيابي اوليه در حوزه هاي ذيل صورت مي گيرد:

  • سطح شبكه
  • سطح سيستم
  • سطح برنامه كاربردي
  • سطح بستر ارتباطي
  • سطح Connections
  • سطح رمز نگاري

ارائه پرسشنامه

  • حوزه های مرتبط با مديريت
  • حوزه های مرتبط با آموزش و آگاه سازی
  • حوزه های مرتبط با وابستگی سازمان به کارمندان
  • حوزه های مرتبط با دسترسی و حقوق دسترسی
  • حوزه های مرتبط با رويه های سازمانی
  • حوزه های مرتبط با مميزی
  • حوزه های مرتبط با خط مشی های امنيتی
  • حوزه های مرتبط با مستندات
  • حوزه های مرتبط با سخت افزار و نرم افزار
  • حوزه های مرتبط با شبکه
  • uحوزه های مرتبط با کاربران
  • …….

تعيين دارائي هاي ( سرمايه هاي ) سازماني

  • مستندات کاغذي
  • دارائي هاي اطلاعاتي
  • دارائي هاي فيزيکي
  • سخت افزار ها
  • نرم افزارها
  • اطلاعات و ارتباطات
  • دارائي هاي انساني
  • انواع کاربران
  • خدمات

تعيين سياست های امنيتی

  • سياست‌هاي امنيتي سرويس‌هاي فضاي تبادل اطلاعات سازمان
  • سياست‌هاي امنيتي سخت‌افزارهاي فضاي تبادل اطلاعات سازمان
  • سياست‌هاي امنيتي نرم‌افزارهاي فضاي تبادل اطلاعات سازمان
  • سياست‌هاي امنيتي ارتباطات و اطلاعات فضاي تبادل اطلاعات سازمان
  • سياست‌هاي امنيتي کاربران فضاي تبادل اطلاعات سازمان


چگونگي تشخيص الزامات امنيتي

1- با توجه به ريسك هاي امنيتي

2- با توجه به الزامات قراردادي و قانوني

3- با توجه به اصول و اهداف و الزامات داخلي

برآورد و مديريت ريسک

ارزيابي ريسک

ارزيابي ريسک

1– مميزي فعاليتهاي کاربران در سطح کاربردي

2 – مميزي سيستمي از فعاليتهاي کاربران

3 – دسترسي ترمينال

4 – اجراي مميزي در سطح کاربردي

5 – اجراي مميزي در سطح سيستمي

6 – مستند سازي و جمع آوري داده هاي مميزي در سطح سيستم

7 – مستند سازي و جمع آوري داده هاي مميزي در سطح کاربردي

8 – تعيين اعتبار کاربران

9 – دسترسي به منابع حساس

10 – برخورد با حوادث در سطح کاربردي

11 – اجراي وظايف مديريتي

12 – دسترسي فيزيکي به داراييهاي شخصي

13 – امنيت کارهاي مرتبط با مميزي سيستم

14 – مديريت کلمه رمز

15 – دسترسي فيزيکي به ساختمان تأسيسات

16 – دسترسي پرسنل به تأسيسات IT

17 – مديريت دسترسي به منابع

18 – مديريت شناسه هاي کاربري

19 – دسترسي فيزيکي به مناطق حساس IT

20 – رويه هاي Back-up گيري در سطح کاربردي

طرح تحليل مخاطرات امنيتی

تجزيه و تحليل شبکه و تعيين مخاطرات امنيتی

  • معماری شبکه ارتباطی
  • تجهيزات شبکه ارتباطی
  • مديريت و نگهداری شبکه ارتباطی
  • سرويس های شبکه ارتباطی
  • تشکيلات و روش های تامين امنيت شبکه ارتباطی

تعيين آسيب پذيريها

  • شناسائی منابع آسيب پذيری
  • تست امنيتی سيستم

تعيين ريسک دارائی ها و فرايندها

تعيين آستانه پذيرش ريسک

ارائه راه حلهای کلی برای کاهش آسيب پذيری ها ، نهديدات و ريسک ها

  • ارائه طرح جامع امنيت شبکه و اطلاعات

1- ارائه راه حلهای مناسب

  • معماری شبکه
  • پروتکلهای شبکه
  • Server farm
  • Switching
  • ارتباطات
  • امنيت فنی شبکه
  • طرح تهيه نسخ پشتيبان
  • امنيت فيزيکی شبکه
  • سيستمهای کنترل جريان اطلاعات و تکيل نواحی امنيتی
  • ارائه ساختار معماری IP مناسب برای شبکه
  • تهيه خط مشی های مناسب برای شبکه با توجه به نحوه دسترسی به منابع سازمانی
  • ساختار DMZ
  • سرويس Accounting
  • سرويس DNS
  • سرويس FTP
  • Filtering
  • Monitoring
  • Web Cache
  • نرم‌افزارهاي تشخيص و مقابله با ويروس
  • سيستم‌هاي تشخيص هويت، تعيين حدود اختيارات و ثبت عملکرد کاربران
  • سيستم‌هاي ثبت و تحليل رويدادنامه‌ها
  • سيستم‌هاي رمزنگاري اطلاعات
  • نرم‌افزارهاي نظارت بر ترافيک شبکه
  • نرم‌افزارهاي پويشگر امنيتي
  • نرم‌افزارهاي مديريت امنيت شبکه
  • و …

2- ارائه نمونه های مناسب دستورالعمل های پيکربندی امن و چک ليست های مربوطه

  • طراحي ساختار کلي شبکه
  • طراحي ساختار سايت مركزي
  • طراحي ساختار فيزيکي شبکه
  • تعيين تجهيزات غيرفعال مورد نياز شامل كابل­ها ، ركها ، داكتها­ ، پچ پنل­ها ، كيستون­ها و … مورد نياز
  • ساختار آدرس دهي
  • ساختار مسير يابي
  • ساختار دسترسي به شبکه
  • تجهيزات شبکه
  • سرويس دهنده هاي شبکه
  • مديريت و نگهداري شبکه
  • تشريح تغييراتي که همزامان با افزودن سيستم امنيتي در معماري ، تجهيزات ، سرويس دهنده ها و مديريت شبکه انجام مي گيرد
  • تعيين پروتکل­هاي مورد نياز شبکه
  • طراحي معماري IP شبکه و تقسيم­بندي آن
  • طراحي ساختار کلي Server Farm
  • تعيين سرويس­هاي مورد نياز جهت نصب روي سرورها
  • تعيين سيستم عامل­هاي مورد نياز
  • تعيين سرورهاي مورد نياز
  • طراحي ساختار سوئيچنگ شبکه
  • تعيين سوئيچ­هاي مورد نياز
  • طراحي ساختار ارتباطي شبکه
  • طراحي ساختار ارتباطي سايت مرکزي
  • طراحي ساختار ارتباطات شبکه داخلي با شبکه­هاي خارجي مانند شبکه اينترنت، و ….
  • طراحي نحوه برقراري ارتباط کاربران خارجي با شبکه داخلي
  • طراحي ساختار مسيريابي شبکه
  • تعيين تجهيزات مورد نياز جهت برقراري ارتباطات از جمله روترها، مودم­ها و ….
  • طراحي ساختار مطمئن براي شبكه
  • تعيين تجهيزات امنيتي مورد نياز شامل : Firewall ، IDS/IDP/IPS (Network Base) ،
  • تعيين تکنولوژيهاي امنيتي مورد نياز شامل : NAT، PAT، IP Sec، VPN، …..
  • طراحي ساختار VLAN مناسب براي شبکه
  • طراحي ساختار DMZ مناسب
  • تعيين سياست­هاي امنيتي شبکه
  • تعيين تجهيزات برق اضطراري مورد نياز
  • تهيه و توسعه محصولات نرم افزاري در صورت نياز
  • طراحي SAN و NAS در صورت نياز
  • تعيين Storage Device هاي مورد نياز
  • تعيين روالهاي تهيه نسخ پشتيبان
  • تعيين محل مناسب جهت سايت مركزي
  • تعيين تهويه مناسب محل سايت مركزي
  • تعيين دربهاي مخصوص جهت سايت مركزي
  • تعيين قفلهاي الكترونيكي جهت سايت مركزي
  • تعيين ركهاي مناسب در نقاط توزيع
  • تعيين كابل كشي و داکت کشي مناسب از نظر امنيتي در هر بخش
  • تعيين سيستم ضد حريق جهت سايت مركزي
  • نرم‌افزارهاي تشخيص و مقابله با ويروس
  • سيستم‌هاي تشخيص هويت، تعيين حدود اختيارات و ثبت عملکرد کاربران
  • سيستم‌هاي ثبت و تحليل رويداد نامه‌ها
  • سيستم‌هاي رمزنگاري اطلاعات
  • نرم‌افزارهاي نظارت بر ترافيک شبکه
  • نرم‌افزارهاي پويشگر امنيتي
  • نرم‌افزارهاي مديريت امنيت شبکه
  • و …
برچسب ها: ISMSامنيت شبكه
قبلی سيستم مديريت امنيت اطلاعات یا ISMS چـيست؟
بعدی آﺷﻨﺎﯾﯽ و ﭘﯿﮑﺮﺑﻨﺪی Hotspot

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

  • آفیس (136)
    • آموزش اکسس (8)
    • آموزش اکسل (26)
    • آموزش پاورپوینت (24)
    • آموزش ورد (24)
    • طراحی و مستندسازی شبکه (Visio) (50)
    • عمومی (4)
  • ایمیل سرور (25)
    • Exchange Server (2)
    • MDaemon (13)
    • کریو کانکت (8)
  • پسیو شبکه (12)
    • دکل های مخابراتی (9)
  • تعمیرات (231)
    • آیفون و دزدگیر اماکن (26)
    • الکترونیک (16)
    • تعمیرات پرینتر (16)
    • تعمیرات تجهیزات میکروتیک (8)
    • تعمیرات لپ تاپ (23)
    • تعمیرات لوازم جانبی کامپیوتر (7)
    • تعمیرات لوازم خانگی (34)
    • تعمیرات مانیتور و تلوزیون (14)
    • تعمیرات منابع تغذیه (پاور) (26)
    • تعمیرات موبایل و تبلت (13)
    • تعمیرات هارد ، فلش و استوریج (22)
    • مادربرد و کارت گرافیک (34)
  • تکنسین شبکه (Help Desk) (2)
  • سانترال (14)
  • سخت افزار (15)
    • پردازنده (1)
    • پرینتر و اسکنر (2)
    • لپ تاپ (4)
    • مادربورد (3)
    • مانیتور (2)
    • مودم و اکسس پوینت (1)
    • وب کم و دوربین دیجیتال (1)
  • سرویس های هاستینگ (230)
    • ClamAV (3)
    • CloudLinux (4)
    • cpanel (27)
    • DirectAdmin (76)
    • Imunify360 (2)
    • Kernelcare (2)
    • Kloxo (1)
    • LightTPD (1)
    • LiteSpeed (5)
    • Outgoing Spam Monitor (osm) (2)
    • Plesk (4)
    • SolusVM (2)
    • Varnish Cache (2)
    • Virtualizor (9)
    • Webmin (1)
    • WHM (1)
    • WHMCS (3)
    • آپاچی (1)
    • دیتا سنتر (59)
    • سرور (17)
    • سرویس های ابری (13)
    • نرم افزارهای ریموت دسکتاپ (5)
  • سیسکو (31)
  • طراحی وب سایت (8)
  • کلاس های آنلاین (227)
    • Cisco Webex (1)
    • Discord (1)
    • Google Meet (1)
    • Iomad (1)
    • Kaltura (1)
    • LiteCart (1)
    • Matrix (2)
    • OpenMeetings (1)
    • Slack (1)
    • ZOOM (1)
    • ادوب کانکت (64)
    • بیگ بلو باتن (50)
    • جیتسی (7)
    • راکت چت (چت سازمانی) (26)
    • رکورد فیلم آموزشی (2)
    • مودل فارسی (62)
  • گرافیک و انیمیشن (7)
  • لینوکس و یونیکس (170)
  • مانیتورینگ (18)
    • solarwinds (17)
  • مایکروسافت (70)
    • MCSE (39)
    • SCCM (3)
    • SCOM (1)
    • SQL Server (1)
    • شیرپوینت (2)
  • مجازی سازی شبکه (16)
    • Veeam (10)
    • VMware Esxi (4)
  • مدیریت و امنیت اطلاعات (7)
  • میکروتیک (113)
  • وب مستر (155)
    • آموزش HTML & CSS (41)
    • آموزش وردپرس (61)
    • ایمیل مارکتینگ (1)
    • بوت استرپ (6)
    • سئو (13)
    • کسب در آمد از اینترنت (12)
    • یوتیوب (18)
  • ویپ (2)
    • ایزابل (2)
  • ویتایگر CRM (36)
    • Odoo / Open ERP (1)
  • ویندوز (11)
    • ویندوز 10 (6)
    • ویندوز 11 (3)
    • ویندوز 7 (2)
هر گونه دخل و تصرف در محتوای آموزشی سایت فراز نتورک منع و پیگرد قانونی دارد، استفاده با ذکر منبع آزاد می باشد