loading...
فایلینا
عباس بازدید : 200 شنبه 08 اسفند 1394 نظرات (0)

دانلود پایان نامه رشته آی تی

بایدهای امنیت اطلاعات در شبکه ها و سایتهای اطلاع رسانی

چكیده:
امروزه با رشد فناوری های نوین اطلاعات و ارتباطات، امكان دست یابی سریع به اطلاعات مورد نظر از طریق جست وجو در بانك های اطلاعاتی بدون محدودیت زمانی و جغرافیایی وامكان دیدن همزمان یك سند، توسط كاربران متعدد در نقاط گوناگون، ارسال و دریافت اطلاعات به نقطه مورد نظر، گفت و گو و تبادل نظر متنی، صوتی و تصویری میسر گشته است بسیاری از مراكز و مؤسسات دولتی و خصوصی، بانك ها، شركت ها و ادارات، مراكز آموزشی، پژوهشی، تبلیغی و اطلاع رسانی، در انجام وظایف و مأموریت های خود، از این فناوری بهره می برند و خدمات خود را نیز از طریق آن عرضه داشته و اطلاع رسانی می كنند.
حوزهای علمیه و مراكز آموزشی، پژوهشی و تبلیغی نیز همانند دیگر مراكز و مؤسسات تا كنون در این عرصه حضوری چشم گیر و فعال داشته اند. راه اندازی پایگاه های اطلاعاتی اسلامی در محیط وب، بهره مندی از رایانه در محیط كار و منزل، ارائه بسته های نرم افزاری، راه اندازی وب سایت ها، وب لاگ ها، اتاق های گفت وگو، بیان گر توجه جدی حوزه های علمیه و مراكز اسلامی به این پدیده نو ظهور است. نكته‌ای كه نباید مورد غفلت قرار گیرد این است كه در كنار این فرصت ها و به موازات امكانات فراهم شده باید به خطرها و تهدیدهای انسانی و یا طبیعی به كمین نشسته به ویژه حوادث غیر مترقبه نیز توجه شود.
لازمه این امر، داشتن دانش لازم، طرح و برنامه مشخص و آمادگی كافی برای مقابله و حل مشكل و مدیریت امن شبكه و سایت های اطلاع رسانی توسط مدیران و توجه و عنایت شایسته به جایگاه امنیت اطلاعات و هزینه كرد لازم در خصوص الزامات آن و تدوین سیاست های كلی امنیت اطلاعات توسط مدیران ارشد می باشد. در این مقاله سعی شده با نگاهی كلی به الزامات مدیریت امن شبكه و سایت های اطلاع رسانی، به مؤلفه های امنیت اطلاعات، اصول و پایه های سه گانه آن در سه حوزه: امنیت فیزیكی و سخت افزاری، امنیت عملیاتی و اجرایی و نیز سیاست های امنیتی و مدیریتی پرداخته شود. بدیهی است كه هركدام از محورهای ذكر شده نیازمند طرح و برنامه مشخص و ریز شده(Detailed) می باشد و مسایل مطرح شده در این تحقیق می تواند به عنوان ملاك و معیار طرح های مرتبط با امنیت اطلاعات باشد. هدف این پژوهش، كمك به راهبران و مدیران شبكه ها و سایت های اطلاع رسانی می باشد. موضوع امنیت كاربران گرچه در لابلای این مباحث آمده است لیكن پرداختن كامل به امنیت كاربران به خصوص در ارتباط با سایت های اینترنتی موضوع مستقلی است كه خود، مجال دیگری را می طلبد.
كلید واژه ها:

امنیت اطلاعات

مدیریت امن شبكه

پایه های امنیت اطلاعات

امنیت فیزیكی، امنیت عملیاتی

سیاست های امنیتی و مدیریتی.

مدیریت امن سایت های اطلاع رسانی

مقدمه
آشنایی با دانش روز در حوزه فناوری اطلاعات و ارتباطات (1)(ICT)، جهت بهره مندی از امكانات و فرصت هایی كه در سایه این فناوری در اختیار بشر گذاشته شده امری ضروری است. امروزه اصطلاح با سواد به كسی اطلاق می شود كه در این حوزه نیز دارای اطلاعات لازم جهت تعامل و كار و استفاده از فرصت های فراهم شده در این عرصه باشد.
امكان دست یابی سریع به اطلاعات مورد نظر از طریق جست وجو دربانك های اطلاعاتی در تمامی ساعات بدون محدودیت زمانی و جغرافیایی وامكان دیدن همزمان یك سند، توسط كاربران متعدد در نقاط گوناگون، ارسال و دریافت اطلاعات به نقطه مورد نظر، گفت و گو و تبادل نظر متنی، صوتی و تصویری، فرصت هایی است كه باید از آن بهره كامل برد. وغفلت از آن، همانند سر در زیر برف فرو بردن و ندیدن دیگران است. رشد این فناوری آن چنان سریع و عمیق بوده كه در جای جای زندگی فردی و اجتماعی انسان ها، نفوذ كرده و حضور قدرت مندانه خود را به رخ می كشد.
بسیاری از مراكز و مؤسسات دولتی و خصوصی، بانك ها، شركت ها و ادارات، مراكز آموزشی، پژوهشی، تبلیغی و اطلاع رسانی، در انجام وظایف و مأموریت های خود، از این فناوری بهره می برند و خدمات خود را نیز از طریق آن عرضه داشته و اطلاع رسانی می كنند. حوزهای علمیه و مراكز آموزشی، پژوهشی و تبلیغی نیز همانند دیگر مراكز و مؤسسات تا كنون در این عرصه حضوری چشم گیر و فعال داشته اند. راه اندازی پایگاه های اطلاعاتی اسلامی در محیط وب، بهره مندی از رایانه در محیط كار و منزل، ارائه بسته های نرم افزاری، راه اندازی وب سایت ها، وب لاگ‌ها، اتاق های گفت وگو، بیان گر توجه جدی حوزه های علمیه و مراكز اسلامی به این پدیده نو ظهور است.
لیكن نكته‌ای كه نباید مورد غفلت قرار گیرد این است كه در كنار این فرصت ها و به موازات امكانات فراهم شده باید به خطرها و تهدیدهای انسانی و یا طبیعی به كمین نشسته به ویژه حوادث غیر مترقبه نیز توجه شود. اگر نگاهی به اخبار و اطلاعات مربوط به حوزه فناوری اطلاعات و ارتباطات بیندازیم خبرهای بسیاری در زمینه عملیات خرابكارانه در سرورها، شبكه ها و سایت های اینترنتی مشاهده خواهیم كرد. نفوذ به سیستم های بانكی، سرقت حساب های بانكی، دست برد زدن به اطلاعات مهم، حذف اطلاعات، مخدوش كردن اطلاعات، از سرویس خارج كردن و از كار انداختن سرورها، از جمله كارهایی است كه در نقاط مختلف جهان رخ داده و می دهد. در این میان حتی كشورهای مدعی در حوزه فناوری اطلاعات و ارتباطات از عواقب سوء این حملات، مصون نبوده اند. و هریك به تناسب دانش، توانایی، و درك موقعیت، برای جلوگیری از حملات و نیز رفع آثار در صورت موفقیت حملات و ترمیم خرابی ها و تثبیت نقاط آسیب پذیر وتوسعه فناوری با توجه به شرایط و تحولات پیش رو، هزینه كرده اند و موفقیت های خوبی هم داشته اند. در بسیاری از موارد پس از شناسایی نفوذ گران ماهر و نخبه، با استفاده از فرصت به دست آمده، وی را جهت شناسایی دیگر نقاط آسیب پذیر ممكن و كمك به تأمین امنیت سازمان، خردمندانه به خدمت گرفته اند.
فهرست مطالب:
مقدمه

وضعیت موجود شبكه هادرحوزه امنیت اطلاعات

وضعیت موجود وبسایتهادرحوزه امنیت اطلاعات

حوزه های مختلف امنیت اطلاعات
الف - مسایل مهم امنیتی مرتبط باشبكه:

پایه های سه گانه امنیت اطلاعات

امنیت شبكه در حوزه فیزیكی Physical
مؤلفه های سه گانه حفاظت فیزیكی:
حوزه های مسؤولیتی مدیر شبكه در عرصه امنیت فیزیكی اتاق شبكه، تجهیزات و لوازم مرتبط

امنیت شبكه در حوزه عملیاتی(Operational)

اقدامات لازم برای تأمین امنیت شبكه در حوزه عملیاتی (Operational)
شبكه های مبتنی بر بی سیم

امنیت شبكه در حوزه مدیریتی(Management)

محورهای مهم تأثیر گذاردر امنیت شبكه در حوزه مدیریتی(Management)
- سیاست های مدیریتی (Administrative polices)
- نیازمندی های طراحی نرم افزار (Software design requirements)

- طرح ها و تدابیر بازیابی ویژه بحران ((DRPs)Disaster recovery plans)

- سیاست های اطلاعاتی (Information policies)
- سیاست های امنیتی (Security policies)
- سیاست های کاربردی (Usage policies)
- سیاست های مدیریت کاربر(User management policies)
ب - مسایلمهمامنیتیمرتبطباسایت:

علل وعوامل مؤثردرخصوص مدیریت امن سایتهایاینترتی

انتظارات و توقعات بجا
اهداف امنیت اطلاعات
منابع تحقیق
عباس بازدید : 140 جمعه 23 بهمن 1394 نظرات (0)

                                               

۱۲ قانون ضروری برای امن ماندن در اینترنت

نداشتن دقت کافی هنگام گشت و گذار در اینترنت، وصل شدن به وای-فای‌های رایگان مشکوک، دانلود یک فایل مخرب و یا باز کردن پیوست یک ایمیل ممکن است عواقب جبران ناپذیری در پی داشته باشد. اگر نگران امنیت خود و فرزندان‌تان در فضای مجازی هستید، می‌توانید با رعایت ۱۲ قانون ضروری خود را در برابر اکثر تهدیدات سایبری مصون بدارید. در ادامه با زومیت همراه باشید.

 مدافعان امنیت سایبری در سرتاسر جهان، با نام‌گذاری دومین سه شنبه‌ی فوریه به «روز اینترنت امن» (که در بیش از ۱۲۰ کشور جهان به رسمیت شناخته می‌شود) تلاش دارند تا مردم را از خطرات امنیتی موجود در اینترنت آگاه کنند. در حالی که موضوع اصلی این روز بر دور نگه داشتن کودکان از آسیب‌های اینترنت تمرکز دارد، بزرگسالان نیز می‌توانند به بهانه‌ی این روز نکات مهمی را بیاموزند.

امنیت اینترنت در اینجا به معنای مصونیت در برابر مجرمان سایبری، جاسوسان، دزدان اینترنتی و به طور کلی «ساکنان سمت تاریک اینترنت» است. با رعایت ۱۲ قانون زیر قادر خواهید بود با خیال راحت و در امنیت کامل به گشت و گذار در اینترنت بپردازید.

قانون شماره‌ی ۱: سیستم عامل و نرم‌افزارهای خود را به موقع آپدیت کنید

تنها یک چیز از آپدیت کردن مهم‌تر است: آپدیت کردن سریع و به موقع. اگر یک آسیب‌پذیری در سیستم عامل، مرورگر و یا دیگر نرم‌افزارهایی که از آن‌ها استفاده می‌کنید وجود داشته باشد، مطمئن باشید که هکرها از آن خبر دارند. هر قدر هم که سازندگان نرم‌افزار به سرعت مشکل امنیتی را برطرف کنند، در صورتی که آن را به موقع نصب نکنید فایده‌ای نخواهد داشت. پس به محض آماده شدن آپدیت‌های امنیتی آن‌ها را در اسرع وقت نصب کنید؛ مخصوصاً آن‌هایی که با برچسب «بسیار مهم» (Critical) مشخص شده‌اند. اگر امکانش وجود دارد، سیستم‌ عامل و نرم‌افزارهای خود را بر روی حالت آپدیت اتوماتیک تنظیم کنید. درست است که آپدیت کردن تعداد زیادی از نرم‌افزارها ممکن است حجم زیادی از اینترنت شما را مصرف کند، و یا در بعضی مواقع نسخه‌ی جدید نرم‌افزار باب میل شما نبوده و پایدار نباشد، اما اگر به امنیت خود اهمیت می‌دهید، باید با این مشکلات کنار بیایید.

قانون شماره‌ی ۲: آنتی ویروس را جدی بگیرید

آنتی ویروس

داشتن آنتی ویروس مانند گذشته تضمینی بر امنیت شما نیست، اما اکثر آنتی ویروس‌ها جلوی ۹۰ درصد تهدیداتی که ممکن است با آن‌ها روبرو شوید را می‌گیرند. اگر حاضر نیستید سالی ۳۰ تا ۶۰ دلار بابت بیت‌دیفندر یا مک‌آفی بپردازید، می‌توانید از آنتی ویروس‌های AVG و Avast به صورت رایگان استفاده کنید.

قانون شماره‌ی ۳: فریب کلاه‌برداری‌های اینترنتی را نخورید

گاهی اوقات بزرگ‌ترین تهدید امنیت شما، خودتان هستید! آسان‌ترین راه برای به دست آوردن اطلاعات کاربران توسط هکرها، فریب دادن آن‌ها و گرفتن این اطلاعات به صورت مستقیم از خود کاربر است. این کار اغلب توسط ایمیل‌های «فیشینگ» (phishing emails) انجام می‌شود. در این ایمیل‌ها معمولاً وانمود می‌شود که رئیس‌تان، بانکی که در آن حساب دارید، سرویس دهنده‌ی اینترنتی و یا هر شرکت و فردی که به نوعی با آن در ارتباط هستید، از شما اطلاعات حساب‌تان را می‌خواهد؛ به این صورت که با فرستادن لینکی به یک وب‌سایت تقلبی، از شما تقاضا می‌شود که در آن لاگین کنید. اگر فریب این ایمیل‌ها را بخورید، نام کاربری و رمز عبور خود را به راحت‌ترین شکل ممکن در اختیار کلاه‌برداران قرار داده‌اید.

بعضی حملات فیشینگ بسیار ابتدایی هستند و به راحتی می‌توان آن‌ها را تشخیص داد، در حالی که بعضی از آن‌ها بسیار پیچیده‌ هستند و تنها افراد متخصص قادر به تشخیص جعلی بودن آن هستند. اما راه حل بسیار آسانی وجود دارد که در اکثر مواقع جواب می‌دهد: بر روی هیچ لینکی در یک ایمیل کلیک نکنید. اگر ایمیلی از بانک خود دریافت کرده‌اید که به شما می‌گوید باید هرچه زودتر نسبت به تعویض رمز عبور خود اقدام کنید، کافی است اسم بانک مورد نظر را در مرورگرتان جستجو کرده، و یا اگر از قبل آدرس را می‌دانید مستقیماً آن را در مرورگر وارد کنید.

قانون شماره‌ی ۴: فایل‌های پیوست ایمیل را باز نکنید

راه دیگری که کلاه‌برداران ممکن است شما را فریب دهند، ارسال فایل‌های پیوست (attachment) آلوده از طریق ایمیل است. این موضوع وقتی خطرناک‌تر می‌شود که فرد کلاه‌بردار اطلاعات مختصری از شما داشته باشد و فایل را تحت عناوینی مانند "صورت حساب خرید اینترنتی"، "اطلاعیه‌ی نمرات ترم" و یا "فیش واریز حقوق" برای شما ارسال کند. اگر فرستنده‌ی ایمیل را نمی‌شناسید به هیچ وجه فایل پیوست را باز نکرده و ایمیل را پاک کنید. در صورتی که ایمیل از طرف یکی از دوستان یا همکاران‌تان برای شما ارسال شده است، این امکان وجود دارد که شخص مورد نظر هم به دام این کلاه‌برداری افتاده و آلوده شده باشد. در چنین مواردی قبل از باز کردن پیوست ایمیل، با شخص مربوطه تماس بگیرید تا مطمئن شوید که خود او ایمیل را برای شما ارسال کرده باشد.

 

اطلاعات کاربری
  • فراموشی رمز عبور؟
  • آرشیو
    آمار سایت
  • کل مطالب : 1201
  • کل نظرات : 24
  • افراد آنلاین : 129
  • تعداد اعضا : 5
  • آی پی امروز : 352
  • آی پی دیروز : 33
  • بازدید امروز : 854
  • باردید دیروز : 52
  • گوگل امروز : 5
  • گوگل دیروز : 5
  • بازدید هفته : 2,912
  • بازدید ماه : 2,912
  • بازدید سال : 22,776
  • بازدید کلی : 494,794
  • کدهای اختصاصی