[[{"content_id":451133,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"امنیت شبکه‌ wifi سازمان خود را با سیستم WIPS افزایش دهید","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"با استقرار سیستم ممانعت از نفوذ در شبکه بی&zwnj;سیم ((WIPS می&zwnj;توانید به&zwnj;صورت اتوماتیک و 24 ساعته تا بیش از 10هزار اکسس&zwnj;پوینت را به&zwnj;صورت هم&zwnj;زمان کنترل و نظارت کرده و در&zwnj;صورت نیاز اقدامات لازم را انجام دهید.\r\n\r\nبه گزارش پایداری ملی به نقل از روابط عمومی شرکت پویه&zwnj;گام، رئیس هیئت&zwnj;مدیره شرکت پویه&zwnj;گام با بیان اینکه تا پایان سال 2017 حدود 10میلیارد تلفن همراه در شبکه خواهند&zwnj;بود، گفت: این حجم عظیم از تلفن&zwnj;های همراه، نیاز به شبکه وایرلس افزایش می&zwnj;دهند و از سوی دیگر با تغییر رفتار جامعه و استفاده بیشتر از تلفن همراه برای انجام کارها نمی&zwnj;توان منکر نیاز روز&zwnj;افزون شبکه&zwnj;های بی&zwnj;سیم شد. از سوی دیگر شرکت&zwnj;ها و سازمان&zwnj;ها برای پاسخگویی به نیاز کارمندان و مهمانان&zwnj;شان شبکه گسترده بی&zwnj;سیم را فراهم می&zwnj;کنند. این شبکه&zwnj;ها با وجود مزایایی که دارند ریسک&zwnj;های نفوذ به شبکه را بیشتر می&zwnj;کنند، همین امر باعث شده&zwnj;است که بسیاری از سازمان&zwnj;های ایرانی &nbsp;محتاطانه به شبکه wifi بنگرند.\r\n\r\n&nbsp;\r\n\r\nوی ادامه داد: البته اگر کسی بگوید که تأمین امنیت شبکه&zwnj;های wifi کار آسانی است، توصیه می&zwnj;کنیم تا به تاریخ و علت نشت اطلاعات در سازمان&zwnj;ها طی سالیان گذشته نگاهی دوباره بیندازد. برای امنیت شبکه&zwnj;های بی&zwnj;سیم، راهکارهای گوناگونی وجود دارد. WIPS یکی از کارآمدترین آ&zwnj;نها&zwnj;ست. اگر بخواهیم ساده&zwnj;تر بگوییم، سیستم ممانعت از نفوذ در شبکه بی&zwnj;سیم (Wireless intrusion prevention system) یک ابزار تحت شبکه است که طیف رادیویی&zwnj;های غیر&zwnj;مجاز مجاور را مانیتور، نظارت و از نفوذ غیر مجاز ممانعت می&zwnj;کند و می&zwnj;تواند به&zwnj;طور اتوماتیک اقدامات متقابل را انجام دهد. با استقرار این سیستم شما می&zwnj;توانید به&zwnj;صورت اتوماتیک و 24 ساعته تا بیش از 10هزار اکسس&zwnj;پوینت را &nbsp;به&zwnj;صورت هم&zwnj;زمان کنترل و نظارت کرده و در&zwnj;صورت نیاز اقدامات لازم را انجام دهید؛ به&zwnj;عنوان مثال این سیستم هرگونه سیگنال رادیویی در محیط تحت&zwnj;پوشش را تشخیص داده و از نفوذ غیر&zwnj;مجاز آن ممانعت می&zwnj;کند، مثلا حتی اگر دو دستگاه با سیگنال بلوتوث اقدام به تبادل ارتباط با یکدیگر کنند این سیستم توانایی شناسایی و یا حتی مکان&zwnj;یابی دقیق آن را دارد. البته بعضی سازمان&zwnj;ها پا را فراتر گذاشته &nbsp;و با ارسال سیگنال&zwnj;های نویز مانع برقراری ارتباط میان دو دستگاه خطرناک می&zwnj;کنند.\r\n\r\n&nbsp;\r\n\r\nهاکوپیان افزود: از مزایای دیگر این سیستم می&zwnj;توان به دستیابی به تصویر بزرگ امنیت شبکه بی&zwnj;سیم اشاره کرد. شاید بتوان گفت که مقابله با حملات &quot; Over-the-Air Attacks&quot; از مهم&zwnj;ترین توانایی&zwnj;های این سیستم است، این نوع حملات تهدیداتی هستند که از طریق شبکه بی&zwnj;سیم برای کاربران و یا تجهیزات به&zwnj;وجود&zwnj;می&zwnj;آید. دامنه این نوع حملات گسترده&zwnj;تر از سایر حملات است. یکی از این نوع حملات Denial of Service (DoS) است. حمله DoS به این صورت است که به&zwnj;صورت بی&zwnj;سیم ارتباطات بین کاربران و منابع شبکه را به&zwnj;صورت موقت و یا دائم به&zwnj;طور کامل مخدوش کند و یا از کار بیندازد.\r\n\r\n&nbsp;\r\n\r\nوی درباره اجزای این سیستم چنین گفت: برای پیاده&zwnj;سازی سیستم WIPS بر روی بستر شبکه بی&zwnj;سیم از اجزای مختلفی استفاده می&zwnj;شود که هر کدام از اجزا وظیفه متفاوتی دارند و ویژگی خاصی به سیستم اضافه می&zwnj;کند. سرویس WIPS دارای چهار جزء اصلی شامل Sensor، Controller، Analyser و Management است. وظیفه اصلی Sensor در سیستم WIPS، اسکن و نظارت بر فضای بی&zwnj;سیم تحت&zwnj;پوشش است. در&zwnj;صورت وجود تهدید امنیتی در شبکه بی&zwnj;سیم، Sensor ضمن جلوگیری از آن، پیامی مبنی&zwnj;بر اطلاعات تهدید به وجود آمده به Controller و Analyser می&zwnj;فرستد. بعضی از Sensor ها می&zwnj;توانند علاوه&zwnj;بر اسکن شبکه بی&zwnj;سیم، سرویس نیز ارائه دهند. مدیریت و کنترل متمرکز و یکپارچه Sensor ها توسط Controller انجام می&zwnj;شود. در&zwnj;صورت بروز تهدید امنیتی پس از دریافت پیامی مبنی&zwnj;بر اطلاعات تهدید، آن را به Analyser می&zwnj;فرستد. Controller ها در دو بستر سخت&zwnj;افزاری و مجازی موجود است.\r\n\r\n&nbsp;\r\n\r\nرئیس هیئت&zwnj;مدیره شرکت پویه&zwnj;گام ادامه داد: تحلیل اطلاعات دریافتی حملات از Sensor ها از قابلیت&zwnj;های Analyser می باشد، از دیگر قابلیت&zwnj;های آن می&zwnj;توان به یافتن مکان کاربران متصل به Sensor ها اشاره کرد. مدیریت یکپارچه Controller ها و Analyser ها در بستر شبکه توسط Management &nbsp;device انجام می&zwnj;شود. پیکربندی Analyser ها و Controller ها از طریق Management به&zwnj;صورت یکپارچه نیز ممکن است. وجود Management در بستر سیستم WIPS الزامی نیست. به&zwnj;عنوان مثال، راهکارهای شرکت Cisco که از سوی گارتنر به&zwnj;عنوان پیشرو در حوزه زیرساخت شبکه شناخته می&zwnj;شود و بیشترین محبوبیت را در این حوزه دارند. از نام&zwnj;های دیگر می&zwnj;توان به Meru و Aruba اشاره کرد، اما قطعاً هر کسب&zwnj;وکار نیازهای خاص خود را دارد و با شناخت آنها می&zwnj;توان بهترین راهکار را ارائه کرد.","content_html":"<p dir=\"rtl\"><span style=\"font-size:14px;\">با استقرار سیستم ممانعت از نفوذ در شبکه بی‌سیم ((<span dir=\"ltr\">WIPS<\/span> می‌توانید به‌صورت اتوماتیک و 24 ساعته تا بیش از 10هزار اکسس‌پوینت را به‌صورت هم‌زمان کنترل و نظارت کرده و در‌صورت نیاز اقدامات لازم را انجام دهید.<\/span><\/p>\n\n<p dir=\"rtl\"><span style=\"font-size:14px;\"><sup>به گزارش پایداری ملی به نقل از روابط عمومی شرکت پویه‌گام، رئیس هیئت‌مدیره شرکت پویه‌گام با بیان اینکه تا پایان سال 2017 حدود 10میلیارد تلفن همراه در شبکه خواهند‌بود، گفت: این حجم عظیم از تلفن‌های همراه، نیاز به شبکه وایرلس افزایش می‌دهند و از سوی دیگر با تغییر رفتار جامعه و استفاده بیشتر از تلفن همراه برای انجام کارها نمی‌توان منکر نیاز روز‌افزون شبکه‌های بی‌سیم شد. از سوی دیگر شرکت‌ها و سازمان‌ها برای پاسخگویی به نیاز کارمندان و مهمانان‌شان شبکه گسترده بی‌سیم را فراهم می‌کنند. این شبکه‌ها با وجود مزایایی که دارند ریسک‌های نفوذ به شبکه را بیشتر می‌کنند، همین امر باعث شده‌است که بسیاری از سازمان‌های ایرانی <\/sup> <sup>محتاطانه به شبکه <\/sup><sup><span dir=\"ltr\">wifi<\/span><\/sup><sup> بنگرند.<\/sup><\/span><\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\"><span style=\"font-size:14px;\"><sup>وی ادامه داد: البته اگر کسی بگوید که تأمین امنیت شبکه‌های <\/sup><sup><span dir=\"ltr\">wifi<\/span><\/sup><sup> کار آسانی است، توصیه می‌کنیم تا به تاریخ و علت نشت اطلاعات در سازمان‌ها طی سالیان گذشته نگاهی دوباره بیندازد. برای امنیت شبکه‌های بی‌سیم، راهکارهای گوناگونی وجود دارد. <\/sup><sup><span dir=\"ltr\">WIPS<\/span><\/sup><sup> یکی از کارآمدترین آ‌نها‌ست. اگر بخواهیم ساده‌تر بگوییم، سیستم ممانعت از نفوذ در شبکه بی‌سیم (<\/sup><sup><span dir=\"ltr\">Wireless intrusion prevention system<\/span><\/sup><sup>) یک ابزار تحت شبکه است که طیف رادیویی‌های غیر‌مجاز مجاور را مانیتور، نظارت و از نفوذ غیر مجاز ممانعت می‌کند و می‌تواند به‌طور اتوماتیک اقدامات متقابل را انجام دهد. با استقرار این سیستم شما می‌توانید به‌صورت اتوماتیک و 24 ساعته تا بیش از 10هزار اکسس‌پوینت را <\/sup> <sup>به‌صورت هم‌زمان کنترل و نظارت کرده و در‌صورت نیاز اقدامات لازم را انجام دهید؛ به‌عنوان مثال این سیستم هرگونه سیگنال رادیویی در محیط تحت‌پوشش را تشخیص داده و از نفوذ غیر‌مجاز آن ممانعت می‌کند، مثلا حتی اگر دو دستگاه با سیگنال بلوتوث اقدام به تبادل ارتباط با یکدیگر کنند این سیستم توانایی شناسایی و یا حتی مکان‌یابی دقیق آن را دارد. البته بعضی سازمان‌ها پا را فراتر گذاشته <\/sup> <sup>و با ارسال سیگنال‌های نویز مانع برقراری ارتباط میان دو دستگاه خطرناک می‌کنند.<\/sup><\/span><\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\"><span style=\"font-size:14px;\"><sup>هاکوپیان افزود: از مزایای دیگر این سیستم می‌توان به دستیابی به تصویر بزرگ امنیت شبکه بی‌سیم اشاره کرد. شاید بتوان گفت که مقابله با حملات \" <\/sup><sup><span dir=\"ltr\">Over-the-Air Attacks<\/span><\/sup><sup>\" از مهم‌ترین توانایی‌های این سیستم است، این نوع حملات تهدیداتی هستند که از طریق شبکه بی‌سیم برای کاربران و یا تجهیزات به‌وجود‌می‌آید. دامنه این نوع حملات گسترده‌تر از سایر حملات است. یکی از این نوع حملات <\/sup><sup><span dir=\"ltr\">Denial of Service (DoS<\/span><\/sup><sup>) است. حمله <\/sup><sup><span dir=\"ltr\">DoS<\/span><\/sup><sup> به این صورت است که به‌صورت بی‌سیم ارتباطات بین کاربران و منابع شبکه را به‌صورت موقت و یا دائم به‌طور کامل مخدوش کند و یا از کار بیندازد.<\/sup><\/span><\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\"><span style=\"font-size:14px;\"><sup>وی درباره اجزای این سیستم چنین گفت: برای پیاده‌سازی سیستم <\/sup><sup><span dir=\"ltr\">WIPS<\/span><\/sup><sup> بر روی بستر شبکه بی‌سیم از اجزای مختلفی استفاده می‌شود که هر کدام از اجزا وظیفه متفاوتی دارند و ویژگی خاصی به سیستم اضافه می‌کند. سرویس <\/sup><sup><span dir=\"ltr\">WIPS<\/span><\/sup><sup> دارای چهار جزء اصلی شامل <\/sup><sup><span dir=\"ltr\">Sensor<\/span><\/sup><sup>، <\/sup><sup><span dir=\"ltr\">Controller<\/span><\/sup><sup>، <\/sup><sup><span dir=\"ltr\">Analyser<\/span><\/sup><sup> و <\/sup><sup><span dir=\"ltr\">Management<\/span><\/sup><sup> است. وظیفه اصلی <\/sup><sup><span dir=\"ltr\">Sensor<\/span><\/sup><sup> در سیستم <\/sup><sup><span dir=\"ltr\">WIPS<\/span><\/sup><sup>، اسکن و نظارت بر فضای بی‌سیم تحت‌پوشش است. در‌صورت وجود تهدید امنیتی در شبکه بی‌سیم، <\/sup><sup><span dir=\"ltr\">Sensor<\/span><\/sup><sup> ضمن جلوگیری از آن، پیامی مبنی‌بر اطلاعات تهدید به وجود آمده به <\/sup><sup><span dir=\"ltr\">Controller<\/span><\/sup><sup> و <\/sup><sup><span dir=\"ltr\">Analyser<\/span><\/sup><sup> می‌فرستد. بعضی از <\/sup><sup><span dir=\"ltr\">Sensor<\/span><\/sup><sup> ها می‌توانند علاوه‌بر اسکن شبکه بی‌سیم، سرویس نیز ارائه دهند. مدیریت و کنترل متمرکز و یکپارچه <\/sup><sup><span dir=\"ltr\">Sensor<\/span><\/sup><sup> ها توسط <\/sup><sup><span dir=\"ltr\">Controller<\/span><\/sup><sup> انجام می‌شود. در‌صورت بروز تهدید امنیتی پس از دریافت پیامی مبنی‌بر اطلاعات تهدید، آن را به <\/sup><sup><span dir=\"ltr\">Analyser<\/span><\/sup><sup> می‌فرستد. <\/sup><sup><span dir=\"ltr\">Controller<\/span><\/sup><sup> ها در دو بستر سخت‌افزاری و مجازی موجود است.<\/sup><\/span><\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\"><span style=\"font-size:14px;\"><sup>رئیس هیئت‌مدیره شرکت پویه‌گام ادامه داد: تحلیل اطلاعات دریافتی حملات از <\/sup><sup><span dir=\"ltr\">Sensor<\/span><\/sup><sup> ها از قابلیت‌های <\/sup><sup><span dir=\"ltr\">Analyser<\/span><\/sup><sup> می باشد، از دیگر قابلیت‌های آن می‌توان به یافتن مکان کاربران متصل به <\/sup><sup><span dir=\"ltr\">Sensor<\/span><\/sup><sup> ها اشاره کرد. مدیریت یکپارچه <\/sup><sup><span dir=\"ltr\">Controller<\/span><\/sup><sup> ها و <\/sup><sup><span dir=\"ltr\">Analyser<\/span><\/sup><sup> ها در بستر شبکه توسط <\/sup><sup><span dir=\"ltr\">Management  device<\/span><\/sup><sup> انجام می‌شود. پیکربندی <\/sup><sup><span dir=\"ltr\">Analyser<\/span><\/sup><sup> ها و <\/sup><sup><span dir=\"ltr\">Controller<\/span><\/sup><sup> ها از طریق <\/sup><sup><span dir=\"ltr\">Management<\/span><\/sup><sup> به‌صورت یکپارچه نیز ممکن است. وجود <\/sup><sup><span dir=\"ltr\">Management<\/span><\/sup><sup> در بستر سیستم <\/sup><sup><span dir=\"ltr\">WIPS<\/span><\/sup><sup> الزامی نیست. به‌عنوان مثال، راهکارهای شرکت <\/sup><sup><span dir=\"ltr\">Cisco<\/span><\/sup><sup> که از سوی گارتنر به‌عنوان پیشرو در حوزه زیرساخت شبکه شناخته می‌شود و بیشترین محبوبیت را در این حوزه دارند. از نام‌های دیگر می‌توان به <\/sup><sup><span dir=\"ltr\">Meru<\/span><\/sup><sup> و <\/sup><sup><span dir=\"ltr\">Aruba<\/span><\/sup><sup> اشاره کرد، اما قطعاً هر کسب‌وکار نیازهای خاص خود را دارد و با شناخت آنها می‌توان بهترین راهکار را ارائه کرد.<\/sup><\/span><\/p>","content_source":"","content_url":"","content_date_start":"2017-01-17 10:20:43","content_date_event":"2017-01-17 10:20:43","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2017-01-17 10:23:40","content_date_register":"2017-01-17 10:23:40","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15645,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201701\/67391_2057205676_137_150.webp","300":".\/cache\/184\/attach\/201701\/67391_2057205676_275_300.webp","400":".\/cache\/184\/attach\/201701\/67391_2057205676_367_400.webp","600":".\/cache\/184\/attach\/201701\/67391_2057205676_527_575.webp","900":".\/cache\/184\/attach\/201701\/67391_2057205676_527_575.webp","1200":".\/cache\/184\/attach\/201701\/67391_2057205676_527_575.webp"},"ext":"png","file_media":1,"token":2057205676,"files":{"original":{"url":".\/file\/184\/attach\/201701\/67391_2057205676.png","width":527,"height":575,"size":0}}}]}]]