در این مطلب قصد داریم شما را با مفهوم امنیت شبکه بیشتر آشنا کنیم.پس با دلیران همراه باشید.
با وجود تمام دادههای شخصی و تجاری حیاتی که در شبکههای کامپیوتری به اشتراک گذاشته میشود، امنیت شبکه به یکی از مهمترین جنبهها در مبحث شبکه تبدیل شده است.
هیچ دستورالعمل کامل برای محافظت از شبکهها در برابر مزاحمان وجود ندارد.همانگونه که روشهایی برای صدمه زدن به شبکه در حال پیشرفته شدن است، فناوری امنیت شبکه نیز با گذشت زمان بهبود یافته و پیشرفت می کند.
امنیت شبکه فیزیکی
از اساسیترین مؤلفههای امنیت شبکه که اغلب نادیده گرفته میشود محافظت سختافزارها در برابر سرقت و نفوذهای فیزیکی است.
سازمانها مبالغ هنگفتی را صرف میکنند تا سرورهای شبکه،سوئیچهای شبکه و دیگر اجزای شبکه اصلی خود را باامکانات خوبی محافظت کنند و امنیت شبکه خود را برقرار کنند.
از آنجا که این اقدامات برای صاحبخانهها عملی نیست، آنها باید روترهای پهنباند را در مکانهای خصوصی نگه دارندبه طوری که از دسترس همسایگان و مهمانهای خانه دور باشد.
نکته: در این یادداشت، اگر شما نمیتوانید سختافزار فیزیکی خود را از سوء استفادههای مجاور دور نگه دارید، شمامیتوانید اطلاعاتی را غیر فعال کنید که نشان داده نشود حتی یک دستگاه در نزدیکی آن وجود دارد.
برای مثال، شما میتوانید پخش سراسری SSID را روی یک روتر غیرفعال کنید تا دستگاهها به راحتی نتوانند آن را ببینند یا به آن وصل شوند.
اگر سرقت اطلاعات از طریق یک وسیله فیزیکی (یعنی سرقت کامپیوتر یا روتر) یک نگرانی باشد، یک راه حل این است که توفق دادهها به صورت محلی را متوقف کنیم.
سرویسهای پشتیبانگیری (backup) آنلاین میتوانند فایلهای حساس را از سایت خارج کرده و در یک مکان پشتیبانگیری ایمن نگه دارند،تا حتی اگر سخت افزار محلی به سرقت رفته یا به خطر انداخته شود، فایلها هنوز در سایر نقاط ایمن هستند.
استفاده گسترده از دستگاههای تلفن همراه، امنیت فیزیکی را بسیار مهمتر میکند.
گجتهای کوچک از آنجا که اندازه آنها به اندازهای است که حتی در جیب جا میگیرند، برای حمل کردن در مسافرتها مناسب هستند.اخبار مطبوعات موارد بسیاری از دزدی گوشیهای هوشمند ساکنین محلی را مینویسند که درمکانهای عمومی و گاهی اوقات در مواقعی که در حال استفاده از آنها بودهاند.
هنگامیکه از دستگاههای تلفن همراه استفاده میکنید، به محیط اطراف دقت کنید و بعد از اتمام کار به آنها را از دسترس دور کنید.
هنگامی که گوشی خود را به شخص دیگری قرض میدهید، سعی کنید در دیدرس شما قرار داشته باشد چون فردمیتواند اطلاعات شخصی شما را سرقت کند. برنامه کنترل بر روی گوشی خود نصب کنید چراکه اگر گوشیها را بدون مراقبت نگه دارید، هک کردن گوشیها فقط در چند دقیقه ممکن میشود.
تعداد اتهاماتی از این دست به افراد مختلف تا کنون کم نبوده است!
انتخاب کلمه عبور مناسب
کلمه عبور اگر به درستی استفاده شود، یک سیستم بسیار مؤثر برای بهبود امنیت شبکه است.
متأسفانه برخی از افراد به طور جدی از مدیریت رمز عبور استفاده نمیکنند و اصرار دارند که کلمات عبور بد و ضعیف (یعنی کلمات عبوری که حدس زدن آنها بسیار آسان است) مانند «123456» در سیستم ها و شبکه های استفاده کنند.
چند روش معمول وجود دارد که به راحتی میتوان با پیروی کردن از آنها مدیریت کلمات عبور را به میزان قابل توجه ارتقا بخشید:
- رمزها یا کدهای عبور قوی بر روی تمام دستگاههایی که به شبکه متصل می شوند تنظیم کنید.
- رمز عبور مدیر پیشفرض روترهای شبکه را تغییر دهید.
- رمز عبور را در موارد ضروری با دیگران به اشتراک بگذارید. در صورت امکان دسترسی شبکه مهمان را برای افراد
متفرقه و بازدیدکنندگان تنظیم کنید. - هنگامی که رمز عبور به طور گستردهای شناخته شده شود آن را تغییر دهید.
- نکته: اگر شما از کلمه عبور قوی به دلیل اینکه به خاطر سپردن آنها سخت تر است،استفاده نکنید،
در نظر داشته باشید که آن را در یک محل مناسب ذخیره کنید.
نرمافزار جاسوسی
تعدادی نرمافزار جاسوسی وجود دارد.برخی بر استفاده از رایانه شخصی و عادات مرور وب نظارت میکنند و برای
گزارش بازگشت دادهها به شرکتهایی که از آن برای ایجاد تبلیغات هدفمند مورد استفاده قرار میگیرند.
انواع دیگر نرمافزارهای جاسوسی برای سرقت اطلاعات شخصی هستند.
یکی از انواع خطرناکترین نرمافزارهای جاسوسی، نرم افزار keylogger، ضبط و ارسال تاریخ تمام کلید های صفحه کلید را
فشار می دهد شخص ساخته می شود، که ایده آل برای گرفتن کلمات عبور و شماره کارت اعتباری است.
تاریخچه تمام کلیدهایی که بشر بر روی صفحه کلید فشار میدهد ثبت و ارسال میکند و برای گرفتن کلمات عبور
و شماره کارتهای اعتباری مورد استفاده قرار میگیرد.
تمام نرمافزارهای جاسوسی بر روی کامپیوتر تلاش میکنند بدون دانش از افرادی که از آن استفاده میکنند، کار کنند
و در نتیجه یک خطر برای امنیت شبکه محسوب می شوند.
از آنجا که ابزارهای جاسوسی به سختی شناسایی و حذف میشوند، کارشناسان امنیتی توصیه می کنند که به منظور
بالا بردن امنیت شبکه نرم افزار ضد جاسوسی معتبر در شبکه های کامپیوتری نصب و راه اندازی شود.
حریم خصوصی آنلاین
ستارگان شخصی، دزدان هویت و شاید حتی سازمان های دولتی، نظارت عادت های اینترنتی و حرکات آنلاین را به خوبی
از نرم افزارهای جاسوسی اساسی نظارت می کنند.
تعقیبکنندگان افراد، دزدان هویت و شاید حتی سازمانهای دولتی، عادتهای اینترنتی و حرکات آنلاین را به خوبی از
طریق نرمافزارهای جاسوسی پیشرفته کنترل میکنند.
برای مثال استفاده هات اسپات Wi-Fi از قطارهای مسافرتی و خودروها، موقعیت مکانی شخصی را نشان میدهد.
حتی در دنیای مجازی، هویت فرد را می توان از طریق آدرسهای IP شبکهها و فعالیت شبکههای اجتماعی آنها، به
طور آنلاین ردیابی کرد.
برای محافظت از حریم شخصی افراد آنلاین تکنیکهایی شامل سرورهای پروکسی وب ناشناس و سرویس های VPN وجود دارد.
اگر چه حفظ کامل حریم خصوصی آنلاین از طریق فناوری های امروز قابل دستیابی نیست، ولی این روشها به میزان
خاصی از حریم خصوصی محافظت می کنند و تا حدی امنیت شبکه را بهبود میبخشند.