ارائه رویکرد راهبردی برای برآورد مستمر و پایدار امنیت شبکه های رایانهای

سال انتشار: 1393
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 808

فایل این مقاله در 12 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CITMC01_009

تاریخ نمایه سازی: 14 مرداد 1394

چکیده مقاله:

از زمانهای گذشته برقراری امنیت رایانه یکی از دغدغههای بهرهبرداران بوده و برای این مهم، با محدود کردن دسترسی فیزیکی افراد، امنیت قابل قبولی را ایجاد میکردند اما با ایجاد و گسترش استفاده از رایانه و راهاندازی شبکه های رایانهای، امنیت شبکه یکی از موضوعاتی بوده که با محدود کردن دسترسی فیزیکی حاصل نمیگردد زیرا شبکه های رایانهای گستره وسیعی را شامل میشود، برای تحقق آن نیاز به تدوین مقررات، سیاستها، خطمشیها و بالاخره بایدها و نبایدها و همچنین اجرا و پیادهسازی آنها و درنهایت حصول اطمینان از اجرای مقررات بهوسیله چک لیستهاست تا از طریق بازدید و بازرسی، نقاط ضعف، آسیبپذیری و کاستیها شناسایی و در چرخه امنیت، مشکلات مرتفع گردد. این مقاله ازنظر ماهیت هدف کاربردی و ازلحاظ روش، یک تحقیق توصیفی و در تحقیق موصوف برای گردآوری اطلاعات، از روش کتابخانهای و از طریق مطالعه کتابها، مقالات، مجلات، سایتهای اینترنتی، قوانین و مقررات استفاده و ضمن بیان مقررات و سیاستهای امنیتی شبکه و چک لیستهای ارزیابی امنیتی، نسبت به تجزیه و تحلیل دادهها، و راهکارهای عملی و علمی از قبیل انجام بلوک بندی شبکه، تجمیع نظر کارشناسان برای تدوین چک لیست، تدوین برنامه ارزیابی امنیتی شبکه، انجام ارزیابی امنیتی بهصورت دستی و سیستمی، تهیه سیستمهای نرمافزاری باقابلیت مانیتورینگ برای ارزیابی، انجام ارزیابی به شکل از راه دور، اعمال سیاستهای امنیتی در نرمافزارهای کاربردی، سیستمعاملها، تنظیمات امنیتی شبکه و... ، طراحی سامانههای ارزیابی بهگونهای که امکان برطرف کردن معایب و مشکلات امنیتی شبکه را دارا باشد، تأثیرگذار بودن نتایج ارزیابیها در قوانین و مقررات را ارائه نموده است.

کلیدواژه ها:

نویسندگان

داود عبیری

دانشجوی دکتری امنیت فضای سایبر دانشگاه عالی دفاع ملی دانشکده امنیت

ناصر مدیری

استادیار و عضو هیئت علمی دانشگاه آزاد اسلامی واحد زنجان،

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • مدیری، ناصر و فشارکی، بنفشه و گریوانی، مریم، 1392، اصول ...
  • بختیاری، شهرام، 1389، اصول امنیت سیستم‌ها و شبکه‌های رایانه‌ای، موسسه ...
  • مدیری، ناصر و جنگجو، مهرداد، 1389، امنیت شبکه‌های کامپیوتری، انتشارات ...
  • پورمراد، مجید، وارسی‌نامه شبکه‌های رایانه‌ای، انتشارات حدیث کوثر، تهران، 1391 ...
  • Ghosh, "An Approach for Security Assessment of Network Configu rations ...
  • Jaeger, J., Liang, X.-P., Krebs, R. and Bopp, T. (2014) ...
  • Uri, Livnat, Different Approaches of Power Systems Security Assessment, Final ...
  • Modiri, naser, Network Security Assessment Assurance, 2014 ...
  • Kondakci, S, A Composite Network Security Assessment, Information Assurance and ...
  • Government Security Classifications, www.gov.uk, April 2014 ...
  • Chris Mcnab, Network Security Assessment, 2nd Edition, O'Reilly Media, 2007 ...
  • IT Risk Assessment Checklist, 2006 and Designing a Network Assessment ...
  • نمایش کامل مراجع