سه شنبه, ۱۱ اردیبهشت, ۱۴۰۳ / 30 April, 2024
مجله ویستا

راه حل هایی جهت برقراری ارتباط ایمن با شبکه اینترنت و بهینه سازی سرعت اینترنت (قسمت اول)


راه حل هایی جهت برقراری ارتباط ایمن با شبکه اینترنت و بهینه سازی سرعت اینترنت (قسمت اول)
● مقدمه
یکی از منابعی که امروزه می توان در شبکه های رایانه ای به اشتراک گذاشت پهنای باند یا در حقیقت همان شبکه اینترنت می باشد ، اغلب سازمان ها ی خصوصی و دولتی در جهت تسهیل امور کارکنان و مشتریان خود تمایل به ارائه بسیاری از سرویس ها به صورت بر خط وOnLine به کاربران خود دارند و به اشتراک گذاشتن پهنای باند در سازمان ها بین کاربران یکی از ملزومات این امر می باشد .
برای به اشتراک گذاشتن اینترنت یا همان عمل Internet Sharing راه حل های متفاوتی وجود دارد که یکی از آن راه حل ها در شبکه های کوچک استفاده از سرویس ICS(Internet Connection Sharing) شرکت مایکروسافت می باشد که جهت شبکه های کوچک که نهایتا بین ۱۰ تا ۲۰ کاربر دارند مناسب به نظر می رسد ولی در شبکه های بزرگتر که تعداد کاربران بیشتری موجود می باشد استفاده از این سرویس عمل چندان مناسبی نیست زیرا نه تنها از بهره وری و کارایی مناسبی برخوردار نیست در عین حال امنیت اطلاعات و منابع شبکه را به مخاطره می اندازد.
در شبکه های بزرگ می توان با استقاده از روتر ها یا سوئیچ های چند لایه نیز اینترنت را بین کاربران به اشتراک نهاد که باز هم به دلیل عدم ایمن بودن این راهکار ، راه حل عاقلانه ای به نظر نمی رسد.
فلذا کارشناسان استفاده از دیواره های آتش را جهت ارتباط شبکه داخلی با شبکه های دیگر و شبکه اینترنت پیشنهاد می کنند، دیواره های آتش وظیفه محافظت از شبکه داخلی سازمان ها را در برابر حملات ، تهدید ها ، وهکرها بر عهده دارند.
به طور کل راه حل های مربوط به پیاده سازی دیواره های آتش به دودسته تقسیم می شوند:
۱) سخت افزاری
۲) نرم افزاری ،
که بنا به نیاز شبکه ها ی مختلف قابل پیاده سازی می باشند.
در این میان ISA Server یک محصول بسیار قدرتمند از شرکت مایکروسافت می باشد که علاوه بر ایفای نقش دیواره آتش با انجام عملیاتCache به افزایش بهره وری شبکه شما کمک می کند.
همچنین ISA Server قابلیت مانیتورینگ و نظارت بر فعالیت کاربران شبکه داخلی را برای مدیر شبکه فراهم می نماید.
امروزه موج عظیمی از فعالیت های تجاری در حال شکل گیری در شبکه اینترنت می باشند، تعداد بی شماری از شبکه های شرکت ها و سازمان به شبکه اینترنت متصل گردیده اند و اکنون نیازاین شبکه ها فراتر از قدرتمندی و آسان بودن مدیریت می باشد، اکنون نیاز مدیران شبکه به راه حل هایی جهت امن کردن ارتباطات شبکه داخلی با شبکه های خارجی و شبکه اینترنت می باشد که در عین حال بهره وری در استفاده از پهنای باند را نیز افزایش دهد . ISA یا Microsoft Internet Security and Acceleration این خواسته ها را با ارائه راه حل های جامع ارتباط با شبکه اینترنت بر آورده می سازد . این راه حل ها شامل دیواره آتش (enterprise Firewall) و وب کشینگ (Web Cache) به صورت توام با هم می باشد.
این سرویس ها یه صورت مکمل یکدیگر می باشند و شما با نصب ISA Server در شبکه خود می توانید یکی یا هر دوی آنها را به صورت همزمان به کار بگیرید.
ISA Server شبکه شما را ایمن می کند، و به شما اجازه می دهد تا سیساست های امنیتی تجارت خود را با پیکر بندی طیف گسترده ای از قوانین که به عنوان مثال تعیین می نمایند چه سایتی ، چه پروتکلی و چه محتوایی قابل عبور از سرور شما باشند، پایه گذاری نمایید.
آیزا سروربر درخواست ها وپاسخ هایی که بین کاربران شبکه شما و شبکه اینترنت مبادله می شود نظارت می نماید و اینکه چه افرادی می توانند به چه رایانه هایی در شبکه سازمان شما دسترسی داشته باشند را کنترل می نماید.همچنین آیزا سرور دسترسی کاربران داخلی شما به شبکه اینترنت را نیز کنترل می کند.
فریدون صیدی راد


همچنین مشاهده کنید