امنیت شبکه

یکی از مهم ترین خدمات IT در زمینه امنیت اطلاعات و شبکه است. با توجه به توسعه ویروسها ، باج افزارها ، ورم ها و تروجان ها و وابستگی شرکتها به اطلاعات ، اینترنت و شبکه و یا حتی ارتباطات از خارج سازمان از طریق شبکه های مجازی و فزیکی نیاز به امنیت در این زمینه کاملا احساس می شود. به دلیل گستردگی فناوری اطلاعات شرکتها ملزم به داشتن متخصصین در زمینه های مختلف امنیتی می باشند. در این راستا شرکت آتیه پرداز با داشتن متخصصین مجرب و توانمند در زمینه های مختلف منجر به کاهش هزینه و بالابردن امنیت خواهد شد.

اجرای پروژه های زیرساخت امن:

  • ارتقا امنیت شبکه مبتنی بر تغییر توپولوژی
  • پیکربندی ترجمه آدرس (NAT)
  • پیکربندی لیستهای دسترسی (ACL)
  • یپکربندی مسیریابی IP بر اساس دستورالعمل های ایمن سازی
  • پیکربندی object groups
  • پیکربندی شبکه های مجازی (VLAN)
  • پیکربندی فیلترینگ بر تجهیزات خاص
  • پیکربندی failover
  • پیکربندی فایروال شفاف لایه دو
  • پیکربندی Modular Policy Framework
  • پیکربندی Application-Aware Inspection
  • پیکربندی راه حل های دسترس پذیری بالا
  • پیکربندی خط مشی QoS

اجرای شبکه امن با استفاده از دیواره آتش و مهارت:

  • پیکربندی CBAC
  • پیکربندی دیواره آتش منطقه ای (Zone-Based-Firewall)
  • پیکربندی Audit
  • پیکربندی PAM
  • پیکربندی کنترل دسترسی
  • بهینه سازی کارایی
  • پیکربندی Advanced Firewall Features

اجرا شبکه امن با استفاده از VPN (شبکه خصوصی مجازی):

  • پیکربندی Ipsec بین شبکه های محلی
  • پیکربندی SSL VPN، Group Encrypted Transport VPN، DMVPN، Easy VPN
  • پیکربندی CA PKI
  • پیکربندی Remote Access VPN
  • پیکربندی Unity Client
  • پیکربندی Clientless Web VPN
  • پیکربندی AnyConnect VPN
  • پیکربندی NAT-T، RRI، Split-Tunnel، XAuth
  • پیکربندی QoS برای شبکه های خصوصی مجازی (VPN)
  • پیکربندی mGRE،GRE
  • پیکربندی L2TP
  • یکربندی موارد پیشرفته شبکه های خصوصی مجازی – VPN features advanced

پیکربندی IPS به منظور کاستن تهدیدهای شبکه:

  • پیکربندی IPS Sensor Appliance
  • مقداردهی اولیه Sensor Appliance
  • پیکربندی Sensor Appliance Management
  • پیکربندی حسگرهای مجازی در Sensor Appliance
  • پیکربندی سیاستهای امنیتی
  • پیکربندی promiscuous and inline monitoring on the Sensor Appliance
  • پیکربندی و بهینه سازی امضا بر Sensor Appliance
  • پیکربندی custom signatures، TCP resets، rate limiting، signature engines بر Sensor Appliance
  • پیکربندی بلاک کردن در Sensor Appliance
  • بکارگیری IDM در پیکربندی Sensor Appliance
  • پیکربندی event action و event monitoring بر Sensor Appliance
  • پیکربندی advanced features on the Sensor Appliance
  • پیکربندی و بهینه سازی IPS (سیستم پیشگیری از تعدی)
  • پیکربندی RSPAN & SPAN بر سوییچها

اجرا مدیریت تایید هویت:

  • پیکربندی پروتکل های امنیتی + RADIUS and TACACS
  • پیکربندی LDAP
  • پیکربندی certificate-based authentication، proxy authentication
  • پیکربندی x802,1
  • پیکربندی موارد پیشرفته مدیریت هویت
  • پیکربندی NAC Framework
  • طرح کنترل و مدیریت امنیت
  • اجرا موارد امنیت طرح مسیریابی protocol authentication
  • پیکربندی سیاستهای طرح کنترل Control Plane-Policing
  • پیکربندی CP protection و protection management
  • پیکر بندی broadcast control and switchport security
  • پیکربندی additional CPU protection mechanisms
  • حذف سرویس های غیرضروری
  • پیکربندی SNMP، Syslog، AAA، NTP
  • پیکربندی service authentication/FTP، SSH، HTTP، Control device access، Telnet، Privilege levels
  • پیکربندی مدیریت و امنیت تجهیزات

پیکربندی پیشرفته امنیت:

  • پیکربندی تکنیکهای migration برای مقابله با حملات شبکه ای
  • پیکربندی تکنیکهای علامتگذاری packet ها
  • اجرا RFCهای امنیتی
  • پیکربندی راهکارهای Sink Hole و Black Hole
  • پیکربندی فیلترینگ RTBH
  • پیکربندی فیلترینگ ترافیک با استفاده از لیست دسترسی
  • پیکربندی TCP، uRPF، CAR، NBAR
  • پیکربندی پروتکل NetFlow
  • پیکربندی راهکارهای Anti-Spoofing
  • پیکربندی ردیابی استفاده از ردیابی packet
  • پیکربندی کنترل ترافیک عبوری و مدیریت تراکم

شناسایی و کاهش حملات شبکه:

  • شناسایی و محافظت در برابر حملات fragmentation، network reconnaissance، IP spoofing، MAC spoofing، ARP spoofing
  • شناسایی و محافظت در برابر malicious IP option usage
  • شناسایی و محافظت در برابر حملات Denial of Service/DoS، Distributed Denial of Service/DoS
  • شناسایی و محافظت در برابر حملات Man-in-the-Middle/MiM
  • شناسایی و محاقظت در برابر حملات port redirection، DHCP، DNS، Smurf، SYN، MAC Flooding، VLAN hopping
  • شناسایی و محافظت در برابر حملات لایه 2 و 3 مختلف

آدرس

خیابان شریعتی، بالاتر از خواجه عبداله، نبش کوچه ذکائی، پلاک 56، واحد 4
تلفن 22852040 021 (10 خط)           فکس:22854585 021
ایمیل:

  • Follow on LinkedIn
  • Follow on Facebook
  • Follow on Telegram
  • Follow on Instagram
تمامی حقوق این سایت متعلق به "شرکت مهندسی آتیه پرداز" می باشد.
طراحی و پیاده سازی توسط شرکت مهندسی آتیه پرداز
Copyright © 2009-2019