addressing the full attack continuum persian revision2

54
© 2007 2010, Cisco Systems, Inc. All rights reserved. Cisco Public 1 یسک جدید ستی مدل امىیرسی بر زوجیر کامل حمل: قبل، حیه ي بعد از یک حملAlireza Taj : [email protected]

Upload: alireza-taj

Post on 25-Jul-2015

124 views

Category:

Internet


1 download

TRANSCRIPT

© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

SWITCHv6 Chapter 51

مدل امىیتی جدید سیسک

حمل یک از بعد ي حیه قبل، :حمل کامل زوجیر بررسی

Alireza Taj : [email protected]

Chapter 52© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

االن زماوی است برای ارای یک مدل امىیتی جدید

حوالتی ػاد و تاػث

آػیة هی ؿذذ، سا سا

تشای ادام خشم ای

واهپیتشی اهشصی و

تؼیاس پیچیذ ؼتذ، واس

.وشد اػت

حوالت پیـشفت

پیچیذ اهشصی

اختالالت ػوذ ای سا دس ػاصهاى

ا صیشػاخت ای هلی

تخد.هی آسذ

تا ؿاػایی

ؿاى هـىل اػت، تلى

تشای یه دس صهای الی دس

ؿثى تالی هی هاذ

اص تواهی هاتغ ؿثى

تشای سا اذاصی

حول دس خای دیگشی

اػتفاد

.هی وذ

Alireza Taj : [email protected]

Chapter 53© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

حفاظت تشای هشػم دفاػی ای سؽ تـخیق ت هحلش و ؿثى، اص

وافی دیگش اػت، وشدى هؼذد.یؼت

هذل یه تایذ و اػت صهای االى صدیش تواهی و خذیذ، اهیتی اص تؼذ حیي لثل، ؿاهل حول، تگیشد پؿؾ صیش تتاذ سا حول،

.ؿد اسای

Alireza Taj : [email protected]

Chapter 54© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

وآيری در ک

.ؿذ ػشه واهپیتشی یشع الیي پیؾ ػال 25 اص تیؾ•

.ه دس آسی تىاهل تشای تد آغاصی م آى و ؿذین هتخ ها تؼذ ووی•

.ؿذذ هی ؿاخت حوالت اكلی سؽ ػاى ت ا یشع ػال، د ضدیه تشای•

هحافظتی ػاصی هؼذد ای تاایی تا تاؼتذ صیادی حذ تا صهاى، هشس ت آا •.وذ پیذا ػاصگاسی ا، یشع آتی

Alireza Taj : [email protected]

Chapter 55© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

آػیة ػاصی ػلی وـف دس خد داؾ تاالتشدى تا ،(تذاهی) ؿشت وؼة اگیض تا هاخویي .دادذ اداه حوالت دس آسی ت وچاى ؿثى، دس خذیذ ای پزیشی

.تد گشفت دس تؼلیحاتی هؼاتم یه تذیذ ای چشخ تیي :گفت تاى هی تؼثیشی ت

تا ا وشم تا گشفت ا یشع هاوش اص) تذیذ اص خذیذی ع یه وذگاى حول ػال، 5 ش تمشیثا.دادذ اسای سا (ا ویت ست خاػػی افضاسای شم

.پشداختذ آسی ت ؿثى اص هحافظت تشای ػشػت ت ن هذافؼاى

Alireza Taj : [email protected]

Chapter 56© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

ـاى و چشخ، ایي تىلطیىی ػوذ تغییشات مـ تاین هی ها و ذاسد تؼدة خای ایي

.وین تشػین سا اػت، حول خذیذ تشداسای ی دذ

Alireza Taj : [email protected]

Chapter 57© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

.دادذ هی لشاس ذف سا ػاهل ػیؼتن ال دسخ دس الی ای یشع

.یافتذ هی گؼتشؽ ؿثى دس دصدوی ػپغ

گزاؿتذ هی اؿتشان ت واستشاى و ایی فایل اص ا، یشع هاوش.وشدذ هی اػتفاد

دیگش هاؿیي ت هاؿیی اص (هتػي) ػاصهای ای ؿثى دس ا وشم.ؿذذ هی هتمل

.دادذ هی گؼتشؽ سا خد واستش، ایتشتی ای فؼالیت اص اػتفاد تا

Alireza Taj : [email protected]

Chapter 58© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

شم افضاسای خاػػی ست ویت ا تا اتلاالت آالیي، دػتگا ا

. اپلیىیـي ای خذیذ، ظس وشدذ

اهشص ها دس حال هاخ تا تذافضاسای پیـشفت، حوالت ذف داس

. تذیذاتی ؼتین و دایوا دس حال پیـشفت ؼتذ

Alireza Taj : [email protected]

Chapter 59© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

آسی دس ه وشدى دس حال

ایداد یه التلاد هدشها اػت

و ػشیغ تش، هثشتش واسآهذتش

صیشػاخت ای فاسی سا هسد

حول لشاس هیذذ

Alireza Taj : [email protected]

Chapter 510© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

ػاػتفاد ای ایتشتی ػاصهاى

یافت

اذاف ؿاى تغییش وشد

تغییش اذاف اص تش تشداسی ت

ػشلت، اخالل تخشیة

پش هفؼت ؿىفا ؿذ اػت

Alireza Taj : [email protected]

Chapter 511© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

هدشهاى ایتشتی ت ایي ىت تخ داسذ و پل لاتل تخی اص ایي سا هی تاذ ت دػت تیاسذ

آا واسؿاى سا

اػتاذاسد

فشآیذ هاؿییهحس

Alireza Taj : [email protected]

Chapter 512© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

اػتمشاسای والػیه اهیتی ای فاسی ػاوي ثاتت هایت هاخویي.ؿاػذ هی سا آا هتفات

.وذ اػتفاد ػ آا تیي پزیشی آػیة ؿىاف اص تاذ هی آا و سی ت

ػادی اهشی وذ هی دثال سا افضاسا شم تػؼ و ىش ای گش تشای حتی ایي.اػت

ای فاسی تشاتش دس هحلالت تچ تؼت یا ویفیت توویي ای تؼت هاذ.ا فاسی آى واسایی اص اویاى حلل ت ووه تشای اتـاسؿاى، اص لثل اهیتی

Alireza Taj : [email protected]

Chapter 513© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

چالش یک ب یک

دػتگا ای وشا

تشاه ای واستشدی تحت ب

تشاه ای واستشدی وشا

فق اظشا

ؿثى ای اختواػی هشسگشای

بواهپیتشای

ثاتت

دػتگا ای تىثیش تحت

ؿثى

خذهات ایتشت و

چیض

ػاهل تػي ؼتذ گؼتشؽ تىاهل حال دس دایوا آا، اخضای هذسى یافت گؼتشؽ ای ؿثى:ؿاهل اخضا ایي .ؿذ هی توثاساى حوالت خذیذ

Alireza Taj : [email protected]

Chapter 514© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

هشدهی و دس داخل تیشى ؿثى ا ؼتذ اص تؼیاسی اص ااع اتشا اػتفاد هی وذ، تا ش . دػتگای، ت ش تشاه واستشدی دػتشػی داسذ

ایه حضر م زمان در م جا چالش یک ب یک وامید میشد

ایي پیایی، اص یه شف استثاات ها سا افضایؾ داد اص شف دیگش ماى سدی سؽ ای . ىشا تشای دػتشػی سا افضایؾ داد اذ

.هتاػفا، سیىشد اهیتی تیـتش ػاصهاى ا دس وتا هذت تىاهل وی یاتذ

Alireza Taj : [email protected]

Chapter 515© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

ػیل ت سا خد ؿثى گؼتش ا ػاصهاى اوثش

دس ن تا تاذ وی و اوگی ای تىلطی

.وذ هی اهي وذ، واس ن واس

دذگاى اسای اهیت ت حذ اص تیؾ اػت هوىي وچیي آا

تشای دذ هی اسای ب هیضتای و ایی ؿشوت اتشی خذهات

.وذ تىی ایتشت ای صیشػاخت اص هحافظت

Alireza Taj : [email protected]

Chapter 516© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

ا دػتگا سی اهیتی، هذیشاى ساثشاى خذیذ، هلؼیت ایي دس

داسذ، دػتشػی ؿاى ؿشوت ؿثى ت و واستشدی ای تشاه

دس ؿذى وگام تشای هحذدی تاایی داؿت ووی وتشل ظاست

.داسذ خذیذ تذیذات تشاتش

Alireza Taj : [email protected]

Chapter 517© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

پیایی امىیت جدید

دس هذل ای خذیذ تداست تشداسای حول، ها چگ تایذ اهیت -1وچاى دس حال تغییش ITسا سػایت حفظ وین دس حالیى چـن اذاص

اػت؟

ػاصهاى ا دس حال گزاس ت اتش، هداصی ػاصی یا دػتگا ای وشا تشای تتش وشدى تش سی، چاتىی ساذهاى ؼتذ آا تایذ صیش ػاخت

.ای اهیتی خد سا تش اػاع تاصد ایي فای ا تشاص وذ

اص ؿثى اهیت ای ای حشف یه، ت یه صیشػاخت پیـشفت حوالت اص تشویثی تا هاخ دس

:پشػذ هی تضسي ػال ػ خدؿاى

Alireza Taj : [email protected]

Chapter 518© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

تشای سا هاى تاایی هذام س ت چگ ها اػت، تحل تغییش حال دس تذیذات اذاص چـن و حالی دس -2تثخـین؟ تثد ؿذ هی پیچیذ ای فضایذ س ت و تذیذاتی خذیذ حوالت تشاتش دس هحافظت

.وذ هی هلادس خد فغ ت سا هؼیفی پیذ ش صدیش ایي دس آا ؿذ، وی لایل تثؼین ىشا

.ساذ هی پیؾ ت سا خد حوالت لف تی آا

صدى دس تشای خاف س ت و، وذ هی اػتفاد اتضاسی اص هىشسا اذ وشد اتخاب و اذافی ت سػیذى تشای.اذ یافت تػؼ اهیتی ای ػاخت صیش

.هاذ هی تالی ـذ وـف الی ای هذت آا

اهیتی ای ػاخت صیش تا تذسیح ت تید دس تا وذ هی اػتفاد ایی سؽ ا فاسی اص هذت ایي ی.تواذ هخفی آا دیذ اص وذ پیذا ػاصؽ

Alireza Taj : [email protected]

Chapter 519© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

تشػین ال ػال د خاب ت چگ -3•

دین واؾ سا پیچیذگی•

وین؟ اخشا صهاى ن سا اهیتی ای حل سا ای تى•

اص اهشصی هاش خثش هاخواى و سا خد هحافظتی ای ؿىاف تاذ وی ا ػاصهاى• .وایذ سفغ وذ، هی اػتفاد ػ آى

آى ت سا آا یؼتذ، یىپاسچ و وگى، ا اهیتی ای حل سا ت پیچیذگی افضدى صهاى، ن•.سػاذ وی اػت، یاصؿاى هسد پیـشفت، تذیذات تشاتش دس و حفاظت اص ػحی

Alireza Taj : [email protected]

Chapter 520© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

: تشویثی اصپیایی تغییش

هذل ای تداسی

تحل دس چـن اذاص تذیذات،

پیچیذگی ػذم

یىپاسچگی اهیت،

ؿىاف ای اهیتی سا

پذیذ آسد

چشخ حیاتی اهیت سا ؿىؼت

ظاست سا واؾ داد

همذه ای ؿذ تشای

چالؾ ای هذیشیت

.اهیت

Alireza Taj : [email protected]

Chapter 521© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

ا ػاصهاى اص هحافظت تشای الؼا تغییش ت ها پیا، سیىشد ایي دس

.داسین یاص اهیتی ای سؽ

یه تایذ و اػت صهای االى هحس تذیذ اهیتی هذل.دین اسای

Alireza Taj : [email protected]

Chapter 522© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

قبل، حیه ي بعد از یک حمل: بررسی زوجیر کامل حمل

دس م سد

ظاست تش ؿثى

تیـتش اتضاسای اهیتی اهشص سی

هؼذد ودى تشخاى ا

Alireza Taj : [email protected]

Chapter 523© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

port hopping

encapsulation

zero-day attacks

command & control

فشاس اص تـخیق

تىیه ای خاب

حشوت خاثی

تشافیه سهض ؿذ

تذیذات هخلى

sandboxفشاس اص

تاوتیه ای خذیذ دؿواى تشای دسی اص تـخیق الی

Alireza Taj : [email protected]

Chapter 524© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

سؽ ای اهیتی

ثایذ فمي سی وـف

هتوشوض ؿذ

تلى تایذ تتاذ اثشات تحشای سا و هاخن دس ش تاس

حول تخد آسد، واؾ دذ

Alireza Taj : [email protected]

Chapter 525© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

ػاصهاى ا یاصهذ

: تخ ت

خاهؼیت هذل ای اهیتی

افضایؾ ظاست وتشل دس ػشاػش گؼتش ؿثى

صدیش واهل حول

اتفالات لثل اص حول

حیي حول

حتی پغ اص ؿشع آػیة ػیؼتن ا یا ػشلت

االػات

Alireza Taj : [email protected]

Chapter 526© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

ؿثى دس و ایي تش ؼتذ، ظاست خاهغ آگای یاصهذ هذافؼاى• وتشل چ ؿد هی اخشا ایی ػیاػت چ تشتیة ت ؿاى گؼتشد

.داسد خد دفاػی ایقبل از حمل

هؼذد (هخشب فضاسای ا شم) تذافضاسا هذام تـخیق تاایی•.اػت هن تؼیاس ؿاى ودى حیه حمل

دیذگای داؿتي یاصهذ حول یه تاثیش ساذى حاؿی ت هظس ت هذافؼاى• .ؼتذ ؿثى اهیتی لذیوی ای ػثه سی

هحذد سا تذیذ وذ تؼییي سا هحذد تـاػذ، سا سد ماى تایذ آا• اكالح سا آهذ تخد اختالل تثشذ تیي اص سا هدذد آلدگی خش وذ،.وذ

بعد از حمل

Alireza Taj : [email protected]

Chapter 527© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

حول اص لثل

ؼتذ هاخوای تا هثاسص حال دس ا ػاصهاى

دستاس تیـتشی االػات هذافؼاى اص اغلة و

اص حفاظت دس ػؼی هذافؼیي و داسذ صیشػاختی

.داسذ آى

Alireza Taj : [email protected]

Chapter 528© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

تشای دفاع لثل اص ایى یه حول اتفاق تیافتذ

ػاصهاى ا یاصهذ دیذ ولی اص هحیي ؿثى

ؼتذ

اػت ای هداصی فیضیىی

ػیؼتن ای ػاهل

تشاه ای واستشدی

خذهات یا ػشیغ ا

پشتىل ا

یصسا

هحتا

سفتاس ؿثى

اها ایي دیذ هحذد ت ویي ا ثاؿذ

تا ؼثت ت هاخواى ت .تشتشی االػاتی تشػذ

Alireza Taj : [email protected]

Chapter 529© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

اگش آا ذاذ ػؼی دس هحافظت اص چ چیضی داسذ، تشای پیىشتذی .فاسی ای اهیتی آهاد خاذ تد

یاص هذافؼاى

هیضاى سیؼه صیش ػاخت

اسصؽ اذاف الؼی تدى یه حول

تاسیخچ حوالت

Alireza Taj : [email protected]

Chapter 530© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

اص ایي هیذاى دیذ، ـذاسای ػولیاتی تایذ تلیذ ؿد و هذافؼاى تتاذ .تلویوات آگاا ای تگیشذ

هیذاى دیذ ظاست هسد یاص

توام هحذد ؿثى

ماى پایای

پؼت ای الىتشیه

دساص ای ب

هحیي ای هداصی

دػتگا ای وشا

هحیي دیتاػتش

Alireza Taj : [email protected]

Chapter 531© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

هذل اهیتی تذیذ هحس

Alireza Taj : [email protected]

Chapter 532© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

حول حیي

حوالت تی سحوا تی اهاى دس یه م اص صهاى اتفاق وی افتذ

آا یه اتفاق دس خشیاى دس حال ادام ؼتذ

یاص ت یه الذام اهیتی هؼتوش داسذ

فاسی ای اهیتی هشػم فمي هیتاذ یه حول سا دس یه همغ اص صهاى فمي ؿاػایی وذ

ایي سیىشد حشیف حوالت پیـشفت یؼت

Alireza Taj : [email protected]

Chapter 533© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

تذاین تایذ چ ػاخت صیش اهیت تشای تثیین تایذ ػم، دس

یىپاسچگی استثاى دیتا سا دس ػشاػش یه ؿثى گؼتشد•

تاسیخچ الگای اهیتی ػاتم حوالتی سا و دس ػح خای سخ داد •

تا تتاین تشای هماتل تا حوالت فؼال هماتل وین•

حوالتی و اص یه فیلتش تاؼت اذ ػثس وذ •

تشای حوالت وـف ؿذ چاسچتی وین•

. تشای ش ع ػالهت هـخل ای لشاس دین تا ت آػای تتاین تا آا هماتل وین•

Alireza Taj : [email protected]

Chapter 534© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

اهیت تىاهل ػیش

تحلیل توشیيهؼتوش

تلوین گیشی دس

تحشاى

اوؾ ت فایلی و پغ اص سد اص خد سفتاس هخشب

ـاى هی دذ

Alireza Taj : [email protected]

Chapter 535© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

دفاع یىپاسچ دس تشاتش تذیذات دس ول صدیش حول

Alireza Taj : [email protected]

Chapter 536© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

حول اص تؼذ

هذل اهیتی ؿوذ

خوغ آسی تحلیل هذام

دیتا

ؿاػاییـا ای

ػاصگاسی

تـخیق تشخاى ا تذافضاسای

پیچیذؿاػایی

هحذد وشدى تشخاى ای ػاصؽ یافت

هؼلم وشدى هحتا صددى

تذافضاسای پیچیذ

Alireza Taj : [email protected]

Chapter 537© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

فعال کردن مدل امىیتی جدید

Alireza Taj : [email protected]

Chapter 538© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

ػیؼى تاس داسد ایي فاسی اهیتی هذسى احتیاج داسد ت توشوض سی ػ الضام اػتشاتظیه

گؼتشؽ ػؼت دادى ت هیذاى دیذ

ظاست

توشوض سی تذیذات

هثتی تش پلتفشم

Alireza Taj : [email protected]

Chapter 539© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

دیذ هیذاى گؼتشؽ

هذیشاى اهیت ؿثى تایذ لادس تاؿذ و اتفالات سا

ت دلت صیش ظش داؿت . تاؿذ

یؼی داؿتي تاایی دیذى خوغ آسی

دیتا اص توام پتاؼیل تشداس حول دس ػشاػش

ؿثى

ایي لاتلیت یاصهذ تشویثی اػت اص ػوك

پای ؿثى

Alireza Taj : [email protected]

Chapter 540© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

تذیذات سی توشوضػیاػت ا وتشل ا،

تشای واؾ گؼتش حول، هشسی ؼتذ

اها تذیذات ص ن فر

هی وذ

دس تید، فاسی ا تایذ واس سی تـخیق، دسن

وشدى، هتلف وشدى تذیذات هتوشوض ؿذ

خد توشوض سی تذیذات

Alireza Taj : [email protected]

Chapter 541© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

تمرکز روی تهدیدات

:یعنی

یؼی تفىش هاذ یه

هاخن

افضایؾ هیذاى دیذ

دسن تغییشات اثاق دس

هحیي

تحل دس الذام ت حفاظت

هتلف وشدى تذیذات

Alireza Taj : [email protected]

Chapter 542© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

پلتفشم تش هثتی

خلكیات پلتفشم

لاتل تػؼ

ػاختاس احذ

اػوال یه ػیاػت

احذ

وتشل ای ػاصگاس تا ن

هذیشیت هتوشوض

Alireza Taj : [email protected]

Chapter 543© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

پلتفشم هضایایتغییش اص اػتمشاس دػتگا ای اهیتی خذا اص ن ت

یىپاسچ ػاصی یه پلتفشم كحیح اؼاف پزیش

تشاه ای واستشدی خذهات تا اػتمشاس آػاى

افضایؾ تاثیشات اهیت

حزف ؿىاف ای اهیتی

تؼشیغ دس صهاى تـخیق ػادگی اخشاAlireza Taj : [email protected]

Chapter 544© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

پشش دادن کل زوجیر حمل

اػتفاد اص ب وتشل

فیلتش وشدى تذافضاسایهـس

وتشل تشاه ای واستشدی

اػتفاد اص هذ تذ افضاس تشپای اهوا

اوتـافی تحلیل

ؿشت فایل

سفتاس فایل

ػاتم فایل

تحلیل تذیذات

Alireza Taj : [email protected]

Chapter 545© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

تشای غلث تش چالؾ ای اهیتی اهشصی تش سی تتش حفاظت، ػاصهاى ا ت سا حل . ایی احتیاج داسذ و توام صدیش حول سا پؿؾ دذ

. تش اػاع اكل ظاست هحس، توشوض سی تذیذات هثتی تش پلتفشم شاحی ؿذ تاؿذ

ػیؼى یه تؼت خاهغ اص سا حل ای اهیت ػایثشی تذیذ هحس سا اسای داد و توام . صدیش حول سا پؿؾ هی دذ

ایي سا حل اختلاكی هثتی تش پلتفشم، گؼتشد تشیي هدوػ اتتىاسی، اص اخشا تاصػاصی . گضی ایی و دس حوالت تذیذ دس آى آؿىاس ؿذ، سا اسای هی دذ

ایي سا حل ا تشای حفاظت دس تشاتش صدیش حول دس ػشاػش آى تا ن واس هی وذ

. وچیي یه ػیؼتن اهیتی و خاث تا سا حل ای هىول یىپاسچ ؼتذ

Alireza Taj : [email protected]

Chapter 546© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

حول صدیش توام پؿؾ

Alireza Taj : [email protected]

Chapter 547© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

لثل اص حول

فایشال ا

ؼل خذیذ فایشال ا

وتشل دػتشػی ت ؿثى

ػشیغ ای تـخیق یت

حیي حول

ؼل خذیذ ػیؼتن ای پیـگیشی اص فر

سا حل ای اهیت ب ایویل

حفاظت دس تشاتش تذافضاسای تؼذ اص حولپیـشفت ػیؼى

ایا اتضاسی اػت و دس اختیاس هتخللاى اهیت

ؿثى لشاس هی گیشد آا ت آى یاص داسذ تا تذیذات سا وـف وذ ػیاػت ای

ػخت سا اخشا وذ

ایا تاایی تـخیق، هؼذد وشدى دفاع دس تشاتش

حوالتی و ت ؿثى فر وشد اذ دس حال پیـشی

ؼتذ، سا داسذ

Alireza Taj : [email protected]

Chapter 548© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

ػاصهاى ا هی تاذ تش تاایی لذست حفاظت

دس تشاتش تذافضاسای پیـشفت ػیؼى تىی

وذ سفتاس ؿثى سا ت ختی تحلیل ت س

هثش آا سا هحذد، هتلف آػیة یه حول

.سا ت حذالل تشػاذ

Alireza Taj : [email protected]

Chapter 549© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

تضسگتشیي اص پـتیثای تشای حتی ا حل سا ایي پزیشی اؼاف

تاؿذ، داؿت یاص تذاى آا و س ش لت ش خای ای ػاصهاى

دس اتش، پای تش خذهات یا فیضیىی، هداصی ای دػتگا تشای هثال

.اػت دػتشع

ؿثى گؼتش ػشاػش دس وتشل هؼتوش ظاست یىپاسچ، س ت آا

.دذ هی اسای سا حول تشداسای توام دس

Alireza Taj : [email protected]

Chapter 550© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

تفىش دستاس سیىشدای خذیذ اهیت ػایثشی

تغییشات ػویك دس چگگی حفاظت اص ػیؼتن ا

چالؾ یه ت یه

آسی ای ه وشدى

وتیج

Alireza Taj : [email protected]

Chapter 551© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

اػتشاتظی ای اهیتی تا توشوض تش سی دفاع

دس ػوك ؿثى

سؽ ای پیـگیشی

تشن هحیي ؿثى تا سا

هاخواى

Alireza Taj : [email protected]

Chapter 552© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

تغییش هذل ای تداست

تغییش چـن اذاص تذیذات

پیچیذگی اهیت

تمؼیوات اهیت

ایداد ؿىاف اهیتی

گؼؼت چشخ اهیت

واؾ ظاست

چالؾ هذیشیت اهیت

ایي صهای اػت تشای اسای یه هذل خذیذ اهیتی

تذیذ هحس، و ظاست وتشلی سا و ػاصهاى ا، دس ػشاػش ؿثى گؼتشد ؿاى دس صدیش واهل حول، ت .آى یاص داسذ سا اسای تذذ

Alireza Taj : [email protected]

Chapter 553© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

وتشل تشتش، ظاست تا و دذ، هی اسای فشد ت هحلش هحس تذیذ اهیتی سیىشد یه ػیؼى

.دذ هی واؾ سا پیچیذگی حول، صدیش ول دس پیـشفت تذیذات تشاتش دس حفاظت هؼتوش،

حول ش اص تؼذ حیي لثل، تیـتش، ػشػت تا تش ؿوذ ا، ػاصهاى خذیذ، اهیتی هذل ایي تا

.دذ ـاى الؼول ػىغ تاذ هی

Alireza Taj : [email protected]

Chapter 554© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public

Alireza Taj : [email protected]