SlideShare une entreprise Scribd logo
1  sur  54
Télécharger pour lire hors ligne
© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
SWITCHv6 Chapter 5
1
ً‫سیسک‬ ‫جدید‬ ‫امىیتی‬ ‫مدل‬
‫بررسی‬ٌ‫زوجیر‬‫کامل‬ٍ‫حمل‬:،‫قبل‬‫حیه‬‫ي‬‫بعد‬‫از‬‫یک‬ٍ‫حمل‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
2© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫جدید‬ ‫امىیتی‬ ‫مدل‬ ‫یک‬ ٍ‫ارای‬ ‫برای‬ ‫است‬ ‫زماوی‬ ‫االن‬
ُ‫ػاد‬ ‫حوالتی‬
‫تاػث‬ ِ‫و‬
‫هی‬ ‫آػیة‬
‫سا‬ ُ‫سا‬ ،‫ؿذًذ‬
‫اًدام‬ ‫تشای‬
‫ّای‬ ‫خشم‬
‫واهپیَتشی‬
ِ‫و‬ ‫اهشٍصی‬
ُ‫پیچیذ‬ ‫تؼیاس‬
‫ّوَاس‬ ،‫ّؼتٌذ‬
‫اػت‬ ُ‫وشد‬.
‫حوالت‬
ٍ ِ‫پیـشفت‬
ُ‫پیچیذ‬
‫اهشٍصی‬
‫اختالالت‬
‫سا‬ ‫ای‬ ُ‫ػوذ‬
‫ػاصهاى‬ ‫دس‬
ٍ ‫ّا‬
‫صیشػاخت‬
‫هلی‬ ‫ّای‬
‫تَخَد‬
‫آٍسًذ‬ ‫هی‬.
‫تٌْا‬ ًِ
‫ؿٌاػایی‬
‫هـىل‬ ‫ؿاى‬
ِ‫تلى‬ ،‫اػت‬
‫یه‬ ‫تشای‬
‫صهاًی‬ ُ‫دٍس‬
‫دس‬ ‫ًَالًی‬
‫تالی‬ ِ‫ؿثى‬
‫هاًٌذ‬ ‫هی‬
‫تواهی‬ ‫اص‬ ٍ
ِ‫ؿثى‬ ‫هٌاتغ‬
ُ‫سا‬ ‫تشای‬
‫اًذاصی‬
‫دس‬ ِ‫حول‬
‫دیگشی‬ ‫خای‬
ُ‫اػتفاد‬
‫وٌٌذ‬ ‫هی‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
3© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫سٍؽ‬‫ّای‬‫دفاػی‬‫هشػَم‬‫تشای‬‫حفاظت‬
‫اص‬،ِ‫ؿثى‬ِ‫و‬‫هٌحلش‬ِ‫ت‬‫تـخیق‬ٍ
‫هؼذٍد‬‫وشدى‬،‫اػت‬‫دیگش‬‫وافی‬
‫ًیؼت‬.
‫االى‬‫صهاًی‬‫اػت‬ِ‫و‬‫تایذ‬‫یه‬‫هذل‬
‫اهٌیتی‬،‫خذیذ‬ِ‫و‬‫تواهی‬ُ‫صًدیش‬
،ِ‫حول‬‫ؿاهل‬،‫لثل‬‫حیي‬ٍ‫تؼذ‬‫اص‬
،ِ‫حول‬‫سا‬‫تتَاًذ‬‫صیش‬‫پَؿؾ‬‫تگیشد‬
ِ‫اسای‬‫ؿَد‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
4© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫َک‬ ‫در‬ ‫وًآيری‬
•‫تیؾ‬‫اص‬25‫ػال‬‫پیؾ‬‫اٍلیي‬‫ٍیشٍع‬‫واهپیَتشی‬ِ‫ػشه‬‫ؿذ‬.
•‫ووی‬‫تؼذ‬‫ها‬ِ‫هتَخ‬‫ؿذین‬ِ‫و‬‫آى‬ٌِ‫ًم‬‫آغاصی‬‫تَد‬‫تشای‬‫تىاهل‬‫ًَآٍسی‬‫دس‬‫ّه‬.
•‫تشای‬‫ًضدیه‬ُ‫د‬،‫ػال‬‫ٍیشٍع‬‫ّا‬ِ‫ت‬‫ػٌَاى‬‫سٍؽ‬‫اكلی‬‫حوالت‬ِ‫ؿٌاخت‬‫هی‬‫ؿذًذ‬.
•ٍ‫آًْا‬ِ‫ت‬‫هشٍس‬،‫صهاى‬‫تا‬‫حذ‬‫صیادی‬‫تَاًؼتٌذ‬‫تا‬‫تَاًایی‬‫ّای‬‫هؼذٍد‬‫ػاصی‬ٍ‫هحافظتی‬
‫آًتی‬‫ٍیشٍع‬،‫ّا‬‫ػاصگاسی‬‫پیذا‬‫وٌٌذ‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
5© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫هْاخویي‬‫تا‬ُ‫اًگیض‬‫وؼة‬‫ؿْشت‬(‫تذًاهی‬)،‫تا‬‫تاالتشدى‬‫داًؾ‬‫خَد‬‫دس‬‫وـف‬ٍ‫ػلٌی‬‫ػاصی‬‫آػیة‬
‫پزیشی‬‫ّای‬‫خذیذ‬‫دس‬،ِ‫ؿثى‬‫ّوچٌاى‬ِ‫ت‬‫ًَآٍسی‬‫دس‬‫حوالت‬ِ‫اداه‬‫دادًذ‬.
ِ‫ت‬‫تؼثیشی‬‫هی‬‫تَاى‬‫گفت‬:‫تیي‬ِ‫چشخ‬‫ّای‬‫تْذیذ‬‫یه‬ِ‫هؼاتم‬‫تؼلیحاتی‬‫دس‬ِ‫گشفت‬‫تَد‬.
‫تمشیثا‬‫ّش‬5،‫ػال‬ِ‫حول‬‫وٌٌذگاى‬‫یه‬‫ًَع‬‫خذیذی‬‫اص‬‫تْذیذ‬(‫اص‬ٍ‫هاوش‬‫ٍیشٍع‬‫ّا‬ِ‫گشفت‬‫تا‬‫وشم‬‫ّا‬‫تا‬
‫ًشم‬‫افضاسّای‬‫خاػَػی‬ٍ‫سٍت‬‫ویت‬‫ّا‬)‫سا‬ِ‫اسای‬‫دادًذ‬.
ٍ‫هذافؼاى‬‫ّن‬ِ‫ت‬‫ػشػت‬‫تشای‬‫هحافظت‬‫اص‬ِ‫ؿثى‬ِ‫ت‬‫ًَآٍسی‬‫پشداختٌذ‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
6© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫ایي‬‫خای‬‫تؼدة‬‫ًذاسد‬ِ‫و‬‫ها‬‫هی‬‫تَاًین‬ِ‫ًمـ‬‫تغییشات‬ُ‫ػوذ‬‫تىٌَلَطیىی‬‫ایي‬،ِ‫چشخ‬ِ‫و‬‫ًـاى‬
ُ‫دٌّذ‬‫ی‬‫تشداسّای‬‫خذیذ‬ِ‫حول‬،‫اػت‬‫سا‬‫تشػین‬‫وٌین‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
7© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫ٍیشٍع‬‫ّای‬ِ‫اٍلی‬‫دس‬ِ‫دسخ‬‫اٍل‬‫ػیؼتن‬‫ػاهل‬‫سا‬‫ّذف‬‫لشاس‬‫هی‬‫دادًذ‬.
ٍ‫ػپغ‬‫دصدوی‬‫دس‬ِ‫ؿثى‬‫گؼتشؽ‬‫هی‬‫یافتٌذ‬.
ٍ‫هاوش‬‫ٍیشٍع‬،‫ّا‬‫اص‬‫فایل‬‫ّایی‬ِ‫و‬‫واستشاى‬ِ‫ت‬‫اؿتشان‬‫هی‬‫گزاؿتٌذ‬
ُ‫اػتفاد‬‫هی‬‫وشدًذ‬.
‫وشم‬‫ّا‬‫دس‬ِ‫ؿثى‬‫ّای‬‫ػاصهاًی‬(‫هتَػي‬)‫اص‬‫هاؿیٌی‬ِ‫ت‬‫هاؿیي‬‫دیگش‬
‫هٌتمل‬‫هی‬‫ؿذًذ‬.
ٍ‫تا‬ُ‫اػتفاد‬‫اص‬‫فؼالیت‬‫ّای‬‫ایٌتشًتی‬،‫واستش‬‫خَد‬‫سا‬‫گؼتشؽ‬‫هی‬‫دادًذ‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
8© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫ّا‬ ُ‫دػتگا‬ ،‫آًالیي‬ ‫اتلاالت‬ ‫تا‬ ‫ّا‬ ‫ویت‬ ‫سٍت‬ ٍ ‫خاػَػی‬ ‫افضاسّای‬ ‫ًشم‬
‫وشدًذ‬ ‫ظَْس‬ ،‫خذیذ‬ ‫ّای‬ ‫اپلیىیـي‬ ٍ.
ٍ ‫داس‬ ‫ّذف‬ ‫حوالت‬ ،ِ‫پیـشفت‬ ‫تذافضاسّای‬ ‫تا‬ ِْ‫هَاخ‬ ‫حال‬ ‫دس‬ ‫ها‬ ُ‫اهشٍص‬
‫ّؼتٌذ‬ ‫پیـشفت‬ ‫حال‬ ‫دس‬ ‫دایوا‬ ِ‫و‬ ‫ّؼتین‬ ‫تْذیذاتی‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
9© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫ّه‬ ‫دس‬ ‫ًَآٍسی‬
‫حال‬ ‫دس‬ ‫وشدى‬
‫التلاد‬ ‫یه‬ ‫ایداد‬
‫اػت‬ ًِ‫هدشها‬
،‫تش‬ ‫ػشیغ‬ ِ‫و‬
‫واسآهذتش‬ ٍ ‫هَثشتش‬
‫ّای‬ ‫صیشػاخت‬
‫هَسد‬ ‫سا‬ ‫فٌاٍسی‬
‫هیذّذ‬ ‫لشاس‬ ِ‫حول‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
10© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫ّای‬ ُ‫ػَاػتفاد‬
‫ػاصهاى‬ ‫ایٌتشًتی‬
ِ‫یافت‬
‫تغییش‬ ‫ؿاى‬ ‫اّذاف‬
ُ‫وشد‬
ُ‫تْش‬ ‫اص‬ ‫اّذاف‬ ‫تغییش‬
ِ‫ت‬ ‫تشداسی‬
ٍ ‫اخالل‬ ،‫ػشلت‬
‫تخشیة‬
‫ؿىَفا‬ ٍ ‫هٌفؼت‬ ‫پش‬
‫اػت‬ ُ‫ؿذ‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
11© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫تیاٍسًذ‬ ‫دػت‬ ِ‫ت‬ ‫تَاًٌذ‬ ‫هی‬ ُ‫سا‬ ‫ایي‬ ‫اص‬ ‫تَخْی‬ ‫لاتل‬ ‫پَل‬ ِ‫و‬ ‫داسًذ‬ ِ‫تَخ‬ ِ‫ًىت‬ ‫ایي‬ ِ‫ت‬ ‫ایٌتشًتی‬ ‫هدشهاى‬
‫آًْا‬
‫سا‬ ‫واسؿاى‬
‫اػتاًذاسد‬
‫فشآیٌذ‬
‫هحَس‬
‫هاؿیٌی‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
12© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫هْاخویي‬‫هاّیت‬‫ثاتت‬ٍ‫ػاوي‬‫فٌاٍسی‬‫ّای‬‫اهٌیتی‬‫والػیه‬ٍ‫اػتمشاسّای‬
‫هتفاٍت‬‫آًْا‬‫سا‬‫هی‬‫ؿٌاػٌذ‬.
ِ‫ت‬‫ًَسی‬ِ‫و‬‫آًْا‬‫هی‬‫تَاًٌذ‬‫اص‬‫ؿىاف‬‫آػیة‬‫پزیشی‬‫تیي‬‫آًْا‬َ‫ػ‬ُ‫اػتفاد‬‫وٌٌذ‬.
‫ایي‬‫حتی‬‫تشای‬ٍُ‫گش‬‫ّای‬‫ّىش‬ِ‫و‬ِ‫تَػؼ‬‫ًشم‬‫افضاسّا‬‫سا‬‫دًثال‬‫هی‬‫وٌٌذ‬‫اهشی‬‫ػادی‬
‫اػت‬.
‫هاًٌذ‬‫تؼت‬‫ّای‬‫توویي‬‫ویفیت‬‫یا‬‫تؼت‬‫تٌچ‬‫هحلَالت‬‫دس‬‫تشاتش‬‫فٌاٍسی‬‫ّای‬
‫اهٌیتی‬‫لثل‬‫اص‬،‫اًتـاسؿاى‬‫تشای‬‫ووه‬ِ‫ت‬‫حلَل‬‫اًویٌاى‬‫اص‬‫واسایی‬‫آى‬‫فٌاٍسی‬‫ّا‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
13© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫یک‬ ٍ‫ب‬ ‫یک‬ ‫چالش‬
‫ّای‬ ُ‫دػتگا‬
ُ‫ّوشا‬
‫ّای‬ ِ‫تشًاه‬
‫واستشدی‬
‫ٍب‬ ‫تحت‬
‫ّای‬ ِ‫تشًاه‬
ُ‫ّوشا‬ ‫واستشدی‬
‫ًاظشّا‬ ‫فَق‬
‫ّای‬ ِ‫ؿثى‬
‫اختواػی‬ ‫هشٍسگشّای‬
‫ٍب‬
‫واهپیَتشّای‬
‫ثاتت‬
‫ّای‬ ُ‫دػتگا‬
‫تحت‬ ‫تىثیش‬
ِ‫ؿثى‬
‫خذهات‬
ِ‫ّو‬ ‫ایٌتشًت‬
‫چیض‬
ِ‫ؿثى‬‫ّای‬‫گؼتشؽ‬ِ‫یافت‬‫هذسى‬ٍ‫اخضای‬،‫آًْا‬‫دایوا‬‫دس‬‫حال‬‫تىاهل‬ٍ‫گؼتشؽ‬‫ّؼتٌذ‬ٍ‫تَػي‬‫ػَاهل‬
‫خذیذ‬‫حوالت‬‫توثاساى‬‫هی‬‫ؿًَذ‬.‫ایي‬‫اخضا‬‫ؿاهل‬:
Alireza Taj : rezataj48@gmail.com
Chapter 5
14© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫ّش‬ ‫تا‬ ،‫وٌٌذ‬ ‫هی‬ ُ‫اػتفاد‬ ‫اتشّا‬ ‫اًَاع‬ ‫اص‬ ‫تؼیاسی‬ ‫اص‬ ٍ ‫ّؼتٌذ‬ ‫ّا‬ ِ‫ؿثى‬ ‫تیشٍى‬ ٍ ‫داخل‬ ‫دس‬ ِ‫و‬ ‫هشدهی‬
‫داسًذ‬ ‫دػتشػی‬ ‫واستشدی‬ ِ‫تشًاه‬ ‫ّش‬ ِ‫ت‬ ،‫دػتگاّی‬.
‫میشًد‬ ٌ‫وامید‬ ‫یک‬ ٍ‫ب‬ ‫یک‬ ‫چالش‬ ‫جا‬ ٍ‫َم‬ ‫در‬ ‫زمان‬ ‫َم‬ ‫حضًر‬ ‫ایه‬
‫ّای‬ ‫سٍؽ‬ ٍ ‫ٍسٍدی‬ ‫ًماى‬ ‫دیگش‬ ‫ًشف‬ ‫اص‬ ٍ ُ‫داد‬ ‫افضایؾ‬ ‫سا‬ ‫ها‬ ‫استثاًات‬ ‫ًشف‬ ‫یه‬ ‫اص‬ ،‫پَیایی‬ ‫ایي‬ ٍ
‫اًذ‬ ُ‫داد‬ ‫افضایؾ‬ ‫سا‬ ‫دػتشػی‬ ‫تشای‬ ‫ّىشّا‬.
‫یاتذ‬ ‫ًوی‬ ‫تىاهل‬ ‫هذت‬ ُ‫وَتا‬ ‫دس‬ ‫ّا‬ ‫ػاصهاى‬ ‫تیـتش‬ ‫اهٌیتی‬ ‫سٍیىشد‬ ،ًِ‫هتاػفا‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
15© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫اوثش‬‫ػاصهاى‬‫ّا‬ُ‫گؼتش‬ِ‫ؿثى‬‫خَد‬‫سا‬ِ‫ت‬ِ‫ٍػیل‬
‫تىٌَلَطی‬‫ّای‬‫ًاّوگًَی‬ِ‫و‬‫ًوی‬‫تَاًٌذ‬‫تا‬‫ّن‬ٍ‫دس‬
‫وٌاس‬‫ّن‬‫واس‬،‫وٌٌذ‬‫اهي‬‫هی‬‫وٌٌذ‬.
‫آًْا‬‫ّوچٌیي‬‫هوىي‬‫اػت‬‫تیؾ‬‫اص‬‫حذ‬ِ‫ت‬‫اهٌیت‬ِ‫اسای‬‫دٌّذگاى‬
‫خذهات‬‫اتشی‬ٍ‫ؿشوت‬‫ّایی‬ِ‫و‬‫هیضتاًی‬‫ٍب‬ِ‫اسای‬‫هی‬‫دٌّذ‬‫تشای‬
‫هحافظت‬‫اص‬‫صیشػاخت‬‫ّای‬‫ایٌتشًت‬ِ‫تىی‬‫وٌٌذ‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
16© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫دس‬‫ایي‬‫هَلؼیت‬،‫خذیذ‬‫ساّثشاى‬ٍ‫هذیشاى‬،‫اهٌیتی‬‫سٍی‬ُ‫دػتگا‬‫ّا‬ٍ
ِ‫تشًاه‬‫ّای‬‫واستشدی‬ِ‫و‬ِ‫ت‬ِ‫ؿثى‬‫ؿشوت‬‫ؿاى‬‫دػتشػی‬،‫داسًذ‬
‫ًظاست‬ٍ‫وٌتشل‬‫ووی‬ِ‫داؿت‬ٍ‫تَاًایی‬‫هحذٍدی‬‫تشای‬‫ّوگام‬‫ؿذى‬‫دس‬
‫تشاتش‬‫تْذیذات‬‫خذیذ‬‫داسًذ‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
17© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫جدید‬ ‫امىیت‬ ‫پًیایی‬
1-‫اهٌیت‬ ‫تایذ‬ ًَِ‫چگ‬ ‫ها‬ ،ِ‫حول‬ ‫تشداسّای‬ ٍ ‫تداست‬ ‫خذیذ‬ ‫ّای‬ ‫هذل‬ ‫دس‬
‫اًذاص‬ ‫چـن‬ ِ‫حالیى‬ ‫دس‬ ‫وٌین‬ ‫حفظ‬ ٍ ‫سػایت‬ ‫سا‬IT‫تغییش‬ ‫حال‬ ‫دس‬ ‫ّوچٌاى‬
‫اػت؟‬
‫تشای‬ ُ‫ّوشا‬ ‫ّای‬ ُ‫دػتگا‬ ‫یا‬ ‫ػاصی‬ ‫هداصی‬ ،‫اتش‬ ِ‫ت‬ ‫گزاس‬ ‫حال‬ ‫دس‬ ‫ّا‬ ‫ػاصهاى‬
‫ػاخت‬ ‫صیش‬ ‫تایذ‬ ‫آًْا‬ ٍ ‫ّؼتٌذ‬ ‫ساًذهاى‬ ٍ ‫چاتىی‬ ،‫ٍسی‬ ُ‫تْش‬ ‫وشدى‬ ‫تْتش‬
‫وٌٌذ‬ ‫تشاص‬ ‫ّا‬ ‫فٌاٍی‬ ‫ایي‬ ُ‫تاصد‬ ‫اػاع‬ ‫تش‬ ‫سا‬ ‫خَد‬ ‫اهٌیتی‬ ‫ّای‬.
‫دس‬ِْ‫هَاخ‬‫تا‬‫تشویثی‬‫اص‬‫حوالت‬ِ‫پیـشفت‬ٍ‫صیشػاخت‬‫یه‬ِ‫ت‬،‫یه‬ِ‫حشف‬‫ای‬‫ّای‬‫اهٌیت‬ِ‫ؿثى‬‫اص‬
‫خَدؿاى‬ِ‫ػ‬‫ػَال‬‫تضسي‬‫هی‬‫پشػٌذ‬:
Alireza Taj : rezataj48@gmail.com
Chapter 5
18© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
2-‫دس‬‫حالی‬ِ‫و‬‫چـن‬‫اًذاص‬‫تْذیذات‬‫دس‬‫حال‬‫تغییش‬ٍ‫تحَل‬،‫اػت‬‫ها‬ًَِ‫چگ‬ِ‫ت‬‫ًَس‬‫هذاٍم‬‫تَاًایی‬‫هاى‬‫سا‬‫تشای‬
‫هحافظت‬‫دس‬‫تشاتش‬‫حوالت‬‫خذیذ‬ٍ‫تْذیذاتی‬ِ‫و‬ِ‫ت‬‫ًَس‬ُ‫فضایٌذ‬‫ای‬ُ‫پیچیذ‬‫هی‬‫ؿًَذ‬‫تْثَد‬‫تثخـین؟‬
‫ّىشّا‬‫تثؼین‬‫لایل‬‫ًوی‬،‫ؿًَذ‬‫آًْا‬‫دس‬‫ایي‬ُ‫صًدیش‬‫ّش‬‫پیًَذ‬‫هؼیفی‬‫سا‬ِ‫ت‬‫ًفغ‬‫خَد‬ُ‫هلادس‬‫هی‬‫وٌٌذ‬.
‫آًْا‬‫تی‬ِ‫ٍلف‬‫حوالت‬‫خَد‬‫سا‬ِ‫ت‬‫پیؾ‬‫هی‬‫ساًٌذ‬.
‫تشای‬‫سػیذى‬ِ‫ت‬‫اّذافی‬ِ‫و‬‫اًتخاب‬ُ‫وشد‬‫اًذ‬‫هىشسا‬‫اص‬‫اتضاسی‬ُ‫اػتفاد‬‫هی‬‫وٌٌذ‬،ِ‫و‬ِ‫ت‬‫ًَس‬‫خاف‬‫تشای‬‫دٍس‬‫صدى‬
‫صیش‬‫ػاخت‬‫ّای‬‫اهٌیتی‬ِ‫تَػؼ‬ِ‫یافت‬‫اًذ‬.
‫آًْا‬‫هذت‬‫ّای‬‫ًَالًی‬‫وـف‬ُ‫ًـذ‬‫تالی‬‫هی‬‫هاًٌذ‬.
‫ًی‬‫ایي‬‫هذت‬‫اص‬‫فٌاٍسی‬‫ّا‬ٍ‫سٍؽ‬‫ّایی‬ُ‫اػتفاد‬‫هی‬‫وٌٌذ‬‫تا‬‫دس‬ِ‫ًتید‬ِ‫ت‬‫تذسیح‬‫تا‬‫صیش‬‫ػاخت‬‫ّای‬‫اهٌیتی‬
‫ػاصؽ‬‫پیذا‬‫وٌٌذ‬ٍ‫اص‬‫دیذ‬‫آًْا‬‫هخفی‬‫تواًٌذ‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
19© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
•3-ًَِ‫چگ‬ِ‫ت‬‫خَاب‬ٍ‫د‬‫ػَال‬‫اٍل‬‫تشػین‬
•‫پیچیذگی‬‫سا‬‫واّؾ‬‫دّین‬
•ِ‫تى‬‫ّای‬ُ‫سا‬‫حل‬‫ّای‬‫اهٌیتی‬‫سا‬‫ّن‬‫صهاى‬‫اخشا‬‫وٌین؟‬
•‫ػاصهاى‬‫ّا‬‫ًوی‬‫تَاًٌذ‬‫ؿىاف‬‫ّای‬‫هحافظتی‬‫خَد‬‫سا‬ِ‫و‬‫هْاخواى‬ُ‫خثش‬ٍ‫هاّش‬‫اهشٍصی‬‫اص‬
‫آى‬َ‫ػ‬ُ‫اػتفاد‬‫هی‬،‫وٌٌذ‬‫سفغ‬‫ًوایٌذ‬.
•‫ّن‬،‫صهاى‬‫افضٍدى‬‫پیچیذگی‬ِ‫ت‬ُ‫سا‬‫حل‬‫ّای‬‫اهٌیتی‬‫ًا‬،‫ّوگَى‬ِ‫و‬ِ‫یىپاسچ‬،‫ًیؼتٌذ‬‫آًْا‬‫سا‬ِ‫ت‬‫آى‬
‫ػٌحی‬‫اص‬‫حفاظت‬ِ‫و‬‫دس‬‫تشاتش‬‫تْذیذات‬،ِ‫پیـشفت‬‫هَسد‬‫ًیاصؿاى‬،‫اػت‬‫ًوی‬‫سػاًذ‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
20© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫اص‬ ‫تشویثی‬:
‫تغییش‬ ‫پَیایی‬
‫ّای‬ ‫هذل‬
‫تداسی‬
‫دس‬ ‫تحَل‬
‫اًذاص‬ ‫چـن‬
،‫تْذیذات‬
ٍ ‫پیچیذگی‬
‫ػذم‬
‫یىپاسچگی‬
،‫اهٌیت‬
‫ّای‬ ‫ؿىاف‬
‫سا‬ ‫اهٌیتی‬
ُ‫آٍسد‬ ‫پذیذ‬
‫حیاتی‬ ِ‫چشخ‬
‫سا‬ ‫اهٌیت‬
ِ‫ؿىؼت‬
‫سا‬ ‫ًظاست‬
ُ‫داد‬ ‫واّؾ‬
‫ای‬ ِ‫همذه‬ ٍ
‫تشای‬ ُ‫ؿذ‬
‫ّای‬ ‫چالؾ‬
‫هذیشیت‬
‫اهٌیت‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
21© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫ٍالؼا‬‫تشای‬‫هحافظت‬‫اص‬‫ػاصهاى‬‫ّا‬
‫دس‬‫ایي‬‫سٍیىشد‬،‫پَیا‬‫ها‬ِ‫ت‬‫تغییش‬
‫سٍؽ‬‫ّای‬‫اهٌیتی‬‫ًیاص‬‫داسین‬.
‫االى‬‫صهاًی‬‫اػت‬ِ‫و‬‫تایذ‬‫یه‬
‫هذل‬‫اهٌیتی‬‫تْذیذ‬‫هحَس‬
ِ‫اسای‬‫دّین‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
22© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
ٍ‫حمل‬ ‫کامل‬ ٌ‫زوجیر‬ ‫بررسی‬:ٍ‫حمل‬ ‫یک‬ ‫از‬ ‫بعد‬ ‫ي‬ ‫حیه‬ ،‫قبل‬
‫ٍسٍد‬ ٌِ‫ًم‬ ‫دس‬
ِ‫ؿثى‬ ‫تش‬ ‫ًظاست‬
‫اتضاسّای‬ ‫تیـتش‬
‫سٍی‬ ‫اهشٍص‬ ‫اهٌیتی‬
‫ًوَدى‬ ‫هؼذٍد‬
‫ّا‬ ‫تشٍخاى‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
23© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
port hopping
encapsulation
zero-day
attacks
command &
control
‫تـخیق‬ ‫اص‬ ‫فشاس‬
‫خَاب‬ ‫ّای‬ ‫تىٌیه‬
‫خاًثی‬ ‫حشوت‬
ُ‫ؿذ‬ ‫سهض‬ ‫تشافیه‬
‫هخلَى‬ ‫تْذیذات‬
‫اص‬ ‫فشاس‬sandbox
ِ‫اٍلی‬ ‫تـخیق‬ ‫اص‬ ‫دٍسی‬ ‫تشای‬ ‫دؿوٌاى‬ ‫خذیذ‬ ‫ّای‬ ‫تاوتیه‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
24© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫ّای‬ ‫سٍؽ‬
‫اهٌیتی‬
‫فمي‬ ‫ًثایذ‬
‫وـف‬ ‫سٍی‬
‫ؿًَذ‬ ‫هتوشوض‬
‫تتَاًٌذ‬ ‫تایذ‬ ِ‫تلى‬
ِ‫و‬ ‫سا‬ ‫تحشاًی‬ ‫اثشات‬
‫تاس‬ ‫ّش‬ ‫دس‬ ‫هْاخن‬
،ُ‫آٍسد‬ ‫تَخَد‬ ِ‫حول‬
‫دٌّذ‬ ‫واّؾ‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
25© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫ًیاصهٌذ‬ ‫ّا‬ ‫ػاصهاى‬
ِ‫ت‬ ِ‫تَخ‬:
‫ّای‬ ‫هذل‬ ‫خاهؼیت‬
‫اهٌیتی‬
‫وٌتشل‬ ٍ ‫ًظاست‬ ‫افضایؾ‬
ِ‫ؿثى‬ ُ‫گؼتش‬ ‫ػشاػش‬ ‫دس‬
ِ‫حول‬ ‫واهل‬ ُ‫صًدیش‬ ٍ
ِ‫حول‬ ‫اص‬ ‫لثل‬ ‫اتفالات‬
ِ‫حول‬ ‫حیي‬
‫آػیة‬ ‫ؿشٍع‬ ‫اص‬ ‫پغ‬ ‫حتی‬
‫ػشلت‬ ‫یا‬ ‫ّا‬ ‫ػیؼتن‬
‫اًالػات‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
26© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
•‫هذافؼاى‬‫ًیاصهٌذ‬‫آگاّی‬‫خاهغ‬ٍ‫ًظاست‬،‫ّؼتٌذ‬‫تش‬‫ایي‬ِ‫و‬‫دس‬ِ‫ؿثى‬
ُ‫گؼتشد‬‫ؿاى‬ِ‫ت‬‫تشتیة‬ِ‫چ‬‫ػیاػت‬‫ّایی‬‫اخشا‬‫هی‬‫ؿَد‬ٍِ‫چ‬‫وٌتشل‬
‫ّای‬‫دفاػی‬‫ٍخَد‬‫داسد‬.
ٍ‫حمل‬ ‫از‬ ‫قبل‬
•‫تَاًایی‬‫تـخیق‬‫هذاٍم‬‫تذافضاسّا‬(‫ًشم‬‫ا‬‫فضاسّای‬‫هخشب‬)ٍ‫هؼذٍد‬
‫ًوَدى‬‫ؿاى‬‫تؼیاس‬‫هْن‬‫اػت‬.
ٍ‫حمل‬ ‫حیه‬
•‫هذافؼاى‬ِ‫ت‬‫هٌظَس‬ِ‫ت‬ِ‫حاؿی‬‫ساًذى‬‫تاثیش‬‫یه‬ِ‫حول‬‫ًیاصهٌذ‬‫داؿتي‬‫دیذگاّی‬
‫سٍی‬‫ػثه‬‫ّای‬‫لذیوی‬‫اهٌیتی‬ِ‫ؿثى‬‫ّؼتٌذ‬.
•‫آًْا‬‫تایذ‬‫ًماى‬‫ٍسٍد‬‫سا‬،‫تـٌاػٌذ‬ُ‫هحذٍد‬‫سا‬‫تؼییي‬‫وٌٌذ‬ٍ‫تْذیذ‬‫سا‬‫هحذٍد‬
،‫وٌٌذ‬‫خٌش‬‫آلَدگی‬‫هدذد‬‫سا‬‫اص‬‫تیي‬‫تثشًذ‬ٍ‫اختالل‬‫تَخَد‬ُ‫آهذ‬‫سا‬‫اكالح‬
‫وٌٌذ‬.
ٍ‫حمل‬ ‫از‬ ‫بعد‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
27© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫لثل‬‫اص‬ِ‫حول‬
‫ػاصهاى‬‫ّا‬‫دس‬‫حال‬ُ‫هثاسص‬‫تا‬‫هْاخواًی‬‫ّؼتٌذ‬
ِ‫و‬‫اغلة‬‫اص‬‫هذافؼاى‬‫اًالػات‬‫تیـتشی‬ُ‫دستاس‬
‫صیشػاختی‬‫داسًذ‬ِ‫و‬‫هذافؼیي‬‫ػؼی‬‫دس‬‫حفاظت‬‫اص‬
‫آى‬‫داسًذ‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
28© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫تیافتذ‬ ‫اتفاق‬ ِ‫حول‬ ‫یه‬ ِ‫ایٌى‬ ‫اص‬ ‫لثل‬ ‫دفاع‬ ‫تشای‬
‫ّا‬ ‫ػاصهاى‬
‫ولی‬ ‫دیذ‬ ‫ًیاصهٌذ‬
ِ‫ؿثى‬ ‫هحیي‬ ‫اص‬
‫ّؼتٌذ‬
‫ّای‬ ‫ّاػت‬
ٍ ‫هداصی‬
‫فیضیىی‬
‫ػیؼتن‬
‫ػاهل‬ ‫ّای‬
‫ّای‬ ِ‫تشًاه‬
‫واستشدی‬
‫یا‬ ‫خذهات‬
‫ّا‬ ‫ػشٍیغ‬
‫ّا‬ ‫پشٍتىل‬
‫یَصسّا‬
‫هحتَا‬
ِ‫ؿثى‬ ‫سفتاس‬
ِ‫ت‬ ‫هحذٍد‬ ‫دیذ‬ ‫ایي‬ ‫اها‬
‫ًثاؿذ‬ ‫ّا‬ ‫ّویي‬
ِ‫ت‬ ‫هْاخواى‬ ِ‫ت‬ ‫ًؼثت‬ ‫تا‬
‫تشػٌذ‬ ‫اًالػاتی‬ ‫تشتشی‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
29© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫پیىشتٌذی‬ ‫تشای‬ ،‫داسًذ‬ ‫چیضی‬ ِ‫چ‬ ‫اص‬ ‫هحافظت‬ ‫دس‬ ‫ػؼی‬ ‫ًذاًٌذ‬ ‫آًْا‬ ‫اگش‬
‫تَد‬ ‫ًخَاٌّذ‬ ُ‫آهاد‬ ‫اهٌیتی‬ ‫ّای‬ ‫فٌاٍسی‬.
‫هذافؼاى‬ ‫ًیاص‬
‫سیؼه‬ ‫هیضاى‬
‫ػاخت‬ ‫صیش‬
‫اّذاف‬ ‫اسصؽ‬
‫تَدى‬ ‫ٍالؼی‬
ِ‫حول‬ ‫یه‬
ِ‫تاسیخچ‬
‫حوالت‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
30© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫تتَاًٌذ‬ ‫هذافؼاى‬ ِ‫و‬ ‫ؿَد‬ ‫تَلیذ‬ ‫تایذ‬ ‫ػولیاتی‬ ‫ّـذاسّای‬ ،‫دیذ‬ ‫هیذاى‬ ‫ایي‬ ‫اص‬
‫تگیشًذ‬ ‫ای‬ ًِ‫آگاّا‬ ‫تلویوات‬.
‫دیذ‬ ‫هیذاى‬
‫ًظاست‬ ٍ
‫ًیاص‬ ‫هَسد‬
‫توام‬
ُ‫هحذٍد‬
ِ‫ؿثى‬
‫پایاًی‬ ‫ًماى‬
‫ّای‬ ‫پؼت‬
‫الىتشًٍیه‬
‫ّای‬ ُ‫دسٍاص‬
‫ٍب‬
‫ّای‬ ‫هحیي‬
‫هداصی‬
ُ‫دػتگا‬
ُ‫ّوشا‬ ‫ّای‬
‫هحیي‬
‫دیتاػٌتش‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
31© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫هحَس‬ ‫تْذیذ‬ ‫اهٌیتی‬ ‫هذل‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
32© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫حیي‬ِ‫حول‬
‫افتذ‬ ‫ًوی‬ ‫اتفاق‬ ‫صهاى‬ ‫اص‬ ٌِ‫ًم‬ ‫یه‬ ‫دس‬ ‫اهاى‬ ‫تی‬ ٍ ًِ‫سحوا‬ ‫تی‬ ‫حوالت‬
‫ّؼتٌذ‬ ‫اًدام‬ ‫حال‬ ‫دس‬ ٍ ‫خشیاى‬ ‫دس‬ ‫اتفاق‬ ‫یه‬ ‫آًْا‬
‫داسًذ‬ ‫هؼتوش‬ ‫اهٌیتی‬ ‫الذام‬ ‫یه‬ ِ‫ت‬ ‫ًیاص‬ ٍ
‫یه‬ ‫دس‬ ‫سا‬ ِ‫حول‬ ‫یه‬ ‫هیتَاًٌذ‬ ‫فمي‬ ‫هشػَم‬ ‫اهٌیتی‬ ‫ّای‬ ‫فٌاٍسی‬
‫وٌٌذ‬ ‫ؿٌاػایی‬ ‫فمي‬ ‫صهاى‬ ‫اص‬ ‫همٌغ‬
‫ًیؼت‬ ِ‫پیـشفت‬ ‫حوالت‬ ‫حشیف‬ ‫سٍیىشد‬ ‫ایي‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
33© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫دس‬،‫ػَم‬‫تایذ‬‫تثیٌین‬‫تشای‬‫اهٌیت‬‫صیش‬‫ػاخت‬ِ‫چ‬‫تایذ‬‫تذاًین‬
•ُ‫گؼتشد‬ ِ‫ؿثى‬ ‫یه‬ ‫ػشاػش‬ ‫دس‬ ‫سا‬ ‫دیتا‬ ‫استثاى‬ ٍ ‫یىپاسچگی‬
•ُ‫داد‬ ‫سخ‬ ‫خْاًی‬ ‫ػٌح‬ ‫دس‬ ِ‫و‬ ‫سا‬ ‫حوالتی‬ ِ‫ػاتم‬ ٍ ‫اهٌیتی‬ ‫الگَّای‬ ِ‫تاسیخچ‬
•‫وٌین‬ ِ‫هماتل‬ ‫فؼال‬ ‫حوالت‬ ‫تا‬ ِ‫هماتل‬ ‫تشای‬ ‫تتَاًین‬ ‫تا‬
•‫وٌٌذ‬ ‫ػثَس‬ ‫اًذ‬ ِ‫تَاًؼت‬ ‫فیلتش‬ ‫یه‬ ‫اص‬ ِ‫و‬ ‫حوالتی‬
•‫وٌین‬ ‫چاسچَتی‬ ُ‫ؿذ‬ ‫وـف‬ ‫حوالت‬ ‫تشای‬
•‫وٌین‬ ِ‫هماتل‬ ‫آًْا‬ ‫تا‬ ‫تتَاًین‬ ‫آػاًی‬ ِ‫ت‬ ‫تا‬ ‫دّین‬ ‫لشاس‬ ‫ای‬ ِ‫هـخل‬ ‫ػالهت‬ ‫ًَع‬ ‫ّش‬ ‫تشای‬ ٍ.
Alireza Taj : rezataj48@gmail.com
Chapter 5
34© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫ػیش‬‫تىاهل‬‫اهٌیت‬
‫توشیي‬
‫تحلیل‬
‫هؼتوش‬
‫تلوین‬
‫دس‬ ‫گیشی‬
‫تحشاى‬
‫فایلی‬ ِ‫ت‬ ‫ٍاوٌؾ‬
‫اص‬ ‫ٍسٍد‬ ‫اص‬ ‫پغ‬ ِ‫و‬
‫هخشب‬ ‫سفتاس‬ ‫خَد‬
‫دّذ‬ ‫هی‬ ‫ًـاى‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
35© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
ِ‫حول‬ ُ‫صًدیش‬ ‫ول‬ ‫دس‬ ‫تْذیذات‬ ‫تشاتش‬ ‫دس‬ ِ‫یىپاسچ‬ ‫دفاع‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
36© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫تؼذ‬‫اص‬ِ‫حول‬
‫اهٌیتی‬ ‫هذل‬
‫َّؿوٌذ‬
ٍ ‫آٍسی‬ ‫خوغ‬
‫هذاٍم‬ ‫تحلیل‬
‫دیتا‬
‫ؿٌاػایی‬
‫ّای‬ ًِ‫ًـا‬
‫ػاصگاسی‬
‫تشٍخاى‬ ‫تـخیق‬
‫تذافضاسّای‬ ٍ ‫ّا‬
ُ‫پیچیذ‬
ٍ ‫ؿٌاػایی‬
‫وشدى‬ ‫هحذٍد‬
‫ّای‬ ‫تشٍخاى‬
ِ‫یافت‬ ‫ػاصؽ‬
‫وشدى‬ ‫هؼلَم‬
‫صدٍدى‬ ٍ ‫هحتَا‬
‫تذافضاسّای‬
ُ‫پیچیذ‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
37© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫جدید‬ ‫امىیتی‬ ‫مدل‬ ‫کردن‬ ‫فعال‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
38© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫داسد‬ ‫تاٍس‬ َ‫ػیؼى‬
‫اهٌیتی‬ ‫فٌاٍسی‬ ‫ایي‬
‫داسد‬ ‫احتیاج‬ ‫هذسى‬
ِ‫ػ‬ ‫سٍی‬ ‫توشوض‬ ِ‫ت‬
‫اػتشاتظیه‬ ‫الضام‬
ٍ ‫گؼتشؽ‬
ِ‫ت‬ ‫دادى‬ ‫ٍػؼت‬
ٍ ‫دیذ‬ ‫هیذاى‬
‫ًظاست‬
‫سٍی‬ ‫توشوض‬
‫تْذیذات‬
‫تش‬ ‫هثتٌی‬
‫پلتفشم‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
39© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫گؼتشؽ‬‫هیذاى‬‫دیذ‬
‫تایذ‬ ِ‫ؿثى‬ ‫اهٌیت‬ ‫هذیشاى‬
‫سا‬ ‫اتفالات‬ ِ‫ّو‬ ‫تاؿٌذ‬ ‫لادس‬
ِ‫داؿت‬ ‫ًظش‬ ‫صیش‬ ‫دلت‬ ِ‫ت‬
‫تاؿٌذ‬.
‫تَاًایی‬ ‫داؿتي‬ ‫یؼٌی‬
‫آٍسی‬ ‫خوغ‬ ٍ ‫دیذى‬
‫پتاًؼیل‬ ‫توام‬ ‫اص‬ ‫دیتا‬
‫ػشاػش‬ ‫دس‬ ِ‫حول‬ ‫تشداس‬
ِ‫ؿثى‬
‫ًیاصهٌذ‬ ‫لاتلیت‬ ‫ایي‬
‫ػوك‬ ‫اص‬ ‫اػت‬ ‫تشویثی‬
ِ‫ؿثى‬ ‫پٌْای‬ ٍ
Alireza Taj : rezataj48@gmail.com
Chapter 5
40© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫توشوض‬‫سٍی‬‫تْذیذات‬
،‫ّا‬ ‫وٌتشل‬ ٍ ‫ّا‬ ‫ػیاػت‬
،ِ‫حول‬ ُ‫گؼتش‬ ‫واّؾ‬ ‫تشای‬
‫ّؼتٌذ‬ ‫هشٍسی‬
‫تْذیذات‬ ‫اها‬
‫ًفَر‬ ‫ّن‬ ‫ٌَّص‬
‫وٌٌذ‬ ‫هی‬
‫تایذ‬ ‫ّا‬ ‫فٌاٍسی‬ ،ِ‫ًتید‬ ‫دس‬
‫دسن‬ ،‫تـخیق‬ ‫سٍی‬ ُ‫ّوَاس‬
‫وشدى‬ ‫هتَلف‬ ٍ ،‫وشدى‬
‫ؿًَذ‬ ‫هتوشوض‬ ‫تْذیذات‬
‫تْذیذات‬ ‫سٍی‬ ‫توشوض‬ ‫ٍخَد‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
41© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫روی‬ ‫تمرکز‬
‫تهدیدات‬
‫یعنی‬:
‫تفىش‬ ‫یؼٌی‬
‫یه‬ ‫هاًٌذ‬
‫هْاخن‬
‫هیذاى‬ ‫افضایؾ‬
‫دیذ‬
‫تغییشات‬ ‫دسن‬
‫دس‬ ‫اًٌثاق‬
‫هحیي‬
‫دس‬ ‫تحَل‬
ِ‫ت‬ ‫الذام‬
‫حفاظت‬
‫وشدى‬ ‫هتَلف‬
‫تْذیذات‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
42© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫هثتٌی‬‫تش‬‫پلتفشم‬
‫خلَكیات‬
‫پلتفشم‬
ِ‫تَػؼ‬ ‫لاتل‬
‫ػاختاس‬
‫ٍاحذ‬
‫یه‬ ‫اػوال‬
‫ػیاػت‬
‫ٍاحذ‬
‫ّای‬ ‫وٌتشل‬
‫ّن‬ ‫تا‬ ‫ػاصگاس‬
‫هذیشیت‬
‫هتوشوض‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
43© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫هضایای‬‫پلتفشم‬
ِ‫ت‬ ‫ّن‬ ‫اص‬ ‫خذا‬ ‫اهٌیتی‬ ‫ّای‬ ُ‫دػتگا‬ ‫اػتمشاس‬ ‫اص‬ ‫تغییش‬
‫پزیش‬ ‫اًؼٌاف‬ ‫كحیح‬ ‫پلتفشم‬ ‫یه‬ ‫ػاصی‬ ِ‫یىپاسچ‬
‫آػاى‬ ‫اػتمشاس‬ ‫تا‬ ‫خذهات‬ ٍ ‫واستشدی‬ ‫ّای‬ ِ‫تشًاه‬
‫اهٌیت‬ ‫تاثیشات‬ ‫افضایؾ‬
‫اهٌیتی‬ ‫ّای‬ ‫ؿىاف‬ ‫حزف‬
‫اخشا‬ ‫ػادگی‬ ٍ ‫تـخیق‬ ‫صهاى‬ ‫دس‬ ‫تؼشیغ‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
44© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
ٍ‫حمل‬ ٌ‫زوجیر‬ ‫کل‬ ‫دادن‬ ‫پًشش‬
‫وٌتشل‬‫ٍب‬ ‫اص‬ ُ‫اػتفاد‬
‫تذافضاسّای‬ ‫وشدى‬ ‫فیلتش‬
‫هـَْس‬
‫ّای‬ ِ‫تشًاه‬ ‫وٌتشل‬
‫واستشدی‬
‫افضاس‬ ‫تذ‬ ‫هذ‬ ‫اص‬ ُ‫اػتفاد‬
‫اهوا‬ ِ‫تشپای‬
‫تحلیل‬‫اوتـافی‬
‫فایل‬ ‫ؿْشت‬
‫فایل‬ ‫سفتاس‬
‫فایل‬ ِ‫ػاتم‬
‫تْذیذات‬ ‫تحلیل‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
45© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫حل‬ ُ‫سا‬ ِ‫ت‬ ‫ّا‬ ‫ػاصهاى‬ ،‫حفاظت‬ ‫تْتش‬ ‫ٍسی‬ ُ‫تْش‬ ٍ ‫اهشٍصی‬ ‫اهٌیتی‬ ‫ّای‬ ‫چالؾ‬ ‫تش‬ ِ‫غلث‬ ‫تشای‬
‫دّذ‬ ‫پَؿؾ‬ ‫سا‬ ِ‫حول‬ ُ‫صًدیش‬ ‫توام‬ ِ‫و‬ ‫داسًذ‬ ‫احتیاج‬ ‫ّایی‬.
‫تاؿذ‬ ُ‫ؿذ‬ ‫ًشاحی‬ ‫پلتفشم‬ ‫تش‬ ‫هثتٌی‬ ٍ ‫تْذیذات‬ ‫سٍی‬ ‫توشوض‬ ،‫هحَس‬ ‫ًظاست‬ ‫اكَل‬ ‫اػاع‬ ‫تش‬ ٍ.
‫توام‬ ِ‫و‬ ُ‫داد‬ ِ‫اسای‬ ‫سا‬ ‫هحَس‬ ‫تْذیذ‬ ‫ػایثشی‬ ‫اهٌیت‬ ‫ّای‬ ‫حل‬ ُ‫سا‬ ‫اص‬ ‫خاهغ‬ ِ‫تؼت‬ ‫یه‬ َ‫ػیؼى‬
‫دّذ‬ ‫هی‬ ‫پَؿؾ‬ ‫سا‬ ِ‫حول‬ ُ‫صًدیش‬.
‫تاصػاصی‬ ٍ ‫اخشا‬ ‫اص‬ ،‫اتتىاسی‬ ِ‫هدوَػ‬ ‫تشیي‬ ُ‫گؼتشد‬ ،‫پلتفشم‬ ‫تش‬ ‫هثتٌی‬ ‫اختلاكی‬ ‫حل‬ ُ‫سا‬ ‫ایي‬
‫دّذ‬ ‫هی‬ ِ‫اسای‬ ‫سا‬ ،ُ‫ؿذ‬ ‫آؿىاس‬ ‫آى‬ ‫دس‬ ‫تْذیذ‬ ‫حوالت‬ ‫دس‬ ِ‫و‬ ‫ّایی‬ ٌِ‫گضی‬.
‫وٌٌذ‬ ‫هی‬ ‫واس‬ ‫ّن‬ ‫تا‬ ‫آى‬ ‫ػشاػش‬ ‫دس‬ ِ‫حول‬ ُ‫صًدیش‬ ‫تشاتش‬ ‫دس‬ ‫حفاظت‬ ‫تشای‬ ‫ّا‬ ‫حل‬ ُ‫سا‬ ‫ایي‬
‫ّؼتٌذ‬ ِ‫یىپاسچ‬ ‫هىول‬ ‫ّای‬ ‫حل‬ ُ‫سا‬ ‫تا‬ ِ‫خاًث‬ ِ‫ّو‬ ‫اهٌیتی‬ ‫ػیؼتن‬ ‫یه‬ ‫ّوچٌیي‬ ٍ.
Alireza Taj : rezataj48@gmail.com
Chapter 5
46© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫پَؿؾ‬‫توام‬ُ‫صًدیش‬ِ‫حول‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
47© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
ِ‫حول‬ ‫اص‬ ‫لثل‬
‫ّا‬ ‫فایشٍال‬
‫ّا‬ ‫فایشٍال‬ ‫خذیذ‬ ‫ًؼل‬
ِ‫ؿثى‬ ِ‫ت‬ ‫دػتشػی‬ ‫وٌتشل‬
‫َّیت‬ ‫تـخیق‬ ‫ّای‬ ‫ػشٍیغ‬
ِ‫حول‬ ‫حیي‬
‫ّای‬ ‫ػیؼتن‬ ‫خذیذ‬ ‫ًؼل‬
‫ًفَر‬ ‫اص‬ ‫پیـگیشی‬
‫ایویل‬ ٍ ‫ٍب‬ ‫اهٌیت‬ ‫ّای‬ ‫حل‬ ُ‫سا‬
ِ‫حول‬ ‫اص‬ ‫تؼذ‬
‫تذافضاسّای‬ ‫تشاتش‬ ‫دس‬ ‫حفاظت‬
َ‫ػیؼى‬ ِ‫پیـشفت‬
‫دس‬ ِ‫و‬ ‫اػت‬ ‫اتضاسی‬ ‫ایٌْا‬
‫اهٌیت‬ ‫هتخللاى‬ ‫اختیاس‬
ِ‫ت‬ ‫آًْا‬ ٍ ‫گیشد‬ ‫هی‬ ‫لشاس‬ ِ‫ؿثى‬
‫سا‬ ‫تْذیذات‬ ‫تا‬ ‫داسًذ‬ ‫ًیاص‬ ‫آى‬
‫ّای‬ ‫ػیاػت‬ ٍ ‫وٌٌذ‬ ‫وـف‬
‫وٌٌذ‬ ‫اخشا‬ ‫سا‬ ‫ػخت‬
،‫تـخیق‬ ‫تَاًایی‬ ‫ایٌْا‬
‫تشاتش‬ ‫دس‬ ‫دفاع‬ ٍ ‫وشدى‬ ‫هؼذٍد‬
‫ًفَر‬ ِ‫ؿثى‬ ِ‫ت‬ ِ‫و‬ ‫حوالتی‬
‫پیـشٍی‬ ‫حال‬ ‫دس‬ ٍ ‫اًذ‬ ُ‫وشد‬
‫داسًذ‬ ‫سا‬ ،‫ّؼتٌذ‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
48© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫حفاظت‬ ‫لذست‬ ٍ ‫تَاًایی‬ ‫تش‬ ‫تَاًٌذ‬ ‫هی‬ ‫ّا‬ ‫ػاصهاى‬
ِ‫تىی‬ َ‫ػیؼى‬ ِ‫پیـشفت‬ ‫تذافضاسّای‬ ‫تشاتش‬ ‫دس‬
‫ًَس‬ ِ‫ت‬ ٍ ‫تحلیل‬ ‫خَتی‬ ِ‫ت‬ ‫سا‬ ِ‫ؿثى‬ ‫سفتاس‬ ٍ ‫وٌٌذ‬
ِ‫حول‬ ‫یه‬ ‫آػیة‬ ٍ ‫هتَلف‬ ،‫هحذٍد‬ ‫سا‬ ‫آًْا‬ ‫هَثش‬
‫تشػاًٌذ‬ ‫حذالل‬ ِ‫ت‬ ‫سا‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
49© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫اًؼٌاف‬‫پزیشی‬‫ایي‬ُ‫سا‬‫حل‬‫ّا‬‫حتی‬‫تشای‬‫پـتیثاًی‬‫اص‬‫تضسگتشیي‬
‫ػاصهاى‬‫ّای‬‫خْاًی‬‫ّش‬‫ٍلت‬ٍ‫ّش‬‫ًَس‬ِ‫و‬‫آًْا‬‫تذاى‬‫ًیاص‬ِ‫داؿت‬،‫تاؿٌذ‬
‫هثال‬‫تشای‬ُ‫دػتگا‬‫ّای‬‫هداصی‬ٍ،‫فیضیىی‬‫یا‬‫خذهات‬‫تش‬ِ‫پای‬،‫اتش‬‫دس‬
‫دػتشع‬‫اػت‬.
‫آًْا‬ِ‫ت‬‫ًَس‬،ِ‫یىپاسچ‬‫ًظاست‬‫هؼتوش‬ٍ‫وٌتشل‬‫دس‬‫ػشاػش‬ُ‫گؼتش‬ِ‫ؿثى‬
ٍ‫دس‬‫توام‬‫تشداسّای‬ِ‫حول‬‫سا‬ِ‫اسای‬‫هی‬‫دٌّذ‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
50© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫ػایثشی‬ ‫اهٌیت‬ ‫خذیذ‬ ‫سٍیىشدّای‬ ُ‫دستاس‬ ‫تفىش‬
‫ػویك‬ ‫تغییشات‬
‫چگًَگی‬ ‫دس‬
‫اص‬ ‫حفاظت‬
‫ّا‬ ‫ػیؼتن‬
‫یه‬ ‫چالؾ‬
‫یه‬ ِ‫ت‬
‫ّای‬ ‫ًَآٍسی‬
‫وشدى‬ ‫ّه‬
ٍ‫وتیج‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
51© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫اهٌیتی‬ ‫ّای‬ ‫اػتشاتظی‬
‫دفاع‬ ‫سٍی‬ ‫تش‬ ‫توشوض‬ ‫تا‬
ِ‫ؿثى‬ ‫ػوك‬ ‫دس‬
‫ّای‬ ‫سٍؽ‬
‫پیـگیشی‬
‫هحیي‬ ‫تشن‬
ُ‫سا‬ ‫تٌْا‬ ِ‫ؿثى‬
‫هْاخواى‬
Alireza Taj : rezataj48@gmail.com
Chapter 5
52© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
‫ّای‬ ‫هذل‬ ‫تغییش‬
‫تداست‬
‫چـن‬ ‫تغییش‬
‫تْذیذات‬ ‫اًذاص‬
‫پیچیذگی‬
‫اهٌیت‬
‫تمؼیوات‬
‫اهٌیت‬
‫ؿىاف‬ ‫ایداد‬
‫اهٌیتی‬
ِ‫چشخ‬ ‫گؼؼت‬
‫اهٌیت‬
‫ًظاست‬ ‫واّؾ‬
‫هذیشیت‬ ‫چالؾ‬
‫اهٌیت‬
ِ‫اسای‬ ‫تشای‬ ‫اػت‬ ‫صهاًی‬ ‫ایي‬
‫اهٌیتی‬ ‫خذیذ‬ ‫هذل‬ ‫یه‬
ٍ ‫ًظاست‬ ِ‫و‬ ،‫هحَس‬ ‫تْذیذ‬
‫دس‬ ،‫ّا‬ ‫ػاصهاى‬ ِ‫و‬ ‫سا‬ ‫وٌتشلی‬
‫ؿاى‬ ُ‫گؼتشد‬ ِ‫ؿثى‬ ‫ػشاػش‬
ِ‫ت‬ ،ِ‫حول‬ ‫واهل‬ ُ‫صًدیش‬ ‫دس‬ ٍ
‫تذّذ‬ ِ‫اسای‬ ‫سا‬ ‫داسًذ‬ ‫ًیاص‬ ‫آى‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
53© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
َ‫ػیؼى‬‫یه‬‫سٍیىشد‬‫اهٌیتی‬‫تْذیذ‬‫هحَس‬‫هٌحلش‬ِ‫ت‬‫فشد‬ِ‫اسای‬‫هی‬،‫دّذ‬ِ‫و‬‫تا‬‫ًظاست‬،‫تشتش‬‫وٌتشل‬
،‫هؼتوش‬ٍ‫حفاظت‬‫دس‬‫تشاتش‬‫تْذیذات‬ِ‫پیـشفت‬‫دس‬‫ول‬ُ‫صًدیش‬،ِ‫حول‬‫پیچیذگی‬‫سا‬‫واّؾ‬‫هی‬‫دّذ‬.
‫تا‬‫ایي‬‫هذل‬‫اهٌیتی‬،‫خذیذ‬‫ػاصهاى‬،‫ّا‬‫َّؿوٌذ‬‫تش‬ٍ‫تا‬‫ػشػت‬،‫تیـتش‬،‫لثل‬‫حیي‬ٍ‫تؼذ‬‫اص‬‫ّش‬ِ‫حول‬
‫هی‬‫تَاًٌذ‬‫ػىغ‬‫الؼول‬‫ًـاى‬‫دٌّذ‬.
Alireza Taj : rezataj48@gmail.com
Chapter 5
54© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public
Alireza Taj : rezataj48@gmail.com

Contenu connexe

Similaire à Addressing the full attack continuum persian revision2

فروشگاه شهر کتاب
فروشگاه شهر کتابفروشگاه شهر کتاب
فروشگاه شهر کتابAmir Reza Asadi
 
بررسی دسته ای از استارت آپ های موفق
بررسی دسته ای از استارت آپ های موفقبررسی دسته ای از استارت آپ های موفق
بررسی دسته ای از استارت آپ های موفقmorteza heydari
 
راهنمای محیط کلاس مجازی میزتحریر
راهنمای محیط کلاس مجازی میزتحریرراهنمای محیط کلاس مجازی میزتحریر
راهنمای محیط کلاس مجازی میزتحریرmiztahr
 
امضای دیجیتالی چیست؟
امضای دیجیتالی چیست؟امضای دیجیتالی چیست؟
امضای دیجیتالی چیست؟sepanta-no
 
ابداع بازارهای جدید
ابداع بازارهای جدیدابداع بازارهای جدید
ابداع بازارهای جدیدaliaalistartup
 
مقدمه درس برنامه نویسی مبتنی بر وب
مقدمه درس برنامه نویسی مبتنی بر وبمقدمه درس برنامه نویسی مبتنی بر وب
مقدمه درس برنامه نویسی مبتنی بر وبM Nemati
 
معرفی خدمات شرکت آماتک
معرفی خدمات شرکت آماتکمعرفی خدمات شرکت آماتک
معرفی خدمات شرکت آماتکEsmaeilGhoroghchian
 

Similaire à Addressing the full attack continuum persian revision2 (12)

Faraz help
Faraz helpFaraz help
Faraz help
 
Part a
Part aPart a
Part a
 
Part a
Part aPart a
Part a
 
فروشگاه شهر کتاب
فروشگاه شهر کتابفروشگاه شهر کتاب
فروشگاه شهر کتاب
 
بررسی دسته ای از استارت آپ های موفق
بررسی دسته ای از استارت آپ های موفقبررسی دسته ای از استارت آپ های موفق
بررسی دسته ای از استارت آپ های موفق
 
راهنمای محیط کلاس مجازی میزتحریر
راهنمای محیط کلاس مجازی میزتحریرراهنمای محیط کلاس مجازی میزتحریر
راهنمای محیط کلاس مجازی میزتحریر
 
ip tamrin
ip tamrinip tamrin
ip tamrin
 
امضای دیجیتالی چیست؟
امضای دیجیتالی چیست؟امضای دیجیتالی چیست؟
امضای دیجیتالی چیست؟
 
AD In MCITP 2008.197
AD In MCITP 2008.197AD In MCITP 2008.197
AD In MCITP 2008.197
 
ابداع بازارهای جدید
ابداع بازارهای جدیدابداع بازارهای جدید
ابداع بازارهای جدید
 
مقدمه درس برنامه نویسی مبتنی بر وب
مقدمه درس برنامه نویسی مبتنی بر وبمقدمه درس برنامه نویسی مبتنی بر وب
مقدمه درس برنامه نویسی مبتنی بر وب
 
معرفی خدمات شرکت آماتک
معرفی خدمات شرکت آماتکمعرفی خدمات شرکت آماتک
معرفی خدمات شرکت آماتک
 

Plus de Alireza Taj

Cisco cybersecurity report midyear 2017 persian revision
Cisco cybersecurity report midyear 2017 persian revisionCisco cybersecurity report midyear 2017 persian revision
Cisco cybersecurity report midyear 2017 persian revisionAlireza Taj
 
Cisco security report 2017 persian revision
Cisco security report 2017 persian revisionCisco security report 2017 persian revision
Cisco security report 2017 persian revisionAlireza Taj
 
Annual security report cisco 2016 persian revision
Annual security report cisco 2016 persian revisionAnnual security report cisco 2016 persian revision
Annual security report cisco 2016 persian revisionAlireza Taj
 
Cisco security report midyear 2015 persian revision 8
Cisco security report midyear 2015 persian revision 8Cisco security report midyear 2015 persian revision 8
Cisco security report midyear 2015 persian revision 8Alireza Taj
 
Cisco security report midyear 2015 persian revision 7
Cisco security report midyear 2015 persian revision 7Cisco security report midyear 2015 persian revision 7
Cisco security report midyear 2015 persian revision 7Alireza Taj
 
Cisco security report midyear 2015 persian revision 6
Cisco security report midyear 2015 persian revision 6Cisco security report midyear 2015 persian revision 6
Cisco security report midyear 2015 persian revision 6Alireza Taj
 
Cisco security report midyear 2015 Persian revision 5
Cisco security report midyear 2015 Persian revision 5Cisco security report midyear 2015 Persian revision 5
Cisco security report midyear 2015 Persian revision 5Alireza Taj
 
Cisco security report midyear 2015 persian revision 4
Cisco security report midyear 2015 persian revision 4Cisco security report midyear 2015 persian revision 4
Cisco security report midyear 2015 persian revision 4Alireza Taj
 
Cisco security report midyear 2015 persian revision 3
Cisco security report midyear 2015 persian revision 3Cisco security report midyear 2015 persian revision 3
Cisco security report midyear 2015 persian revision 3Alireza Taj
 
Cisco security report midyear 2015 persian revision 2
Cisco security report midyear 2015 persian revision 2Cisco security report midyear 2015 persian revision 2
Cisco security report midyear 2015 persian revision 2Alireza Taj
 
Cisco security report midyear 2015 persian revision 1
Cisco security report midyear 2015 persian revision 1Cisco security report midyear 2015 persian revision 1
Cisco security report midyear 2015 persian revision 1Alireza Taj
 
Cisco Secure Data Center Solution
Cisco Secure Data Center SolutionCisco Secure Data Center Solution
Cisco Secure Data Center SolutionAlireza Taj
 
Datacenter design
Datacenter designDatacenter design
Datacenter designAlireza Taj
 

Plus de Alireza Taj (14)

Cisco cybersecurity report midyear 2017 persian revision
Cisco cybersecurity report midyear 2017 persian revisionCisco cybersecurity report midyear 2017 persian revision
Cisco cybersecurity report midyear 2017 persian revision
 
Cisco security report 2017 persian revision
Cisco security report 2017 persian revisionCisco security report 2017 persian revision
Cisco security report 2017 persian revision
 
Annual security report cisco 2016 persian revision
Annual security report cisco 2016 persian revisionAnnual security report cisco 2016 persian revision
Annual security report cisco 2016 persian revision
 
Cisco security report midyear 2015 persian revision 8
Cisco security report midyear 2015 persian revision 8Cisco security report midyear 2015 persian revision 8
Cisco security report midyear 2015 persian revision 8
 
Cisco security report midyear 2015 persian revision 7
Cisco security report midyear 2015 persian revision 7Cisco security report midyear 2015 persian revision 7
Cisco security report midyear 2015 persian revision 7
 
Cisco security report midyear 2015 persian revision 6
Cisco security report midyear 2015 persian revision 6Cisco security report midyear 2015 persian revision 6
Cisco security report midyear 2015 persian revision 6
 
Cisco security report midyear 2015 Persian revision 5
Cisco security report midyear 2015 Persian revision 5Cisco security report midyear 2015 Persian revision 5
Cisco security report midyear 2015 Persian revision 5
 
Cisco security report midyear 2015 persian revision 4
Cisco security report midyear 2015 persian revision 4Cisco security report midyear 2015 persian revision 4
Cisco security report midyear 2015 persian revision 4
 
Cisco security report midyear 2015 persian revision 3
Cisco security report midyear 2015 persian revision 3Cisco security report midyear 2015 persian revision 3
Cisco security report midyear 2015 persian revision 3
 
Cisco security report midyear 2015 persian revision 2
Cisco security report midyear 2015 persian revision 2Cisco security report midyear 2015 persian revision 2
Cisco security report midyear 2015 persian revision 2
 
Cisco security report midyear 2015 persian revision 1
Cisco security report midyear 2015 persian revision 1Cisco security report midyear 2015 persian revision 1
Cisco security report midyear 2015 persian revision 1
 
Cisco Secure Data Center Solution
Cisco Secure Data Center SolutionCisco Secure Data Center Solution
Cisco Secure Data Center Solution
 
Cloud adoption
Cloud adoptionCloud adoption
Cloud adoption
 
Datacenter design
Datacenter designDatacenter design
Datacenter design
 

Addressing the full attack continuum persian revision2

  • 1. © 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public SWITCHv6 Chapter 5 1 ً‫سیسک‬ ‫جدید‬ ‫امىیتی‬ ‫مدل‬ ‫بررسی‬ٌ‫زوجیر‬‫کامل‬ٍ‫حمل‬:،‫قبل‬‫حیه‬‫ي‬‫بعد‬‫از‬‫یک‬ٍ‫حمل‬ Alireza Taj : rezataj48@gmail.com
  • 2. Chapter 5 2© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫جدید‬ ‫امىیتی‬ ‫مدل‬ ‫یک‬ ٍ‫ارای‬ ‫برای‬ ‫است‬ ‫زماوی‬ ‫االن‬ ُ‫ػاد‬ ‫حوالتی‬ ‫تاػث‬ ِ‫و‬ ‫هی‬ ‫آػیة‬ ‫سا‬ ُ‫سا‬ ،‫ؿذًذ‬ ‫اًدام‬ ‫تشای‬ ‫ّای‬ ‫خشم‬ ‫واهپیَتشی‬ ِ‫و‬ ‫اهشٍصی‬ ُ‫پیچیذ‬ ‫تؼیاس‬ ‫ّوَاس‬ ،‫ّؼتٌذ‬ ‫اػت‬ ُ‫وشد‬. ‫حوالت‬ ٍ ِ‫پیـشفت‬ ُ‫پیچیذ‬ ‫اهشٍصی‬ ‫اختالالت‬ ‫سا‬ ‫ای‬ ُ‫ػوذ‬ ‫ػاصهاى‬ ‫دس‬ ٍ ‫ّا‬ ‫صیشػاخت‬ ‫هلی‬ ‫ّای‬ ‫تَخَد‬ ‫آٍسًذ‬ ‫هی‬. ‫تٌْا‬ ًِ ‫ؿٌاػایی‬ ‫هـىل‬ ‫ؿاى‬ ِ‫تلى‬ ،‫اػت‬ ‫یه‬ ‫تشای‬ ‫صهاًی‬ ُ‫دٍس‬ ‫دس‬ ‫ًَالًی‬ ‫تالی‬ ِ‫ؿثى‬ ‫هاًٌذ‬ ‫هی‬ ‫تواهی‬ ‫اص‬ ٍ ِ‫ؿثى‬ ‫هٌاتغ‬ ُ‫سا‬ ‫تشای‬ ‫اًذاصی‬ ‫دس‬ ِ‫حول‬ ‫دیگشی‬ ‫خای‬ ُ‫اػتفاد‬ ‫وٌٌذ‬ ‫هی‬. Alireza Taj : rezataj48@gmail.com
  • 3. Chapter 5 3© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫سٍؽ‬‫ّای‬‫دفاػی‬‫هشػَم‬‫تشای‬‫حفاظت‬ ‫اص‬،ِ‫ؿثى‬ِ‫و‬‫هٌحلش‬ِ‫ت‬‫تـخیق‬ٍ ‫هؼذٍد‬‫وشدى‬،‫اػت‬‫دیگش‬‫وافی‬ ‫ًیؼت‬. ‫االى‬‫صهاًی‬‫اػت‬ِ‫و‬‫تایذ‬‫یه‬‫هذل‬ ‫اهٌیتی‬،‫خذیذ‬ِ‫و‬‫تواهی‬ُ‫صًدیش‬ ،ِ‫حول‬‫ؿاهل‬،‫لثل‬‫حیي‬ٍ‫تؼذ‬‫اص‬ ،ِ‫حول‬‫سا‬‫تتَاًذ‬‫صیش‬‫پَؿؾ‬‫تگیشد‬ ِ‫اسای‬‫ؿَد‬. Alireza Taj : rezataj48@gmail.com
  • 4. Chapter 5 4© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫َک‬ ‫در‬ ‫وًآيری‬ •‫تیؾ‬‫اص‬25‫ػال‬‫پیؾ‬‫اٍلیي‬‫ٍیشٍع‬‫واهپیَتشی‬ِ‫ػشه‬‫ؿذ‬. •‫ووی‬‫تؼذ‬‫ها‬ِ‫هتَخ‬‫ؿذین‬ِ‫و‬‫آى‬ٌِ‫ًم‬‫آغاصی‬‫تَد‬‫تشای‬‫تىاهل‬‫ًَآٍسی‬‫دس‬‫ّه‬. •‫تشای‬‫ًضدیه‬ُ‫د‬،‫ػال‬‫ٍیشٍع‬‫ّا‬ِ‫ت‬‫ػٌَاى‬‫سٍؽ‬‫اكلی‬‫حوالت‬ِ‫ؿٌاخت‬‫هی‬‫ؿذًذ‬. •ٍ‫آًْا‬ِ‫ت‬‫هشٍس‬،‫صهاى‬‫تا‬‫حذ‬‫صیادی‬‫تَاًؼتٌذ‬‫تا‬‫تَاًایی‬‫ّای‬‫هؼذٍد‬‫ػاصی‬ٍ‫هحافظتی‬ ‫آًتی‬‫ٍیشٍع‬،‫ّا‬‫ػاصگاسی‬‫پیذا‬‫وٌٌذ‬. Alireza Taj : rezataj48@gmail.com
  • 5. Chapter 5 5© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫هْاخویي‬‫تا‬ُ‫اًگیض‬‫وؼة‬‫ؿْشت‬(‫تذًاهی‬)،‫تا‬‫تاالتشدى‬‫داًؾ‬‫خَد‬‫دس‬‫وـف‬ٍ‫ػلٌی‬‫ػاصی‬‫آػیة‬ ‫پزیشی‬‫ّای‬‫خذیذ‬‫دس‬،ِ‫ؿثى‬‫ّوچٌاى‬ِ‫ت‬‫ًَآٍسی‬‫دس‬‫حوالت‬ِ‫اداه‬‫دادًذ‬. ِ‫ت‬‫تؼثیشی‬‫هی‬‫تَاى‬‫گفت‬:‫تیي‬ِ‫چشخ‬‫ّای‬‫تْذیذ‬‫یه‬ِ‫هؼاتم‬‫تؼلیحاتی‬‫دس‬ِ‫گشفت‬‫تَد‬. ‫تمشیثا‬‫ّش‬5،‫ػال‬ِ‫حول‬‫وٌٌذگاى‬‫یه‬‫ًَع‬‫خذیذی‬‫اص‬‫تْذیذ‬(‫اص‬ٍ‫هاوش‬‫ٍیشٍع‬‫ّا‬ِ‫گشفت‬‫تا‬‫وشم‬‫ّا‬‫تا‬ ‫ًشم‬‫افضاسّای‬‫خاػَػی‬ٍ‫سٍت‬‫ویت‬‫ّا‬)‫سا‬ِ‫اسای‬‫دادًذ‬. ٍ‫هذافؼاى‬‫ّن‬ِ‫ت‬‫ػشػت‬‫تشای‬‫هحافظت‬‫اص‬ِ‫ؿثى‬ِ‫ت‬‫ًَآٍسی‬‫پشداختٌذ‬. Alireza Taj : rezataj48@gmail.com
  • 6. Chapter 5 6© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫ایي‬‫خای‬‫تؼدة‬‫ًذاسد‬ِ‫و‬‫ها‬‫هی‬‫تَاًین‬ِ‫ًمـ‬‫تغییشات‬ُ‫ػوذ‬‫تىٌَلَطیىی‬‫ایي‬،ِ‫چشخ‬ِ‫و‬‫ًـاى‬ ُ‫دٌّذ‬‫ی‬‫تشداسّای‬‫خذیذ‬ِ‫حول‬،‫اػت‬‫سا‬‫تشػین‬‫وٌین‬. Alireza Taj : rezataj48@gmail.com
  • 7. Chapter 5 7© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫ٍیشٍع‬‫ّای‬ِ‫اٍلی‬‫دس‬ِ‫دسخ‬‫اٍل‬‫ػیؼتن‬‫ػاهل‬‫سا‬‫ّذف‬‫لشاس‬‫هی‬‫دادًذ‬. ٍ‫ػپغ‬‫دصدوی‬‫دس‬ِ‫ؿثى‬‫گؼتشؽ‬‫هی‬‫یافتٌذ‬. ٍ‫هاوش‬‫ٍیشٍع‬،‫ّا‬‫اص‬‫فایل‬‫ّایی‬ِ‫و‬‫واستشاى‬ِ‫ت‬‫اؿتشان‬‫هی‬‫گزاؿتٌذ‬ ُ‫اػتفاد‬‫هی‬‫وشدًذ‬. ‫وشم‬‫ّا‬‫دس‬ِ‫ؿثى‬‫ّای‬‫ػاصهاًی‬(‫هتَػي‬)‫اص‬‫هاؿیٌی‬ِ‫ت‬‫هاؿیي‬‫دیگش‬ ‫هٌتمل‬‫هی‬‫ؿذًذ‬. ٍ‫تا‬ُ‫اػتفاد‬‫اص‬‫فؼالیت‬‫ّای‬‫ایٌتشًتی‬،‫واستش‬‫خَد‬‫سا‬‫گؼتشؽ‬‫هی‬‫دادًذ‬. Alireza Taj : rezataj48@gmail.com
  • 8. Chapter 5 8© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫ّا‬ ُ‫دػتگا‬ ،‫آًالیي‬ ‫اتلاالت‬ ‫تا‬ ‫ّا‬ ‫ویت‬ ‫سٍت‬ ٍ ‫خاػَػی‬ ‫افضاسّای‬ ‫ًشم‬ ‫وشدًذ‬ ‫ظَْس‬ ،‫خذیذ‬ ‫ّای‬ ‫اپلیىیـي‬ ٍ. ٍ ‫داس‬ ‫ّذف‬ ‫حوالت‬ ،ِ‫پیـشفت‬ ‫تذافضاسّای‬ ‫تا‬ ِْ‫هَاخ‬ ‫حال‬ ‫دس‬ ‫ها‬ ُ‫اهشٍص‬ ‫ّؼتٌذ‬ ‫پیـشفت‬ ‫حال‬ ‫دس‬ ‫دایوا‬ ِ‫و‬ ‫ّؼتین‬ ‫تْذیذاتی‬. Alireza Taj : rezataj48@gmail.com
  • 9. Chapter 5 9© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫ّه‬ ‫دس‬ ‫ًَآٍسی‬ ‫حال‬ ‫دس‬ ‫وشدى‬ ‫التلاد‬ ‫یه‬ ‫ایداد‬ ‫اػت‬ ًِ‫هدشها‬ ،‫تش‬ ‫ػشیغ‬ ِ‫و‬ ‫واسآهذتش‬ ٍ ‫هَثشتش‬ ‫ّای‬ ‫صیشػاخت‬ ‫هَسد‬ ‫سا‬ ‫فٌاٍسی‬ ‫هیذّذ‬ ‫لشاس‬ ِ‫حول‬ Alireza Taj : rezataj48@gmail.com
  • 10. Chapter 5 10© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫ّای‬ ُ‫ػَاػتفاد‬ ‫ػاصهاى‬ ‫ایٌتشًتی‬ ِ‫یافت‬ ‫تغییش‬ ‫ؿاى‬ ‫اّذاف‬ ُ‫وشد‬ ُ‫تْش‬ ‫اص‬ ‫اّذاف‬ ‫تغییش‬ ِ‫ت‬ ‫تشداسی‬ ٍ ‫اخالل‬ ،‫ػشلت‬ ‫تخشیة‬ ‫ؿىَفا‬ ٍ ‫هٌفؼت‬ ‫پش‬ ‫اػت‬ ُ‫ؿذ‬ Alireza Taj : rezataj48@gmail.com
  • 11. Chapter 5 11© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫تیاٍسًذ‬ ‫دػت‬ ِ‫ت‬ ‫تَاًٌذ‬ ‫هی‬ ُ‫سا‬ ‫ایي‬ ‫اص‬ ‫تَخْی‬ ‫لاتل‬ ‫پَل‬ ِ‫و‬ ‫داسًذ‬ ِ‫تَخ‬ ِ‫ًىت‬ ‫ایي‬ ِ‫ت‬ ‫ایٌتشًتی‬ ‫هدشهاى‬ ‫آًْا‬ ‫سا‬ ‫واسؿاى‬ ‫اػتاًذاسد‬ ‫فشآیٌذ‬ ‫هحَس‬ ‫هاؿیٌی‬ Alireza Taj : rezataj48@gmail.com
  • 12. Chapter 5 12© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫هْاخویي‬‫هاّیت‬‫ثاتت‬ٍ‫ػاوي‬‫فٌاٍسی‬‫ّای‬‫اهٌیتی‬‫والػیه‬ٍ‫اػتمشاسّای‬ ‫هتفاٍت‬‫آًْا‬‫سا‬‫هی‬‫ؿٌاػٌذ‬. ِ‫ت‬‫ًَسی‬ِ‫و‬‫آًْا‬‫هی‬‫تَاًٌذ‬‫اص‬‫ؿىاف‬‫آػیة‬‫پزیشی‬‫تیي‬‫آًْا‬َ‫ػ‬ُ‫اػتفاد‬‫وٌٌذ‬. ‫ایي‬‫حتی‬‫تشای‬ٍُ‫گش‬‫ّای‬‫ّىش‬ِ‫و‬ِ‫تَػؼ‬‫ًشم‬‫افضاسّا‬‫سا‬‫دًثال‬‫هی‬‫وٌٌذ‬‫اهشی‬‫ػادی‬ ‫اػت‬. ‫هاًٌذ‬‫تؼت‬‫ّای‬‫توویي‬‫ویفیت‬‫یا‬‫تؼت‬‫تٌچ‬‫هحلَالت‬‫دس‬‫تشاتش‬‫فٌاٍسی‬‫ّای‬ ‫اهٌیتی‬‫لثل‬‫اص‬،‫اًتـاسؿاى‬‫تشای‬‫ووه‬ِ‫ت‬‫حلَل‬‫اًویٌاى‬‫اص‬‫واسایی‬‫آى‬‫فٌاٍسی‬‫ّا‬. Alireza Taj : rezataj48@gmail.com
  • 13. Chapter 5 13© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫یک‬ ٍ‫ب‬ ‫یک‬ ‫چالش‬ ‫ّای‬ ُ‫دػتگا‬ ُ‫ّوشا‬ ‫ّای‬ ِ‫تشًاه‬ ‫واستشدی‬ ‫ٍب‬ ‫تحت‬ ‫ّای‬ ِ‫تشًاه‬ ُ‫ّوشا‬ ‫واستشدی‬ ‫ًاظشّا‬ ‫فَق‬ ‫ّای‬ ِ‫ؿثى‬ ‫اختواػی‬ ‫هشٍسگشّای‬ ‫ٍب‬ ‫واهپیَتشّای‬ ‫ثاتت‬ ‫ّای‬ ُ‫دػتگا‬ ‫تحت‬ ‫تىثیش‬ ِ‫ؿثى‬ ‫خذهات‬ ِ‫ّو‬ ‫ایٌتشًت‬ ‫چیض‬ ِ‫ؿثى‬‫ّای‬‫گؼتشؽ‬ِ‫یافت‬‫هذسى‬ٍ‫اخضای‬،‫آًْا‬‫دایوا‬‫دس‬‫حال‬‫تىاهل‬ٍ‫گؼتشؽ‬‫ّؼتٌذ‬ٍ‫تَػي‬‫ػَاهل‬ ‫خذیذ‬‫حوالت‬‫توثاساى‬‫هی‬‫ؿًَذ‬.‫ایي‬‫اخضا‬‫ؿاهل‬: Alireza Taj : rezataj48@gmail.com
  • 14. Chapter 5 14© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫ّش‬ ‫تا‬ ،‫وٌٌذ‬ ‫هی‬ ُ‫اػتفاد‬ ‫اتشّا‬ ‫اًَاع‬ ‫اص‬ ‫تؼیاسی‬ ‫اص‬ ٍ ‫ّؼتٌذ‬ ‫ّا‬ ِ‫ؿثى‬ ‫تیشٍى‬ ٍ ‫داخل‬ ‫دس‬ ِ‫و‬ ‫هشدهی‬ ‫داسًذ‬ ‫دػتشػی‬ ‫واستشدی‬ ِ‫تشًاه‬ ‫ّش‬ ِ‫ت‬ ،‫دػتگاّی‬. ‫میشًد‬ ٌ‫وامید‬ ‫یک‬ ٍ‫ب‬ ‫یک‬ ‫چالش‬ ‫جا‬ ٍ‫َم‬ ‫در‬ ‫زمان‬ ‫َم‬ ‫حضًر‬ ‫ایه‬ ‫ّای‬ ‫سٍؽ‬ ٍ ‫ٍسٍدی‬ ‫ًماى‬ ‫دیگش‬ ‫ًشف‬ ‫اص‬ ٍ ُ‫داد‬ ‫افضایؾ‬ ‫سا‬ ‫ها‬ ‫استثاًات‬ ‫ًشف‬ ‫یه‬ ‫اص‬ ،‫پَیایی‬ ‫ایي‬ ٍ ‫اًذ‬ ُ‫داد‬ ‫افضایؾ‬ ‫سا‬ ‫دػتشػی‬ ‫تشای‬ ‫ّىشّا‬. ‫یاتذ‬ ‫ًوی‬ ‫تىاهل‬ ‫هذت‬ ُ‫وَتا‬ ‫دس‬ ‫ّا‬ ‫ػاصهاى‬ ‫تیـتش‬ ‫اهٌیتی‬ ‫سٍیىشد‬ ،ًِ‫هتاػفا‬. Alireza Taj : rezataj48@gmail.com
  • 15. Chapter 5 15© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫اوثش‬‫ػاصهاى‬‫ّا‬ُ‫گؼتش‬ِ‫ؿثى‬‫خَد‬‫سا‬ِ‫ت‬ِ‫ٍػیل‬ ‫تىٌَلَطی‬‫ّای‬‫ًاّوگًَی‬ِ‫و‬‫ًوی‬‫تَاًٌذ‬‫تا‬‫ّن‬ٍ‫دس‬ ‫وٌاس‬‫ّن‬‫واس‬،‫وٌٌذ‬‫اهي‬‫هی‬‫وٌٌذ‬. ‫آًْا‬‫ّوچٌیي‬‫هوىي‬‫اػت‬‫تیؾ‬‫اص‬‫حذ‬ِ‫ت‬‫اهٌیت‬ِ‫اسای‬‫دٌّذگاى‬ ‫خذهات‬‫اتشی‬ٍ‫ؿشوت‬‫ّایی‬ِ‫و‬‫هیضتاًی‬‫ٍب‬ِ‫اسای‬‫هی‬‫دٌّذ‬‫تشای‬ ‫هحافظت‬‫اص‬‫صیشػاخت‬‫ّای‬‫ایٌتشًت‬ِ‫تىی‬‫وٌٌذ‬. Alireza Taj : rezataj48@gmail.com
  • 16. Chapter 5 16© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫دس‬‫ایي‬‫هَلؼیت‬،‫خذیذ‬‫ساّثشاى‬ٍ‫هذیشاى‬،‫اهٌیتی‬‫سٍی‬ُ‫دػتگا‬‫ّا‬ٍ ِ‫تشًاه‬‫ّای‬‫واستشدی‬ِ‫و‬ِ‫ت‬ِ‫ؿثى‬‫ؿشوت‬‫ؿاى‬‫دػتشػی‬،‫داسًذ‬ ‫ًظاست‬ٍ‫وٌتشل‬‫ووی‬ِ‫داؿت‬ٍ‫تَاًایی‬‫هحذٍدی‬‫تشای‬‫ّوگام‬‫ؿذى‬‫دس‬ ‫تشاتش‬‫تْذیذات‬‫خذیذ‬‫داسًذ‬. Alireza Taj : rezataj48@gmail.com
  • 17. Chapter 5 17© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫جدید‬ ‫امىیت‬ ‫پًیایی‬ 1-‫اهٌیت‬ ‫تایذ‬ ًَِ‫چگ‬ ‫ها‬ ،ِ‫حول‬ ‫تشداسّای‬ ٍ ‫تداست‬ ‫خذیذ‬ ‫ّای‬ ‫هذل‬ ‫دس‬ ‫اًذاص‬ ‫چـن‬ ِ‫حالیى‬ ‫دس‬ ‫وٌین‬ ‫حفظ‬ ٍ ‫سػایت‬ ‫سا‬IT‫تغییش‬ ‫حال‬ ‫دس‬ ‫ّوچٌاى‬ ‫اػت؟‬ ‫تشای‬ ُ‫ّوشا‬ ‫ّای‬ ُ‫دػتگا‬ ‫یا‬ ‫ػاصی‬ ‫هداصی‬ ،‫اتش‬ ِ‫ت‬ ‫گزاس‬ ‫حال‬ ‫دس‬ ‫ّا‬ ‫ػاصهاى‬ ‫ػاخت‬ ‫صیش‬ ‫تایذ‬ ‫آًْا‬ ٍ ‫ّؼتٌذ‬ ‫ساًذهاى‬ ٍ ‫چاتىی‬ ،‫ٍسی‬ ُ‫تْش‬ ‫وشدى‬ ‫تْتش‬ ‫وٌٌذ‬ ‫تشاص‬ ‫ّا‬ ‫فٌاٍی‬ ‫ایي‬ ُ‫تاصد‬ ‫اػاع‬ ‫تش‬ ‫سا‬ ‫خَد‬ ‫اهٌیتی‬ ‫ّای‬. ‫دس‬ِْ‫هَاخ‬‫تا‬‫تشویثی‬‫اص‬‫حوالت‬ِ‫پیـشفت‬ٍ‫صیشػاخت‬‫یه‬ِ‫ت‬،‫یه‬ِ‫حشف‬‫ای‬‫ّای‬‫اهٌیت‬ِ‫ؿثى‬‫اص‬ ‫خَدؿاى‬ِ‫ػ‬‫ػَال‬‫تضسي‬‫هی‬‫پشػٌذ‬: Alireza Taj : rezataj48@gmail.com
  • 18. Chapter 5 18© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public 2-‫دس‬‫حالی‬ِ‫و‬‫چـن‬‫اًذاص‬‫تْذیذات‬‫دس‬‫حال‬‫تغییش‬ٍ‫تحَل‬،‫اػت‬‫ها‬ًَِ‫چگ‬ِ‫ت‬‫ًَس‬‫هذاٍم‬‫تَاًایی‬‫هاى‬‫سا‬‫تشای‬ ‫هحافظت‬‫دس‬‫تشاتش‬‫حوالت‬‫خذیذ‬ٍ‫تْذیذاتی‬ِ‫و‬ِ‫ت‬‫ًَس‬ُ‫فضایٌذ‬‫ای‬ُ‫پیچیذ‬‫هی‬‫ؿًَذ‬‫تْثَد‬‫تثخـین؟‬ ‫ّىشّا‬‫تثؼین‬‫لایل‬‫ًوی‬،‫ؿًَذ‬‫آًْا‬‫دس‬‫ایي‬ُ‫صًدیش‬‫ّش‬‫پیًَذ‬‫هؼیفی‬‫سا‬ِ‫ت‬‫ًفغ‬‫خَد‬ُ‫هلادس‬‫هی‬‫وٌٌذ‬. ‫آًْا‬‫تی‬ِ‫ٍلف‬‫حوالت‬‫خَد‬‫سا‬ِ‫ت‬‫پیؾ‬‫هی‬‫ساًٌذ‬. ‫تشای‬‫سػیذى‬ِ‫ت‬‫اّذافی‬ِ‫و‬‫اًتخاب‬ُ‫وشد‬‫اًذ‬‫هىشسا‬‫اص‬‫اتضاسی‬ُ‫اػتفاد‬‫هی‬‫وٌٌذ‬،ِ‫و‬ِ‫ت‬‫ًَس‬‫خاف‬‫تشای‬‫دٍس‬‫صدى‬ ‫صیش‬‫ػاخت‬‫ّای‬‫اهٌیتی‬ِ‫تَػؼ‬ِ‫یافت‬‫اًذ‬. ‫آًْا‬‫هذت‬‫ّای‬‫ًَالًی‬‫وـف‬ُ‫ًـذ‬‫تالی‬‫هی‬‫هاًٌذ‬. ‫ًی‬‫ایي‬‫هذت‬‫اص‬‫فٌاٍسی‬‫ّا‬ٍ‫سٍؽ‬‫ّایی‬ُ‫اػتفاد‬‫هی‬‫وٌٌذ‬‫تا‬‫دس‬ِ‫ًتید‬ِ‫ت‬‫تذسیح‬‫تا‬‫صیش‬‫ػاخت‬‫ّای‬‫اهٌیتی‬ ‫ػاصؽ‬‫پیذا‬‫وٌٌذ‬ٍ‫اص‬‫دیذ‬‫آًْا‬‫هخفی‬‫تواًٌذ‬. Alireza Taj : rezataj48@gmail.com
  • 19. Chapter 5 19© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public •3-ًَِ‫چگ‬ِ‫ت‬‫خَاب‬ٍ‫د‬‫ػَال‬‫اٍل‬‫تشػین‬ •‫پیچیذگی‬‫سا‬‫واّؾ‬‫دّین‬ •ِ‫تى‬‫ّای‬ُ‫سا‬‫حل‬‫ّای‬‫اهٌیتی‬‫سا‬‫ّن‬‫صهاى‬‫اخشا‬‫وٌین؟‬ •‫ػاصهاى‬‫ّا‬‫ًوی‬‫تَاًٌذ‬‫ؿىاف‬‫ّای‬‫هحافظتی‬‫خَد‬‫سا‬ِ‫و‬‫هْاخواى‬ُ‫خثش‬ٍ‫هاّش‬‫اهشٍصی‬‫اص‬ ‫آى‬َ‫ػ‬ُ‫اػتفاد‬‫هی‬،‫وٌٌذ‬‫سفغ‬‫ًوایٌذ‬. •‫ّن‬،‫صهاى‬‫افضٍدى‬‫پیچیذگی‬ِ‫ت‬ُ‫سا‬‫حل‬‫ّای‬‫اهٌیتی‬‫ًا‬،‫ّوگَى‬ِ‫و‬ِ‫یىپاسچ‬،‫ًیؼتٌذ‬‫آًْا‬‫سا‬ِ‫ت‬‫آى‬ ‫ػٌحی‬‫اص‬‫حفاظت‬ِ‫و‬‫دس‬‫تشاتش‬‫تْذیذات‬،ِ‫پیـشفت‬‫هَسد‬‫ًیاصؿاى‬،‫اػت‬‫ًوی‬‫سػاًذ‬. Alireza Taj : rezataj48@gmail.com
  • 20. Chapter 5 20© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫اص‬ ‫تشویثی‬: ‫تغییش‬ ‫پَیایی‬ ‫ّای‬ ‫هذل‬ ‫تداسی‬ ‫دس‬ ‫تحَل‬ ‫اًذاص‬ ‫چـن‬ ،‫تْذیذات‬ ٍ ‫پیچیذگی‬ ‫ػذم‬ ‫یىپاسچگی‬ ،‫اهٌیت‬ ‫ّای‬ ‫ؿىاف‬ ‫سا‬ ‫اهٌیتی‬ ُ‫آٍسد‬ ‫پذیذ‬ ‫حیاتی‬ ِ‫چشخ‬ ‫سا‬ ‫اهٌیت‬ ِ‫ؿىؼت‬ ‫سا‬ ‫ًظاست‬ ُ‫داد‬ ‫واّؾ‬ ‫ای‬ ِ‫همذه‬ ٍ ‫تشای‬ ُ‫ؿذ‬ ‫ّای‬ ‫چالؾ‬ ‫هذیشیت‬ ‫اهٌیت‬. Alireza Taj : rezataj48@gmail.com
  • 21. Chapter 5 21© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫ٍالؼا‬‫تشای‬‫هحافظت‬‫اص‬‫ػاصهاى‬‫ّا‬ ‫دس‬‫ایي‬‫سٍیىشد‬،‫پَیا‬‫ها‬ِ‫ت‬‫تغییش‬ ‫سٍؽ‬‫ّای‬‫اهٌیتی‬‫ًیاص‬‫داسین‬. ‫االى‬‫صهاًی‬‫اػت‬ِ‫و‬‫تایذ‬‫یه‬ ‫هذل‬‫اهٌیتی‬‫تْذیذ‬‫هحَس‬ ِ‫اسای‬‫دّین‬. Alireza Taj : rezataj48@gmail.com
  • 22. Chapter 5 22© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ٍ‫حمل‬ ‫کامل‬ ٌ‫زوجیر‬ ‫بررسی‬:ٍ‫حمل‬ ‫یک‬ ‫از‬ ‫بعد‬ ‫ي‬ ‫حیه‬ ،‫قبل‬ ‫ٍسٍد‬ ٌِ‫ًم‬ ‫دس‬ ِ‫ؿثى‬ ‫تش‬ ‫ًظاست‬ ‫اتضاسّای‬ ‫تیـتش‬ ‫سٍی‬ ‫اهشٍص‬ ‫اهٌیتی‬ ‫ًوَدى‬ ‫هؼذٍد‬ ‫ّا‬ ‫تشٍخاى‬ Alireza Taj : rezataj48@gmail.com
  • 23. Chapter 5 23© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public port hopping encapsulation zero-day attacks command & control ‫تـخیق‬ ‫اص‬ ‫فشاس‬ ‫خَاب‬ ‫ّای‬ ‫تىٌیه‬ ‫خاًثی‬ ‫حشوت‬ ُ‫ؿذ‬ ‫سهض‬ ‫تشافیه‬ ‫هخلَى‬ ‫تْذیذات‬ ‫اص‬ ‫فشاس‬sandbox ِ‫اٍلی‬ ‫تـخیق‬ ‫اص‬ ‫دٍسی‬ ‫تشای‬ ‫دؿوٌاى‬ ‫خذیذ‬ ‫ّای‬ ‫تاوتیه‬ Alireza Taj : rezataj48@gmail.com
  • 24. Chapter 5 24© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫ّای‬ ‫سٍؽ‬ ‫اهٌیتی‬ ‫فمي‬ ‫ًثایذ‬ ‫وـف‬ ‫سٍی‬ ‫ؿًَذ‬ ‫هتوشوض‬ ‫تتَاًٌذ‬ ‫تایذ‬ ِ‫تلى‬ ِ‫و‬ ‫سا‬ ‫تحشاًی‬ ‫اثشات‬ ‫تاس‬ ‫ّش‬ ‫دس‬ ‫هْاخن‬ ،ُ‫آٍسد‬ ‫تَخَد‬ ِ‫حول‬ ‫دٌّذ‬ ‫واّؾ‬ Alireza Taj : rezataj48@gmail.com
  • 25. Chapter 5 25© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫ًیاصهٌذ‬ ‫ّا‬ ‫ػاصهاى‬ ِ‫ت‬ ِ‫تَخ‬: ‫ّای‬ ‫هذل‬ ‫خاهؼیت‬ ‫اهٌیتی‬ ‫وٌتشل‬ ٍ ‫ًظاست‬ ‫افضایؾ‬ ِ‫ؿثى‬ ُ‫گؼتش‬ ‫ػشاػش‬ ‫دس‬ ِ‫حول‬ ‫واهل‬ ُ‫صًدیش‬ ٍ ِ‫حول‬ ‫اص‬ ‫لثل‬ ‫اتفالات‬ ِ‫حول‬ ‫حیي‬ ‫آػیة‬ ‫ؿشٍع‬ ‫اص‬ ‫پغ‬ ‫حتی‬ ‫ػشلت‬ ‫یا‬ ‫ّا‬ ‫ػیؼتن‬ ‫اًالػات‬ Alireza Taj : rezataj48@gmail.com
  • 26. Chapter 5 26© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public •‫هذافؼاى‬‫ًیاصهٌذ‬‫آگاّی‬‫خاهغ‬ٍ‫ًظاست‬،‫ّؼتٌذ‬‫تش‬‫ایي‬ِ‫و‬‫دس‬ِ‫ؿثى‬ ُ‫گؼتشد‬‫ؿاى‬ِ‫ت‬‫تشتیة‬ِ‫چ‬‫ػیاػت‬‫ّایی‬‫اخشا‬‫هی‬‫ؿَد‬ٍِ‫چ‬‫وٌتشل‬ ‫ّای‬‫دفاػی‬‫ٍخَد‬‫داسد‬. ٍ‫حمل‬ ‫از‬ ‫قبل‬ •‫تَاًایی‬‫تـخیق‬‫هذاٍم‬‫تذافضاسّا‬(‫ًشم‬‫ا‬‫فضاسّای‬‫هخشب‬)ٍ‫هؼذٍد‬ ‫ًوَدى‬‫ؿاى‬‫تؼیاس‬‫هْن‬‫اػت‬. ٍ‫حمل‬ ‫حیه‬ •‫هذافؼاى‬ِ‫ت‬‫هٌظَس‬ِ‫ت‬ِ‫حاؿی‬‫ساًذى‬‫تاثیش‬‫یه‬ِ‫حول‬‫ًیاصهٌذ‬‫داؿتي‬‫دیذگاّی‬ ‫سٍی‬‫ػثه‬‫ّای‬‫لذیوی‬‫اهٌیتی‬ِ‫ؿثى‬‫ّؼتٌذ‬. •‫آًْا‬‫تایذ‬‫ًماى‬‫ٍسٍد‬‫سا‬،‫تـٌاػٌذ‬ُ‫هحذٍد‬‫سا‬‫تؼییي‬‫وٌٌذ‬ٍ‫تْذیذ‬‫سا‬‫هحذٍد‬ ،‫وٌٌذ‬‫خٌش‬‫آلَدگی‬‫هدذد‬‫سا‬‫اص‬‫تیي‬‫تثشًذ‬ٍ‫اختالل‬‫تَخَد‬ُ‫آهذ‬‫سا‬‫اكالح‬ ‫وٌٌذ‬. ٍ‫حمل‬ ‫از‬ ‫بعد‬ Alireza Taj : rezataj48@gmail.com
  • 27. Chapter 5 27© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫لثل‬‫اص‬ِ‫حول‬ ‫ػاصهاى‬‫ّا‬‫دس‬‫حال‬ُ‫هثاسص‬‫تا‬‫هْاخواًی‬‫ّؼتٌذ‬ ِ‫و‬‫اغلة‬‫اص‬‫هذافؼاى‬‫اًالػات‬‫تیـتشی‬ُ‫دستاس‬ ‫صیشػاختی‬‫داسًذ‬ِ‫و‬‫هذافؼیي‬‫ػؼی‬‫دس‬‫حفاظت‬‫اص‬ ‫آى‬‫داسًذ‬. Alireza Taj : rezataj48@gmail.com
  • 28. Chapter 5 28© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫تیافتذ‬ ‫اتفاق‬ ِ‫حول‬ ‫یه‬ ِ‫ایٌى‬ ‫اص‬ ‫لثل‬ ‫دفاع‬ ‫تشای‬ ‫ّا‬ ‫ػاصهاى‬ ‫ولی‬ ‫دیذ‬ ‫ًیاصهٌذ‬ ِ‫ؿثى‬ ‫هحیي‬ ‫اص‬ ‫ّؼتٌذ‬ ‫ّای‬ ‫ّاػت‬ ٍ ‫هداصی‬ ‫فیضیىی‬ ‫ػیؼتن‬ ‫ػاهل‬ ‫ّای‬ ‫ّای‬ ِ‫تشًاه‬ ‫واستشدی‬ ‫یا‬ ‫خذهات‬ ‫ّا‬ ‫ػشٍیغ‬ ‫ّا‬ ‫پشٍتىل‬ ‫یَصسّا‬ ‫هحتَا‬ ِ‫ؿثى‬ ‫سفتاس‬ ِ‫ت‬ ‫هحذٍد‬ ‫دیذ‬ ‫ایي‬ ‫اها‬ ‫ًثاؿذ‬ ‫ّا‬ ‫ّویي‬ ِ‫ت‬ ‫هْاخواى‬ ِ‫ت‬ ‫ًؼثت‬ ‫تا‬ ‫تشػٌذ‬ ‫اًالػاتی‬ ‫تشتشی‬. Alireza Taj : rezataj48@gmail.com
  • 29. Chapter 5 29© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫پیىشتٌذی‬ ‫تشای‬ ،‫داسًذ‬ ‫چیضی‬ ِ‫چ‬ ‫اص‬ ‫هحافظت‬ ‫دس‬ ‫ػؼی‬ ‫ًذاًٌذ‬ ‫آًْا‬ ‫اگش‬ ‫تَد‬ ‫ًخَاٌّذ‬ ُ‫آهاد‬ ‫اهٌیتی‬ ‫ّای‬ ‫فٌاٍسی‬. ‫هذافؼاى‬ ‫ًیاص‬ ‫سیؼه‬ ‫هیضاى‬ ‫ػاخت‬ ‫صیش‬ ‫اّذاف‬ ‫اسصؽ‬ ‫تَدى‬ ‫ٍالؼی‬ ِ‫حول‬ ‫یه‬ ِ‫تاسیخچ‬ ‫حوالت‬ Alireza Taj : rezataj48@gmail.com
  • 30. Chapter 5 30© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫تتَاًٌذ‬ ‫هذافؼاى‬ ِ‫و‬ ‫ؿَد‬ ‫تَلیذ‬ ‫تایذ‬ ‫ػولیاتی‬ ‫ّـذاسّای‬ ،‫دیذ‬ ‫هیذاى‬ ‫ایي‬ ‫اص‬ ‫تگیشًذ‬ ‫ای‬ ًِ‫آگاّا‬ ‫تلویوات‬. ‫دیذ‬ ‫هیذاى‬ ‫ًظاست‬ ٍ ‫ًیاص‬ ‫هَسد‬ ‫توام‬ ُ‫هحذٍد‬ ِ‫ؿثى‬ ‫پایاًی‬ ‫ًماى‬ ‫ّای‬ ‫پؼت‬ ‫الىتشًٍیه‬ ‫ّای‬ ُ‫دسٍاص‬ ‫ٍب‬ ‫ّای‬ ‫هحیي‬ ‫هداصی‬ ُ‫دػتگا‬ ُ‫ّوشا‬ ‫ّای‬ ‫هحیي‬ ‫دیتاػٌتش‬ Alireza Taj : rezataj48@gmail.com
  • 31. Chapter 5 31© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫هحَس‬ ‫تْذیذ‬ ‫اهٌیتی‬ ‫هذل‬ Alireza Taj : rezataj48@gmail.com
  • 32. Chapter 5 32© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫حیي‬ِ‫حول‬ ‫افتذ‬ ‫ًوی‬ ‫اتفاق‬ ‫صهاى‬ ‫اص‬ ٌِ‫ًم‬ ‫یه‬ ‫دس‬ ‫اهاى‬ ‫تی‬ ٍ ًِ‫سحوا‬ ‫تی‬ ‫حوالت‬ ‫ّؼتٌذ‬ ‫اًدام‬ ‫حال‬ ‫دس‬ ٍ ‫خشیاى‬ ‫دس‬ ‫اتفاق‬ ‫یه‬ ‫آًْا‬ ‫داسًذ‬ ‫هؼتوش‬ ‫اهٌیتی‬ ‫الذام‬ ‫یه‬ ِ‫ت‬ ‫ًیاص‬ ٍ ‫یه‬ ‫دس‬ ‫سا‬ ِ‫حول‬ ‫یه‬ ‫هیتَاًٌذ‬ ‫فمي‬ ‫هشػَم‬ ‫اهٌیتی‬ ‫ّای‬ ‫فٌاٍسی‬ ‫وٌٌذ‬ ‫ؿٌاػایی‬ ‫فمي‬ ‫صهاى‬ ‫اص‬ ‫همٌغ‬ ‫ًیؼت‬ ِ‫پیـشفت‬ ‫حوالت‬ ‫حشیف‬ ‫سٍیىشد‬ ‫ایي‬ Alireza Taj : rezataj48@gmail.com
  • 33. Chapter 5 33© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫دس‬،‫ػَم‬‫تایذ‬‫تثیٌین‬‫تشای‬‫اهٌیت‬‫صیش‬‫ػاخت‬ِ‫چ‬‫تایذ‬‫تذاًین‬ •ُ‫گؼتشد‬ ِ‫ؿثى‬ ‫یه‬ ‫ػشاػش‬ ‫دس‬ ‫سا‬ ‫دیتا‬ ‫استثاى‬ ٍ ‫یىپاسچگی‬ •ُ‫داد‬ ‫سخ‬ ‫خْاًی‬ ‫ػٌح‬ ‫دس‬ ِ‫و‬ ‫سا‬ ‫حوالتی‬ ِ‫ػاتم‬ ٍ ‫اهٌیتی‬ ‫الگَّای‬ ِ‫تاسیخچ‬ •‫وٌین‬ ِ‫هماتل‬ ‫فؼال‬ ‫حوالت‬ ‫تا‬ ِ‫هماتل‬ ‫تشای‬ ‫تتَاًین‬ ‫تا‬ •‫وٌٌذ‬ ‫ػثَس‬ ‫اًذ‬ ِ‫تَاًؼت‬ ‫فیلتش‬ ‫یه‬ ‫اص‬ ِ‫و‬ ‫حوالتی‬ •‫وٌین‬ ‫چاسچَتی‬ ُ‫ؿذ‬ ‫وـف‬ ‫حوالت‬ ‫تشای‬ •‫وٌین‬ ِ‫هماتل‬ ‫آًْا‬ ‫تا‬ ‫تتَاًین‬ ‫آػاًی‬ ِ‫ت‬ ‫تا‬ ‫دّین‬ ‫لشاس‬ ‫ای‬ ِ‫هـخل‬ ‫ػالهت‬ ‫ًَع‬ ‫ّش‬ ‫تشای‬ ٍ. Alireza Taj : rezataj48@gmail.com
  • 34. Chapter 5 34© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫ػیش‬‫تىاهل‬‫اهٌیت‬ ‫توشیي‬ ‫تحلیل‬ ‫هؼتوش‬ ‫تلوین‬ ‫دس‬ ‫گیشی‬ ‫تحشاى‬ ‫فایلی‬ ِ‫ت‬ ‫ٍاوٌؾ‬ ‫اص‬ ‫ٍسٍد‬ ‫اص‬ ‫پغ‬ ِ‫و‬ ‫هخشب‬ ‫سفتاس‬ ‫خَد‬ ‫دّذ‬ ‫هی‬ ‫ًـاى‬ Alireza Taj : rezataj48@gmail.com
  • 35. Chapter 5 35© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ِ‫حول‬ ُ‫صًدیش‬ ‫ول‬ ‫دس‬ ‫تْذیذات‬ ‫تشاتش‬ ‫دس‬ ِ‫یىپاسچ‬ ‫دفاع‬ Alireza Taj : rezataj48@gmail.com
  • 36. Chapter 5 36© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫تؼذ‬‫اص‬ِ‫حول‬ ‫اهٌیتی‬ ‫هذل‬ ‫َّؿوٌذ‬ ٍ ‫آٍسی‬ ‫خوغ‬ ‫هذاٍم‬ ‫تحلیل‬ ‫دیتا‬ ‫ؿٌاػایی‬ ‫ّای‬ ًِ‫ًـا‬ ‫ػاصگاسی‬ ‫تشٍخاى‬ ‫تـخیق‬ ‫تذافضاسّای‬ ٍ ‫ّا‬ ُ‫پیچیذ‬ ٍ ‫ؿٌاػایی‬ ‫وشدى‬ ‫هحذٍد‬ ‫ّای‬ ‫تشٍخاى‬ ِ‫یافت‬ ‫ػاصؽ‬ ‫وشدى‬ ‫هؼلَم‬ ‫صدٍدى‬ ٍ ‫هحتَا‬ ‫تذافضاسّای‬ ُ‫پیچیذ‬ Alireza Taj : rezataj48@gmail.com
  • 37. Chapter 5 37© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫جدید‬ ‫امىیتی‬ ‫مدل‬ ‫کردن‬ ‫فعال‬ Alireza Taj : rezataj48@gmail.com
  • 38. Chapter 5 38© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫داسد‬ ‫تاٍس‬ َ‫ػیؼى‬ ‫اهٌیتی‬ ‫فٌاٍسی‬ ‫ایي‬ ‫داسد‬ ‫احتیاج‬ ‫هذسى‬ ِ‫ػ‬ ‫سٍی‬ ‫توشوض‬ ِ‫ت‬ ‫اػتشاتظیه‬ ‫الضام‬ ٍ ‫گؼتشؽ‬ ِ‫ت‬ ‫دادى‬ ‫ٍػؼت‬ ٍ ‫دیذ‬ ‫هیذاى‬ ‫ًظاست‬ ‫سٍی‬ ‫توشوض‬ ‫تْذیذات‬ ‫تش‬ ‫هثتٌی‬ ‫پلتفشم‬ Alireza Taj : rezataj48@gmail.com
  • 39. Chapter 5 39© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫گؼتشؽ‬‫هیذاى‬‫دیذ‬ ‫تایذ‬ ِ‫ؿثى‬ ‫اهٌیت‬ ‫هذیشاى‬ ‫سا‬ ‫اتفالات‬ ِ‫ّو‬ ‫تاؿٌذ‬ ‫لادس‬ ِ‫داؿت‬ ‫ًظش‬ ‫صیش‬ ‫دلت‬ ِ‫ت‬ ‫تاؿٌذ‬. ‫تَاًایی‬ ‫داؿتي‬ ‫یؼٌی‬ ‫آٍسی‬ ‫خوغ‬ ٍ ‫دیذى‬ ‫پتاًؼیل‬ ‫توام‬ ‫اص‬ ‫دیتا‬ ‫ػشاػش‬ ‫دس‬ ِ‫حول‬ ‫تشداس‬ ِ‫ؿثى‬ ‫ًیاصهٌذ‬ ‫لاتلیت‬ ‫ایي‬ ‫ػوك‬ ‫اص‬ ‫اػت‬ ‫تشویثی‬ ِ‫ؿثى‬ ‫پٌْای‬ ٍ Alireza Taj : rezataj48@gmail.com
  • 40. Chapter 5 40© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫توشوض‬‫سٍی‬‫تْذیذات‬ ،‫ّا‬ ‫وٌتشل‬ ٍ ‫ّا‬ ‫ػیاػت‬ ،ِ‫حول‬ ُ‫گؼتش‬ ‫واّؾ‬ ‫تشای‬ ‫ّؼتٌذ‬ ‫هشٍسی‬ ‫تْذیذات‬ ‫اها‬ ‫ًفَر‬ ‫ّن‬ ‫ٌَّص‬ ‫وٌٌذ‬ ‫هی‬ ‫تایذ‬ ‫ّا‬ ‫فٌاٍسی‬ ،ِ‫ًتید‬ ‫دس‬ ‫دسن‬ ،‫تـخیق‬ ‫سٍی‬ ُ‫ّوَاس‬ ‫وشدى‬ ‫هتَلف‬ ٍ ،‫وشدى‬ ‫ؿًَذ‬ ‫هتوشوض‬ ‫تْذیذات‬ ‫تْذیذات‬ ‫سٍی‬ ‫توشوض‬ ‫ٍخَد‬ Alireza Taj : rezataj48@gmail.com
  • 41. Chapter 5 41© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫روی‬ ‫تمرکز‬ ‫تهدیدات‬ ‫یعنی‬: ‫تفىش‬ ‫یؼٌی‬ ‫یه‬ ‫هاًٌذ‬ ‫هْاخن‬ ‫هیذاى‬ ‫افضایؾ‬ ‫دیذ‬ ‫تغییشات‬ ‫دسن‬ ‫دس‬ ‫اًٌثاق‬ ‫هحیي‬ ‫دس‬ ‫تحَل‬ ِ‫ت‬ ‫الذام‬ ‫حفاظت‬ ‫وشدى‬ ‫هتَلف‬ ‫تْذیذات‬ Alireza Taj : rezataj48@gmail.com
  • 42. Chapter 5 42© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫هثتٌی‬‫تش‬‫پلتفشم‬ ‫خلَكیات‬ ‫پلتفشم‬ ِ‫تَػؼ‬ ‫لاتل‬ ‫ػاختاس‬ ‫ٍاحذ‬ ‫یه‬ ‫اػوال‬ ‫ػیاػت‬ ‫ٍاحذ‬ ‫ّای‬ ‫وٌتشل‬ ‫ّن‬ ‫تا‬ ‫ػاصگاس‬ ‫هذیشیت‬ ‫هتوشوض‬ Alireza Taj : rezataj48@gmail.com
  • 43. Chapter 5 43© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫هضایای‬‫پلتفشم‬ ِ‫ت‬ ‫ّن‬ ‫اص‬ ‫خذا‬ ‫اهٌیتی‬ ‫ّای‬ ُ‫دػتگا‬ ‫اػتمشاس‬ ‫اص‬ ‫تغییش‬ ‫پزیش‬ ‫اًؼٌاف‬ ‫كحیح‬ ‫پلتفشم‬ ‫یه‬ ‫ػاصی‬ ِ‫یىپاسچ‬ ‫آػاى‬ ‫اػتمشاس‬ ‫تا‬ ‫خذهات‬ ٍ ‫واستشدی‬ ‫ّای‬ ِ‫تشًاه‬ ‫اهٌیت‬ ‫تاثیشات‬ ‫افضایؾ‬ ‫اهٌیتی‬ ‫ّای‬ ‫ؿىاف‬ ‫حزف‬ ‫اخشا‬ ‫ػادگی‬ ٍ ‫تـخیق‬ ‫صهاى‬ ‫دس‬ ‫تؼشیغ‬ Alireza Taj : rezataj48@gmail.com
  • 44. Chapter 5 44© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ٍ‫حمل‬ ٌ‫زوجیر‬ ‫کل‬ ‫دادن‬ ‫پًشش‬ ‫وٌتشل‬‫ٍب‬ ‫اص‬ ُ‫اػتفاد‬ ‫تذافضاسّای‬ ‫وشدى‬ ‫فیلتش‬ ‫هـَْس‬ ‫ّای‬ ِ‫تشًاه‬ ‫وٌتشل‬ ‫واستشدی‬ ‫افضاس‬ ‫تذ‬ ‫هذ‬ ‫اص‬ ُ‫اػتفاد‬ ‫اهوا‬ ِ‫تشپای‬ ‫تحلیل‬‫اوتـافی‬ ‫فایل‬ ‫ؿْشت‬ ‫فایل‬ ‫سفتاس‬ ‫فایل‬ ِ‫ػاتم‬ ‫تْذیذات‬ ‫تحلیل‬ Alireza Taj : rezataj48@gmail.com
  • 45. Chapter 5 45© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫حل‬ ُ‫سا‬ ِ‫ت‬ ‫ّا‬ ‫ػاصهاى‬ ،‫حفاظت‬ ‫تْتش‬ ‫ٍسی‬ ُ‫تْش‬ ٍ ‫اهشٍصی‬ ‫اهٌیتی‬ ‫ّای‬ ‫چالؾ‬ ‫تش‬ ِ‫غلث‬ ‫تشای‬ ‫دّذ‬ ‫پَؿؾ‬ ‫سا‬ ِ‫حول‬ ُ‫صًدیش‬ ‫توام‬ ِ‫و‬ ‫داسًذ‬ ‫احتیاج‬ ‫ّایی‬. ‫تاؿذ‬ ُ‫ؿذ‬ ‫ًشاحی‬ ‫پلتفشم‬ ‫تش‬ ‫هثتٌی‬ ٍ ‫تْذیذات‬ ‫سٍی‬ ‫توشوض‬ ،‫هحَس‬ ‫ًظاست‬ ‫اكَل‬ ‫اػاع‬ ‫تش‬ ٍ. ‫توام‬ ِ‫و‬ ُ‫داد‬ ِ‫اسای‬ ‫سا‬ ‫هحَس‬ ‫تْذیذ‬ ‫ػایثشی‬ ‫اهٌیت‬ ‫ّای‬ ‫حل‬ ُ‫سا‬ ‫اص‬ ‫خاهغ‬ ِ‫تؼت‬ ‫یه‬ َ‫ػیؼى‬ ‫دّذ‬ ‫هی‬ ‫پَؿؾ‬ ‫سا‬ ِ‫حول‬ ُ‫صًدیش‬. ‫تاصػاصی‬ ٍ ‫اخشا‬ ‫اص‬ ،‫اتتىاسی‬ ِ‫هدوَػ‬ ‫تشیي‬ ُ‫گؼتشد‬ ،‫پلتفشم‬ ‫تش‬ ‫هثتٌی‬ ‫اختلاكی‬ ‫حل‬ ُ‫سا‬ ‫ایي‬ ‫دّذ‬ ‫هی‬ ِ‫اسای‬ ‫سا‬ ،ُ‫ؿذ‬ ‫آؿىاس‬ ‫آى‬ ‫دس‬ ‫تْذیذ‬ ‫حوالت‬ ‫دس‬ ِ‫و‬ ‫ّایی‬ ٌِ‫گضی‬. ‫وٌٌذ‬ ‫هی‬ ‫واس‬ ‫ّن‬ ‫تا‬ ‫آى‬ ‫ػشاػش‬ ‫دس‬ ِ‫حول‬ ُ‫صًدیش‬ ‫تشاتش‬ ‫دس‬ ‫حفاظت‬ ‫تشای‬ ‫ّا‬ ‫حل‬ ُ‫سا‬ ‫ایي‬ ‫ّؼتٌذ‬ ِ‫یىپاسچ‬ ‫هىول‬ ‫ّای‬ ‫حل‬ ُ‫سا‬ ‫تا‬ ِ‫خاًث‬ ِ‫ّو‬ ‫اهٌیتی‬ ‫ػیؼتن‬ ‫یه‬ ‫ّوچٌیي‬ ٍ. Alireza Taj : rezataj48@gmail.com
  • 46. Chapter 5 46© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫پَؿؾ‬‫توام‬ُ‫صًدیش‬ِ‫حول‬ Alireza Taj : rezataj48@gmail.com
  • 47. Chapter 5 47© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ِ‫حول‬ ‫اص‬ ‫لثل‬ ‫ّا‬ ‫فایشٍال‬ ‫ّا‬ ‫فایشٍال‬ ‫خذیذ‬ ‫ًؼل‬ ِ‫ؿثى‬ ِ‫ت‬ ‫دػتشػی‬ ‫وٌتشل‬ ‫َّیت‬ ‫تـخیق‬ ‫ّای‬ ‫ػشٍیغ‬ ِ‫حول‬ ‫حیي‬ ‫ّای‬ ‫ػیؼتن‬ ‫خذیذ‬ ‫ًؼل‬ ‫ًفَر‬ ‫اص‬ ‫پیـگیشی‬ ‫ایویل‬ ٍ ‫ٍب‬ ‫اهٌیت‬ ‫ّای‬ ‫حل‬ ُ‫سا‬ ِ‫حول‬ ‫اص‬ ‫تؼذ‬ ‫تذافضاسّای‬ ‫تشاتش‬ ‫دس‬ ‫حفاظت‬ َ‫ػیؼى‬ ِ‫پیـشفت‬ ‫دس‬ ِ‫و‬ ‫اػت‬ ‫اتضاسی‬ ‫ایٌْا‬ ‫اهٌیت‬ ‫هتخللاى‬ ‫اختیاس‬ ِ‫ت‬ ‫آًْا‬ ٍ ‫گیشد‬ ‫هی‬ ‫لشاس‬ ِ‫ؿثى‬ ‫سا‬ ‫تْذیذات‬ ‫تا‬ ‫داسًذ‬ ‫ًیاص‬ ‫آى‬ ‫ّای‬ ‫ػیاػت‬ ٍ ‫وٌٌذ‬ ‫وـف‬ ‫وٌٌذ‬ ‫اخشا‬ ‫سا‬ ‫ػخت‬ ،‫تـخیق‬ ‫تَاًایی‬ ‫ایٌْا‬ ‫تشاتش‬ ‫دس‬ ‫دفاع‬ ٍ ‫وشدى‬ ‫هؼذٍد‬ ‫ًفَر‬ ِ‫ؿثى‬ ِ‫ت‬ ِ‫و‬ ‫حوالتی‬ ‫پیـشٍی‬ ‫حال‬ ‫دس‬ ٍ ‫اًذ‬ ُ‫وشد‬ ‫داسًذ‬ ‫سا‬ ،‫ّؼتٌذ‬ Alireza Taj : rezataj48@gmail.com
  • 48. Chapter 5 48© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫حفاظت‬ ‫لذست‬ ٍ ‫تَاًایی‬ ‫تش‬ ‫تَاًٌذ‬ ‫هی‬ ‫ّا‬ ‫ػاصهاى‬ ِ‫تىی‬ َ‫ػیؼى‬ ِ‫پیـشفت‬ ‫تذافضاسّای‬ ‫تشاتش‬ ‫دس‬ ‫ًَس‬ ِ‫ت‬ ٍ ‫تحلیل‬ ‫خَتی‬ ِ‫ت‬ ‫سا‬ ِ‫ؿثى‬ ‫سفتاس‬ ٍ ‫وٌٌذ‬ ِ‫حول‬ ‫یه‬ ‫آػیة‬ ٍ ‫هتَلف‬ ،‫هحذٍد‬ ‫سا‬ ‫آًْا‬ ‫هَثش‬ ‫تشػاًٌذ‬ ‫حذالل‬ ِ‫ت‬ ‫سا‬. Alireza Taj : rezataj48@gmail.com
  • 49. Chapter 5 49© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫اًؼٌاف‬‫پزیشی‬‫ایي‬ُ‫سا‬‫حل‬‫ّا‬‫حتی‬‫تشای‬‫پـتیثاًی‬‫اص‬‫تضسگتشیي‬ ‫ػاصهاى‬‫ّای‬‫خْاًی‬‫ّش‬‫ٍلت‬ٍ‫ّش‬‫ًَس‬ِ‫و‬‫آًْا‬‫تذاى‬‫ًیاص‬ِ‫داؿت‬،‫تاؿٌذ‬ ‫هثال‬‫تشای‬ُ‫دػتگا‬‫ّای‬‫هداصی‬ٍ،‫فیضیىی‬‫یا‬‫خذهات‬‫تش‬ِ‫پای‬،‫اتش‬‫دس‬ ‫دػتشع‬‫اػت‬. ‫آًْا‬ِ‫ت‬‫ًَس‬،ِ‫یىپاسچ‬‫ًظاست‬‫هؼتوش‬ٍ‫وٌتشل‬‫دس‬‫ػشاػش‬ُ‫گؼتش‬ِ‫ؿثى‬ ٍ‫دس‬‫توام‬‫تشداسّای‬ِ‫حول‬‫سا‬ِ‫اسای‬‫هی‬‫دٌّذ‬. Alireza Taj : rezataj48@gmail.com
  • 50. Chapter 5 50© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫ػایثشی‬ ‫اهٌیت‬ ‫خذیذ‬ ‫سٍیىشدّای‬ ُ‫دستاس‬ ‫تفىش‬ ‫ػویك‬ ‫تغییشات‬ ‫چگًَگی‬ ‫دس‬ ‫اص‬ ‫حفاظت‬ ‫ّا‬ ‫ػیؼتن‬ ‫یه‬ ‫چالؾ‬ ‫یه‬ ِ‫ت‬ ‫ّای‬ ‫ًَآٍسی‬ ‫وشدى‬ ‫ّه‬ ٍ‫وتیج‬ Alireza Taj : rezataj48@gmail.com
  • 51. Chapter 5 51© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫اهٌیتی‬ ‫ّای‬ ‫اػتشاتظی‬ ‫دفاع‬ ‫سٍی‬ ‫تش‬ ‫توشوض‬ ‫تا‬ ِ‫ؿثى‬ ‫ػوك‬ ‫دس‬ ‫ّای‬ ‫سٍؽ‬ ‫پیـگیشی‬ ‫هحیي‬ ‫تشن‬ ُ‫سا‬ ‫تٌْا‬ ِ‫ؿثى‬ ‫هْاخواى‬ Alireza Taj : rezataj48@gmail.com
  • 52. Chapter 5 52© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public ‫ّای‬ ‫هذل‬ ‫تغییش‬ ‫تداست‬ ‫چـن‬ ‫تغییش‬ ‫تْذیذات‬ ‫اًذاص‬ ‫پیچیذگی‬ ‫اهٌیت‬ ‫تمؼیوات‬ ‫اهٌیت‬ ‫ؿىاف‬ ‫ایداد‬ ‫اهٌیتی‬ ِ‫چشخ‬ ‫گؼؼت‬ ‫اهٌیت‬ ‫ًظاست‬ ‫واّؾ‬ ‫هذیشیت‬ ‫چالؾ‬ ‫اهٌیت‬ ِ‫اسای‬ ‫تشای‬ ‫اػت‬ ‫صهاًی‬ ‫ایي‬ ‫اهٌیتی‬ ‫خذیذ‬ ‫هذل‬ ‫یه‬ ٍ ‫ًظاست‬ ِ‫و‬ ،‫هحَس‬ ‫تْذیذ‬ ‫دس‬ ،‫ّا‬ ‫ػاصهاى‬ ِ‫و‬ ‫سا‬ ‫وٌتشلی‬ ‫ؿاى‬ ُ‫گؼتشد‬ ِ‫ؿثى‬ ‫ػشاػش‬ ِ‫ت‬ ،ِ‫حول‬ ‫واهل‬ ُ‫صًدیش‬ ‫دس‬ ٍ ‫تذّذ‬ ِ‫اسای‬ ‫سا‬ ‫داسًذ‬ ‫ًیاص‬ ‫آى‬. Alireza Taj : rezataj48@gmail.com
  • 53. Chapter 5 53© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public َ‫ػیؼى‬‫یه‬‫سٍیىشد‬‫اهٌیتی‬‫تْذیذ‬‫هحَس‬‫هٌحلش‬ِ‫ت‬‫فشد‬ِ‫اسای‬‫هی‬،‫دّذ‬ِ‫و‬‫تا‬‫ًظاست‬،‫تشتش‬‫وٌتشل‬ ،‫هؼتوش‬ٍ‫حفاظت‬‫دس‬‫تشاتش‬‫تْذیذات‬ِ‫پیـشفت‬‫دس‬‫ول‬ُ‫صًدیش‬،ِ‫حول‬‫پیچیذگی‬‫سا‬‫واّؾ‬‫هی‬‫دّذ‬. ‫تا‬‫ایي‬‫هذل‬‫اهٌیتی‬،‫خذیذ‬‫ػاصهاى‬،‫ّا‬‫َّؿوٌذ‬‫تش‬ٍ‫تا‬‫ػشػت‬،‫تیـتش‬،‫لثل‬‫حیي‬ٍ‫تؼذ‬‫اص‬‫ّش‬ِ‫حول‬ ‫هی‬‫تَاًٌذ‬‫ػىغ‬‫الؼول‬‫ًـاى‬‫دٌّذ‬. Alireza Taj : rezataj48@gmail.com
  • 54. Chapter 5 54© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public Alireza Taj : rezataj48@gmail.com