دیوارهای آتش ابری چه مزایایی دارند؟
مزایای متعددی را برای این مکانیزمهای امنیتی میتوان بر شمرد، اما از مهمترین آنها به موارد زیر میتوان اشاره کرد:
گسترشپذیری: با توجه به اینکه فرآیند استقرار آنها ساده است، سازمانها میتوانند متناسب با خطمشیهای راهبردی امنیتی به شکل درون سازمانی فرآیند نصب، نگهداری، ارتقا و پیکربندی آنها را مدیریت کنند. هر زمان پهنای باند افزایش پیدا کند، این امکان فراهم است تا دیوارهای آتش ابرمحور را متناسب با شرایط جاری تنظیم کرد. بهطور مثال، این امکان را فراهم میکنند تا هر زمان زیرساخت ارتباطی شبکه با حملههای انکار سرویس توزیعی (DDoS) روبرو شد، بدون نگرانی از بابت محدودیت یا از دست رفتن پهنای باند این حملهها را دفع کرد.
دسترسپذیری: ارائهدهندگان دیوارهای آتش ابری هزینه مربوط به دسترسپذیری را بر مبنای پشتیبانی از زیرساختها محاسبه میکنند. به بیان سادهتر، سازمانها برای آنچه که نیاز و از آن استفاده میکنند هزینه میکنند. یک چنین خطمشی در بلندمدت مزایای زیادی برای سازمانها به همراه دارد که از مهمترین آنها میتوان به خودکارسازی برنامههای راهبردی پشتیبان در صورت خرابی سایت اشاره کرد. دسترسپذیری به سختی با راهحلهای دیوارآتش درون سازمانی هماهنگ میشود، زیرا به پشتیبانی و صرف هزینههای زیاد نیاز دارد. این بدان معنا است که بهروزرسانیها میتوانند به شکل بلادرنگ پیادهسازی شوند، بدون آنکه سامانهها نیازمند بارگذاری یا بهروزرسانیهای بزرگ باشند.
گسترشپذیری: در هر نقطهای که سازمانی بتواند یک مسیر ارتباطی پیادهسازی کند این امکان فراهم میشود تا دیوارهای آتش ابرمحور را نصب و به محافظت از کانال ارتباطی پرداخت. بهطور مثال، در رویکردهای سنتی که مبتنی بر تجهیزات درون سازمانی هستند، اصل گسترشپذیری محدود به منابع در دسترس سازمانیی میشود، در نتیجه راهحلهای دیوارآتش کنش لازم برای مقابله با تهدیدات مختلف را نخواهند داشت.
سوق دادن امنیت: دیوارآتش ابرمحور میتواند ترافیک منابع مختلف را فیلتر کند. اینترنت استفاده شده میان شبکههای مجازی، بین مستاجران یا حتا یک مرکز داده مجازی از جمله این منابع هستند. قابلیت فوق تضمین میکند که امنیت در هر نقطه از سازمان و میان مراکز داده فیزیکی و ابر فعال است. رویکرد فوق به ویژه برای سازمانهایی که به دنبال سوق دادن راهحلهای جاری از حالت دورن سامانی به زیرساختهای ابرمحور هستند مفید است.
توازن در دسترسی امن: دیوارهای آتش ابری همانند همتایان سنتی خود سطح دسترسی ایمن و قابل پیکربندی را ارائه میکنند. به بیان سادهتر، پیادهسازی خطمشیهای پیشرفته دسترسی، مدیریت اتصال و بهکارگیری فیلترهایی میان کلاینتها و ابر از جمله قابلیتهای دیوارهای آتش ابری است. نیازی به گفتن نیست که تمامی این راهحلها با رمزگذاری محتوایی که مبادله میشود تقویت میشوند.
محافظت از هویت: دیوارهای آتش ابری میتوانند با مکانیزمهای کنترل دسترسی تلفیق شوند و به کاربران امکان کنترل دقیق ابزارهای مسدودسازی را بدهند.
مدیریت عملکرد: دیوارهای آتش ابری ابزاری برای کنترل عملکرد، قابلیت مشاهده، استفاده، پیکربندی و ثبت اطلاعات فراهم میکنند. در تمامی حالات سعی میشود راهحلهای کم خطری ارائه شود.
انواع دیوارهای آتش ابرمحور
دیوارهای آتش ابر محور به دو گروه تقسیم میشوند. بهطور مثال، کاربران میتوانند آنچه را که باید از آن محافظت شده و امنیت آن تامین شود را مشخص میکنند. هر دو نوع دیوار آتش ابرمحور هستند و تمامی بستههای دادهای ورودی و خروجی را رصد میکنند. تمامی اطلاعات بر مبنای خطمشیهای دسترسی و با هدف مسدود و ثبت ترافیک مشکوک فیلتر میشوند.
دیوارهای آتش SaaS برای تامین امنیت شبکه سازمانی و کاربران طراحی شدهاند. این دیوارهای آتش بی شباهت با دیوارهای آتش سختافزاری یا نرمافزاری درون سازمانی نیستند. تنها تفاوت آنها با مدلهای مذکور در استقرار آنها در محیط فراسازمانی است. این نوع دیوارهای آتش به نامهای مختلفی همچون دیوارآتش نرمافزاری در قالب خدمات (SaaS firewall)، امنیت در قالب سرویس (SECaaS) و دیوارآتش در قالب خدمات (FWaaS) توصیف میشوند.
دیوارهای آتش نسل بعدی خدمات ابرمحوری هستند که برای استقرار در یک مرکز داده مجازی کاربرد دارند. آنها از سرورهای سازمان در مدل پلتفرم در قالب خدمات (PaaS) یا زیرساخت در قالب خدمات خدمات (IaaS) محافظت میكنند. برنامه دیوارآتش در یک سرور مجازی قرار میگیرد و ترافیک ورودی و خروجی بین برنامههای ابرمحور را رصد میکند.
سایبر شیلد (xyber shield)
تنها دیوارآتش مبتنی بر فضای ابر است که مستلزم یک تغییر pns نیست. در سال ۲۰۱۰ ایمپردا (imperda)، اینکپسولا (incopsala) را به منظور فراهم ساختن یک waf مبتنی بر فضای ابر برای تجارتهای کوچک یا متوسط گسترش بخشید. پس از سال ۲۰۱۱‚ارایه دهندگان خدمات امنیتی یک سرور ورودی ایمن را به عنوان فایروال کاربردی تحت وب مبتنی بر فضای ابر Amazon EC2 ارائه میکنند.
فناوریهای آکامی (Akami)
یک waf مبتنی بر فضای ابر را که ویژگیهای پیشرفته نظیر کنترل سرعت و قواعد دلخواه را به هم آویختهاست‚ عرضه خواهد کرد که این مسئله قابلیت مقابله با حملات DDOS ولایه ۷را در اختیار آن قرار میدهد. از سال ۲۰۱۲ به بعد‚کمپانی سیستمهای امنیتی پنتا یک WAF مبتنی بر فضای ابر بانام مخفی ** را با مشارکت راهبردی با ارائهدهندگان خدمات اینترنتی مانند KT کره به عموم عرضه خواهد نمود. لازم به توضیح است که فایروالهای نرمافزاری تحت وب توزیع شده که Dwaf نیز نامیده میشود. زیرمجموعه ای از فایروالهای کاربردی تحت وب (WAF) و خانواده فناوریهای امنیتی برنامههای کاربردی تحت وب بهشمار میروند.
کلام آخر
دیوارهای آتش برنامههای کاربردی تحت وب مبتنی بر فضای ابر بخشی از دیوارهای آتش برنامههای کاربردی تحت وب (WAF) و خانواده فناوریهای امنیتی نرمافزارهای تحت وب هستند. این فناوری از این جهت که وابسته به بسترهای نرمافزاری نیست و نیازمند هیچگونه تغییر سختافزاری یا نرمافزاری در میزبان (host) نیست یک فناوری منحصربهفردی قدرتمند و منحصر به فرد است. تمامی ارائهدهندگان به جز یک مورد نیازمند یک تغییر pns نیاز دارند که در آن تمامی ترافیک وب از طریق waf یعنی مکانیکه در آن فرایند بازرسی و خنثیسازی تهدیدات صورت میپذیرد‚ هدایت شود. Waf مبتنی بر فضای ابر نوعاً هماهنگ متمرکز هستند بدین معنی که اطلاعات ردیابی تهدید در میان تمامی دریافتکنندگان سرویس به اشتراک گذاشته شدهاست. نتیجه این همکاری بهبود نرخ و سرعت ردیابی میباشد.
ماهنامه شبکه را از کجا تهیه کنیم؟
ماهنامه شبکه را میتوانید از کتابخانههای عمومی سراسر کشور و نیز از دکههای روزنامهفروشی تهیه نمائید.
ثبت اشتراک نسخه کاغذی ماهنامه شبکه
ثبت اشتراک نسخه آنلاین
کتاب الکترونیک +Network راهنمای شبکهها
- برای دانلود تنها کتاب کامل ترجمه فارسی +Network اینجا کلیک کنید.
کتاب الکترونیک دوره مقدماتی آموزش پایتون
- اگر قصد یادگیری برنامهنویسی را دارید ولی هیچ پیشزمینهای ندارید اینجا کلیک کنید.
نظر شما چیست؟