پیاده‌سازی High Availability در فایروال‌های سیسکو ASA و Firepower

آموزش پیاده‌سازی High Availability در فایروال‌های Cisco ASA و Firepower شامل تنظیم Active/Standby، لینک Failover و همگام‌سازی Sessionها برای افزایش پایداری شبکه

در شبکه‌های سازمانی، فایروال نقطه گلوگاه ترافیک است. اگر این نقطه از دسترس خارج شود، عملاً کل سازمان دچار قطعی ارتباط می‌شود. به همین دلیل پیاده‌سازی High Availability یا HA در فایروال نه یک قابلیت لوکس، بلکه یک الزام معماری است. در اکوسیستم Cisco، هم در Cisco Adaptive Security Appliance و هم در Cisco Firepower […]

نحوه اتصال فایروال سیسکو به Active Directory برای احراز هویت کاربران

آموزش اتصال فایروال Cisco Secure Firewall به Active Directory برای احراز هویت کاربران و اعمال سیاست‌های امنیتی مبتنی بر هویت

در بسیاری از سازمان‌ها، تصمیم‌گیری امنیتی فقط بر اساس IP آدرس کافی نیست. وقتی چند کاربر از یک شبکه مشترک استفاده می‌کنند یا DHCP فعال است، شناسایی دقیق هویت کاربر اهمیت پیدا می‌کند. اتصال فایروال سیسکو به Active Directory این امکان را فراهم می‌کند که Policyها بر اساس Username یا گروه کاربری تعریف شوند، نه […]

آموزش راه‌اندازی URL Filtering و Web Control در Cisco Secure Firewall

آموزش راه‌اندازی URL Filtering و Web Control در Cisco Secure Firewall شامل فعال‌سازی لایسنس، تنظیم Access Control Policy و مدیریت دسترسی کاربران به وب‌سایت‌ها

کنترل دسترسی کاربران به اینترنت فقط با باز و بسته کردن پورت‌ها معنا ندارد. امروز بخش زیادی از ریسک امنیتی از طریق وب اتفاق می‌افتد؛ از بدافزارهایی که در قالب دانلود نرم‌افزار منتشر می‌شوند تا حملات فیشینگ و ارتباط با سرورهای Command & Control. در Cisco Secure Firewall که بر پایه Cisco Firepower Threat Defense […]

پیاده‌سازی NGIPS روی Cisco Firepower برای تشخیص و جلوگیری از حملات شبکه‌ای

آموزش پیاده‌سازی NGIPS روی Cisco Firepower شامل فعال‌سازی Threat License، تنظیم Intrusion Policy و مانیتورینگ حملات برای تشخیص و جلوگیری از تهدیدات شبکه‌ای

در بسیاری از سازمان‌ها فایروال فقط برای کنترل دسترسی استفاده می‌شود، در حالی که بخش اصلی تهدیدات امروزی در لایه Application و داخل ترافیک مجاز رخ می‌دهد. کاربر از پورت 443 استفاده می‌کند، اما داخل همان ترافیک HTTPS ممکن است Exploit، Malware یا Command & Control جریان داشته باشد. اینجاست که NGIPS وارد بازی می‌شود. […]

معرفی انواع لایسنس فایروال Cisco Firepower و نقش هر کدام در فیچرها

معرفی انواع لایسنس‌های Cisco Firepower شامل Base، Threat، URL Filtering، Malware و AnyConnect و تأثیر هرکدام بر فعال‌سازی قابلیت‌های امنیتی فایروال

وقتی صحبت از پیاده‌سازی Cisco Firepower می‌شود، انتخاب مدل سخت‌افزار تنها بخشی از تصمیم‌گیری است. بخش مهم‌تر، انتخاب درست لایسنس‌هاست. در بسیاری از پروژه‌ها دیده می‌شود که دستگاه خریداری شده اما Feature مورد انتظار فعال نیست، فقط به این دلیل که لایسنس مربوطه تهیه نشده یا به درستی تخصیص داده نشده است. در این مقاله، […]

یکپارچه‌سازی Firepower Management Center (FMC) با فایروال‌های Cisco Firepower

آموزش یکپارچه‌سازی FMC با فایروال‌های Cisco Firepower شامل ثبت FTD، تنظیم ارتباط مدیریتی و Deploy سیاست‌های امنیتی متمرکز

یکپارچه‌سازی Firepower Management Center با فایروال‌های Cisco Firepower فقط اضافه کردن یک دستگاه در پنل مدیریتی نیست. این کار در واقع طراحی ستون فقرات مدیریت امنیت سازمان است. اگر این مرحله به‌درستی انجام شود، شما یک کنترل متمرکز، قابل توسعه و قابل تحلیل روی تمام فایروال‌های سازمان خواهید داشت. اما اگر بدون درک معماری انجام […]

آموزش راه‌اندازی Remote Access VPN با AnyConnect روی فایروال سیسکو

آموزش گام‌به‌گام راه‌اندازی Remote Access VPN با AnyConnect روی فایروال Cisco ASA شامل تنظیم IP Pool، Group Policy، NAT و تست اتصال کاربران

راه‌اندازی Remote Access VPN یکی از رایج‌ترین سناریوهای عملی در فایروال‌های سیسکو است. وقتی کاربران خارج از سازمان نیاز دارند به منابع داخلی مثل فایل‌سرور، نرم‌افزارهای مالی یا سرورهای مدیریتی دسترسی داشته باشند، امن‌ترین و پایدارترین روش استفاده از AnyConnect SSL VPN است. در این مقاله، پیاده‌سازی Remote Access VPN با استفاده از AnyConnect روی […]

آموزش نصب و راه‌اندازی اولیه Cisco Firepower Threat Defense (FTD)

آموزش گام‌به‌گام نصب و راه‌اندازی اولیه Cisco Firepower Threat Defense شامل ثبت در FMC، تنظیم اینترفیس‌ها، NAT و ایجاد Access Control Policy

اگر قرار است Cisco Firepower Threat Defense را در یک شبکه سازمانی راه‌اندازی کنید، باید بدانید با یک فایروال ساده طرف نیستید. FTD ترکیبی از قابلیت‌های Stateful Firewall، IPS، URL Filtering، Malware Protection و کنترل اپلیکیشن است که در قالب یک سیستم یکپارچه ارائه می‌شود. همین یکپارچگی باعث می‌شود فرآیند نصب و راه‌اندازی اولیه آن […]

آموزش کانفیگ Basic Access Policy در Cisco ASA به صورت قدم‌به‌قدم

آموزش گام‌به‌گام تنظیم Basic Access Policy در Cisco ASA شامل NAT و ACL

وقتی یک Cisco ASA را وارد شبکه سازمانی می‌کنید، اولین لایه‌ای که باید با دقت و نگاه مهندسی طراحی شود، Access Policy است. خیلی از مشکلات عملیاتی، اختلال‌های مقطعی سرویس‌ها و حتی رخنه‌های امنیتی، ریشه در سیاست دسترسی‌ای دارند که یا بیش از حد باز نوشته شده یا بدون درک دقیق رفتار ASA پیاده‌سازی شده […]

چرا کارت شبکه FLR برای مجازی‌سازی ایده‌آل است؟

نصب کارت شبکه FLR در سرورها

کارت شبکه FLR (Flexible LOM) یکی از بهترین گزینه‌ها برای پشتیبانی از مجازی‌سازی در سرورهای مدرن است. این کارت‌ها قابلیت انعطاف‌پذیری و کارایی بالایی را در مدیریت بارهای مختلف شبکه در محیط‌های مجازی فراهم می‌کنند و به‌ویژه برای سرورهایی که نیاز به پردازش‌های متعدد و تخصیص منابع به ماشین‌های مجازی مختلف دارند، ایده‌آل هستند. کارت […]

رایزر کارت چند پورت یا تک پورت؟ مقایسه

رایزر کارت برای سرور

رایزر کارت یکی از اجزای مهم سیستم‌های سرور است که وظیفه اتصال و مدیریت ارتباطات بین قطعات مختلف سرور را بر عهده دارد. یکی از مهم‌ترین مسائلی که باید در انتخاب رایزر کارت در نظر گرفت، انتخاب بین مدل‌های چند پورت یا تک پورت است. در این مقاله، به بررسی تفاوت‌ها، مزایا و معایب هرکدام […]

بهترین مدل‌های سرور HP برای کسب‌وکارهای کوچک و متوسط

سرور HPE ProLiant برای کسب‌وکارهای کوچک

سرورهای HP با ارائه راه‌حل‌های مقیاس‌پذیر و مقرون به‌صرفه، یکی از بهترین گزینه‌ها برای کسب‌وکارهای کوچک و متوسط هستند. این سرورها قادرند نیازهای خاص این نوع کسب‌وکارها را در زمینه ذخیره‌سازی، پردازش داده‌ها و مقیاس‌پذیری برآورده کنند و همچنین هزینه‌های عملیاتی را به حداقل برسانند. در این مقاله، به بررسی بهترین مدل‌های سرور HP برای […]

علل و راه‌حل‌های خطای ROM Failure در سرورهای HP

ریست کردن BIOS در سرورهای HP

خطای ROM Failure یکی از مشکلات رایج در سرورهای HP است که ممکن است عملکرد کلی سرور را تحت تأثیر قرار دهد. این خطا زمانی رخ می‌دهد که سرور قادر به بارگذاری یا دسترسی به اطلاعات ضروری ذخیره‌شده در حافظه ROM (Read-Only Memory) خود نباشد. این مقاله به بررسی علل و راه‌حل‌های خطای ROM Failure […]

سرویس دوره‌ای سرور HP؛ چرا و چگونه انجام می‌شود؟

عملیات نگهداری و بررسی دوره‌ای سرور HP

سرویس دوره‌ای سرور HP یکی از مراحل ضروری برای نگهداری و بهینه‌سازی عملکرد سرورهای HP است. این سرویس‌ها به‌طور منظم باید انجام شوند تا اطمینان حاصل شود که سرور به‌طور بهینه عمل می‌کند و مشکلات احتمالی قبل از بروز خرابی‌های جدی شناسایی می‌شوند. سرویس دوره‌ای سرور HP به مجموعه‌ای از عملیات منظم برای حفظ سلامت […]

بررسی انواع استوریج HP؛ از MSA تا 3PAR و Nimble

معماری استوریج HP MSA

استوریج‌های HP با ارائه مجموعه‌ای از راه‌حل‌های ذخیره‌سازی از جمله MSA، 3PAR و Nimble، گزینه‌های متنوعی برای نیازهای مختلف سازمان‌ها فراهم می‌کنند. هر یک از این استوریج‌ها مزایا و کاربردهای خاص خود را دارند که بسته به اندازه و نیازهای عملکردی سازمان‌ها انتخاب می‌شوند. در این مقاله، انواع استوریج‌های HP از جمله MSA، 3PAR و […]

منظور از Pool و LUN در استوریج‌های HPE چیست؟

پیکربندی Pool در HPE 3PAR

Pool و LUN دو واژه کلیدی در دنیای استوریج‌های HPE هستند که در فرآیند مدیریت و تخصیص ذخیره‌سازی بسیار حائز اهمیت‌اند. Pool به مجموعه‌ای از منابع ذخیره‌سازی اطلاق می‌شود که از آن برای تخصیص LUNها استفاده می‌شود، در حالی که LUN به طور خاص به بخش‌های منطقی از این منابع ذخیره‌سازی اشاره دارد. در این […]

کانتینر سازی (Containerization) چیست؟ بررسی کاربرد آن در فرآیندهای توسعه نرم‌افزار

نحوه عملکرد کانتینرها در توسعه

کانتینر سازی یک روش مدرن در توسعه نرم‌افزار است که به توسعه‌دهندگان این امکان را می‌دهد که برنامه‌ها و وابستگی‌های آن‌ها را به‌صورت مستقل و ایزوله‌شده در کانتینرها اجرا کنند. این روش نه تنها فرآیند توسعه را تسریع می‌کند بلکه بهبود مقیاس‌پذیری و پایداری سیستم‌ها را نیز فراهم می‌آورد. کانتینر سازی به کمک ابزارهایی مانند […]

پیاده‌سازی Site to Site VPN روی فایروال سیسکو ASA بین دو شعبه سازمان

پیاده‌سازی Site to Site VPN روی فایروال سیسکو ASA بین دو شعبه سازمان

در دنیای امروز، بسیاری از سازمان‌ها نیاز دارند که شعبات مختلف خود را از طریق یک ارتباط امن و خصوصی به یکدیگر متصل کنند. یکی از بهترین روش‌ها برای برقراری چنین ارتباطی، استفاده از Site-to-Site VPN (شبکه خصوصی مجازی سایت به سایت) است. در این مقاله، به بررسی مراحل پیاده‌سازی Site-to-Site VPN بر روی فایروال […]

معرفی تکنولوژی Replication در استوریج‌های HPE

تکنولوژی Replication در استوریج‌های HPE

Replication در استوریج‌های Hewlett Packard Enterprise (HPE) مکانیزمی برای کپی همزمان یا زمان‌بندی‌شده داده‌ها بین دو آرایه است تا در صورت خرابی سایت اصلی، سرویس‌ها بدون از دست رفتن داده یا با حداقل RPO/RTO بازیابی شوند؛ به بیان ساده، ستون فقرات معماری Disaster Recovery سازمانی محسوب می‌شود. Replication چیست و چه مسئله‌ای را در دیتاسنتر […]

منظور از قابلیت Smart Cache بر روی ریدکنترلرهای HPE چیست؟

کنترلر RAID سرور HPE با ماژول کش و SSD در رک دیتاسنتر

قابلیت Smart Cache در ریدکنترلرهای Hewlett Packard Enterprise یک لایه کش مبتنی بر SSD است که بین کنترلر و دیسک‌های HDD قرار می‌گیرد تا داده‌های پرتکرار را به‌صورت Read/Write-Back در حافظه فلش نگه دارد و بدون نیاز به آرایه All-Flash، تأخیر I/O را به‌شدت کاهش داده و IOPS را چند برابر کند؛ یعنی افزایش کارایی […]

مفهوم SnapShot بر روی استوریج Hewlett Packard Enterprise (HPE) چیست؟

محیط مدیریتی Snapshot و زمان‌بندی در کنسول استوریج

Snapshot در استوریج‌های HPE یک کپی منطقی و لحظه‌ای (Point-in-Time) از داده‌هاست که بدون تکثیر کامل دیسک و تنها با ثبت تغییرات بلوکی ایجاد می‌شود؛ بنابراین می‌توان در چند ثانیه نسخه‌ای قابل بازیابی، تست یا بکاپ گرفت، بدون افت محسوس کارایی و بدون مصرف ظرفیت برابر با دیتای اصلی. Snapshot در معماری استوریج HPE دقیقا […]

HPE ARUBA چیست؟ بررسی دلایل محبوبیت آروبا در شبکه‌های سازمانی

معماری شبکه سازمانی مبتنی بر HPE Aruba

HPE Aruba یک پلتفرم شبکه سازمانی است که با تمرکز بر امنیت Zero Trust، مدیریت متمرکز، وایرلس پیشرفته و شبکه‌های مقیاس‌پذیر طراحی شده و به همین دلیل در پروژه‌های Enterprise، Campus و Branch به‌طور گسترده انتخاب می‌شود؛ اگر شبکه شما پیچیده، توزیع‌شده و امنیت‌محور است، آروبا معمولا انتخاب درستی است و اگر نه، گزینه‌های ساده‌تر […]

Boot Sequence یا Boot Order در سرور و تنظیم ترتیب بوت

دیاگرام مراحل Boot Sequence در سرور

Boot Sequence یا Boot Order تعیین می‌کند سرور از کدام منبع و با چه ترتیبی سیستم‌عامل را بالا بیاورد و اگر اشتباه تنظیم شود، حتی سالم‌ترین سرور هم بوت نمی‌شود یا به‌طور ناخواسته وارد نصب مجدد می‌شود. در عمل، بیشتر خطاهای بوت ریشه در همین تنظیم ساده اما حیاتی دارند. در تجربه پروژه‌های واقعی، تنظیم […]

تکنولوژی HPE OneView مدیریت و نظارت تجهیزات اچ پی

مدیریت یکپارچه سرورهای HPE با OneView

HPE OneView یک پلتفرم مدیریت زیرساخت است که سرورها، استوریج و شبکه‌های اچ‌پی را به‌صورت متمرکز، Template-محور و API-محور مدیریت می‌کند و اگر زیرساخت شما از حالت «چند سرور پراکنده» عبور کرده باشد، عملا جایگزین مدیریت سنتی و دستی می‌شود. در پروژه‌های واقعی، HPE OneView زمانی ارزش واقعی خود را نشان می‌دهد که تعداد تجهیزات […]

فضای ابری HPE GreenLake

مدل مصرف‌محور در ابر On-Prem

HPE GreenLake مدلی از ابر است که زیرساخت فیزیکی را در محل شما نگه می‌دارد اما آن را با منطق مصرف‌محور، مقیاس‌پذیر و مدیریتی شبیه ابر عمومی اداره می‌کند؛ اگر نیاز به کنترل داده، latency پایین و پیش‌بینی‌پذیری دارید، GreenLake انتخاب منطقی است و اگر نه، ابر عمومی ساده‌تر و کم‌هزینه‌تر خواهد بود. اگر بخواهیم […]

اورکلاک کردن پردازنده در سرور | آیا این کار بر عمر مفید سرور تاثیر منفی می‌گذارد؟

رک سرور در دیتاسنتر با جریان هوای گرم و سرد

اورکلاک کردن پردازنده در سرورهای سازمانی تقریباً همیشه باعث افزایش حرارت، مصرف توان، استهلاک سیلیکون و کاهش پایداری می‌شود و در اغلب سناریوهای دیتاسنتری توصیه نمی‌شود؛ زیرا سود کارایی محدود است اما ریسک خرابی، افت SLA و کاهش عمر مفید سخت‌افزار به‌طور محسوسی افزایش پیدا می‌کند. اورکلاک در سرور دقیقاً به چه معناست و چه […]

سرورهای HPE Apollo از معماری چگال (High Density) تا بهترین کاربرد در محیط‌های HPC

شاسی High Density در سرورهای HPE Apollo

سرورهای HPE Apollo برای سناریوهایی طراحی شده‌اند که «چگالی محاسبات، بهره‌وری انرژی و مقیاس‌پذیری افقی» تعیین‌کننده هستند؛ اگر بار کاری شما HPC، AI، تحلیل داده یا ذخیره‌سازی چگال است، Apollo پاسخ مهندسی دارد و اگر نیست، انتخاب آن می‌تواند تصمیم اشتباه و پرهزینه‌ای باشد. اگر دنبال پاسخ سریع هستید: Apollo وقتی بهترین انتخاب است که […]

تفاوت ساختاری و کاربردی سرورهای LFF و SFF

تاثیر RAID در سرورهای SFF و LFF

تفاوت اصلی سرورهای LFF و SFF به ساختار فیزیکی درایوها، چگالی ذخیره‌سازی، الگوی مصرف IO و سناریوی کاری آن‌ها برمی‌گردد؛ LFF برای ظرفیت بالا و پایداری بلندمدت طراحی شده، در حالی‌که SFF برای سرعت، IOPS بالا و معماری‌های performance-محور بهینه است. اگر بین انتخاب سرور LFF یا SFF مردد هستید، پاسخ کوتاه این است: انتخاب […]

مشکل کار نکردن F10 و دسترسی به Intelligent Provisioning در سرورهای HPE

محیط Intelligent Provisioning در سرورهای HPE

اگر با فشردن کلید F10 در سرورهای HPE وارد Intelligent Provisioning نمی‌شوید، در بیش از ۷۰٪ موارد مشکل به خراب شدن پارتیشن IP، ناسازگاری Firmware یا تنظیمات Boot Mode برمی‌گردد، نه خرابی سخت‌افزار یا مادربرد. در تجربه پروژه‌های واقعی، کار نکردن F10 یکی از پرتکرارترین مشکلات سرورهای HPE است که اغلب به اشتباه به خرابی […]

دلایل کند شدن سرور و راهکارهای عملی افزایش سرعت

مسیر ارتباط کاربر تا سرور و نقاط ایجاد latency

کند شدن سرور معمولا نتیجه یک عامل واحد نیست، بلکه حاصل تجمع خطاهای معماری، محدودیت منابع، پیکربندی نادرست و تصمیم‌های اشتباه در طول زمان است؛ با تحلیل لایه‌به‌لایه زیرساخت، از سخت‌افزار تا اپلیکیشن، می‌توان گلوگاه واقعی را پیدا و سرعت سرور را به‌صورت پایدار افزایش داد. اگر سرور شما کند شده، اولین فرض اشتباه این […]

اورکلاک رم سرور چیست و چه مزایا و معایبی دارد؟

ماژول رم ECC سرور روی مادربرد

اورکلاک رم سرور یعنی افزایش فرکانس یا تغییر تایمینگ حافظه فراتر از مقادیر استاندارد کارخانه، با هدف بهبود کارایی، اما با ریسک مستقیم روی پایداری، طول عمر و SLA سرویس. در عمل، این کار فقط در سناریوهای بسیار خاص فنی توجیه دارد و در اغلب زیرساخت‌های Production توصیه نمی‌شود. اورکلاک رم سرور دقیقا چیست و […]

بهترین تمرین‌ها برای مدیریت تغییر (Change Management) روی فایروال‌های پالو آلتو

بهترین تمرین‌ها برای مدیریت تغییر (Change Management) روی فایروال‌های Palo Alto

در اغلب تجهیزات شبکه، یک تغییر اشتباه ممکن است باعث اختلال محدود یا محلی شود. اما در فایروال‌ها، به‌ویژه فایروال‌های Enterprise، یک تغییر کوچک می‌تواند مستقیماً روی دسترسی کاربران، سرویس‌های حیاتی و حتی امنیت کل سازمان اثر بگذارد. اضافه کردن یک Rule ساده، تغییر یک NAT یا جابه‌جایی ترتیب Policy ممکن است به‌ظاهر بی‌خطر باشد، […]

راهنمای آماده‌سازی گزارش‌های مدیریتی از فایروال پالو آلتو برای تیم مدیریت ارشد

راهنمای آماده‌سازی گزارش‌های مدیریتی از فایروال Palo Alto برای تصمیم‌سازی مدیریت ارشد

یکی از اشتباهات رایج تیم‌های فنی این است که تصور می‌کنند گزارش خوب، یعنی گزارش پرجزئیات. در حالی‌که برای تیم مدیریت ارشد، گزارش خوب یعنی گزارشی که تصمیم‌سازی کند، نه گزارشی که نیاز به تفسیر فنی عمیق داشته باشد. مدیران ارشد معمولاً به دنبال پاسخ به چند سؤال مشخص هستند: آیا امنیت تحت کنترل است؟ […]

چطور Ruleهای غیرضروری را در فایروال پالو آلتو شناسایی و پاک‌سازی کنیم؟

شناسایی و پاک‌سازی Ruleهای غیرضروری در فایروال Palo Alto برای بهینه‌سازی امنیت و Policy

در فایروال‌های سازمانی، خطر همیشه از Ruleهای اشتباه یا بیش‌ازحد باز نمی‌آید. بسیاری از Incidentها و مشکلات Performance دقیقاً از Ruleهایی ناشی می‌شوند که «دیگر به آن‌ها فکر نمی‌کنیم». Ruleهایی که زمانی برای یک پروژه موقت، تست، مهاجرت یا سرویس قدیمی ایجاد شده‌اند و بعد از آن هرگز بررسی یا حذف نشده‌اند. در فایروال‌های Palo […]

طراحی معماری DMZ با استفاده از فایروال پالو آلتو برای انتشار سرویس‌های اینترنتی

طراحی معماری DMZ با فایروال Palo Alto برای انتشار امن سرویس‌های اینترنتی

با وجود گسترش Cloud و معماری‌های Zero Trust، DMZ همچنان یکی از مهم‌ترین لایه‌های دفاعی برای انتشار سرویس‌های اینترنتی محسوب می‌شود. هر سرویسی که از اینترنت در دسترس قرار می‌گیرد، به‌صورت بالقوه یک نقطه ورود برای مهاجم است و اگر معماری DMZ به‌درستی طراحی نشده باشد، نفوذ به یک سرویس می‌تواند به‌سرعت به نفوذ در […]

استانداردهای توصیه‌شده برای Backup و Restore کانفیگ فایروال‌های پالو آلتو

استانداردهای توصیه‌شده برای Backup و Restore کانفیگ فایروال‌های Palo Alto

در فایروال‌های Enterprise، مشکل معمولاً «اگر» رخ دهد نیست، بلکه «چه زمانی» رخ می‌دهد. خطای انسانی، آپدیت ناموفق، خرابی سخت‌افزار، Bug نرم‌افزاری یا حتی یک تغییر کوچک اشتباه می‌تواند کل دسترسی شبکه را مختل کند. در چنین شرایطی، تفاوت بین چند دقیقه اختلال و چند ساعت یا چند روز بحران، به کیفیت فرآیند Backup و […]

معرفی Panorama و مزایای مدیریت متمرکز فایروال‌های پالو آلتو در سازمان

معرفی Panorama و مزایای مدیریت متمرکز فایروال‌های Palo Alto در سازمان

با رشد شبکه‌ها و افزایش تعداد فایروال‌ها، مدیریت جداگانه هر دستگاه خیلی زود به یک گلوگاه عملیاتی تبدیل می‌شود. تفاوت نسخه‌ها، Policyهای ناسازگار، تغییرات دستی و نبود دید متمرکز باعث می‌شود ریسک خطای انسانی بالا برود و زمان واکنش به رخدادها افزایش پیدا کند. در چنین شرایطی، داشتن یک ابزار متمرکز نه یک انتخاب لوکس، […]

چطور Session ها و ترافیک زنده را در فایروال پالو آلتو تحلیل و بررسی کنیم؟

تحلیل Sessionها و ترافیک زنده در فایروال Palo Alto برای عیب‌یابی و بررسی جریان ترافیک

در فایروال‌های نسل جدید، عبور یا عدم عبور ترافیک صرفاً نتیجه یک Rule ساده نیست. در فایروال‌های Palo Alto Networks، همه‌چیز حول Session می‌چرخد. هر تصمیم امنیتی، از NAT و Routing گرفته تا App-ID و Security Profile، در بستر Session گرفته می‌شود. به همین دلیل، اگر Session را درک نکنید، عملاً در حال حدس زدن […]

استفاده از CLI در فایروال پالو آلتو؛ دستورات مهم برای مدیریت و عیب‌یابی

استفاده از CLI در فایروال Palo Alto برای مدیریت و عیب‌یابی با دستورات کلیدی

با وجود رابط گرافیکی قدرتمند در فایروال‌های Palo Alto Networks، استفاده از CLI همچنان یکی از مهم‌ترین مهارت‌ها برای کارشناسان فنی محسوب می‌شود. در بسیاری از سناریوهای واقعی، به‌ویژه هنگام Troubleshooting، GUI یا اطلاعات کافی در اختیار شما قرار نمی‌دهد یا دسترسی به آن ممکن نیست. اینجاست که CLI به‌عنوان سریع‌ترین و دقیق‌ترین راه برای […]

اصول طراحی Security Profile ها در فایروال پالو آلتو برای جلوگیری از تهدیدات Zero-Day

اصول طراحی Security Profileها در فایروال Palo Alto برای مقابله با تهدیدات Zero-Day

تهدیدات Zero-Day دقیقاً جایی متولد می‌شوند که امضا وجود ندارد، رفتار هنوز شناخته نشده و تیم‌های امنیتی هنوز واکنشی نشان نداده‌اند. در چنین شرایطی، اتکا به فایروال به‌عنوان یک ابزار صرفاً کنترلی یا مبتنی بر Rule، عملاً بی‌اثر است. آنچه در این نقطه تفاوت ایجاد می‌کند، نحوه طراحی و استفاده از Security Profileهاست. در فایروال‌های […]

لوگو وینو سرور
×
نمودار قیمت
آخرین قیمت:
تومان
در حال آماده‌سازی...