پیادهسازی High Availability در فایروالهای سیسکو ASA و Firepower

در شبکههای سازمانی، فایروال نقطه گلوگاه ترافیک است. اگر این نقطه از دسترس خارج شود، عملاً کل سازمان دچار قطعی ارتباط میشود. به همین دلیل پیادهسازی High Availability یا HA در فایروال نه یک قابلیت لوکس، بلکه یک الزام معماری است. در اکوسیستم Cisco، هم در Cisco Adaptive Security Appliance و هم در Cisco Firepower […]
نحوه اتصال فایروال سیسکو به Active Directory برای احراز هویت کاربران

در بسیاری از سازمانها، تصمیمگیری امنیتی فقط بر اساس IP آدرس کافی نیست. وقتی چند کاربر از یک شبکه مشترک استفاده میکنند یا DHCP فعال است، شناسایی دقیق هویت کاربر اهمیت پیدا میکند. اتصال فایروال سیسکو به Active Directory این امکان را فراهم میکند که Policyها بر اساس Username یا گروه کاربری تعریف شوند، نه […]
آموزش راهاندازی URL Filtering و Web Control در Cisco Secure Firewall

کنترل دسترسی کاربران به اینترنت فقط با باز و بسته کردن پورتها معنا ندارد. امروز بخش زیادی از ریسک امنیتی از طریق وب اتفاق میافتد؛ از بدافزارهایی که در قالب دانلود نرمافزار منتشر میشوند تا حملات فیشینگ و ارتباط با سرورهای Command & Control. در Cisco Secure Firewall که بر پایه Cisco Firepower Threat Defense […]
پیادهسازی NGIPS روی Cisco Firepower برای تشخیص و جلوگیری از حملات شبکهای

در بسیاری از سازمانها فایروال فقط برای کنترل دسترسی استفاده میشود، در حالی که بخش اصلی تهدیدات امروزی در لایه Application و داخل ترافیک مجاز رخ میدهد. کاربر از پورت 443 استفاده میکند، اما داخل همان ترافیک HTTPS ممکن است Exploit، Malware یا Command & Control جریان داشته باشد. اینجاست که NGIPS وارد بازی میشود. […]
معرفی انواع لایسنس فایروال Cisco Firepower و نقش هر کدام در فیچرها

وقتی صحبت از پیادهسازی Cisco Firepower میشود، انتخاب مدل سختافزار تنها بخشی از تصمیمگیری است. بخش مهمتر، انتخاب درست لایسنسهاست. در بسیاری از پروژهها دیده میشود که دستگاه خریداری شده اما Feature مورد انتظار فعال نیست، فقط به این دلیل که لایسنس مربوطه تهیه نشده یا به درستی تخصیص داده نشده است. در این مقاله، […]
یکپارچهسازی Firepower Management Center (FMC) با فایروالهای Cisco Firepower

یکپارچهسازی Firepower Management Center با فایروالهای Cisco Firepower فقط اضافه کردن یک دستگاه در پنل مدیریتی نیست. این کار در واقع طراحی ستون فقرات مدیریت امنیت سازمان است. اگر این مرحله بهدرستی انجام شود، شما یک کنترل متمرکز، قابل توسعه و قابل تحلیل روی تمام فایروالهای سازمان خواهید داشت. اما اگر بدون درک معماری انجام […]
آموزش راهاندازی Remote Access VPN با AnyConnect روی فایروال سیسکو

راهاندازی Remote Access VPN یکی از رایجترین سناریوهای عملی در فایروالهای سیسکو است. وقتی کاربران خارج از سازمان نیاز دارند به منابع داخلی مثل فایلسرور، نرمافزارهای مالی یا سرورهای مدیریتی دسترسی داشته باشند، امنترین و پایدارترین روش استفاده از AnyConnect SSL VPN است. در این مقاله، پیادهسازی Remote Access VPN با استفاده از AnyConnect روی […]
آموزش نصب و راهاندازی اولیه Cisco Firepower Threat Defense (FTD)

اگر قرار است Cisco Firepower Threat Defense را در یک شبکه سازمانی راهاندازی کنید، باید بدانید با یک فایروال ساده طرف نیستید. FTD ترکیبی از قابلیتهای Stateful Firewall، IPS، URL Filtering، Malware Protection و کنترل اپلیکیشن است که در قالب یک سیستم یکپارچه ارائه میشود. همین یکپارچگی باعث میشود فرآیند نصب و راهاندازی اولیه آن […]
آموزش کانفیگ Basic Access Policy در Cisco ASA به صورت قدمبهقدم

وقتی یک Cisco ASA را وارد شبکه سازمانی میکنید، اولین لایهای که باید با دقت و نگاه مهندسی طراحی شود، Access Policy است. خیلی از مشکلات عملیاتی، اختلالهای مقطعی سرویسها و حتی رخنههای امنیتی، ریشه در سیاست دسترسیای دارند که یا بیش از حد باز نوشته شده یا بدون درک دقیق رفتار ASA پیادهسازی شده […]
چرا کارت شبکه FLR برای مجازیسازی ایدهآل است؟

کارت شبکه FLR (Flexible LOM) یکی از بهترین گزینهها برای پشتیبانی از مجازیسازی در سرورهای مدرن است. این کارتها قابلیت انعطافپذیری و کارایی بالایی را در مدیریت بارهای مختلف شبکه در محیطهای مجازی فراهم میکنند و بهویژه برای سرورهایی که نیاز به پردازشهای متعدد و تخصیص منابع به ماشینهای مجازی مختلف دارند، ایدهآل هستند. کارت […]
رایزر کارت چند پورت یا تک پورت؟ مقایسه

رایزر کارت یکی از اجزای مهم سیستمهای سرور است که وظیفه اتصال و مدیریت ارتباطات بین قطعات مختلف سرور را بر عهده دارد. یکی از مهمترین مسائلی که باید در انتخاب رایزر کارت در نظر گرفت، انتخاب بین مدلهای چند پورت یا تک پورت است. در این مقاله، به بررسی تفاوتها، مزایا و معایب هرکدام […]
بهترین مدلهای سرور HP برای کسبوکارهای کوچک و متوسط

سرورهای HP با ارائه راهحلهای مقیاسپذیر و مقرون بهصرفه، یکی از بهترین گزینهها برای کسبوکارهای کوچک و متوسط هستند. این سرورها قادرند نیازهای خاص این نوع کسبوکارها را در زمینه ذخیرهسازی، پردازش دادهها و مقیاسپذیری برآورده کنند و همچنین هزینههای عملیاتی را به حداقل برسانند. در این مقاله، به بررسی بهترین مدلهای سرور HP برای […]
علل و راهحلهای خطای ROM Failure در سرورهای HP

خطای ROM Failure یکی از مشکلات رایج در سرورهای HP است که ممکن است عملکرد کلی سرور را تحت تأثیر قرار دهد. این خطا زمانی رخ میدهد که سرور قادر به بارگذاری یا دسترسی به اطلاعات ضروری ذخیرهشده در حافظه ROM (Read-Only Memory) خود نباشد. این مقاله به بررسی علل و راهحلهای خطای ROM Failure […]
سرویس دورهای سرور HP؛ چرا و چگونه انجام میشود؟

سرویس دورهای سرور HP یکی از مراحل ضروری برای نگهداری و بهینهسازی عملکرد سرورهای HP است. این سرویسها بهطور منظم باید انجام شوند تا اطمینان حاصل شود که سرور بهطور بهینه عمل میکند و مشکلات احتمالی قبل از بروز خرابیهای جدی شناسایی میشوند. سرویس دورهای سرور HP به مجموعهای از عملیات منظم برای حفظ سلامت […]
بررسی انواع استوریج HP؛ از MSA تا 3PAR و Nimble

استوریجهای HP با ارائه مجموعهای از راهحلهای ذخیرهسازی از جمله MSA، 3PAR و Nimble، گزینههای متنوعی برای نیازهای مختلف سازمانها فراهم میکنند. هر یک از این استوریجها مزایا و کاربردهای خاص خود را دارند که بسته به اندازه و نیازهای عملکردی سازمانها انتخاب میشوند. در این مقاله، انواع استوریجهای HP از جمله MSA، 3PAR و […]
منظور از Pool و LUN در استوریجهای HPE چیست؟

Pool و LUN دو واژه کلیدی در دنیای استوریجهای HPE هستند که در فرآیند مدیریت و تخصیص ذخیرهسازی بسیار حائز اهمیتاند. Pool به مجموعهای از منابع ذخیرهسازی اطلاق میشود که از آن برای تخصیص LUNها استفاده میشود، در حالی که LUN به طور خاص به بخشهای منطقی از این منابع ذخیرهسازی اشاره دارد. در این […]
کانتینر سازی (Containerization) چیست؟ بررسی کاربرد آن در فرآیندهای توسعه نرمافزار

کانتینر سازی یک روش مدرن در توسعه نرمافزار است که به توسعهدهندگان این امکان را میدهد که برنامهها و وابستگیهای آنها را بهصورت مستقل و ایزولهشده در کانتینرها اجرا کنند. این روش نه تنها فرآیند توسعه را تسریع میکند بلکه بهبود مقیاسپذیری و پایداری سیستمها را نیز فراهم میآورد. کانتینر سازی به کمک ابزارهایی مانند […]
پیادهسازی Site to Site VPN روی فایروال سیسکو ASA بین دو شعبه سازمان

در دنیای امروز، بسیاری از سازمانها نیاز دارند که شعبات مختلف خود را از طریق یک ارتباط امن و خصوصی به یکدیگر متصل کنند. یکی از بهترین روشها برای برقراری چنین ارتباطی، استفاده از Site-to-Site VPN (شبکه خصوصی مجازی سایت به سایت) است. در این مقاله، به بررسی مراحل پیادهسازی Site-to-Site VPN بر روی فایروال […]
معرفی تکنولوژی Replication در استوریجهای HPE

Replication در استوریجهای Hewlett Packard Enterprise (HPE) مکانیزمی برای کپی همزمان یا زمانبندیشده دادهها بین دو آرایه است تا در صورت خرابی سایت اصلی، سرویسها بدون از دست رفتن داده یا با حداقل RPO/RTO بازیابی شوند؛ به بیان ساده، ستون فقرات معماری Disaster Recovery سازمانی محسوب میشود. Replication چیست و چه مسئلهای را در دیتاسنتر […]
منظور از قابلیت Smart Cache بر روی ریدکنترلرهای HPE چیست؟

قابلیت Smart Cache در ریدکنترلرهای Hewlett Packard Enterprise یک لایه کش مبتنی بر SSD است که بین کنترلر و دیسکهای HDD قرار میگیرد تا دادههای پرتکرار را بهصورت Read/Write-Back در حافظه فلش نگه دارد و بدون نیاز به آرایه All-Flash، تأخیر I/O را بهشدت کاهش داده و IOPS را چند برابر کند؛ یعنی افزایش کارایی […]
مفهوم SnapShot بر روی استوریج Hewlett Packard Enterprise (HPE) چیست؟

Snapshot در استوریجهای HPE یک کپی منطقی و لحظهای (Point-in-Time) از دادههاست که بدون تکثیر کامل دیسک و تنها با ثبت تغییرات بلوکی ایجاد میشود؛ بنابراین میتوان در چند ثانیه نسخهای قابل بازیابی، تست یا بکاپ گرفت، بدون افت محسوس کارایی و بدون مصرف ظرفیت برابر با دیتای اصلی. Snapshot در معماری استوریج HPE دقیقا […]
HPE ARUBA چیست؟ بررسی دلایل محبوبیت آروبا در شبکههای سازمانی

HPE Aruba یک پلتفرم شبکه سازمانی است که با تمرکز بر امنیت Zero Trust، مدیریت متمرکز، وایرلس پیشرفته و شبکههای مقیاسپذیر طراحی شده و به همین دلیل در پروژههای Enterprise، Campus و Branch بهطور گسترده انتخاب میشود؛ اگر شبکه شما پیچیده، توزیعشده و امنیتمحور است، آروبا معمولا انتخاب درستی است و اگر نه، گزینههای سادهتر […]
Boot Sequence یا Boot Order در سرور و تنظیم ترتیب بوت

Boot Sequence یا Boot Order تعیین میکند سرور از کدام منبع و با چه ترتیبی سیستمعامل را بالا بیاورد و اگر اشتباه تنظیم شود، حتی سالمترین سرور هم بوت نمیشود یا بهطور ناخواسته وارد نصب مجدد میشود. در عمل، بیشتر خطاهای بوت ریشه در همین تنظیم ساده اما حیاتی دارند. در تجربه پروژههای واقعی، تنظیم […]
تکنولوژی HPE OneView مدیریت و نظارت تجهیزات اچ پی

HPE OneView یک پلتفرم مدیریت زیرساخت است که سرورها، استوریج و شبکههای اچپی را بهصورت متمرکز، Template-محور و API-محور مدیریت میکند و اگر زیرساخت شما از حالت «چند سرور پراکنده» عبور کرده باشد، عملا جایگزین مدیریت سنتی و دستی میشود. در پروژههای واقعی، HPE OneView زمانی ارزش واقعی خود را نشان میدهد که تعداد تجهیزات […]
فضای ابری HPE GreenLake

HPE GreenLake مدلی از ابر است که زیرساخت فیزیکی را در محل شما نگه میدارد اما آن را با منطق مصرفمحور، مقیاسپذیر و مدیریتی شبیه ابر عمومی اداره میکند؛ اگر نیاز به کنترل داده، latency پایین و پیشبینیپذیری دارید، GreenLake انتخاب منطقی است و اگر نه، ابر عمومی سادهتر و کمهزینهتر خواهد بود. اگر بخواهیم […]
اورکلاک کردن پردازنده در سرور | آیا این کار بر عمر مفید سرور تاثیر منفی میگذارد؟

اورکلاک کردن پردازنده در سرورهای سازمانی تقریباً همیشه باعث افزایش حرارت، مصرف توان، استهلاک سیلیکون و کاهش پایداری میشود و در اغلب سناریوهای دیتاسنتری توصیه نمیشود؛ زیرا سود کارایی محدود است اما ریسک خرابی، افت SLA و کاهش عمر مفید سختافزار بهطور محسوسی افزایش پیدا میکند. اورکلاک در سرور دقیقاً به چه معناست و چه […]
سرورهای HPE Apollo از معماری چگال (High Density) تا بهترین کاربرد در محیطهای HPC

سرورهای HPE Apollo برای سناریوهایی طراحی شدهاند که «چگالی محاسبات، بهرهوری انرژی و مقیاسپذیری افقی» تعیینکننده هستند؛ اگر بار کاری شما HPC، AI، تحلیل داده یا ذخیرهسازی چگال است، Apollo پاسخ مهندسی دارد و اگر نیست، انتخاب آن میتواند تصمیم اشتباه و پرهزینهای باشد. اگر دنبال پاسخ سریع هستید: Apollo وقتی بهترین انتخاب است که […]
تفاوت ساختاری و کاربردی سرورهای LFF و SFF

تفاوت اصلی سرورهای LFF و SFF به ساختار فیزیکی درایوها، چگالی ذخیرهسازی، الگوی مصرف IO و سناریوی کاری آنها برمیگردد؛ LFF برای ظرفیت بالا و پایداری بلندمدت طراحی شده، در حالیکه SFF برای سرعت، IOPS بالا و معماریهای performance-محور بهینه است. اگر بین انتخاب سرور LFF یا SFF مردد هستید، پاسخ کوتاه این است: انتخاب […]
مشکل کار نکردن F10 و دسترسی به Intelligent Provisioning در سرورهای HPE

اگر با فشردن کلید F10 در سرورهای HPE وارد Intelligent Provisioning نمیشوید، در بیش از ۷۰٪ موارد مشکل به خراب شدن پارتیشن IP، ناسازگاری Firmware یا تنظیمات Boot Mode برمیگردد، نه خرابی سختافزار یا مادربرد. در تجربه پروژههای واقعی، کار نکردن F10 یکی از پرتکرارترین مشکلات سرورهای HPE است که اغلب به اشتباه به خرابی […]
دلایل کند شدن سرور و راهکارهای عملی افزایش سرعت

کند شدن سرور معمولا نتیجه یک عامل واحد نیست، بلکه حاصل تجمع خطاهای معماری، محدودیت منابع، پیکربندی نادرست و تصمیمهای اشتباه در طول زمان است؛ با تحلیل لایهبهلایه زیرساخت، از سختافزار تا اپلیکیشن، میتوان گلوگاه واقعی را پیدا و سرعت سرور را بهصورت پایدار افزایش داد. اگر سرور شما کند شده، اولین فرض اشتباه این […]
اورکلاک رم سرور چیست و چه مزایا و معایبی دارد؟

اورکلاک رم سرور یعنی افزایش فرکانس یا تغییر تایمینگ حافظه فراتر از مقادیر استاندارد کارخانه، با هدف بهبود کارایی، اما با ریسک مستقیم روی پایداری، طول عمر و SLA سرویس. در عمل، این کار فقط در سناریوهای بسیار خاص فنی توجیه دارد و در اغلب زیرساختهای Production توصیه نمیشود. اورکلاک رم سرور دقیقا چیست و […]
بهترین تمرینها برای مدیریت تغییر (Change Management) روی فایروالهای پالو آلتو

در اغلب تجهیزات شبکه، یک تغییر اشتباه ممکن است باعث اختلال محدود یا محلی شود. اما در فایروالها، بهویژه فایروالهای Enterprise، یک تغییر کوچک میتواند مستقیماً روی دسترسی کاربران، سرویسهای حیاتی و حتی امنیت کل سازمان اثر بگذارد. اضافه کردن یک Rule ساده، تغییر یک NAT یا جابهجایی ترتیب Policy ممکن است بهظاهر بیخطر باشد، […]
راهنمای آمادهسازی گزارشهای مدیریتی از فایروال پالو آلتو برای تیم مدیریت ارشد

یکی از اشتباهات رایج تیمهای فنی این است که تصور میکنند گزارش خوب، یعنی گزارش پرجزئیات. در حالیکه برای تیم مدیریت ارشد، گزارش خوب یعنی گزارشی که تصمیمسازی کند، نه گزارشی که نیاز به تفسیر فنی عمیق داشته باشد. مدیران ارشد معمولاً به دنبال پاسخ به چند سؤال مشخص هستند: آیا امنیت تحت کنترل است؟ […]
چطور Ruleهای غیرضروری را در فایروال پالو آلتو شناسایی و پاکسازی کنیم؟

در فایروالهای سازمانی، خطر همیشه از Ruleهای اشتباه یا بیشازحد باز نمیآید. بسیاری از Incidentها و مشکلات Performance دقیقاً از Ruleهایی ناشی میشوند که «دیگر به آنها فکر نمیکنیم». Ruleهایی که زمانی برای یک پروژه موقت، تست، مهاجرت یا سرویس قدیمی ایجاد شدهاند و بعد از آن هرگز بررسی یا حذف نشدهاند. در فایروالهای Palo […]
طراحی معماری DMZ با استفاده از فایروال پالو آلتو برای انتشار سرویسهای اینترنتی

با وجود گسترش Cloud و معماریهای Zero Trust، DMZ همچنان یکی از مهمترین لایههای دفاعی برای انتشار سرویسهای اینترنتی محسوب میشود. هر سرویسی که از اینترنت در دسترس قرار میگیرد، بهصورت بالقوه یک نقطه ورود برای مهاجم است و اگر معماری DMZ بهدرستی طراحی نشده باشد، نفوذ به یک سرویس میتواند بهسرعت به نفوذ در […]
استانداردهای توصیهشده برای Backup و Restore کانفیگ فایروالهای پالو آلتو

در فایروالهای Enterprise، مشکل معمولاً «اگر» رخ دهد نیست، بلکه «چه زمانی» رخ میدهد. خطای انسانی، آپدیت ناموفق، خرابی سختافزار، Bug نرمافزاری یا حتی یک تغییر کوچک اشتباه میتواند کل دسترسی شبکه را مختل کند. در چنین شرایطی، تفاوت بین چند دقیقه اختلال و چند ساعت یا چند روز بحران، به کیفیت فرآیند Backup و […]
معرفی Panorama و مزایای مدیریت متمرکز فایروالهای پالو آلتو در سازمان

با رشد شبکهها و افزایش تعداد فایروالها، مدیریت جداگانه هر دستگاه خیلی زود به یک گلوگاه عملیاتی تبدیل میشود. تفاوت نسخهها، Policyهای ناسازگار، تغییرات دستی و نبود دید متمرکز باعث میشود ریسک خطای انسانی بالا برود و زمان واکنش به رخدادها افزایش پیدا کند. در چنین شرایطی، داشتن یک ابزار متمرکز نه یک انتخاب لوکس، […]
چطور Session ها و ترافیک زنده را در فایروال پالو آلتو تحلیل و بررسی کنیم؟

در فایروالهای نسل جدید، عبور یا عدم عبور ترافیک صرفاً نتیجه یک Rule ساده نیست. در فایروالهای Palo Alto Networks، همهچیز حول Session میچرخد. هر تصمیم امنیتی، از NAT و Routing گرفته تا App-ID و Security Profile، در بستر Session گرفته میشود. به همین دلیل، اگر Session را درک نکنید، عملاً در حال حدس زدن […]
استفاده از CLI در فایروال پالو آلتو؛ دستورات مهم برای مدیریت و عیبیابی

با وجود رابط گرافیکی قدرتمند در فایروالهای Palo Alto Networks، استفاده از CLI همچنان یکی از مهمترین مهارتها برای کارشناسان فنی محسوب میشود. در بسیاری از سناریوهای واقعی، بهویژه هنگام Troubleshooting، GUI یا اطلاعات کافی در اختیار شما قرار نمیدهد یا دسترسی به آن ممکن نیست. اینجاست که CLI بهعنوان سریعترین و دقیقترین راه برای […]
اصول طراحی Security Profile ها در فایروال پالو آلتو برای جلوگیری از تهدیدات Zero-Day

تهدیدات Zero-Day دقیقاً جایی متولد میشوند که امضا وجود ندارد، رفتار هنوز شناخته نشده و تیمهای امنیتی هنوز واکنشی نشان ندادهاند. در چنین شرایطی، اتکا به فایروال بهعنوان یک ابزار صرفاً کنترلی یا مبتنی بر Rule، عملاً بیاثر است. آنچه در این نقطه تفاوت ایجاد میکند، نحوه طراحی و استفاده از Security Profileهاست. در فایروالهای […]