نرم افزار امنیتی
به روز رسانی شده در ۱۴۰۳/۱۱/۲۰ زمان مطالعه 10 دقیقههدف
نرم افزار امنیتی برای محدود کردن دسترسی به داده ها، فایل ها و کاربران در رایانه یا سرور استفاده می شود.
نمایش همه تولیدکنندگان نرم افزار امنیتی
انواع
محصولات عبارتند از:
فایروال ها
نرم افزار آنتی ویروس
ضد جاسوس افزار
نرم افزار ضد فیشینگ
امنیت LAN/WAN
رمزگذاری داده ها
امنیت شبکه بی سیم
چگونه کار می کند
شبکه ها
اکثر نرم افزارهای امنیتی شبکه شامل ردیابی بسته ها و لاگرها برای ردیابی ترافیک بالقوه مخرب هستند. این محصولات مدیریت سیستم از ترکیبی از سخت افزار و نرم افزار برای جلوگیری از ورود چنین ترافیکی به شبکه استفاده می کنند. به عنوان مثال، متخصصان امنیتی اغلب نرم افزار سرور فایروال را پیاده سازی می کنند که برای باز کردن یا بستن پورت های خاص طراحی شده است. لیست سیاه، سفید و خاکستری را برای ایمیل پیکربندی کنید. و به عنوان یک DMZ (منطقه غیرنظامی) بین اینترنت و یک شبکه خارجی عمل می کند.
شبکه های بی سیم از یک مدل پیکربندی نرم افزار امنیتی رایج به نام حریم خصوصی معادل سیمی (WEP) برای جلوگیری از هک کردن نقاط دسترسی بی سیم و تونل زدن به پورت های شبکه بی سیم استفاده می کنند.
ایمیل و اینترنت
نرم افزار امنیتی محافظت هایی را برای دسترسی به ایمیل و اینترنت فراهم می کند. نرم افزار امنیتی ایمیل می تواند شامل برنامه های آنتی ویروس باشد که ایمیل های مبتنی بر HTML و پیوست های ایمیل را برای کرم ها، تروجان ها و اسکریپت های مخرب اسکن می کنند.
انواع رایج نرم افزارهای امنیت اینترنت از برنامه های ضد فیشینگ برای جلوگیری از ثبت اطلاعات شخصی در یک وب سایت ناامن یا مخرب استفاده می کنند.
نرم افزار ضد جاسوس افزار محافظت در برابر:
اسکریپت های راه اندازی مخرب
اکسپلویت ها (مثلاً مدیریت سرریز بافر)
تهدیدات شیء کمک مرورگر (BHO).
کی لاگرها
تبلیغات پاپ آپ
انژکتورهای ابزارهای تبلیغاتی مزاحم
برنامه های کاربردی
امنیت برنامه یک ویژگی بسیار مطلوب در محصولات نرم افزار امنیتی است. مدیران سیستمها از نرمافزار رمزگذاری دادهها برای محافظت از اطلاعات سازمانی ذخیرهشده توسط برنامههای کاربردی در پایگاه داده استفاده میکنند. این نوع نرمافزار معمولاً از الگوریتمی از ویژگیهای امنیتی ترکیبی از جمله نام کاربری، رمز عبور و کلیدهای رمزگذاری استفاده میکند تا اطمینان حاصل کند که فقط کاربران مجاز به مجموعه دادههای حساس دسترسی دارند.
یک نوع خاص از رمزگذاری داده ها شامل استفاده از نرم افزار مدیریت محتوای ایمن برای محافظت از سیستم های مدیریت محتوای حاوی اطلاعات حساس است. یکی از کاربردهای رایج این گونه نرم افزارها در شبکه های داخلی سازمانی است.
گزینه های خرید
اکثر محصولات نرمافزار امنیتی بهعنوان مجموعه راهحلهایی عرضه میشوند که میتوانند مجموعههای ابزار مدولار یا جامع (همهشامل) را ارائه دهند. هزینه ها بر اساس سطح مدولارسازی و سفارشی سازی مورد نیاز متفاوت است.
استانداردها
BS ISO/IEC 27002 - فناوری اطلاعات - تکنیک های امنیتی - آیین نامه عمل برای کنترل های امنیت اطلاعات.
منبع