آنتی‌‌ویروس تحت شبکه

آنتی‌‌ویروس تحت شبکه

امنيت شبكه‌های كامپيوتری محلی يكی از مهمترين شاخصه‌ها در طراحی و اجرای يك شبكه كامپيوتری برای هر شركت يا سازمانی است. اين امر منوط به هزينه‌ای است كه هر شركت يا سازمان برای اين امر اختصاص می‌دهد. زيرا امنيت در شبكه سطوح مختلفی دارد، هرچه سازمان بزرگتر باشد بايد از لایه‌های امنیتی بيشتری برای حفاظت اطلاعات خود استفاده نماید. زمانيكه شركت يا سازمانی از نرم‌افزارهای تحت شبكه يا تحت وب از جمله نرم‌افزار اتوماسیون اداری یا نرم‌افزار BPMS استفاده می‌کند، به علت اينكه اين نرم‌افزارها توسط اکثر کاربران شركت یا سازمان استفاده می‌شود، مبحث امنيت شبكه نقش پررنگ‌تری به خود می‌گیرد. زيرا تبادل اطلاعات بين کلاینت‌ها و سرورهای شركت يا سازمان در شبكه داخلی يا کاربران خارج از سازمان که توسط اینترنت یا اینترانت به سروهای نرم‌افزارهای تحت وب وصل می‌شوند و در نهایت استفاده كاربران از اينترنت درصد به خطر افتادن اطلاعات سازمان را بالا می‌برد.

برای فراهم كردن سطوح اوليه امنيت شبکه‌های كامپيوتری محلی (Local Networks) چه باید کرد؟

  • در گام اول استفاده از سرويس Active directory مايكروسافت توصيه می‌شود كه اين سرويس امكان راه اندازی شبکه های کامپیوتری محلی به صورت دامين را فراهم می‌کند. در شبکه‌های دامين مديريت و تعريف سطح دسترسی كاربران به صورت متمركز توسط ادمين انجام می‌شود. هر کاربر با توجه به نياز خود به منابع موجود در شبکه از جمله سرورها، پرينترها و…. دسترسی دارد و می‌توان با اعمال policyهای موجود در دامين محدودیت‌های مورد نظر را برای كاربران اعمال كرد.
  • استفاده از آنتی‌ویروس‌های تحت شبكه جزء نيازهای اوليه يك شبكه كامپيوتری محلی می‌باشد، توصيه می‌شود از آنتی‌ویروس‌های لايسنس دار و دارای فايروال استفاده گردد. آنتی‌ویروس‌هایی كه دارای فايروال (Firewall) هستند به اسم نسخه Internet Security ارائه می‌گردند، با استفاده از كنسول تحت شبكه اين نوع آنتی‌ویروس‌ها می‌توان محدودیت‌های مورد نیاز برای امنیت بیشتر جهت استفاده كاربران تعریف کرد.
  • مهمترین بخش امنیت در لایه ارتباطی بین شبکه داخلی محلی و اینترنت صورت می‌پذیرد، در لبه شبكه داخلی استفاده از فایروال‌های نرم‌افزاری يا سخت‌افزاری توصيه می‌شود. البته پر واضح است كه استفاده از فایروال‌های سخت‌افزاری امنيت را بيشتر فراهم می‌کند ولی در سطح اوليه استفاده از فایروال‌های نرم‌افزاری (مانند نرم‌افزارkerio ) يا ميكروتيک به صورت روتربرد مقرون به صرفه است كه توسط آن‌ها می‌توان مديريت اشتراک‌گذاری اينترنت را انجام داد. همچنين می‌توان packet های ورودی و خروجی از اينترنت به شبكه داخلی مجموعه را تا حدی كنترل كرد.
  • فایروال به دلیل قرار گرفتن بین دو دنیای متفاوت شبکه داخلی و دیگر شبکه‌های بیگانه، مهم‌ترین نقش را در برقراری ایمنی شبکه سازمان دارا می‌باشد. با تمام تفاسیری که از گذاشتن فایروال‌های نرم‌افزاری برای بالا بردن امنیت وجود دارد، عدم تنظیم يا تنظیم نادرست قوانین بر روی این دستگاه‌ها، نقصی بزرگ برای سازمان به شمار می‌آید و فضا را برای نفوذ هکرها به شبکه داخلی فراهم می‌کند.
  • یکسری اصول اولیه برای تنظیم صحیح فایروال‌های نرم‌افزاری وجود دارد از جمله آپدیت نگه داشتن نرم‌افزار و نرم‌افزار GUI آن‌ها، تغییر دادن موارد پیش‌فرض به عنوان مثال کاربر Admin، غیرفعال کردن سرویس‌ها و پورت‌های غیرضروری، نوشتن صحیح قوانین یا rule ها با قابلیت اطمینان بالا و پیچیدگی هرچه بیشتر پسوردها هستند که باید به آن‌ها توجه داشت.
  • یک نکته مهم برای اینکه فایروال نرم‌افزاری امنیت را برای ما تأمین کند، این است که تنظیمات صورت گرفته بر روی آن اعمال شود. برای تحقق آن باید از نسخه‌های اصلی نرم‌افزارها استفاده کنیم. بر روی روتربردهای میکروتیک یک لایسنس از سیستم عامل میکروتیک قرار دارد و اگر بخواهیم از نرم‌افزار میکروتیک بر روی کامپیوتر مبتنی بر x86 استفاده کنیم باید یک لایسنس سیستم عامل میکروتیک خریداری کنیم و در مورد نرم‌افزار Kerio Control باید از نسخه لایسنس دار استفاده گردد یا اگر از نسخه آزمایشی (Trial Version) استفاده می‌شود باید قبل از اتمام زمانی دوباره آن را فعال کرد تا پایگاه داده‌ی امنیتی به روز بماند و به کار خود بصورت صحیح ادامه دهد.

دیجیتال‌سازی تهدیدهای بی‌شماری مانند ویروس‌ها و سایر بدافزارها را به تمام اشکال اعم از شناخته شده و ناشناخته با خود به همراه آورده است که به طور مداوم در حال بازنگری و به انبوه تهدیدات موجود و قابل درمان هستند. حال ما در این مطلب قصد داریم تا برترین آنتی‌ویروس‌های تحت شبکه را معرفی کنیم. چنین تهدیداتی به شبکه‌های تجاری نفوذ می‌کند که با استفاده از  برنامه‌های آنتی ویروس، امنیت شبکه ایجاد می‌شود. چند نمونه از  برنامه‌های آنتی ویروس:

1- کسپرسکی (Kaspersky)

2- ملویر بایتس (Malwarebytes)

3- مک آفی (McAfee)

کسپرسکی (KasperSky)

این آنتی ویروس امنیت شبکه امنیت چابکی را برای هر ساختار تجاری کوچک، متوسط ​​یا سازمانی فراهم می‌کند. با امنیت نقطه پایان کسپرسکی، شما یک امنیت چند لایه قدرتمند با ویژگی‌های گسترده در یک رابط کاربری آسان دارید که بدون توجه به اندازه کسب و کار شما متناسب با نیاز شما سازگار است.

این ویژگی‌ها شامل کنترل برنامه، امنیت تلفن همراه، پروفایل‌های امنیتی از پیش پیکربندی شده، کنسول ساده و مبتنی بر ابر، کنسول اختصاصی با تنظیم گرانول، محافظت پیشرفته برای ایستگاه‌های کاری و سرورهای پرونده، مدیریت دستگاه تلفن همراه و برنامه، رمزگذاری داده‌ها و همچنین آسیب‌پذیری و مدیریت پچ (Patch) به همراه خواهد آورد.

ملویر بایتس (Malwarebytes)

این یک آنتی ویروس امنیت شبکه پیشرفته است که فناوری نسل بعدی از تجارت شما در برابر حملات محافظت می‌کند و خساراتی را که سایر راه‌حل‌های امنیتی شبکه انجام نمی‌دهند برطرف می‌کند. با حفاظت از نقطه پایانی Malwarebytes، که برای مدیریت متمرکز از فضای ابری ارائه می‌شود، شما هفت لایه فناوری را خواهید داشت که توسط بهترین تله‌متری برای محافظت از نقاط انتهایی در برابر تهدیدات شناخته‌شده و ناشناخته هدایت می‌شوند.

مک آفی (McAfee)

این مورد یکی از برجسته‌ترین شرکت‌های سازنده آنتی‌ویروس امنیت شبکه مستقل در جهان است که راه‌حل‌های آن محیط هماهنگ سایبری را که در آن حفاظت، شناسایی و اصلاح تهدیدات به طور همزمان و به طور مشترک اتفاق می‌افتد، ترتیب می‌دهند.

با امنیت نقطه پایانی McAfee، برای جلوگیری و مبارزه با آن‌ها، با پزشکی قانونی قابل تحمل، از دفاع هوشمند و مشترک در برابر تهدیدات پیشرفته برخوردار خواهد شد. این برنامه به شما کمک می‌کند تا از بهره‌وری خود محافظت کرده و در معرض تهدیدات پیشرفته قرار گیرید زیرا رویدادها را برای اقدام سریع علیه برنامه‌های خطرناک بارگیری، بارگیری‌ها، وب‌سایت‌ها و پرونده‌ها به اشتراک می‌گذارد.