Secit’s Weblog

April 11, 2008

سيستم امنيت اطلاعات

Filed under: Uncategorized — secit @ 22:54

سيستم امنيت اطلاعات شايد پرهزينه ووقت گير به نظر آيدولي با توجه به اهميت اطلاعات در بقاي سازمان وجود چنين سيستمي بسيار ضروري مي نمايد.اعمال چنين سيستمي براي هر سازمان ضروري بوده و بسته به سطح اطلاعات و ارزش اطلاعات سازمان گستردگي متنوعي خواهد داشت
سازمانها لازم است سه شرط زير را درطراحي سيستم اطلاعات خود مدنظر قرار دهند: 1- اطمينان از سلامت اطلاعات چه در زمان ذخيره و چه به هنگام بازيابي 2- دقت اطلاعات چه از نظر منبع ارسالي وچه در هنگام ارسال و بازيابي 3- قابليت دسترسي براي افراد مجاز

اينك به دو نكته زير توجه كنيد: 1- درحدود 44% مننفع ايالات متحده از فناوري اطلاعات به دست مي آيد. 2- امضاي ديجيتال از طريق كد گذاري متن ارسالي با يك كد خصوصي توسط فرستنده اعمال مي شود ونيز يك كد عمومي براي گيرنده در نظر گرفته مي شود كه از اين طريق مي تواند به متن دسترسي داشته باشد.مزيت امضاي ديجيتال در اين است كه از طرق تطبيق مقدار “هش” هاي توليد شده توسط فرستنده وگيرنده امكان تصديق عدم آسيب وتغيير در متن ارسالي رابه گيرنده مي دهد

April 8, 2008

چگونه يك متخصص امنيت سيستمهاي اطلاعاتي شويم؟

Filed under: Uncategorized — secit @ 22:54

بخشي از تخصصهايي كه براي يك متخصص امنيت سيستمهاي اطلاعاتي مفيد است در زير آمده است
دانش وتخصص لازم در زمينه ي سيستمهاي ويندوزي – دانش وتخصص در زمينه ي پروتكلهاي اصلي شبكه – مفاهيم معماري شبكه – آشنايي با فايروال و
راه حلهاي آنتي ويروس ها وبرنامه هاي فيلتر محتوا كه به توضيح اجمالي آنها مي پردازيم

در اغلب شبكه ها ما فقط از يك نوع سيستم عامل استفاده نمي كنيم.مثلا” سيستمهاي ويندوزي يا لينوكسي يا بي اس دي
دانش و تخصص لازم در زمينه ي خطاهاي پروتكل اچ تي تي پي نيز بسيار لازم است. هرشبكه بزرگ وامروزي داراي ابزارهاي مختلف امنيتي است. اين ابزارها شامل فايروال وراه حلهاي آنتي ويروس ها وفيلتركنندگان محتوا و پروكسي سرورها مي تواند باشدكه تمامي آنها توسط مديران سيستمها كنترل مي شود
تست نفوذگري وامنيت برنامه هاي كاربردي از تخصص هاي جديد در زمينه ي امنيت سيستمهاي اطلاعاتي ميباشد

April 7, 2008

مديريت سيستمهاي امنيت اطلاعات

Filed under: Uncategorized — secit @ 22:54

سيستم امنيت اطلاعات: براي طراحي اين سيستم بايد عوامل مختلفي را در نظر گرفت. از جمله: محاسبه ارزش اطلاعات از نظر اقتصادي -سودمندي استفاده از سيستم امنيت اطلاعات – بررسي خطرات ومحاسبه ي خسارتهاي احتمالي وتخمين هزينه و…. 1خ

مراحل طراحي يك سيستم اطلاعات در زير مي آيد
آشنايي با منابع اطلاعاتي موجود در سازمان – ارزيابي ارزش اطلاعات- هزينه ي فاش شدن اطلاعات- تهديدات سيستم اطلاعاتي

انواع خطرهاي تهديد كننده سيستم اطلاعاتي
اشتباهات انساني – خطرات ناشي از عوامل طبيعي – ايرادات سيستمي – فعاليتهاي خرابكارانه

اتخاذ سياستهاي امنيتي
تعيين سياست امنيتي اطلاعات – بررسي بلادرنگ وضعيت امنيت اطلاعاتي بعد از اعمال سيست امنيتي – بازرسي وتست امنيت شبكه اطلاعاتي – بهبودروشهاي امنيت اطلاعاتي سازمان

April 5, 2008

Introducing

Filed under: Uncategorized — secit @ 22:54

سلام. من دانشجوي ترم دوم مهندسي فناوري اطلاعات (آي تي ) هستم. من به طور عمومي در زمينه ي امنيت مجازي وبه طور تخصصي در زمينه ي امنيت سيستمهاي اطلاعاتي فعاليت مي كنم.كامنت هاي شما نشانه ي علاقه ي شما به مباحث مطرح شده است. از كامنتهاي انتقادي هم استقبال جدي مي شود
My Email: itazizi@yahoo.com
اين وبلاگ به طور ويژه مباحث امنيتي را دنبال مي كند.واما اين وبلاگ تقديم به: چشمهايي كه به راه ماندند و دلهايي كه انها را راندند. اشكهايي كه غرورشان شكست وعهدهايي كه كسي آنها را نبست. كساني كه يك عمر مي بخشند ولي كسي آنها را نمي بخشد.تقديم به گناهكاران بي گناه و مقصران بي تقصير
تقديم به عاشقان

« Newer Posts

Blog at WordPress.com.