خدمات پسیو شبکه | پسیو شبکه

ارائه خدمات پسیو شبکه

خدمات پسیو شبکه به آن دسته از خدماتی در شبکه ها اطلاق میشود که به نصب و راه اندازی فیزیکی تجهیزات شبکه مانند رک، کیستون، کابل، سوکت، پچ پنل و ... اشاره میکند. به عبارت دیگر تجهیزات پسیو یا Passive به آن دسته از تجهیزاتی در شبکه اشاره دارد که هیچ عمل مدیریتی روی آنها انجام نمیشود و فقط نقش زیرساختی جهت انتقال و عبور دیتا را به عهده دارند. در یک تعریف دیگر اینگونه میتوان بیان کرد که تجهیزاتی که نیاز به جریان برق برای کارکرد خود ندارند جزو تجهیزات پسیو به حساب می آیند. نصب تجهیزات پسیو نیاز به رعایت استانداردهای لازم در بخش پسیو را دارد و کارشناس مربوطه بایستی تجربه لازم در این حوزه را داشته باشد. رسانه انتقال در شبکه چه کابل مسی باشد و یا کابل فیبر نوری جزو خدمات پسیو شبکه محسوب میشود.در شبکه های فیبر نوری حساسیت کار بیشتر میباشد، زیرا کابلهای فیبر نوری حساس و شکننده بوده و برای کار با این نوع کابل ها نیاز به تجهیزات تخصصی و گران قیمت میباشد. از جمله این دستگاه ها میتوان به دستگاه تست otdr و تست فلوک و دستگاه فیوژن فیبر نوری اشاره نمود. این دستکاه ها گران قیمت بوده و برای کار با آنها بایستی آموزش لازم گذرانده شود و سپس تجربه لازم در پروژه های مربوط به راه اندازی و شبکه های فیبر نوری گذرانده شود.

 

خدمات پسیو شبکه

 

از جمله تجهیزات پسیو شبکه میتوان به لیست زیر اشاره کرد :

  • انواع کابل و پچ کورد شبکه ( کابل Cat5e , Cat6 , Cat6a  )
  • انواع کابل های فیبر نوری ( مالتی مد و سینگل مد )
  • کانکتورهای فیبر نوری ( پچ کورد، پیگتیل، آداپتور فیبر نوری )
  • انواع رک های ایستاده و دیواری 
  • انواع پچ پنل کابل های مسی و فیبر نوری
  • اتصالات شبکه مانند سوکت RJ ، کیستون
  • انواع داکت و ترانک

حال به توضیح مختصری برای موارد ذکر شده میپردازیم:

کابل مسی شبکه که در انواع مختلف و category های مختلف وجود دارد برای اتصال نودها، سیستم ها و سرورها به سوئیچ شبکه مورد استفاده قرار میگیرند.کابل cat6 و cat6a رایج ترین کابلی است که در حال حاضر در شبکه ها مورد استفاده قرار میگیرد و از سرعت 10 گیگابیت در ثانیه پشتیبانی میکند.کابل های فیبرنوری یکی از رسانه های انتقال در شبکه بوده که بدلیل پهنای باند بالای خود در دیتاسنترها، شبکه های SAN و ارتباطات راه دور زیاد مورد استفاده قرار میگیرد. کابل فیبرنوری سینگل مود در فواصل دور و کابل مالتی مود در فواصل کوتاه تر مورد استفاده قرار میگیرد. مورد استفاده پچ پنل ها نیز برای ساماندهی و آرایش کابل های شبکه درون رک میباشد.با استفاده از پچ پنل نظم بهتری برای کابل های درون رک انجام میگیرد و در موارد قطعی یا بروز مشکل برای کابل شبکه عیب یابی آن راحت تر انجام میگیرد. نصب داکت یا ترانک در موقع کابل کشی شبکه انجام میگیرد و مانند یک قاب و حفاظ برای کابل عمل نموده و باعث میشود هم نمای کار زیباتر شود و هم دسته بندی و عبور کابلها از روی دیوار و ... راحت تر صورت بگیرد.

لیست خدمات پسیو شبکه

طراحی ، نصب تجهیزات پسیو و پیاده سازی زیرساخت اصولی یک شبکه ، نیاز به کارشناسان مربوطه با تجربه کار در پروژه های مشابه را دارد. تجربه کاری ما نشان میدهد که پیاده سازی اصولی در بخش پسیو ، از اهمیت بالایی برخوردار بوده و سرعت و پایداری شبکه و دیتاسنتر را تضمین میکند. ضمن اینکه در حوزه پسیو شبکه مواردی چون کابل کشی اصولی شبکه جهت عدم تداخل با میدان های مغناطیسی مجاور، استفاده از کابل های شبکه اصل و اورجینال، محاسبه توان مصرفی برق سرورها و رک ها، طراحی اصولی تابلو برق، تعیین دقیق مدل UPS طبق نیاز کارفرما و برق مصرفی موارد مهمی هستند که همگی در استانداردهای یک دیتاسنتر و اتاق سرور جای میگیرد و توسط کارشناسان سیسکو پردازش بخوبی آنالیز و پیاده سازی میگردند.لیست خدمات پسیو شبکه به شرح زیر میباشد:

  • کابل کشی انواع کابل های شبکه ، کابل برق و تلفن
  • نصب انواع ترانک و داکت با رعایت استانداردهای لازم
  • خدمات فیبر نوری شامل کابل کشی ، فیوژن فیبر نوری و تست OTDR
  • نصب انواع سوکت، کیستون و اتصالات شبکه
  • نصب انواع پچ پنل کابل های مسی و فیبر نوری
  • تست شبکه با تست فلوک
  • نصب انواع رک های دیواری و ایستاده
  • نصب UPS و کابل کشی برق برای UPS
  • طراحی وساخت تابلو برق برای دیتاسنتر و اتاق های سرور

برای دریافت خدمات پسیو شبکه و پیاده سازی زیرساخت اصولی شبکه با استانداردهای روز با ما در تماس باشید.

مقالات پسیو شبکه
مهدی

Cisco Secure Network Analytics چیست

Cisco Secure Network Analytics (تجزیه و تحلیل شبکه امن سیسکو)  که قبلا Stealthwatch Enterprise نام داشت راهکار امنیتی سیسکو بوده که قابلیت بررسی شبکه در سطح سازمانی برای شناسایی و پاسخگویی به تهدیدات را بصورت real time ارائه می کند. این راهکار به طور مداوم ترافیک شبکه را تجزیه و تحلیل می کند تا یک Baseline از رفتار عادی شبکه ایجاد کند. سپس از این خط مبنا همراه با تحلیل‌های پیشرفته که مبتنی بر Signature نیستند (مدل‌سازی رفتاری و الگوریتم‌های یادگیری ماشین پیشرفته )برای شناسایی تهدیدات و بدافزارهای شبکه استفاده میکند. Secure Network Analytics می‌تواند با سرعت  اطمینان بالا تهدیدهایی مانند حملات C&C، باج‌افزار، حملات DDOS، استخراج غیرقانونی رمزارزها، بدافزارهای ناشناخته، و تهدیدهای داخلی را شناسایی کند. این راهکار سیسکو Network Visibility یا دید جامعی به مدیر شبکه در خصوص اینکه در شبکه چه اتفاقی در حال افتادن است و یا اینکه چه کسانی در حال انجام چه کاری هستند را ارائه میکند.

سازمان‌ها در حال حاضر سرمایه‌گذاری زیادی روی زیرساخت‌های فناوری اطلاعات و امنیت خود انجام داده‌اند. با این حال، تهدیدها همچنان به یافتن راه هایی برای عبور از آن و نفوذ به رایانه های شبکه ادامه میدهند. علاوه بر این، اغلب ماه‌ها یا حتی سال‌ها طول می‌کشد تا نقص های امنیتی کشف شوند. پیچیدگی شبکه ها در حال رشد و تهدیدها دائما در حال تغییر و به روز شدن هستند. سیسکو Stealthwatch به کمک Network Telemetry که یک منبع داده غنی از دیتاسورس های مختف شبکه است می تواند بینش ارزشمندی در مورد اینکه چه کاربری به سازمان وصل شده و چه کاری انجام می دهد ارائه دهد. همه اجزاء شبکه  از مرکز داده گرفته تا کاربران رومینگ، دستگاه های هوشمند و کلاد های خصوصی و عمومی همگی زیرذره بین Cisco Secure Network Analytics قرار دارند. روش نصب Secure Network Analytics در سازمان به دو روش میباشد. یا از Appliance سخت افزاری استفاده میشود و یا بصورت ماشین مجازی در زیرساخت مجازی deploy میشود.

 

Cisco Secure Network Analytics

 

 

آنالیز ترافیک رمزگذاری شده با Cisco Stealthwatch

افزایش سریع ترافیک رمزگذاری شده در حال تغییر چشم انداز تهدید در شبکه ها میباشد. در حالی که رمزگذاری برای حفظ حریم خصوصی و امنیت داده ها بسیار عالی است، همچنین به فرصتی برای مجرمان سایبری تبدیل شده است تا بدافزارها را پنهان کنند و از شناسایی فرار کنند. امروزه تقریباً 95 درصد از کل ترافیک وب رمزگذاری شده است و انتظار می‌رود بیش از 70 درصد حملات از رمزگذاری استفاده کنند. بازرسی سنتی تهدید با رمزگشایی، تحلیل و رمزگذاری مجدد همیشه به دلایل عملکرد کندتر و منابع پردازشی امکان پذیر نیست. همچنین، حریم خصوصی و یکپارچگی داده ها را به خطر می اندازد. سیسکو با تخصص خود در بازار زیرساخت شبکه و امنیت دیتا، فناوری انقلابی را برای تجزیه و تحلیل ترافیک رمزگذاری شده بدون هیچ گونه رمزگشایی معرفی کرده است. این به سازمان‌ها اجازه می‌دهد که 1) تهدیدها را در ترافیک رمزگذاری شده شناسایی کنند و 2) از انطباق رمزنگاری اطمینان حاصل کنند.

اجزاء Cisco Stealthwatch

  • The Secure Network Analytics Manager : وظیفه جمع آوری، سازماندهی،  تحلیل دیتا از Flow Collector ها، نرم افزار Cisco ISE و بقیه دیتاسورس ها را بعهده دارد. این ماژول نمایش گرافیکی ترافیک شبکه را نیز بخوبی انجام میدهد.
  • Folow Collector : وظیفه جمع آوری و ذخیره ذخیره سازی داده ای تله متری مانند NetFlow,IPFIX و Syslog را از دیوایسهایی مانند روتر، سوئیچ و فایروال بعهده دارد. سپس داده های تله متری برای بدست آوردن یک دید جامع از شبکه آنالیز و تحلیل میشود.
  • Data Store : راهکاری است که برای نگهداری طولانی مدت با ظرفیت بالای دیتا و لاگ ها مورد استفاده قرار میگیرد.

 

 

Print
3838 رتبه بندی این مطلب:
3.5

نوشتن یک نظر

افزودن نظر

x