امروزه با استفاده از سخت افزارهای قوی که از پردازش چند هسته ای قوی، حافظه های با سرعت و حجم بالا و پهنای ارتباطی شبکه و ذخیره سازی که در دیتا سنترها استفاده شده است به سادگی می توان دید حجم بسیاری از application ها و سرویس های موردنیاز در سازمان نمیتواند حتی بخش کوچکی از این منابع را مورد استفاده قرار دهد و بطور میانگین حجم قابل توجهی از این منابع پرهزینه بلا استفاده می ماند. استفاده از تکنولوژی مجازی سازی یکی از راهکارهای موثر برای استفاده بهینه و مناسب از منابع سخت افزار می باشد.
بطور خلاصه مفهوم Virtualization ،استفاده از یک نرم افزار خاص برای جداسازی منابع فیزیکی یک کامپیوتر در قالب کامپیوترهای مجازی، است. لایه جداسازی امکان می دهد که روی هر کامپیوتر فیزیکی چند VM داشته باشیم. هریک از VMها می توانند دارای سیستم عامل خود باشند و آنرا اجرا کنند.اگر راه اندازی VM در لایه جداسازی به درستی صورت گیرد، سیستم عاملی که رویVM اجرا می شود، درست مثل این که روی خود سخت افزار نصب شده باشد، کار می کند. سیستم عامل میزبان ، اولین سیستم عامل است و مستقیما روی سخت افزار فیزیکی نصب می شود. مجازی سازی بوسیله نرم افزاری که روی این سیستم عامل نصب می شود و کار می کند، انجام می گیرد. سیستم عامل های میهمان، تحت نرم افزار مجازی سازی و روی VM های اختصاصی خودشان اجرا می شوند. سیستم عامل های میهمان از طریق لایه مجازی سازی به منابع ماشین فیزیکی (کامپیوتر اصلی ) دسترسی دارند.
بخش کلیدی در ساختن لایه جداسازی، معمولا ناظر ماشین مجازی یا (VMM Virtual Machine Monitor) و گاهی هم Hypervisor خوانده می شوند. نوشتن برنامه VMM کارساده ای نیست. چون این برنامه با ید طوری به سیستم عامل میهمان وانمود کند که انگار کنترل سخت افزار واقعی سیستم را در دست دارد. برای انجام این کار ، VMM در سطح پردازنده، یعنی حلقه صفر کار می کند.
سیستم عامل میهمان یک سطح بالاتر و در حلقه یک اجرا می شود. اکثر سیستم عامل برنامه های کاربردی را در حلقه سه اجرا می کنند. در این سطح حفاظتی ، برنامه های کاربردی مجوزهای محدودی دارند و نمی توانند کارهایی را انجام دهند که به از کار افتادن سیستم عامل یا خطرات امنیتی منجر می شوند.
نرم افزار پیشنهادی موجود دراین پروژه
نرم افزار VMware Infrastructure
مرکز عمليات (کنترل و مديريت) شبکه Network Operation Center (NOC)
مرکز کنترل مديريت شبکه تشکيل شده از نيروی انسانی، ابزار نرم افزاری و يا سخت افزاری، برای کنترل و مديريت کليه بخشهای يک شبکه از ايستگاههای کاری تا سرورها و تجهيزات ديگر. ايجاد چنين مرکزی با خريد و يا نصب چند نرم افزار و يا سخت افزار به تنهائی ممکن نيست. برای داشتن مرکز کنترل مديريت شبکه نياز علاوه بر ابزار، نياز به طراحی و تعريف فرايندهای مربوط به اين مرکز می باشد. بيشتر ابزار مورد استفاده در مرکز کنترل و مديريت شبکه، ابزاری هستند که در خود سيستم عامل و يا تجهيزات وجود دارند (مانند: Ping, Trace, Syslog, SNMP,…)، که استفاده از اين ابزارهای ساده و يا ابزارهای پيشرفته ديگر، می تواند در مديريت و عملکرد بهتر شبکه بسيار مفيد باشد. مرکز عمليات شبکه يک واحد سازمانی برای موارد زيرمی باشد:
- عمليات پايش و مديريت روزمره شبکه
- نقطه ای متمرکز برای کليه تماس های کاربران شبکه
- پردازش و رفع اشکالات بوجود آده در شبکه
- ثبت کليه وقايع از قبيل تغييرات در پيکربندی ها, اختلالات بوجود آمده, وضعيت کارکرد شبکه و شکايتهای کاربران
برای اين بخش نياز به ابزار Ticketing System برای ثبت و رديابی کليه وقايع در شبکه می باشد. اين وقايع يا به صورت خودکار و توسط ابزار مورد استفاده برای NOC در Ticketing System يا توسط مسئولين NOC ثبت می شوند و تا رفع مشکل کليه مراحل بايد در سيستم ثبت شوند.
برای داشتن يک مرکز کنترل شبکه موثر و کامل، نياز به بررسی و ارزيابی دقيق وضعيت موجود شبکه شامل، انواع سيستم عامل، نرم افزارها، تجهيزات شبکه، توپولوژی دقيق, پهنای باند موجود, سرورها، نيازهای امنيتی در مجموعه، نحوه مديريت تغييرات, امنيت و غيره می باشد.
انتخاب مکان فيزيکی مرکز کنترل، طراحی ساختار NOC، مدل کاری برای کارکنان، ايجاد يکپارچگی بين مرکز کنترل شبکه و پشتيبانی مرسوم شبکه، نحوه مديريت تغييرات و پيگيريهای لازم برای رفع اشکال، از جمله نکات مهمی هستند که در طراحی و پياده سازی يک مرکز کنترل شبکه بايد در نظر گرفته شوند.
لغات کلیدی مرتبط : تجهیزات شبکه، توپولوژی، کنترل شبکه های کامپیوتری، پیاده سازی شبکه های کامپیوتری، مدیریت شبکه های کامپیوتری، امنیت شبکه های کامپیوتری،noc، مرکز داده ها، کارکرد شبکه های کامپیوتری،سرورها،مدیریت شبکه هی کامپیوتری، ردیابی مشکلات شبکه
Data center ها جهت در بر گرفتن تجهيزات، اطلاعات و برنامه هاي كاربردي حساس در فضايي كاملاً مطمئن و داراي قابليت گسترش طراحي شده اند. آنها تحكيم و تثبيت منابع محاسباتي بسيار مهم را در محيطهاي كنترلي، تحت يك مديريت واحد فراهم مي سازند و باعث مي شود که تشكيلات اقتصادي و سازمانهاي مختلف مطابق نيازهاي تجاري و بر طبق زمان بندي هاي دقيق خود عمل كنند. بر طبق تعريف ارايه شده از جانب Renewable Energy policy, Data center ها يك سري اجزايي بسيار ضروري زير ساختي هستند كه كار پشتيباني از اينترنت و تجارت ديجيتالي و بخشهاي ارتباطات الكترونيكي را به عهده دارند و در نتيجه تمامي سرويس هاي ارايه شده در آنها بايد دقيق, مطابق برنامه وبدون كوچكترين وقفه اي بايد عمل نمايند.
به طور كلي Data center ها به عنوان مكاني جهت فراهم آوردن موارد زير تعريف مي شوند :
ايجاد Data center به برنامه ريزي بسيار دقيق و گسترده نياز دارد و اهداف مورد نظر از طراحي يك Data Center بايد واضح باشد تا نيل به آن اهداف امكان پذير شود. معيارهاي طراحي براي هر كدام از سرويسهاي ارايه شده در Data Center عبارتند از:
Data center ها در حقيقت منزلي براي اجزاي متعدد و مختلف مي باشند كه از زير ساخت بلوك هاي مختلف مانند سوييچ هاي مركزي يك شبكه campusيا روترهاي لبه اي يك شبكه گسترده خصوصي (Private WAN) پشتيباني مي كنند.
يك Data Center مي تواند شامل تمامي يا بعضي از بلوك هاي نشان داده شده در شكل بالا (البته حداقل با يك server farm) باشد. اين server farm ها مي توانند بسته به نياز در فضاهاي فيزيكي مختلفي و يا در يك فضا طراحي شوند. به طور مثال يك كمپاني مي تواند يك data center براي تمامي منابع خود از قبيل server ها، firewall ها، روترها، سوييچ ها،..... ايجاد نمايد و و كمپاني ديگر سه farm server در فضاهاي فيزيكي متفاوت كه در آنها هيچ تجهيزاتي به اشتراك گذاشته نشده است ايجاد نمايد.
از آنجاييکه Data center ها فضاي محاسباتي بسيار مهم منابع مي باشند، بايد داراي تجهيزات و امكانات بسيار خاصي جهت نگهداري و ارايه سرويس هاي 7×24 داشته باشند. عوامل محيطي كه در طراحي يك Data center بايد مد نظر قرار گيرند:
Data Centerها از سرويسهاي متعددي پشتيباني مي نمايد که در مجموع كليه نيازهاي برنامه هاي كاربردي موجود در Data center توسط اين سرويسها بر آورده مي شود. طراحي Data Center سرويس هاي زير را فراهم مي آورد:
لغات کلیدی مرتبط :مرکز داده ها، شبکه های کامپیوتری، دیتا سنتر، Data center,مدیریت، سوییچ، روتر،طراحی دیتا سنتر،شرایط فیزیکی دیتا سنتر، شبکه های کامپیوتری،
مرکز عملیات امنیت مرکزی است که با پایش 24 ساعته شبکه و رسیدگی به گزارشهای رخدادهای امنیتی سعی میکند وقوع حوادث امنیتی در زیرساخت شبکه را در سریعترین زمان ممکن شناسایی کرده و برای رفع آن اقدام نماید. راهاندازی مراکز عملیات امنیت راهکاری کارا جهت پیشگیری و مقابله با حوادث امنیت فضای تبادل اطلاعات است. موسسه چشم انداز توسعه و امنیت از معدود مراکز داخل کشور است که توانایی و تجربه پیادهسازی مراکز عملیات امنیت را در سطوح مختلف سازمانی و فراسازمانی دارد.
امروزه مديريت رخدادهاي امنيتي در دنياي تجاري، چالشهاي متعددي براي کارکنان معمولاً گرفتار فناوري اطلاعات در شرکتها و سازمانهايشان پديد آورده است. حجم زيادي از اطلاعات امنيتي از سيستمها، سکوها و برنامههاي کاربردي متنوع و مختلف به صورت روزانه توليد ميشوند. راهحلهاي امنيتي متفاوت و چند لايه مانند آنتيويروسها، فايروالها، سيستمهاي شناسايي و جلوگيري از نفوذ، کنترل دستيابي، مديريت هويت، سيستمهاي احراز هويت و غيره. همگي اطلاعات زيادي در قالبهاي متنوعي توليد ميکنند و در مکانهاي متفاوتي ذخيره يا گزارش ميکنند.
بيشتر مديران و تحليلگران امنيتي سيستمها اعتراف ميکنند که در اين گونه موارد نميتوانند درک درستي از ميزان اهميت و ريسک هر يک از اين رخدادها داشته باشند و در انتخاب و تصميمگيري موارد درست براي بررسي با مشکل مواجه ميشوند،حملات امنيتي بر روي سيستمها به طور پيوسته در حال بيشتر شدن و پيچيدهتر شدن هستند که همين موضوع باعث فشار بيشتر به تواناييهاي محدود سيستمهاي امنيتي موجود شده است، باعث شده است که شرکتهاي زيادي روزانه به معناي واقعي کلمه با ميليونها گزارش و واقعه امنيتي از اين فناوريهاي ناسازگار با هم مواجه باشند، که نتيجه آن کار دوبارهکاري و سربار قابل ملاحظه در بررسي اين گزارشها و از طرفي عدم دستيابي به امنيت در سطح مورد انتظار و مناسب ميباشد.
در اين گونه مواقع براي حل اين معضل دو رويكرد پيش روي داريم:
رويكرد اول، يکسانسازي و يکدست کردن تمام اجزاء امنيتي مورد استفاده در شبکه از محصولات يک برند تجاري، به نوعي که امکان پيوستگي و ارتباط متقابل بين انواع قالبهاي گزارشدهي سيستمهاي مختلف امنيتي بواسطه امکانات تسهيلاتي فراهم شده توسط خود شرکت ارائه کننده فراهم شود.
رويكرد دوم، استفاده از نرمافزار طرف سومي براي دريافت گزارشها و رخدادهاي امنيتي از کليه اجزاء تشکيل دهنده معماري امنيتي و همينطور اطلاعات ترافيکي و جانبي شبکه و اطلاعات عملکرد سيستمهاي متصل در شبکه و سپس ايجاد همبستگي متقابل بين اين رخدادها، حذف موارد افزونگي، اطلاعات زايد و تشخيصهاي نادرست، ارائه تحليل و خلاصه سازي و مجموعسازي اطلاعات به شکلي که بتواند ديدي کلي از شاخص عملکرد شبکه در اختيار مدير امنيت سازمان قرار دهد.
در اينجا به بررسي اين دو رويکرد ميپردازيم، در رويکرد اول براي بدست آمدن عملکرد مورد انتظار با چندين مشکل مواجه هستيم:
استفاده از محصولات امنيتي به صورت يکپارچه و تنها از يک برند يک ضعف بزرگ به حساب ميآيد. در اين روش شرکت در ازاي بدست آوردن قابليت تطبيق و يکسانسازي اطلاعات خود را منحصر به استفاده از محصولات نه چندان مطرح حوزه خاصي از امنيت به جاي در نظر گرفتن محصولات پيشرو در آن حوزه خاص ميکند.
بيشتر برندها تمامي طيف محصولات امنيتي را پوشش ندادهاند و براي بعضي حوزهها اصولاً راهحلي از سوي آن شرکت وجود ندارد.
با فرض موجود بودن راهحل مناسب و پيشرو از سوي برند مورد نظر براي کليه نيازهاي مطرح امنيتي، هنوز هم هيچ تضميني بر اين وجود نخواهد داشت که برند مورد نظر از قابليت يکپارچهسازي محصولات خود حمايت کرده باشد.
بنابراين براي آن که روشهاي فعلي مديريت رخداد را بهبود ببخشيم و امنيت عملکردهاي کسب و کار را تضمين کنيم، به سيستمي با توانايي مديريتي جامع و متمرکز نياز داريم. مراکز عمليات امنيتي شبکه SOC چنين قابليتي را فراهم ميکنند. مراکز عمليات امنيتي شبکه يک نماي زنده از وضعيت امنيتي شبکه را فراهم ميکنند و امکان واکنش همزمان و بلافاصله به رخدادهاي امنيتي را با قابليت هشدار خودکار، گزارشهاي تفصيلي و اصلاح همزمان فراهم ميکنند. راهكار SOC کليه جوانب امنيت اطلاعات و شبکه در يک شرکت تجاري بزرگ را بدست ميگيرد و کليه عمليات را از يک نقطه متمرکز مديريت ميکند. اين سيستم با شناسايي و اولويتبندي رخدادهاي امنيتي آغاز به کار ميکند و پس از حذف و ادغام رخدادهاي مرتبط سطح ريسک هر يک از آنها و داراييهايي که از اين تهديد متأثر ميشوند محاسبه ميشود و سيستم بنا به نحوه پيادهسازي راهحل مناسبي را پيشنهاد يا اجرا ميکند.
نكته قابلتوجه در طراحي يك SOC، انعطافپذيريِ متدولوژي طراحي آن است كه به واسطه آن ميتوان براي هر يك از مشتريان مطابق سرويسهاي مورد نيازشان راهحل خاصي براي مديريت امنيت شبكه ارائه نمود. در هر يك ازسطوح مطرحشده، ابزاري براي مديريت سيستمهاي امنيتي در نظر گرفته ميشود. اين ابزارها امنيت شبكه را از دو ديدگاه درونسازماني و برونسازماني موردبررسي قرار ميدهند. براي اين منظور، هر SOC داراي يكسري تجهيزات در داخل شبكه و يك سري تجهيزات در خود مركز ميباشد. همه سرويسهايي كه از مراكز SOC ارائه ميگردند، مانيتورينگ و مديريت شده هستند. ديگر سرويسهايي كه از طريق اين مراكز قابلارائه ميباشند، سرويسهاي پيشرفتهاي به شرح زير ميباشد:
شرکت شبکه گستران پایتخت با هدف ارائه تجهیزات و خدمات تخصصی در زمینه فناوری اطلاعات تاسیس شد.این شرکت توانسته به پشتوانه تجربه پانزده ساله مدیران خویش و با بهره گیری از نیروهای متخصص و متعهد و دانش فنی لازم با تکیه برتکنولوژی روز دنیا گامی استوار در راستای رشد صنعت IT برداشته و در همین زمینه با ارائه بهترین تجهیزات و خدمات، ماموریت اصلی خویش که جلب رضایت و تضمین منافع مشتریان می باشد را به نحو احسن انجام دهد.
این شرکت دارای رتبه بندی شورای عالی انفورماتیک به شماره 158143 وگواهی ISO/IEC27001:2013 و ISO20001-1:2011 مرتبط با نظام مدیریت امنیت اطلاعات نیز می باشد.
شرکت با بهره گیری از توان تخصصی کارشناسان و مدیران برجسته و مجرب, موفق شده تا مجموعه ای با تخصص های گوناگون درزمینه های شبکه های کامپیوتری گرد آوری نموده و در سایه این توانائی ها بستری مناسب جهت اجرای پروژه های گوناگون در زمینه های مختلف شامل : Data center , مجازی سازی , LAN, SOC, NOC, WAN, Security, VOIP, SAN, Server, UPS و ... فراهم نماید.
شرکت طی سالهای گذشته توانسته با تقویت زیر ساختهای علمی و عملی خویش و ارائه خدمات مطلوب و جلب رضایت مشتریان،حوزه فعالیت خویش را گسترش داده و نمایندگی محصولات مختلفی را در زمینه های گوناگون کسب نماید.
در حوزه بازرگانی و تهیه و تامین کالا، شرکت توانسته تا کنون علاوه بر عرضه تخصصی محصولات و ملزومات شبکه و یو پی اس مشتمل بر کابل ها و اتصالات مختلف در گروه های مسی و فیبر نوری، در تهیه و تامین سایر ملزومات بخش فعال و غیر فعال شبکه های داده و مخابراتی و یو پی اس های توان پایین ,متوسط و توان بالا و ترانس های تثبیت در طراحی و اجرای شبکه های مذکور موفقیت کسب نموده و افتخار ارائه کالا و خدمات به نحو احسن به سازمانها و نهادها و ارگانهای و شرکت ها را دارا می باشد.
بطور کلی می توان زمینه های فعالیت شرکت را به سه بخش تقسیم بندی کرد:
این شرکت سالهاست که اقدام به وارد نمودن تجهیزات شبکه,سرور و ذخیره سازی می نماید. هدف از این اقدام، تامین کالاهای با اصالت و باکیفیت بوده که علاوه بر تضمین سرویس دهی مناسب از نظر قیمت و سرعت تحویل کالا نیز شرایط بسیار مناسبی را ارائه خواهد کرد. در همین رابطه تا کنون شرکت شبکه گستران پایتخت در زمینه واردات محصولات شرکت هایCisco, Linksys, HP, EMC Juniper خدمات ارزنده ای به مشتریان خود ارائه نموده است . نکته حائز اهمیت در این زمینه آنست که این شرکت بیشتر توجه خود را روی واردات کالاهای High Technology شرکت های ذکر شده، معطوف نموده است. برای مثال می توان به HP Blade infrastructures, EMC VNX Series ,HP 3PAR Storages ,HP XP Storages ,Cisco Core Switches ,Cisco Nexus Series ,Cisco High performance Router ,Cisco ASA Firewalls اشاره کرد.
همچنین شرکت شبکه گستران پایتخت به عنوان تنها نماینده رسمی فروش و خدمات پس از فروش محصولات Sitecom در ایران فعالیت می نماید. تجهیزات شبکه Sitecom با فلسفه تسهیل در کار طراحی شده است و محصولات این برند به دو گروه تجهیزات شبکه در رده SOHO و لوازم جانبی IT تقسیم می شود.
واحد فروش این شرکت با همکاری جمعی از مهندسان و متخصصان و کارشناسان فروش آموزش دیده در حوزه فن آوری اطلاعات ، به شناخت و بازاریابی مشتریان در این حوزه می پردازد و پس از آن ضمن بررسی درخواست و نیاز مشتریان و طبقه بندی ، محصول متناسب با نیازمندی آنان را ارائه می نماید. درک درست و شناخت مناسب از نیاز مشتریان به این مجموعه کمک میکند تا با سرعت عمل و دقت بیشتری در تامین،تجهیز،مشاوره و ارائه خدمات فروش و پس از فروش به فعالیت خود ادامه دهد. این دقت نظر مجموعه جهت جلب رضایتمندی و آسودگی مشتریان می باشد.
عمده فعالیت شرکت به بخش های زیر قابل تقسیم می باشند: