بررسی محصول Elastx SIP Firewall

 

   در گذر سالیان اخیر، دستاوردهای کم نظیری را در عرصه تکنولوژی ها شاهد بوده ایم بگونه ای که امروزه نقش اساسی درزندگی روزمره هریک از ما ایفا می کنند. بحث داغ داده های اطلاعاتی و جایگاه ویژه ای که در بنیان سازمان ها و حتی سرمایه های فردی ایفا می کنند، امری انکارناپذیر است. افزایش تصاعدی حجم داده ها از چالش های پیش رو در امتداد فعالیت های هر مجموعه ای خواهد بود که با تکیه بر دانش نوین و استفاده از ابزارها و استراتژی های مناسب می توان بازدهی و استقرار آن مجموعه را تضمین نمود.

   با بیشینه حیاتی حفظ داده ها، فاکتور امنیت که تعیین کننده محور اصلی عملکرد ها در جهت مدیریت متمرکز بر داده ها می باشد، مطرح می گردد. برقراری امنیت کامل از ارکان واجب در سازماندهی و طرح ریزی ساختار هر مجموعه ای می باشد چرا که عدم وجود این شاخصه فاجعه های غیر قابل جبرانی را بدنبال خواهد داشت. درسایه پیشرفت های صورت گرفته و بهره گیری از امکانات و سخت افزارهای مناسب، امکان مواجهه با هرگونه تهدیدی فراهم و متخصصان فعال در این حوزه طیف وسیعی از تدابیر و راه کارها را در اختیار خواهند داشت. نخستین لایه دفاعی در برقراری امنیت شبکه را می توان شناسایی تکنیک ها و تعیین سیاست دسترسی دانست که این امر با انتخاب یک فایروال مناسب محقق گردیده است.

معرفی فایروال

در معرفی شرح وظایف فایروال می توان به صدور مجوزهای لازم تحت چارچوب ضوابط و خط مشی های تعیین شده با هدف ایجاد بستری پایدار و ایمن بسنده نمود. با نگرشی تخصصی تر، فایروال به سیستمی کاربردی در شبکه اطلاق می شود که ترافیک های ورودی و خروجی را تحت کنترل قرار داده و تصمیم لازم را در حیطه قوانین تعریف شده مبنی بر امکان عبور یا مسدودکردن مجموعه ای از ترافیک ها، اتخاذ می نماید. فایروال در شبکه از اصولی ترین تدابیر بکاررفته محسوب می شود درحالیکه خلا وجود دیوار آتش فرصت ارزشمندی برای سارقین و افراد سودجو فراهم می آورد تا در سریع ترین زمان ممکن به اهداف مخرب خود دست یابند. طی فرآیند بررسی و انتخاب آگاهانه یک فایروال مناسب، با چند ملاک اساسی روبرو هستیم که درراس آنها نیازسنجی و شناخت ساختار فیزیکی از اهمیت ویژه ای برخوردار است. فایروال های سخت افزاری از حیث کارایی و سطوح امنیتی به مدل های متنوعی تفکیک شده که از حرفه ای ترین و ضدنفوذترین مدل ها می توان به SIP Firewall ها اشاره نمود. این گروه در توسعه ساختارهای مبتنی بر ویپ کاربرد دارند که در این مقاله انحصارا به نقد و بررسی این دستگاه اکتفا می کنیم.

امکانات سخت افزاری

با بینشی جامع به معماری فیزیکی SIP Firewall که از فاکتورهای قابل تامل در انتخاب هوشمندانه این دستگاه می باشد، با ویژگی های برجسته ای مواجه می شویم. به تفضیل شرح هر بخش می پردازیم:

از شاخصه های بارز سخت افزاری که مورد توجه مخاطبان قرار می گیرد جذابیت در ترکیب رنگ و طراحی حرفه ای در عین حال سبک و کم حجم به شمار می رود. این قابلیت از ابتدایی ترین مصادیق انتخاب دستگاه می باشد چرا که سهولت نصب و جابجایی را فارق از ایجاد هرگونه محدودیتی به ارمغان می آورد.

در راستای بهینه سازی الگوی مصرف برق، تغییرات کلانی طی چند سال اخیر در روند تولید تجهیزات رخ داده است . با سرحوله قراردادن این الگو، مصرف برق دستگاه با حداقل ولتاژ ۵ ولت توسط آداپتوری که در محتویات جعبه تعبیه گردیده، تامین می شود.

وجود تعدد پورت ها با کارایی های متفاوت برروی بدنه از دیگر نقاط قوت این دستگاه محسوب می شود. دو عدد پورت LAN و WAN جهت اتصال به شبکه، دو پورت USB با مصارف روشن نمودن و ذخیره سازی رکوردها و یک عدد پورت کنسول به منظور انجام تنظیمات تنها بخشی از ظرفیت های بالقوه سخت افزاری هستند.

پتانسیل سخت افزاری در این دستگاه مشتمل بر پردازنده تک هسته ای MIPS، حافظه با ظرفیت ۱ گیگابایت و فضای ذخیره سازی ۱۴ گیگابایت می باشد که در مقایسه با دیگر برند های هم رده خود از جایگاه متمایزی برخوردار است.

امکانات نرم افزاری

توصیف گستردگی امکانات نرم افزاری این دستگاه مستلزم کسب تجربیات لازم در معرض انجام تست و بررسی های همه جانبه مقدور می باشد که با هدف شناخت هرچه بیشتر گزیده ای از امکانات نرم افزاری را شرح می دهیم:

مجموعه کاملی از جدیدترین تکنیک ها و دستاوردهای امنیتی در لایه های مختلف شامل امکان شناسایی و انهدام حملات مختلف SIP، امکان فیلتر نمودن ترافیک صوتی با بهره مندی از طیف گسترده ی قوانین و محدودیت ها، اعمال قوانین پیش فرض و امکان وضع قوانین جدید در صورت لزوم اعم از صدور مجوز ورود و خروج ترافیک از کشورهای مختلف، قابلیت مسدود نمودن تماس های ورودی، خروجی و یا حتی داخلی ها، تعیین اصول مختلف دسترسی جهت ایجاد تغییرات در تنظیمات و یا مشاهده وضعیت فعلی تنها بخشی از تدابیر بکاررفته در SIP Firewall می باشد.

  • امکان نظارت بر روی بیش از ۵۰ تماس همزمان، دستاورد مشخصه نرم افزاریSIP Firewall می باشد که زمینه مطلوبی را جهت راه اندازی و توسعه سیستم های کدباز تلفنی فراهم آورده است.
  • فایروال ها بطور واحد وظیفه حفاظت در قبال خطرات یا حملاتی که شبکه را تهدید می کنند، بر عهده دارند. SIP Firewall با شناسایی به هنگام انواع حملات و مخاطراتی که ساختار تلفنی را تهدید می کند، از بروز هرگونه ضرر و زیان احتمالی که عواقب جبران ناپذیری را در پی دارد، جلوگیری می نماید.
  • سهولت انجام تنظیمات به واسطه رابط گرافیکی از تدابیر اعمال شده در سیستم نرم افزاری دستگاه می باشد که انواع روش های دسترسی شامل دسترسی تحت وب و یا حتی از راه دور را میسر ساخته است.
  • یکی از بزرگترین دغدغه ها در راستای تامین امنیت ساختار تلفنی، عدم شناخت کافی نسبت به روش های مختلف سرقت ترافیک صوتی وآگاهی لازم از تکنیک های مواجهه می باشد. راه کار مناسب استفاده از ابزارها و دانش فنی لازم است که مثال کاربردی این موضوع استفاده از SIP Firewall و نظارت بی وقفه بر صورت وضعیت رخدادها می باشد.
  • امکان مشاهده و بررسی جزئی انواع رویداد ها بصورت تفکیک شده شامل هشدار رخداد های امنیتی، لیست تماس های مسدود شده، ارتباطات مبتنی بر SIP و همچنین رکوردهای سیستمی، ماحصل تکنیک های پژوهش محور در SIP Firewall می باشد که ضریب اطمینان خاطر را از جانب حفظ امنیت بالا می برد.

جمع بندی

شرکت PaloSantoبا بیشینه طولانی در عرصه نوآوری های مطرح ارتباطی، جایگاه خود را با معرفی محبوب ترین سیستم تلفنی کد باز دنیا الستیکس به اثبات رسانیده است. محور اصلی فعالیت های این شرکت همواره بر روی برقراری و حفظ ارتباطات تلفنی تمرکز دارد که ثمره ی عملکرد های هدفمندانه این شرکت، تولید طیف گسترده ای از حرفه ای ترین تکنولوژی ها و تجهیزات ارتباطی می باشد.از آخرین دستاورد های ارائه شده می توان به دستگاه SIP Firewall اشاره نمود که نیاز کاربران را از جانب تامین و استقرار امنیت در ساختار های مختلف تلفنی اعم از مجموعه های کوچک تا شرکت ها و سازمان های بزرگ تجاری و اداری، مرتفع نموده است.

تصاویر محیطی SIP Firewall

0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest

0 نظرات
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها