大家都知道酒酿蛋是非常传统的美胸食品产后丰胸产品,醪糟也叫酒酿,是由糯米或者大米经过酵母发酵而制成的一种风味食品,其产热量高,富含碳水化合物丰胸产品燕窝酒酿蛋、蛋白质、b族维生素、矿物质等,这些都是人体不可缺少的营养成分酒酿蛋丰胸方法。其中酒酿中含的醣化酵素,能促进乳房的二次发育,具有美胸的作用燕窝酒酿蛋丰胸
���������������� ���������� ���� �������������� ���� �������� ������ ������������������( ������ ������ )
اين مطلب از طريق سايت شرکت سخاروش در اختيار شما گذاشته شده است .

استراتژی حفاظت از اطلاعات  در شبکه های کامپيوتری ( بخش دوم )

استراتژی حفاظت از اطلاعات  در شبکه های کامپيوتری ( بخش دوم )

در بخش اول اين مقاله  به  چالش های سازمانها و موسسات برای حرکت بسمت يک سازمان مدرن اطلاعاتی اشاره  و پس از بررسی اهميت ايمن سازی اطلاعات بر لزوم تدوين يک استراتژی امنيتی تاکيد گرديد . در اين زمينه به انواع حملات اطلاعاتی نيز اشاره و مشخصات هر يک از آنان توضيح داده شد . در اين بخش ، به بررسی عناصر اساسی در استراتژی پيشنهادی يعنی انسان ، تکنولوژی و عمليات خواهيم پرداخت .

ايمن سازی  اطلاعات 
توفيق در ايمن سازی اطلاعات منوط به حفاظت از اطلاعات و سيستم های اطلاعاتی در مقابل حملات است . بدين منظور از سرويس های امنيتی متعددی استفاده می گردد.  سرويس های  انتخابی ، می بايست پتانسيل لازم در خصوص ايجاد يک سيستم حفاظتی مناسب ، تشخيص بموقع حملات و واکنش سريع را داشته باشند. بنابراين می توان محور استراتژی انتخابی را بر سه مولفه حفاظت ، تشخيص و واکنش استوار نمود . حفاظت مطمئن ، تشخيص بموقع و واکنش مناسب از جمله مواردی است که می بايست همواره  در ايجاد يک سيستم امنيتی رعايت گردد. سازمان ها و موسسات، علاوه بر  يکپارچگی بين مکانيزم های حفاظتی ، می بايست همواره انتظار حملات اطلاعاتی را داشته  و لازم است خود را  به  ابزارهای تشخيص و روتين های واکنش سريع ، مجهز تا زمينه برخورد مناسب با مهاجمان و بازيافت اطلاعات در زمان مناسب فراهم گردد . يکی از اصول مهم استراتژی  "دفاع در عمق" ، برقراری توازن بين سه عنصر اساسی  : انسان، تکنولوژی و عمليات ، است .  حرکت بسمت تکنولوژی اطلاعات بدون افراد آموزش ديده و روتين های عملياتی که راهنمای آنان در نحوه استفاده  و ايمن سازی اطلاعات باشد  ، محقق نخواهد شد .

انسان
موفقيت در ايمن سازی اطلاعات با پذيرش مسئوليت و حمايت مديريت عالی يک سازمان  ( معمولا" در سطح مديريت ارشد اطلاعات )  و بر اساس شناخت مناسب از تهاجمات ، حاصل می گردد. نيل به موفقيت با پيگيری سياست ها و روتين های مربوطه ، تعيين وظايف و مسئوليت ها ،  آموزش منابع انسانی حساس ( کاربران، مديران سيستم  ) و توجيه مسئوليت های شخصی کارکنان ، حاصل می گردد.در اين راستا لازم است يک سيستم امنيتی فيزيکی و شخصی بمنظور کنترل و هماهنگی در دستيابی به هر يک از عناصر حياتی در محيط های مبتنی بر تکنولوژی اطلاعات ، نيز ايجاد گردد .  ايمن سازی اطلاعات از جمله مواردی است که می بايست موفقيت خود را در عمل و نه در حرف نشان دهد . بنابراين لازم است که پس از تدوين سياست ها و دستورالعمل های مربوطه ، پيگيری مستمر و هدفمند جهت اجرای سياست ها و دستورالعمل ها ، دنبال گردد. بهترين استراتژی تدوين شده در صورتيکه امکان تحقق عملی آن فراهم نگردد ، ( سهوا" و يا عمدا") ، هرگز امتياز مثبتی را در کارنامه خود ثبت نخواهد کرد .
با توجه به جايگاه خاص منابع انسانی در ايجاد يک محيط ايمن مبتنی بر تکنولوژی اطلاعات ، لازم است  به موارد زير توجه گردد :

تکنولوژی
 امروزه از تکنولوژی ها ی متعددی بمنظور ارائه سرويس های لازم در رابطه با ايمن سازی  اطلاعات و تشخيص مزاحمين اطلاعاتی، استفاده می گردد. سازمان ها و موسسات می بايست سياست ها و فرآيندهای لازم بمنظور استفاده از يک تکنولوژی را مشخص تا زمينه انتخاب و بکارگيری درست تکنولوژی  در سازمان مربوطه فراهم گردد. در اين رابطه می بايست به مواردی همچون : سياست امنيتی ، اصول ايمن سازی اطلاعات،  استانداردها و معماری ايمن سازی اطلاعات ، استفاده از محصولات مربوط به ارائه دهندگان شناخته شده و خوش نام ، راهنمای پيکربندی ، پردازش های لازم برای ارزيابی ريسک سيستم های مجتمع و بهم مرتبط ، توجه گردد .  در اين رابطه موارد زير ،پيشنهاد می گردد :

سطح دوم

سطح اول دفاع

نوع تهاجم

 برنامه های مبتنی بر امنيت

 لايه ارتباطی و شبکه
رمزنگاری 
امنيت ترافيک شبکه

غير فعال

دفاع  محيط محاسباتی

دفاع در محدوده های بسته ( حفاظتی )

فعال

کنترل و بررسی دقيق دستيابی

امنيت فيزيکی و شخصی

مجاور

نظارت وپيشگيری فنی

امنيت فيزيکی و شخصی

خودی

کنترل های يکپارچگی
  زمان اجراء

نرم افزارهای مطمئن
( پياده سازی ، توزيع )

توزيع

عمليات
منظور از عمليات ، مجموعه  فعاليت های لازم  بمنظور نگهداری  وضعيت امنيتی يک سازمان است  . در اين رابطه لازم است ، به موارد زير توجه گردد :


استفاده از اين مطلب  با ذکر منبع و اهداف غيرانتفاعی بلامانع است .
http://www.srco.
ir