• تماس با ما
  • ۰۲۱-۸۲۸۰۵۹۱۱
  • ۰۲۱-۹۱۳۰۰۴۷۶
  • info@arka.ir
Arka LogoArka LogoArka LogoArka Logo
  • محصولات
    • امنیت
      • مدیریت وصله
        • سیستم Patch Gardiyan
      • UTM و فایروال‌ها
        • آرکاگیت ArkaGate
        • سوفوس Sophos
          • خرید لایسنس فایروال سوفوس
          • خرید دستگاه فایروال سوفوس
          • سوفوس Sophos XGS
        • فورتی گیت FortiGate
        • فایرپاور سیسکو Cisco Firepower
        • هیلستون Hillstone
        • یوزرگیت UserGate
        • سنگفور SANGFOR NGAF
        • F5 – BIG IP
        • Icscube UTM
      • تشخیص و پاسخ
        • لایسنس C-Prot EDR
        • لایسنس Sangfor EDR
        • لایسنس Sangfor XDR
        • کسپرسکی Kaspersky
        • پادویش Padvish
          • پادویش MDR
          • پادویش EDR
        • ایست ESET
          • ESET PROTECT MDR
          • ESET PROTECT XDR
        • سیمانتک Symantec
      • مدیریت زیرساخت شبکه
        • راهکار Gardiyan Network System
      • امنیت نقاط پایانی
        • نرم افزار GFI Endpoint Security
        • لایسنس C-Prot Endpoint Security
        • مدیریت و امنیت نقاط پایانی Gardiyan
        • Symantec
          • Symantec Endpoint Protection (SEP)
          • Symantec Endpoint Security (SES)
        • Sophos Endpoint
        • Kaspersky
          • Kaspersky Endpoint Security Business
          • kaspersky Small Office Security
          • Kaspersky Security Cloud
        • سکرایت | Seqrite
          • Seqrite Endpoint Protection
          • Seqrite Endpoint Security
        • Bitdefender Gravityzone
        • Avira
        • محافظت نقاط انتهایی ESET
        • G DATA Endpoint Security
        • F-Secure
      • PAM
        • WALLIX PAM
        • PAMarka
        • لایسنس Gardiyan PAM
        • SenhaSegura PAM
        • Arcon PAM
        • ManageEngine PAM360
      • جلوگیری از نشت داده
        • Zecurion DLP
        • لایسنس Trellix DLP
        • Safetica DLP
        • Symantec DLP
        • McAfee DLP
      • مدیریت آسیب‌پذیری
        • اسکنر امنیتی Nessus
        • اسکنر امنیت برنامه وب Acunetix
        • مدیریت اسیب پذیری با GFI LanGuard
    • ایمیل و امنیت ایمیل
      • ایمیل سرور
        • ایمیل سرور SmarterMail
        • iberMail
        • ایمیل سرور MDaemon
        • ایمیل سرور MailEnable
        • icewarp
        • Exchange
        • Axigen
        • KerioConnect
      • امنیت ایمیل
        • ArkaMX
        • SpamTitan
        • GFI MailEssential
        • Symantec Messaging Gateway (SMG)
        • Proxmox Mail Gateway
        • امنیت ایمیل Cisco
        • Proofpoint Email Protection
      • هاست ایمیل آرکا
      • ابزار ایمیل
        • آرشیوگر ایمیل Gfi Archiver
        • مهاجرت و انتقال به SmarterMail با SAEM
    • مجازی‌سازی
      • VMware Horizon
      • Citrix
      • NVIDIA virtual GPU (vGPU)
      • Proxmox VE
      • Parallels RAS
      • arkaSIS
      • TSplus
    • محصولات SolarWinds
      • لایسنس SolarWinds NCM
      • لایسنس SolarWinds IPAM
      • لایسنس SolarWinds NPM
      • لایسنس SolarWinds NTA
    • محصولات Cisco
      • وب کنفرانس WebEx
      • لایسنس سیسکو CUC
      • لایسنس CMS (Cisco Meeting Server)
      • روترهای ISR سیسکو
    • مانیتورینگ شبکه
      • لایسنس Gardiyan Report Management
      • لایسنس PRTG
      • لایسنس Zabbix
      • NetCrunch
      • لایسنس OpManager
      • لایسنس SolarWinds NPM
      • Fastvue
        • Fastvue Reporter for TMG
        • Fastvue Reporter for Sophos/Fortinet
    • محصولات منیج‌انجین
      • لایسنس ServiceDesk Plus
      • محصول Vulnerability Manager Plus
      • Endpoint Central : Endpoint Security
      • لایسنس OpManager
      • نرم افزار ManageEngine Firewall Analyzer
      • ManageEngine Endpoint Central
    • محصولات MaxPatrol
      • لایسنس MaxPatrol EDR
      • لایسنس MaxPatrol VM
      • لایسنس MaxPatrol SIEM
    • جلسه و اشتراک‌ صفحه
      • سیستم جامع آموزش مجازی– وب کنفرانس
      • سرویس آنلاین Adobe Connect
      • خرید لایسنس ScreenConnect
    • پشتیبان گیری و بازیابی
      • SEP نرم افزار پشتیبانگیری و بازیابی
      • نرم افزار Vinchin Backup & Recovery
    • خدمات امنیت
      • مرکز عملیات امنیت (SOC) Gardiyan
    • مدیریت دسترسی و هویت
      • لایسنس Gardiyan Identity Management
      • لایسنس Password Manager Pro
      • لایسنس bitwarden password manager
    • مدیریت چاپ
      • پیپرکات Papercut
      • چاپ‌بان Chapban
      • پرینت‌واچ Printwatch
    • لایسنس اورجینال
      • لایسنس اورجینال برای محصولات شبکه
      • لایسنس اورجینال برای محصولات سیسکو
      • لایسنس اورجینال محصولات امنیتی
    • MS
      • راهکار Gardiyan MDM
      • لایسنس C-Prot Appdefense
  • خدمات
    • تست نفوذ
    • مراکز عملیات امنیت : SOC
    • سئو و بهینه سازی سایت
    • امن‌سازی و مقاوم‌سازی : Hardening
    • تیم قرمز : Red Team
  • آخرین آسیب‌پذیری‌ها
  • بلاگ
    • مقالات امنیتی
    • راهنمای محصولات
      • راهنمای چاپ بان
      • راهنمای Seqrite
      • راهنمای کسپرسکی Kaspersky
      • راهنمای C-Prot Endpoint Security
      • راهنمای سیمانتک Symantec
      • مديريت فايروال سوفوس XG
    • مقالات
  • پشتیبانی
    • سامانه پشتیبانی
    • پشتیبانی میل‌سرور SmarterMail
    • پشتیبانی محصولات خانگی جی دیتا
    • پشتیبانی محصولات خانگی سی پروت
  • همکاری با ما
    • استخدام – درخواست همکاری
    • درخواست نمایندگی
    • درخواست نمایندگی C-Prot
  • تماس با ما
    • استعلام قیمت
  • درباره‌ی آرکا
    • مجوزها و گواهینامه ها
    • کد ملی محصولات آرکا
    • درباره‌ی تیم آرکا
✕
            متن پیدا نشد دکمه مشاهده همه

            Zero Trust چیست؟

            • خانه
            • دسته‌بندی نشده
            • Zero Trust چیست؟
            یکپارچه سازی افزونه های مرورگر با Symantec Endpoint Protection
            16/07/2022
            آپدیت WAF در آرکاگیت
            05/11/2022

            Zero Trust چیست؟

            Zero Trust یک عبارت کلیدی دارد و آن این است: «هرگز اعتماد نکن، همیشه تأیید کن.» رویکرد Zero Trust یک مدل در حال تکامل حفاظت از دست دادن داده است. Zero Trust بر کاربران، دارایی‌ها و نقاط پایانی تمرکز دارد. ساده به نظر می رسد – بر اساس نیاز به احراز هویت و مجوز هرگونه دسترسی به شبکه است، زیرا اعتماد فرض نمی شود، حتی اگر قبلاً اعطا شده باشد. اما بیشتر از این است.

            Zero Trust یک چرخه مداوم برای اطمینان از ایمن بودن شبکه یا سیستم و تمام داده‌های موجود در آن در مقابل نفوذ داخلی و خارجی است. Zero Trust بررسی می‌کند کاربر دسترسی‌دهنده کیست، دستگاه او همان چیزی است که می‌گوید، و رفتار آن کاربر، خواه یک انسان یا برنامه باشد، را زیر نظر می‌گیرد تا مطمئن شود که او حتی پس از دسترسی پیدا کردن، به چشم شوخی و سرگرمی به موقعیت شغلی خود نگاه نمی‌کند.

            در سطحی دیگر، Zero Trust از قبل به فکر محدود کردن تأثیرات در صورت وقوع نقض داده است.

            Zero Trust

            سقوط محیط

            این یک انحراف از روش قبلی کافی «اعتماد اما تأیید» است، که به محض ورود به محیط، به طور پیش‌فرض به هر کاربر اعتماد داشت. اما فایروال ها مدت زیادی است که در امنیت سایبری محبوب نیستند. ایمن سازی یک شبکه از بیرون کافی نیست.

            با گسترش سریع روندهای شبکه مانند VPN ها و دارایی‌های مبتنی بر ابر و تغییر به سمت استفاده از کارکنان از سراسر جهان تمایل دارند روی دستگاه‌های شخصی خود کار کنند (بسیار به لطف بیماری همه گیر)، و در روش اصلی تبدیل شده است.

            با این همه متغیر، سیستم بسیار جامع تری برای ایمن نگه داشتن داده ها مورد نیاز بود. یک سیستم امنیتی ثابت که از دروازه های یک سیستم محافظت می کند، دیگر آن را قطع نمی کند.

            نوع جدیدی از سیستم امنیت سایبری

            Zero Trust را وارد کنید. به زبان ساده، این دیگر فقط موردی نیست که «تا زمانی که به شما اعتماد نکنیم»، بیشتر در امتداد این موارد است.

            تا زمانی که به شما اعتماد نکنیم، به شما یا دستگاهتان اعتماد نمی کنیم، و سپس شما باید خود را به ما ثابت کنید، در غیر این صورت، به سرعت به شما اعتماد نخواهیم کرد.”

            همه انواع شبکه های ممکن، از محلی و ابری گرفته تا ترکیبی را در نظر می گیرد. همچنین تمام دسترسی های کاربر ممکن را در نظر می گیرد: محلی، راه دور، و همه چیز بین و فراتر، و نقاط پایانی را به طور کامل بررسی می کند. این یک نگهبان سایبری است که هرگز نمی خوابد.

            تمام اطلاعات در حال انتقال رمزگذاری شده، مجاز و تایید شده است و دنباله ای باقی می گذارد که به طور مداوم بازرسی می شود. کاربران نیاز به کسب و حفظ دسترسی دارند.

            Zero Trust

            دستورالعمل های Zero Trust چیست؟

            رویکرد Zero Trust یک چارچوب شناخته شده برای جلوگیری از اقدامات مخربی است که می تواند منجر به از دست رفتن داده ها شود. مفهوم جدید نیست. نیاز به خلاص کردن دنیای سایبری از محیط‌ها چیزی است که از اوایل دهه 2000 مورد بحث قرار گرفته است و گوگل اولین معماری اعتماد صفر را در سال 2009 پس از تجربه نقض گسترده خود توسعه داد.

            اما اصطلاح «اعتماد صفر» تا زمانی که جان کیندرواگ، تحلیل‌گر از Forrester Research در سال 2010 از آن استفاده کرد، ابداع نشد در حالی که جهان با آن کار می کرد.

            Zero Trust guidelines

            منبع: Forrester Research, Inc. (link)

            در ایالات متحده، NIST 800-207 دستورالعملی است که باید به آن پایبند بود (این دستورالعملی است که دولت بایدن تمام آژانس های فدرال ایالات متحده را موظف می کند از آن استفاده کنند). در بریتانیا، اصول NCSC Zero Trust منعکس کننده دستورالعمل های ایالات متحده است.

            اجزای اصلی Zero Trust عبارتند از:

            1. معماری خود را بشناسید اجزای شبکه خود، از جمله کاربران، دستگاه‌ها، سرویس‌ها و داده‌هایی را که می‌خواهید از آنها محافظت کنید، شناسایی کنید.
            2. هویت خود را بشناسید هر کاربری که درخواست دسترسی می کند، خواه یک انسان، یک سرویس یا یک دستگاه باشد، باید به طور منحصر به فرد قابل شناسایی باشد.
            3. رفتار کاربر و سلامت دستگاه خود را بدانید. شما باید بتوانید رفتار کاربر و خدمات و سلامت دستگاه را اندازه گیری و ارزیابی کنید تا نشان دهید که آیا باید به آنها اعتماد کنید یا خیر.
            4. از سیاست های درخواست مجوز استفاده کنید. خط مشی هایی را تعریف کنید که هر درخواست مجوز بر اساس آنها مورد قضاوت قرار می گیرد.
            5. احراز هویت و مجوز در چندین سیگنال. فقط بر روی یک منطقه تمرکز نکنید، مطمئن شوید که موقعیت و سلامت دستگاه و هویت و وضعیت کاربر را برای ارزیابی خطر در نظر بگیرید.
            6. نظارت بر کاربران، دستگاه ها و خدمات. به طور مداوم سلامت آنها را ارزیابی کنید و نظارت را به خط مشی های خود پیوند دهید
            7. به هیچ شبکه ای اعتماد نکنید این شامل شبکه محلی شما نیز می شود.
            8. فقط خدماتی را انتخاب کنید که اعتماد صفر را در ذهن دارند. فقط از خدمات و محصولاتی استفاده کنید که برای ادغام با دستورالعمل های Zero Trust طراحی شده اند.

            مهم است که به یاد داشته باشید که مهاجمان سازگار هستند، و بنابراین مکانیسم‌های Zero Trust نیز در حال تکامل هستند. مهمترین هدف Zero Trust اجرای گسترده است. هر چه به مهاجمان فرصت های کمتری بدهیم، کار آنها سخت تر می شود.

            اشتراک

            نوشته‌های مرتبط

            25/10/2025

            معرفی Sophos ITDR


            بیشتر بدانید
            13/10/2025

            VoIPچیست؟ Voice Over Internet Protocol


            بیشتر بدانید
            08/10/2025

            درک SOC 2: دامنه، هدف و نحوه انطباق


            بیشتر بدانید

            دیدگاه‌ها بسته شده اند.

            ارایه دهنده راهکارهای جامع امنیت و ایمیل

            نمایندگی انحصاری C-Prot

            نمایندگی رسمی Safetica ،Senhasegura و Zabbix

            تولید کننده فایروال بومی آرکاگیت و مدیریت پرینت چاپ بان

            محصولات پرفروش

            • امنیت ایمیل سرور با SMG
            • فایروالهای سوفوس Sophos XGS
            • لایسنس Splunk
            • مانیتورینگ با PRTG
            • جلوگیری از نشت داده Safetica
            • ایمیل سرور SmarterMail

            خدمات ما

            • مراکز عملیات امنیت: SOC
            • تیم قرمز: Red Team
            • تیم آبی: Blue Team
            • تست نفوذ
            • امن‌سازی و مقاوم‌سازی: Hardening

            تماس با ما

            آدرس دفتر مرکزی: تهران، خیابان شهید بهشتی، خ پاکستان، کوچه 4 پلاک 11 واحد 7

            مرکز تماس: 91300476 (21) 98+

            آدرس دفتر تبریز: چهارراه منصور، برج ابریشم، طبقه 12، واحد 9

            تلفن دفتر تبریز: 35595230 (41) 98+

            تمامی حقوق مادی و معنوی سایت برای arka.ir محفوظ است
                      متن پیدا نشد دکمه مشاهده همه