[صفحه اصلی ]   [Archive] [ English ]  
:: صفحه اصلي :: درباره نشريه :: آخرين شماره :: تمام شماره‌ها :: جستجو :: ثبت نام :: ارسال مقاله :: تماس با ما ::
بخش‌های اصلی
صفحه اصلی::
اطلاعات نشریه::
آرشیو مجله و مقالات::
برای نویسندگان::
برای داوران::
ثبت نام::
تسهیلات پایگاه::
بایگانی مقالات زیر چاپ::
آمارنشریه::
نمایه سازی::
تماس با ما::
::
جستجو در پایگاه

جستجوی پیشرفته
..
دریافت اطلاعات پایگاه
نشانی پست الکترونیک خود را برای دریافت اطلاعات و اخبار پایگاه، در کادر زیر وارد کنید.
..
شاپا
شاپای چاپی: 3047-2476
..
آمار نشریه

مقالات منتشر شده: 167
نرخ پذیرش: 61.7
نرخ رد: 38.3
میانگین داوری: 181 روز
میانگین انتشار: 51 روز

..
:: دوره 14، شماره 2 - ( 12-1404 ) ::
جلد 14 شماره 2 صفحات 35-29 برگشت به فهرست نسخه ها
تکامل دیواره آتش نسل جدید: اعمال سیاست توزیع شده در نقاط پایانی (یک رویکرد عملی برای ایجاد پیرامون های نرم افزار-محور (SDP))
مهدی فرجی*
شرکت تاکیان، تهران، ایران
چکیده:   (86 مشاهده)
حرکت جانبی هسته اصلی حملات باج‌افزاری مدرن است که پس از نفوذ اولیه، به مهاجم اجازه می‌دهد تا در شبکه گسترش یافته و به دارایی‌های حیاتی دسترسی پیدا کند. راهکارهای سنتی بخش‌بندی شبکه مبتنی بر VLAN یا دیواره آتش‌های داخلی، به دلیل پیچیدگی در پیاده‌سازی و مدیریت، اغلب در مهار این تهدید ناکارآمد هستند. این مقاله یک تجربه صنعتی در پیاده سازی رویکردی نوین برای ریزبخش بندی مبتنی بر میزبان را ارائه می‌دهد. در این معماری، با استفاده از یک عامل نرم‌افزاری بر روی هر دارایی، “حباب‌های امنیتی” مستقلی پیرامون سرویس‌دهنده‌ها و سرویس‌گیرنده‌ها ایجاد می‌شود که ارتباطات مجاز را به صورت دقیق و بر اساس سیاست‌های مرکزی تعریف می‌کنند. این روش، وابستگی به تغییرات پیچیده در زیرساخت شبکه را از بین برده و ابزارهای واکنش سریع، مانند قابلیت انسداد اضطراری، را برای مهار فوری تهدید فراهم می‌آورد. نتایج عملیاتی نشانگر کاهش چشم‌گیر سطح حمله و توانایی بی‌نظیر در توقف آنی حملات باج افزاری در مراحل اولیه است.
واژه‌های کلیدی: ریزبخش‌بندی، معماری اعتماد صفر، حرکت جانبی، پیرامون نرم‌افزار-محور، دیواره آتش نسل جدید
متن کامل [PDF 950 kb]   (68 دریافت)    
نوع مطالعه: کاربردی | موضوع مقاله: رمز و امنیت اطلاعات
دریافت: 1404/10/1 | پذیرش: 1404/11/1 | انتشار: 1404/12/28
ارسال پیام به نویسنده مسئول

ارسال نظر درباره این مقاله
نام کاربری یا پست الکترونیک شما:

CAPTCHA


XML   English Abstract   Print


Download citation:
BibTeX | RIS | EndNote | Medlars | ProCite | Reference Manager | RefWorks
Send citation to:

Faraji M. The Evolution of Next-Generation Firewalls: Distributed Policy Enforcement at the Endpoints (A Practical Approach to Building Software-Defined Perimeters (SDP)). منادی 2026; 14 (2) :29-35
URL: http://monadi.isc.org.ir/article-1-341-fa.html

فرجی مهدی. تکامل دیواره آتش نسل جدید: اعمال سیاست توزیع شده در نقاط پایانی (یک رویکرد عملی برای ایجاد پیرامون های نرم افزار-محور (SDP)). امنیت فضای تولید و تبادل اطلاعات (منادی). 1404; 14 (2) :29-35

URL: http://monadi.isc.org.ir/article-1-341-fa.html



بازنشر اطلاعات
Creative Commons License این مقاله تحت شرایط Creative Commons Attribution-NonCommercial 4.0 International License قابل بازنشر است.
دوره 14، شماره 2 - ( 12-1404 ) برگشت به فهرست نسخه ها
دوفصل نامه علمی  منادی امنیت فضای تولید و تبادل اطلاعات( افتا) Biannual Journal Monadi for Cyberspace Security (AFTA)
Persian site map - English site map - Created in 0.16 seconds with 41 queries by YEKTAWEB 4741