برده انت يا فؤاد ... هو انت يا ابني مستولي علي الموضوع ده .. كل محد يحاول يقول حاجة تقول له متنفعش .. :D .. يا عم براحة علي الناس شوية :o
المهم ندخل في الموضوع ...
اقتباساولا عند التحدث عن امن الشبكات الكبيرة فأنا لا عترف بالتشفير و ال software firewalls مثل MS ISA Server .. و لكني افضل سياسة او منتجات Cisco في هذا النقطة ..
اقتباسانا بعترض معاك تمام الأعتراض فى النقطة ده لسبب بسيط جدا جدا أنى كده بخص الشبكات اللى بتتعامل بأجهزة سيسكو أو أى أجهزة بتستخدم نفس المنوال أو التكنولوجيا لشركات أخرى ...يعنى اللى عنده شبكة صغير مستخدم فيها hardware بأرخص الأسعار الراجل ده يروح فى داهية خلاص الشبكة ده مش ممكن تبقى مؤمنة ولو 1% باستخدام تقنيات شركة مايكروسوف؟..
اعتراضك مقبول حبيبي .. لكن دلوقتي انا بفرق بين منتجات شركتين و هم ميكروسوفت و سيسكو .. انا هنا لا انظر الي ان شركة ميكروسوفت شركة تقوم بأنتاج البرمجيات و شركة سيسكو تقوم بأنتاج الهاردورير .. كما تقول توضح انت ..
اقتباسطيب لما أجى أنا أقارن بين سياستين لشركتين لازم يكونوا فى نفس مجال العمل يعنى ما أقدرش أنفى سياسة مايكروسوفت لان سياسة سيسكو أقوى منها لسبب بسيط أن سيسكو شركة للهاردوير
و لكني اقصد انك عندما تتعامل مع امن الشبكة لن تنظر الي ماهية نظام التشغيل الذي تعمل معه سواء كان ويندوز او لينكس او حتي يونكس فسياسية الامن عند التحدث عن نظام التشغيل تعتمد علي مدي قوة امن النظام في حالات الاختراق سواء كانت internal or external .. او مدي صموده امام ملفات التجسس و الفيروسات و غيرها ... و هذا هنا ليس مجال حديثنا .. و لكننا هنا نتحدث عن نظام حماية للشبكة ككل ... فأنا اقول لك انا لا اعتراف بسياسات ميكروسوفت في الامن و ان كنت استخدمها في بعض الحالات .. مثلا تقنية كـ IPSec لا يمكن استخدامها عمال علي بطال في الشبكة لا تقنية IPSec عن اعدادها علي الشبكة تؤدي الي ثقل رهيب في الشبكة حتي انك قلت ستشعر انك تدخل النت بأتصال ADSL و كأنك تستخدم Dial Up Connection اذن فهذه ليست تقنية عملية يمكن استخدامها بصورة عامة او كأسلوب شائع عن التعامل مع الشبكات .. و ان كنت احتاج الي هذه التقنية في حالات اخري مثل في حالة وجود اتصال بين سيرفرات قواعد بيانات لعمل replication بينهم مثلا و لكنها ليست الصورة الشائعة للامن .. هذه نقطة مثلا ..
نقطة ثانية مثلا نقطة تشفير الملفات بأستخدام EFS .. كما رأيت المصاعب التي واجهت الكثيرين بسبب التعامل مع هذه التقنية .. و غيرها ..
انا هنا لست ضد هذه التقنيات و لكني اري انها سياسات امن غير عملية و بخاصة اذا توفر البديل مثل تقنية ال VLANs مثلا .. ستقول لي التكلفة ..
اقتباسطيب و شبكات محدودى الدخل ؟ سياسة مايكروسوفت الأمنية مش كفاية عليهم ؟.
نعم انا معك ان سياسة ميكروسوفت تعتبر من الناحية المادية اقل تكلفة من سياسة سيسكو لكننا هنا في المنتدي نناقش الموضوع ليس من الناحية المادية و لكن من الناحية الامنية .. انا لم اقل ان تقوم كل الناس من بكرة برمي اجهزتهم في الشارع و استبدالها بتقنيات غالية الثمن .. و لكن انا اوضح سيناريو لخطة امنية انا اري انها نموذجية و هو مجرد سيناريو لتوضيح فقط و هو المعمول به في كل الشركات الكبيرة مثل اوراسكوم و شركات المحمول مثلا في مصر .. فنحن نناقش التكنولوجيا نفسها و ليس تطبيقها .. فمثلا يوجد الكثيرين الذين يدرسون شهادات سيسكو و تقنياتها مع انها لن تفيدهم في عملهم الحالي لعدم توافر البنية التي يقومون فيها بتطبيق ما تعلمه و لكنهم يدرسون التكنولوجيا نفسها لكي تفيدهم في عمل مستقلي مثلا .. و انا هنا اتكلم عن مجرد سيناريو لناحية امنية فقط و لم ألمح الي انه يجب علي كل الافراد استخدام هذا السيناريو في بناء شبكتهم و الدليل انني وجهت هذا الكلام الي :
اقتباسلكن لمهندسي الشبكات بصفة خاصة و كل المهتمين بهذا المجال ..
هذه نقطة ثانية للمناقشة :
اقتباساولا عند التحدث عن امن الشبكات الكبيرة فأنا لا عترف بالتشفير
اقتباسأخ وقع المحذور ..أزاى يا باشا متعترفيش بسياسة التشفير فى الأمن ؟...
بفرض أن سيادتك عندك شبكة و فيها Webhosting مثلا و سيادتك طبعا عايز السيرفر بتاعك يكون مؤمن بدرجة عالية لوجود بيانات عالية الدقة و الحساسية بالموقع .
انا عايز أمن الموضوع ده بدون استخدام سياسة التشفير اللى حضرتك مش معترف بيها ..
أنا منتظر منك الرض فى الموضوع ده ..
اولا من جاء بسيرة webhosting في الموضوع ... كل الكلام هنا في هذا الموضوع كان عن وضع استراتيجيات امن لشبكة سلكية و استخدام تقنيات مثل ال ipsec و ال EFS لتأمين الاتصال في الشبكة اذن الكلام عن شبكة محلية و لم يأتي الحديث عن webhosting او وجود أتصال WAN مثلا .. او استخدام لتقنيات مثل ال VPN طبعا كل هذه الخدمات تحتاج الي التشفير مثلا webhosting يحتاج الي التشفير و طبعا لو كنا نتحدث مثلا عن VPN طبعا هي مشفرة .. ولكني هنا اتحدث عن الامن في الشبكة المحلية و كيفية التحكم في عدم حدوث sniffer علي ال Data و كان اعتراضي علي استخدام تقنيات تشفير مثل IPSec او EFS .. قد وضحت وجهة نظري في هذه التقنيات في اعلي ردي هذا .. فأنا فعلا لا احبذ القيام بأي عمليات تشفير في الشبكات المحلية اللجوء الي سياسات امنية بديلة ..
اقتباسبس المشكلة فى حاجة يا يونس أنت كمهندس شبكات لازم تفكر فى البيئة المحيطة بيك قبل ما تبدأ فى عمل أى Infrastructure لشبكة
و من قال غير هذا .. لاحظ ردودي السابقة :
اقتباسانت تقوم ببناء خطة الامن الخاصة بك بناء علي متطلباتك الخاصة فقط
اي بناء علي ما تتطلبه البيئة المحيطة بك .. راجع ايضا ردي علي محمد الانور :
اقتباسمشكلتك تتوقف علي ال users اللي معاك في الشبكة .. لو ان ال users الموجودين في الشبكة مجرد مستخدمين عاديين يمكنك استخدام firewall و مجرد استخدام passwords علي ال Administrator Accout و عمل disable لل guest و وضع password علي الجهاز الذي تستخدمه
اي انا قد وضحت له انه يرجع الي البيئة المحيطة به لتحديد متطلبات الامن الخاصة به ..
في النهاية انا عندما وضعت سيناريو تأمين الشبكة بأستخدام تقنيات سيسكو .. قلت الاتي :
اقتباسانا اتحدث عن شبكة متكلفة بصورة سليمة و يوجد توافر للامكانيات المادية ..
اقتباسانا تحدثت في Cisco Technoloies لفتح باب مناقشة اوسع للموضوع >> و للنظر للموضوع بصورة اكثر احترافية ..
اعتقد انني قمت بالرد علي كل استفسارات يا فؤاد و مبأش عندك حجة :angry:
في النهاية ارجو ان اري ردود اكثر في هذا الموضوع لانه بالفعل موضوع حيوي و نحن نفتقر الي مثل هذه المواضيع في المنتدي .. و شكرا لدكتور محمد الانور انه قام بنزع فتيل القنبلة بدون ان يعلم ..
و تحياتي ..
تم تعديل هذه المشاركة بواسطة younis في 28 مارس 2005 في 02:35
صدمة عندما تفسر كلماتك وأفعالك على أنها كلمات حاقد...
صدمة عندما يُجحد عطائك..
صدمة عندما يذهب كل ما بنيته أدراج الرياح ..
صدمة عندما تمد يديك للناس بالخير وترد خائبا...