О‘zbеkistоn rеspublikаsi аxbоrоt tеxnоlоgiyаlаri vа kоmmunikаtsiyаlаrini rivоjlаntirish vаzirligi
Download 1.04 Mb.
|
qayumov i o.t maruza mt-1
Tarmoq tizimlari auditi
Tarmoq auditi - bu apparat va dasturiy ta'minot nuqtai nazaridan tarmog'ingizni xaritalash va inventarizatsiya qilish jarayoni. Bu tarmoq elementlarini qo'lda aniqlashni o'z ichiga olgan juda murakkab vazifa. Ba'zi hollarda tarmoqni tekshirish vositalari tarmoqqa ulangan qurilmalar va xizmatlarni aniqlash uchun avtomatlashtirishni qo'llab-quvvatlashi mumkin. Uskuna va dasturiy ta'minotga qo'shimcha ravishda, audit foydalanuvchi hisoblari va guruhlari, shuningdek ruxsatlar kabi xavfsizlik hujjatlarini o'z ichiga olishi kerak. Tarmoq tekshiruvi va tarmoqni baholashmi? Tarmoq tekshiruvi va baholash o'rtasidagi farq nima? Tarmoq tekshiruvi apparat qurilmalari, dasturiy ta'minot va xizmatlarni har bir joyda inventarizatsiya qilsa-da, tarmoqni baholash butunlay boshqacha maqsadga xizmat qiladi. Tarmoqni baholash IT infratuzilmangizni tekshirish va yaxshilash yoki tashvishga soladigan har qanday potentsial sohalarni aniqlash uchun ishlatiladi. Ular tarmoqli kengligi muammolari, tarmoq xavfsizligi kamchiliklari va kam va ortiqcha foydalanilgan resurslar kabi mavzularga to'xtalib o'tadi. Ayniqsa, tarmoqni baholash tashkilotlarga o'z tarmoqlari, ilovalari bilan bog'liq muammolarni bartaraf etishda, unumdorlikni pasaytirishda yoki qo'shimcha xavf va xavfsizlik muammolarini keltirib chiqarishda yordam beradi. Baholash hisobotlari tarmoq ish faoliyatini yaxshilash, tarmoq xavfsizligini oshirish va xarajatlarni kamaytirish bo'yicha aniq tavsiyalar uchun ishlatiladi - barchasi IT infratuzilmasi va asosiy tarmoqni maksimal darajada oshirish maqsadida. Tez orada keyingi blog maqolasida tarmoqni baholash va eng yaxshi amaliyotlarni chuqur o'rganaman. Bizning axborot byulletenimizga ro'yxatdan o'tganingizga ishonch hosil qiling va so'nggi maqolalar uchun bizni LinkedIn-da kuzatib boring. Sizga qachon tarmoq tekshiruvi kerak bo'ladi? Tarmoq tekshiruvi qachon kerak? Auditni ko'rib chiqishingiz kerak bo'lgan ko'plab sabablar mavjud. Odatda, bu muhim texnologik qarorlar yoki biznes talablari bilan bog'liq. Sizning biznesingiz tarmoq auditini ko'rib chiqishi mumkin bo'lgan bir nechta potentsial sabablar. 1) Eskirgan va to'liq bo'lmagan zaxiralar Siz va sizning jamoangiz oxirgi marta qachon audit o'tkazgansiz? Ko'p narsa qo'shimcha ish vaqtini o'zgartirishi mumkin - qo'shilish va sotib olish, tarmoqqa yangi va mavjud ilovalar talablari, byudjetni prognozlash va kapital xarajatlar, IT va ayniqsa tarmoq infratuzilmasi ichidagi aylanma. 2) Yangilanishlar va yangilanishlar Tarmoq ma'murlari uchun asosiy ustuvorlik kundalik operatsiyalar bo'lgan operatsion holatga tushish tendentsiyasi mavjud. Men chiroqni yoqib qo'ng'iroq qilishni yaxshi ko'raman. Biroq, tarmoqlar vaqti-vaqti bilan yangilanishi va yangilanishi kerak. Bu, ayniqsa, tarmoq texnologiyasini yangilashda to'g'ri keladi. Bunga qaysi apparat va dasturiy ta'minotni almashtirish yoki yangilash kerakligini aniqlash uchun audit o'tkazish kiradi. 3) Muammolarni bartaraf etish va hal qilish Ehtimol, bu IT yoki tarmoq ma'muri eshitishni istagan oxirgi narsa - biz katta tarmoqdagi uzilishni boshdan kechirmoqdamiz, internetga ulana olmayapmiz yoki kechikish bilan bog'liq muammolar ilovalar, mijozlar, foydalanuvchilar va hamkorlarga ta'sir qilmoqda. . Ushbu stsenariyda tarmoqdagi muammolarni bartaraf etish usuli sifatida favqulodda vaziyatda kerak bo'ladi. 4) Normativ va muvofiqlik standartlari Moliyaviy va sog'liqni saqlash kabi ko'plab sohalar uchun tartibga solish va muvofiqlik standartlari tarmoq auditini boshlash uchun muhim sababdir. Bunga HIPAA, SOC1, SOC2, FedRAMP, PCI, FISMA, NIST va muvofiqlik uchun boshqa muhim standartlarga rioya qilish kiradi. U butun tashkilotning muvofiqligini baholash uchun ichki yoki tashqi auditorlar tomonidan ishlatilishi mumkin. Tarmoq tekshiruviga nimalar kiradi? Tarmoqni tekshirish jarayoniga kiritilishi kerak bo'lgan bir nechta asosiy yo'nalishlar. Afsuski, ba'zi vazifalarni bajarish uchun qo'lda resurslar kerak bo'ladi. Shunga qaramay, boshqalarni zamonaviy tarmoqni tekshirish va tahlil qilish vositalaridan foydalanish orqali amalga oshirish mumkin. Inventar yaratish Tarmoq tekshiruvini boshlash uchun eng yaxshi joy mavjud tarmog'ingiz inventarini yaratishdir. Bunga har bir joyda tarmog'ingizda ishlayotgan qurilmalar haqida batafsil ma'lumot kiradi. Har bir joylashuv bilan bog'liq jismoniy va virtual tarmoq infratuzilmasini kiritish muhimdir. Jarayonning yana bir muhim qismi har bir joyda xizmatlar va xizmat ko'rsatuvchi provayderlarni aniqlashdir. Bunga har bir joyda foydalanayotgan aloqa operatorlari, internet provayderlari va tarmoq provayderlari hamda shartnomaning amal qilish muddati va narxlari yoki tariflarini qayd etish kiradi. Eskirishni aniqlash Siz har bir joyda qurilmalaringiz va xizmatlaringizning keng qamrovli inventarini yaratdingiz, keyingi qadam qurilmalarning eskirganligini, eskirganligini yoki yaroqlilik muddati tugashiga yaqinligini aniqlashdir. Bunga marshrutizatorlar, kalitlar va xavfsizlik devorlari kabi apparat vositalari kiradi. Shuningdek, u dasturiy ta'minot, litsenziyalar, versiyalar va qo'llab-quvvatlashni o'z ichiga olishi mumkin. Tarmoq arxitekturasi Aksariyat tarmoq arxitektorlari va muhandislari audit jarayonida ushbu qadamni juda yaxshi ko'radilar. Bu erda ular o'zlarining eng yaxshi asarlarini - tarmoq diagrammalarini yaratishni boshlaydilar. Ba'zi mutaxassislar Microsoft Visio-dan foydalanadilar, boshqalari SolarWinds, Intermapper, Lucidchart, Edraw Max va LANFlow kabi vositalarga tayanadi. Tarmoq diagrammalari tarmoq ichidagi joylar va qurilmalar o'rtasida mavjud bo'lgan turli xil ulanishlar va munosabatlarni aniqlash uchun oddiygina ishlatiladi. U tarmoqning vizual tasvirini beradi. Tarmoq xavfsizligi Va nihoyat, tarmoq xavfsizligi audit jarayonida juda katta rol o'ynaydi. Ba'zi mijozlar kiberxavfsizlik haqida qisqacha to'xtalib o'tishlari mumkin, boshqalari esa to'liq mavzu bo'yicha batafsil loyiha doirasini yaratadilar. Tarmoq tekshiruvini qanday o'tkazish kerak? Biz tarmoq tekshiruvlari nima uchun muhimligini, qachon auditni ko'rib chiqish kerakligini va ularning baholash bilan qanday bog'liqligini muhokama qildik. Keling, tarmoq tekshiruvini qanday o'tkazishni muhokama qilaylik. Auditni o'tkazishda uchta bosqich mavjud - auditni rejalashtirish, auditni o'tkazish va auditdan keyingi faoliyat. Tarmoq tekshiruvini rejalashtirish Muvaffaqiyatli rejalashtirishning birinchi qoidasi tayyorgarlikdir, shunday emasmi? Agar siz to'g'ri rejalashtirmasangiz, kechikishlar va loyiha natijalari sizni to'liq qoniqtirmasligi mumkin. Tarmoq tekshiruvini rejalashtirishda e'tiborga olish kerak bo'lgan bir nechta narsa. Download 1.04 Mb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling