نقد و بررسی اجمالی Piolink Security Switch G48
سوییچ امنیتی TiFront شرکت Piolink یک سوییچ امنیتی شبکه لایه 2 میباشد. با توجه به اهمیت زیرساختی لایه 2 شبکه که به نوعی کلید دسترسی به شبکه به حساب می آید، امنیت این لایه بسیار حائز اهمیت بوده که معمولا نادیده گرفته میشود. همچنین با ازدیاد محیطهای BYOD، شبکهها با خطرات روزافزونی مواجه هستند.این سوییچ دارای یک موتور امنیتی سخت افزاری مجزا به نام TiMatrix میباشد که مقابله با تهدیدها و جلوگیری از آنها را با ظرفیت بالا و بدون ایجاد بار اضافی که تاثیر منفی بر روی سرعت و کیفیت انتقال اطلاعات میگذارد امکانپذیر میسازد. در صورت وجود تهدید در شبکه، انتقال ترافیک نرمال دچار اختلال نمیگردد.این سوییچ علاوه بر پشتیبانی تمامی دستورات (command) سوییچینگ، دارای یک نرمافزار مخصوص TiManager بعنوان یک راه حل ایده آل برای مدیریت صدها سوییچ امنیتی میباشد که نیاز به فراگیری دستورات تنظیمی برای مدیریت سوییچ را مرتفع کرده و از بار کاری ادمین میکاهد.از دیگر مزایای این سوییچ، پشتیبانی از پروتوکل 802.1x میباشد که یک کنترل دسترسی نیرومند بخصوص در محیطهای BYOD را با ترکیب روشهای مختلف احراز هویت مانند وب و یا آدرس MAC فراهم میکند.تعامل با سرورهای احراز هویت و NAC، راهکارهای ضد بدافزار و UTM، تعامل با Splunk برای تحلیل اطلاعات حجیم (Big Data) از دیگر مزایای این سوییچ میباشد.با توجه به مطالب ذکر شده و یادآوری اهمیت لایه دو به عنوان کلید دسترسی به لایههای بالاتر استفاده از سوییچهای PioLink، شبکهها را در برابر تهدیدهای امنیتی لایه 2 که در ادامه ذکر شده اند ایمن میسازند. Zero Day Attacks: حملاتی که بعد از گذشت زمان و آثار محرب آن مشخص میشوند.Wired-SpeedARP & IP Spoofing: حملاتی که با جعل ARP و IP انجام میشوند.SMB Trace: حملاتی که با استفاده از ضعف موجود در پروتوکل دسترسی فایلها بصورت ریموت انجام میشود.MAC Flooding: حملههایی که با انتشار آدرسهای MAC جعلی انجام میشوند.Port & Network Scan: انواع مختلف اسکنهای شبکه را شامل میشود.DoS & DDoS: حملاتی که باعث اختلال در سرویسهای شبکه میشوند.Protocol Anomaly: حملاتی که بر اساس تغییر و تحریف استانداردهای پروتوکلها صورت میپذیرد.OS and NAT Detection: تشخیص سیستم عامل و ایجاد زیر شبکه را شامل میشود.DAD and MLD Attack: حملاتی که با استفاده از ضعفهای موجود در پروتوکل IPv6 انجام میشوند.Neighbor Spoofing: جعل کردن سوییچهای مجاور را شامل میشود.VOIP and IP camera Tapping: شنود مکالمات تلفنهای IP و دوربینها را شامل میشود.
ادامه مطلب