مروری بر روش های تشخیص نفوذ در محیط ابری
دوره 3، شماره 10، 1404، صفحات 1 - 27
1 - کارشناس ارشد معاونت حمل و نقل و ترافیک شهرداری شیراز
چکیده :
محاسبات ابری(Cloud Computing) خدمات مقیاسپذیر و مجازیسازیشدهای را مبتنی بر تقاضا به کاربران نهایی ارائه میدهد. این مدل با انعطافپذیری بیشتر و کاهش قابل توجه سرمایهگذاری در زیرساختهای فیزیکی، امکان دسترسی به منابع محاسباتی، ذخیرهسازی و نرمافزاری را از طریق اینترنت فراهم میکند. خدمات ابری معمولاً از پروتکلها، استانداردها و قالبهای شبکهای شناختهشده (مانند HTTP/HTTPS، TCP/IP، RESTful APIها) استفاده میکنند و تحت نظارت مدیریتهای مختلف (ارائهدهندگان ابر مانند AWS، Azure، Google Cloudقرار دارند .با وجود مزایا، مهاجرت به ابر چالشهای امنیتی جدیدی ایجاد کرده است. اشکالات و آسیبپذیریهای موجود در فناوریهای زیربنایی و پروتکلهای قدیمی، درهای نفوذ را به روی مهاجمان باز میکنند. حملات میتوانند بر سه اصل اساسی امنیت اطلاعات (CIA Triad) تأثیر بگذارند:
• دسترسی (Availability): اختلال در سرویسدهی مانند حملات (DDoS)
• محرمانگی (Confidentiality): سرقت دادهها یا استراق سمع ترافیک
• یکپارچگی (Integrity): تغییر غیرمجاز در دادهها یا پیکربندیها
این مقاله به بررسی نفوذهای مختلف در محیط ابری، پیشنهادهای مبتنی بر سیستمهای تشخیص نفوذ (IDS) و سیستمهای پیشگیری از نفوذ (IPS)، انواع و تکنیکهای آنها، و موقعیتیابی مناسب این سیستمها در معماری ابر برای دستیابی به امنیت در شبکههای نسل بعدی میپردازد.
- 1404/06/10
- 1404/06/17
- 1404/06/27
- 46
- 6









