قانون بین المللی کپی رایت

 این نشریه تحت قانون بین المللی کپی رایت BY: Creative Commons  می‌باشد.

قوانین کمیتۀ اخلاق در انتشار

این نشریه تابع قوانین کمیتۀ اخلاق در انتشار (COPE) است و از آیین نامه اجرایی قانون پیشگیری و مقابله با تقلب در آثار علمی پیروی می نماید.

open access
دسترسی آزاد به مقالات نشریه
 
DOAJ
 
مروری بر روش های تشخیص نفوذ در محیط ابری
دوره 3، شماره 10، 1404، صفحات 1 - 27
نویسندگان : مسعود کاوسی* 1
1 - کارشناس ارشد معاونت حمل و نقل و ترافیک شهرداری شیراز
چکیده :
محاسبات ابری(Cloud Computing) خدمات مقیاس‌پذیر و مجازی‌سازی‌شده‌ای را مبتنی بر تقاضا به کاربران نهایی ارائه می‌دهد. این مدل با انعطاف‌پذیری بیشتر و کاهش قابل توجه سرمایه‌گذاری در زیرساخت‌های فیزیکی، امکان دسترسی به منابع محاسباتی، ذخیره‌سازی و نرم‌افزاری را از طریق اینترنت فراهم می‌کند. خدمات ابری معمولاً از پروتکل‌ها، استانداردها و قالب‌های شبکه‌ای شناخته‌شده (مانند HTTP/HTTPS، TCP/IP، RESTful APIها) استفاده می‌کنند و تحت نظارت مدیریت‌های مختلف (ارائه‌دهندگان ابر مانند AWS، Azure، Google Cloudقرار دارند .با وجود مزایا، مهاجرت به ابر چالش‌های امنیتی جدیدی ایجاد کرده است. اشکالات و آسیب‌پذیری‌های موجود در فناوری‌های زیربنایی و پروتکل‌های قدیمی، درهای نفوذ را به روی مهاجمان باز می‌کنند. حملات می‌توانند بر سه اصل اساسی امنیت اطلاعات (CIA Triad) تأثیر بگذارند: • دسترسی (Availability): اختلال در سرویس‌دهی مانند حملات (DDoS) • محرمانگی (Confidentiality): سرقت داده‌ها یا استراق سمع ترافیک • یکپارچگی (Integrity): تغییر غیرمجاز در داده‌ها یا پیکربندی‌ها این مقاله به بررسی نفوذهای مختلف در محیط ابری، پیشنهادهای مبتنی بر سیستم‌های تشخیص نفوذ (IDS) و سیستم‌های پیشگیری از نفوذ (IPS)، انواع و تکنیک‌های آنها، و موقعیت‌یابی مناسب این سیستم‌ها در معماری ابر برای دستیابی به امنیت در شبکه‌های نسل بعدی می‌پردازد.