X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  הודעות כלליות
- מטעם דורן תקשורת בע"מ
▪  ▪  ▪

טכנולוגיית NetGAP של ספירהד - כי מוכרחים להתנתק
לנוכח המגמה העולמית המתחזקת של סחר אלקטרוני, יותר ויותר עסקים מתחברים לאינטרנט, פותחים את מרכזי הנתונים הרגישים שלהם בפני רשתות חיצוניות ויוצרים קשרים עם לקוחות ושותפים עסקיים. גופים אלה תלויים בגישה לאינטרנט בכדי להמשיך ולצמוח. אותן רשתות חשופות להתקפות חוזרות ונשנות של האקרים באמצעות וירוסים, סוסים טרויאניים, קודים עוינים, התקפות Denial of Service, וונדליזם באתרי האינטרנט וכד'. התקפות אלו מדגישות כי רשת מחוברת הנה רשת פגיעה. מאחר ואין פתרון אחד שהינו חסין, נוצר צורך בפתרונות אבטחה חכמים יותר שיתגברו על איומים אלו.
מהו הפתרון?
המסקנה ההגיונית הנה יצירת נתק פיזי בין הרשתות, הפנימית - הבטוחה, והאינטרנט. טכנולוגיית ה- Gap יוצרת סביבה שבה שתי רשתות מנותקות פיזית אך מחוברות "לוגית". המשמעות הנה שחבילות מידע אינן יכולות לזרום מרשת אחת לשניה כך שלא נוצר קישור וחיבור "חי" בין מחשב ברשת המאובטחת למחשב ברשת החיצונית.
כיצד מיושמת טכנולוגיית ה- Gap?
אחד היישומים הראשוניים של רעיון ה- Gap הוא פתרון שבו הנתונים מועברים ידנית מרשת לרשת באמצעות מדיה מגנטית. סוג זה של Gap מספק רמת אבטחה גבוהה, למעט בדיקות תוכן. כמובן שהמשתמשים בצד ה"בטוח" עובדים באופן בלתי-מקוון ותדירות העדכונים מאד נמוכה. לטובת בדיקות התוכן מוסיפים מחשב שלישי מבודד לחלוטין שבו מתבצעות הבדיקות לפני העברת המדיה המגנטית לרשת הפנימית.
ומהו הפתרון שמציעה חברת ספירהד?
ספירהד פיתחה את טכנולוגיית הדור הבא הקרויה Reflective Gap. טכנולוגיה זו מבוססת על מיתוג בזמן אמת כאשר נתונים מרשת אחת משתקפים ברשת השניה במהירויות גבוהות. המערך מספק את רמת האבטחה המוחלטת המתקבלת ע"י שתי רשתות נפרדות זו מזו באמצעות מערך מתגים נשלטי חומרה. ארכיטקטורת המתג הכפול מאפשרת את פעולת ההפרדה הפיזית המלאה מחד, תוך שמירה על רמת ביצועים גבוהה מאידך. כל מתג ויחידת זיכרון מבצעים פעולת אחסון מידע ברמת Store and Forward, יחד עם זאת, ובזכות השימוש במערך מתגים כפול, קצב העברת המידע הכולל במערכת קרוב מאד ל- 100% קצב הקו (Full duplex), ומגיע לכ- 1Gbit/sec.
מה מציעה ארכיטקטורת NetGAP של ספירהד?
משפחת ה- NetG כוללת כיום שני מוצרים: NetGAP200 הנה מערכת מבוססת חומרה/תוכנה בהתקן אחד המכיל שתי יחידות מחשב מרכזיות Master ו- Slave, המקושרות ביניהן באמצעות חומרת ה- Gap הממומשת על כרטיסי Security Boards שפותחו ע"י SpearHead. כרטיסים אלו מכילים את מערך המתגים שתואר לעיל. ה- Slave מקושר לאינטרנט וה- Master מקושר לרשת הבטוחה. NetGAP300 הנו מוצר מתקדם יותר במשפחה הכולל בנוסף לשני המחשבים הנ"ל, מחשב ייעודי שלישי הנמצא באזור מבודד לחלוטין ומחובר באמצעות כרטיס חומרה (Security Board) נוסף. מחשב זה משמש לבדיקות תוכן (Content Inspection) באזור מאובטח - DMZ, בדומה למערך ה- Sneakernet.
כיצד מועבר המידע?
מחשב ה- Slave הנו היחיד המחובר לרשת הלא מוגנת. על ה- Slave פועלת תוכנה ייעודית שפותחה ע"י חברת SpearHead המעבדת את המידע המגיע מהעולם החיצון. התוכנה מסיימת את ה- sessions ומסירה את כותרות ה- TCP/IP לפני שהמידע עובר ל- Master, וזאת בכדי למנוע ניצול "חורים" בפרוטוקול. בנוסף, מבוצע ניתוח מדוקדק של הפרוטוקול מול תקן RFC. הבדיקה כוללת זיהוי סוג המידע המועבר (MIME Type וכד'), תקינות התחביר, סדר פקודות ועוד. לאחר מכן הנתונים נחתמים דיגיטלית ע"י מפתח המיוצר בכרטיסי החומרה ומאוחסנים בזיכרון המחשב. הנתונים הגולמיים שאוכסנו בזיכרון נמשכים ע"י כרטיסי החומרה (תהליך Pull), תוך בדיקת החתימה הדיגיטלית ומועברים בקצב מהיר דרך המתגים נשלטי החומרה אל ה- Master. במהלך העברה מקודדים הנתונים (לפני אחסונם ב- Master), כך שאינם מהווים סכנה (Data is harmless), עד לביצוע בדיקות ה- Security, בכדי למנוע הפעלה לא רצונית של וירוסים, סוסים טרויאניים וקודים עוינים.
מחשב ה- Master הנו היחיד המחובר לרשת המוגנת. על ה- Master פועלת תוכנה ייעודית שפותחה ע"י חברת SpearHead. התוכנה בודקת את המידע מול הגדרות האבטחה כפי שקיימות במערכת הניהול (כתובות מקור ויעד, סוג פרוטוקול, שעה וכד'). במידה והבדיקות תקינות ובהתאם להגדרות המערכת, המידע מועבר בערוץ Gap נוסף אל מחשב בדיקות התוכן, שם נפתח הקידוד ומבוצעות בדיקות אנטי-וירוס, בדיקת פורמטים וטפסים, חיפוש מילות מפתח וכד'. רק לאחר שהנתונים נבחנו ואומתו, מחשב ה- Master מייצר TCP/IP Session חדש אשר נשלח אל הרשת הבטוחה. כל מידע בלתי מאושר נחסם !
הפרוטוקולים המנותחים כיום במערכת ה- NetGAP הנם: FTP, HTTP, SMTP, POP3, DNS. ניתנת אפשרות להעביר דרך ה- Gap פרוטוקולים מסוג TCP or UDP ללא ניתוח מיוחד. המערכת מאפשרת העברת מידע הן מהרשת החיצונית פנימה והן מהרשת הפנימית החוצה, כולל אפשרות גלישה לאתרי רשת באופן מאובטח לחלוטין.
מהו הערך המוסף של ה- NetGAP למערכות הגנה קיימות?
הפתרון נועד לארגונים בינוניים עד גדולים אשר התקינו Firewall ונדרשים להקים רובד אבטחה נוסף וחזק יותר ע"י שימוש ב- NetGAP כמוצר משלים. הערך המוסף של מערכת ה- NetGAP הנו ביצירת נתק פיזי בין הרשתות. הארכיטקטורה במערכת ה- NetGAP מספקת את רמת ההגנה הגבוהה ביותר מפני איומים הנוצרים ברשת ובמערכת ההפעלה וכן לנקודות תורפה ו"חורים" ברמת פרוטוקול התקשורת, באמצעות ניתוח הפרוטוקולים הייחודי.
באמצעות שימוש ב- NetGAP הארגון אינו חשוף לבעיות עתידיות באבטחת מערכות הפעלה ועדכוני תוכנה הנדרשים במערכות Firewall חדשות לבקרים. בעיות אבטחה חמורות שהתגלו בעבר בסוגים שונים של מערכות Firewall (כדוגמת הטיפול הכושל של רוב מערכות ההפעלה ב- IP Fragments), אינן משפיעות כלל על רמת האבטחה שמספק ה- NetGAP ברשת עליה הוא מגן. בנוסף, ה- NetGAP מונע לחלוטין ניצול של התקפות מסוג Buffer-Overflow, התקפות המצליחות להפיל את השרת (התוקף לא יוכל לנצל את נפילת השרת לביצוע פעולות).
NetGAP כפלטפורמה משפר את האבטחה ברמות רבות מעבר ל- Gap רגיל, ומוסיף תכונות לאבטחה ברמת היישום. מאחר וכל התוכן, בשני הכיוונים עובר דרכו, מפורק ומורכב מחדש, ה- NetGAP נמצא בעמדה הטובה ביותר לנתח את המידע ברמת היישום, לאתר התקפות זדוניות ולנקוט פעולות התואמות את מדיניות האבטחה הנדרשת.

תאריך:  15/07/2001   |   עודכן:  15/07/2001
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
רוני חסיד, יחסי ציבור
- הודעה מטעם מפלגת העבודה;
מועצת מחוז המושבים במפלגת העבודה בחרה פה אחד
באיציק קרן למזכיר המחוז. קרן שימש מהנדס תעשיה וניהול בחיל האויר והשתחרר בדרגת סגן אלוף. עם שחרורו הצטרף למפלגת העבודה והיה פעיל בכל מערכות הבחירות בעשור האחרון
לימור גור, יחסי ציבור
- הודעה מטעם ויזה כאל;
לקוחות מחזיקי כרטיס "ויזה" ו"דיינרס קלוב" של cal יכולים ליהנות מהאפשרות לשלם באמצעות הכרטיס דוחות חניה לאגף הפיקוח העירוני ומחלקת החניה בעיריית באר שבע

- הודעה מטעם DSI;
DSI, בית מערכות המתמחה בבניית פתרונות מערכת חומרה ותוכנה ללקוחות, מפתחת עבור חיל ים זר מערכת ניידת למדידת רעש המוקרן מכלי שיט שונים ביניהם ספינות וצוללות
מיכל, יחסי ציבור
- הודעה מטעם טנא אלי פרסומאים;
החברה תקרא בשם Hi Light Marketing Communication - חברת התקשורת החדשה, בבעלות אלי טנא וליז רוזנבלט
חן, יחסי ציבור
הודעה מטעם כלל ני"ע והשקעות בע"מ
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il