0

دسترسی از راه دور ناامن و دسترسی سخت‌افزاری / الزامات امنیتی افتا

امنیت شبکه, امنیت اطلاعات و ارتباطات

الزامات امنیتی افتا

الزام فنی امنیتی شناسه: TR۹۸-۰۰۳S

هر سامانه متصل به اینترنت مبتنی بر واسط‌های مدیریت از راه‌دور امکان آلودگی را دارند. باید به این نکته توجه داشت که بر روی بسیاری از پلتفرم‌های سخت‌افزاری امکان دسترسی سطح پایین برای یک سامانه وجود دارد. این ویژگی به کاهش امنیت در کنترل از طریق سیستم‌های‌عامل منجر می‌شود.

از طرفی مهاجمین به‌راحتی می‌توانند سیستم‌های متصل به اینترنت را شناسایی و کنترل کنند. از این‌رو، باید دسترسی به لایه فیزیکی در جهت مدیریت آدرس‌های IP خاص از طریق سازماندهی و جداسازی بخش‌های LAN مستقل محدود شود.

یک مهاجم در صورت دسترسی به سیستم هدف توانایی ریبوت کردن سیستم، نصب یک سیستم‌عامل جدید یا سواستفاده از داده و دور زدن کنترل‌های سیستم پردازشی را خواهد داشت.

توصیه می‌شود برای جلوگیری از بروز حملات نسبت به محدودسازی ترافیک به شبکه داخلی قابل اعتماد محدود شود.

مهم‌ترین سرویس‌ها به همراه پورت‌های پیش‌فرض عبارتند از:

سرویس شبکه
شماره پورت
IPMI TCP/۶۲۳، TCP/۶۶۴
Remote disk TCP/۱۰۴۴ و TCP/۱۰۴۵
Remote KVM TCP/۳۹۰۰
iLO TCP/۲۰۰۲۲، TCP/۲۰۰۸۰، TCP/۲۰۴۴۳، TCP/۲۰۹۸۸، TCP/۲۰۹۹۰
iSCSI TCP/۳۲۶۰
NAS TCP/۹۹۱ و UDP/۹۹۱
SSM (Cisco Protocol) TCP/۴۶۵
SAP-Router TCP/۳۲۹۹
IBM Rational Synergy TCP/۵۴۱۲ و UDP/۵۴۱۲
MNDP UDP/۵۶۷۸
MikroTik RouterOS TCP/۸۲۹۱
SatCom Modems UDP/۷۰۲۳
VCenter Server TCP/۹۰۳، TCP/۹۰۲
ESXI (TCP/UDP) ۵۲۹۶۰,۵۲۹۶۱,۵۲۹۶۲,۵۲۹۶۳,۵۲۹۶۴,۵۲۹۶۵
HP data alarm manager TCP/۳۸۳، UDP/۳۸۳
IBM RMC TCP/۶۵۷
IBM Endpoint Manager TCP/۸۸۸
IBM Endpoint Manager for Remote Control TCP/۱۰۵۸، TCP/۱۰۵۹
Dell OpenManage TCP/۱۳۱۱
OpenView Network Node Manager (NNM) TCP/۲۴۴۷، UDP/۲۴۴۷
Oracle Enterprise Remote Agent TCP/۳۸۷۲
Synology INC Management Console TCP/۵۰۰۰
مدیر سایت سایبرلا
مدیر سایبرلا

مدیر سایت سایبرلا

برای مشاهده مطالب سایت از طریق کانال تلگرام می توانید عضو کانال سایبرلا شوید! عضویت در کانال تلگرام

مطالب زیر را حتما بخوانید:

قوانین ارسال دیدگاه در سایت

چنانچه دیدگاهی توهین آمیز باشد و متوجه اشخاص مدیر، نویسندگان و سایر کاربران باشد تایید نخواهد شد. چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد. چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد. چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد. چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.

نظرات کاربران

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    یک + دو =

    لینک کوتاه :

    عضویت در خبرنامه ویژه مشتریان سیگما پلاس

    با عضویت در خبرنامه ویژه سیگما پلاس از آخرین جشنواره های سایت باخبر شوید!