عنوان مقاله :
معماري امنيت پيشگيرانه سيستم هاي كامپيوتري
عنوان به زبان ديگر :
Preventive security architecture of computer systems
پديد آورندگان :
پولادزاده، ياسمن دانشگاه آزاد اسلامي واحد تهران شمال - دانشكده مهندسي برق و كامپيوتر , مديري، ناصر دانشگاه آزاد اسلامي واحد زنجان - دانشكده مهندسي برق و كامپيوتر
كليدواژه :
پدافند سايبري , پيشگيرانه , امنيت , الگو , ساختارسازي
چكيده فارسي :
مقابله با تهديدات سايبري به معني حفاظت از مالكيت مادي و معنوي اطلاعات در تمامي حوزه ها و جلوگيري از سوء استفاده است. بنابراين حفاظت از اطلاعات در برابر اين تهديدات، بدون آنكه اختلالي در رشد و توسعه ايجاد شود، يك مسيله مهم است. در حال حاضر اين موضوع تبديل به يك مسيله مهم شده، طوري كه امروزه مقابله با تهديدات سايبري جدي ترين چالش براي دولت ها محسوب مي شود. اين حوزه رويكردهاي متعددي براي تامين امنيت سايبري دارد، يكي از اين رويكردها دفاع پيشگيرانه است كه سبب حفاظت از اطلاعات سازمان مي شود. اين مقاله مجموعه اي از معماري هاي مرجع و الگوي هاي پركاربرد در امنيت سايبري را بررسي و بر اساس بهترين فعاليت هاي هر مدل، الگويي نوين ارايه مي كند. چهارچوب ها و استانداردهاي ارزيابي شده شامل چهارچوب NIST، استانداردISO 27000 و CERT هستند. مدل پيشگيري يك روش مداخله اي براي احتمال به موقع اتفاق افتادن ريسك هاي شناخته شده است. مدل پيشنهادي شامل معماري در چهار سطح، فازهاي پياده سازي و اجراي مدل است، در معماري پيشنهادي سرويس ها، لايه ها و برنامه ها تشريح شده و در متدلوژي پيشنهادي فازها و فرايند اجراي عمليات مطرح گرديده است.
چكيده لاتين :
Dealing with cyber threats threats means protecting the material and intellectual property of information in all domains and prevention of abuse. Therefore, protecting information from such threats is an important issue without disturbances in development and development. this issue has now become an important issue, as it is now the most serious challenge for governments to deal with cyber - threats. this area has many approaches to provide cyber - security, one of these approaches is the preventative defense that protects the organization's information.This paper reviews a series of reference architectures and model in cyber - security and provides a new model based on the best practices of each model. The frames and the assessed standards include the NIST framework, the ISO 27,000 and CERT standard. Prevention model is an intervention method for the likelihood that the risks have taken place. The proposed model consists of four levels, implementation phases, implementation phases, described in proposed architecture, layers, and programs, and has been proposed in the proposed phases of phases and operations. In the end, based on the need for a preventive model that is never presented and only NIST processes explained.
عنوان نشريه :
سيستمهاي پردازشي و ارتباطي چندرسانهاي هوشمند