مقدمه
پارس لن در سال 1378 با هدف ارائه خدمات نوین در زمینه شبکه و تجارت الکترونیک با همکاری چندی از مهندسین و کارشناسان خلاق شروع به کار نمود. در ابتدا با استفاده از تجارب خود در زمینه فناوری اطلاعات توانست گام مهمی در راه اندازی و عملیاتی شدن چندین طرح ملی بردارد. پس از چندی با تلفیق اطلاعات مهندسین صنایع – شبکه و کامپیوتر و ارائه راهکارهای نوین جهت سیستم های مدیریتاطلاعاتی توانست به گرایش اصلی خود که همانا طراحی و برنامه نویسی سیستمهای جامع مدیریت اطلاعاتی است دست یابد. هم اکنون این شرکت با دارا بودن بیش از 10 نرم افزار مهم کاربردی در زمینه های مدیریت – فناوری اطلاعات و اطلاع رسانی – صنایع – معدن – مدارس – آموزش الکترونیک – نگهداری و تعمییرات – کنترل موجودی و … و نصب و راه اندازی این برنامه ها در بیش از 4 واحد صنعتی و اداری توانسته است خلاقیت و تکنولوژی نو را همراه با هم در اختیار واحد های مختلف قرار دهد.
دسته: مقالات ترجمه شده
حجم فایل: 217 کیلوبایت
تعداد صفحه: 10
طبقه بندی و مدیریت استراتژیک خدمات در تجارت الکترونیک
توسعه طبقه بندی خدمات بر مبنای ادراک مشتری
از اواخر 1990، استفاده از وب سایتها به عنوان پل ارتباط بازاریابی با افزایش کاربران اینترنت افزایش یافت. پیشرفت فناوری اطلاعات سبب شد کالاها و خدمات گوناگونی بدون توجه به بعد زمان و مکان پدیدار شوند. نرم افزارهای پیشرفته منجر شد مشتریان و تجار تحت شرایط ایمن به خرید وفروش در اینترنت بپردازند. در نتیجه بازاریابی الکترونیکی به عنوان مکانی مجازی برای معاملات آنلاین مورد توجه قرار گرفت. که تلاش های بسیاری برای شناسایی عوامل موفقیت در تجارت الکترونیک صورت گرفت.
موارد بسیاری از موفقیت شرکتهایی که خدمات استاندارد به صورت الکترونیکی ارائه می دهند وجود دارد از قبیل شرکت های نرم افزاری، کتاب فروشی ها و… در هر حال خدمات به دلیل ناملموس بودنشان به سختی استاندارد شده و از طریق کانال آنلاین فرستاده می شوند. اما امروزه این مشکلات با پیشرفتIT به طور وسیعی حل شده و بسیاری از ارائه دهندگان خدمات به شکل سنتی، شروع به ارائه خدمات آنلاین کرده اند. در حال حاضر مسئله اصلی پیدا کردن راه هایی برای ارائه آنلاین خدمات و مدیریت موثر آنها است که همانند کالاهای ملموس ارائه خدمات آنلاین نیاز به دید استراتژیک دارد.
مطالعات متعددی روی این مسئله صورت گرفته که محدودیت های معینی داشته اند. ضمن احترام به مطالعات تجارت الکترونیک بخش زیادی از تحقیقات موجود روی کالاهای ملموس تمرکز دارد. در مقایسه با وجود اینکه خدمات سهم عمده ای در معاملات تجارت الکترونیک دارند توجه اندکی به ارائه خدمات به صورت الکترونیکی شده است. اما شرکت های موفقی وجود دارند که خدمات مناسب آنلاین ارائه دادهو استراتژی های متناسب به کار می برند. این استراتژی ها باید متناب با نوع خدمت ارائه شده متفاوت باشند و بر اساس ویژگی های منحصر به فردخدمت برای ارائه آنلاین انتخاب شوند. بنابراین نیاز به ایجاد یک طبقه بندی خدمات در تجارت الکترونیکی و نیز بررسی استراتژی های مناسب برای گروه بندی آنها ضروری است.
در تجارت الکترونیک موفقیت تجاری تا حد زیادی به درک مشتری از ویژگی های معامله بستگی دارد. در نتیجه ایجاد یک طبقه بندی برای خدمات آنلاین با تاکید روی دیدگاه مشتری مفید خواهد بود. مشتری در بازار امروز به عنوان یکی از نیروهای قدرتمند مورد توجه است که در تجارت الکترونیک نیز می تواند اهمیت یکسانی داشته باشد. علاوه بر این انتظارات مشتری در مورد خدمات آن لاین نقش اساسی در شکل گیری رضایت آنها ایفا می کند.
برای غلبه بر محدودیت های مطالعات موجود و ارضائ نیازهای در حال ظهور در اینترنت این مقاله تلاش می کند تا یک طبقه بندی بر مبنای ادراک مشتری در معاملات خدمات آنلاین ایجاد کند. انتظار می رود نتایج برای بازاریابی و نتایج عملکردی تجارت آن لاین مفید باشند.
فهرست:
· امنیت پایگاه داده
· ارزیابی آسیب پذیری و موافقت
· انتزاع
· نظارت بر فعالیت پایگاه داده
· بازرسی محلی
· فرایند و رویه ها
· تصویر لحظه ای
· مدیریت ذخیره داده ای
· On-line
· Near-line
· انتخاب، استخراج و تغییر داده ها
· انتخاب و استخراج داده های زنده
· انتخاب و استخراج شبه داده ها
· تغییر داده ها
· مدیریت فرایند حمایت
· Data salvage
· Flash backup
· آزمون تورینگ
· آزمون تقلید
· مشکلات آزمون تورینگ
· کپچا
· یک کپچای مدرن
· کاربردهای کپچا
· بک آپ اگزک
· دیسک ایمیج
· مکریوم رفلکت
· امنیت سیستم عامل
· تحلیل گر امنیتی پایه مایکروسافت
· کاربر ممتاز
· کنترل دسترسی اجباری
· تروجان ها
· اسب تروآ
· بیست (تروجان)
مقدمه
چنانچه به اهمیت شبکه های اطلاعاتی (الکترونیکی) و نقش اساسی آن دریافت اجتماعی آینده پی برده باشیم، اهمیت امنیت این شبکه ها مشخص می گردد. اگر امنیت شبکه برقرار نگردد، مزیتهای فراوان آن نیز به خوبی حاصل نخواهد شد و پول و تجارت الکترونیک، خدمات به کاربران خاص، اطلاعات شخصی، اطلاعاتی عمومی و نشریات الکترونیک همه و همه در معرض دستکاری و سوءاستفاده های مادی و معنوی هستند. همچنین دستکاری اطلاعات- به عنوان زیربنای فکری ملت ها توسط گروههای سازماندهی شده بین المللی، به نوعی مختل ساختن امنیت ملی و تهاجم علیه دولت ها و تهدیدی ملی محسوب می شود. برای کشور ما که بسیاری از نرم افزارهای پایه از قبیل سیستم عامل و نرم افزارهای کاربردی و اینترنتی، از طریق واسطه ها و شرکتهای خارجی تهیه می شود، بیم نفوذ از طریق راههای مخفی وجود دارد. در آینده که بانکها و بسیاری از نهادها و دستگاههای دیگر از طریق شبکه به فعالیت می پردازند، جلوگیری از نفوذ عوامل مخرب در شبکه به صورت مسئله ای استراتژیک درخواهد آمد که نپرداختن به آن باعث ایراد خساراتی خواهد شد که بعضاً جبران ناپذیر خواهد بود. چنانچه یک پیغام خاص، مثلاً از طرف شرکت مایکروسافت، به کلیه سایتهای ایرانی ارسال شود و سیستم عاملها در واکنش به این پیغام سیستمها را خراب کنند و از کار بیندازند، چه ضررهای هنگفتی به امنیت و اقتصاد مملکت وارد خواهد شد؟ نکته جالب اینکه بزرگترین شرکت تولید نرم افزارهای امنیت شبکه، شرکت چک پوینت است که شعبه اصلی آن در اسرائیل می باشد. مسأله امنیت شبکه برای کشورها، مسأله ای استراتژیک است؛ بنابراین کشور ما نیز باید به آخرین تکنولوژیهای امنیت شبکه مجهز شود و از آنجایی که این تکنولوژیها به صورت محصولات نرم افزاری قابل خریداری نیستند، پس می بایست محققین کشور این مهم را به دست بگیرند و در آن فعالیت نمایند.
مقدمه
فصل اول تعاریف و مفاهیم امینت در شبکه
1-1) تعاریف امنیت شبکه
1-2) مفاهیم امنیت شبکه
1-2-1) منابع شبکه
1-2-2) حمله
1-2-3) تحلیل خطر
1-2-4) سیاست امنیتی
1-2-5) طرح امنیت شبکه
1-2-6) نواحی امنیتی
فصل دوم انواع حملات در شبکه های رایانه ای
2-1) مفاهیم حملات در شبکه های کامپیوتری
2-2) وظیفه یک سرویس دهنده
2-3) سرویس های حیاتی و مورد نیاز
2-4) مشخص نمودن پروتکل های مورد نیاز
2-5) مزایای غیر فعال نمودن پروتکل ها و سرویس های مورد نیاز
2-6) انواع حملات
1-2-6) حملات از نوع Dos
2-2-6) حملات از نوع D Dos
2-6-3) حملات از نوع Back dorr
2-6-3-1) Back ori fice
2-6-3-2) Net Bus
2-6-3-3) Sub seven
2-6-3-4) virual network computing
2-6-3-5) PC Any where
2-6-3-6) Services Terminal
2-7) Pactet sniffing
2-7-1) نحوه کار packet sniffing
2-2-7) روشهای تشخیص packet sniffing در شبکه
2-7-3) بررسی سرویس دهنده DNS
2-7-4) اندازه گیری زمان پاسخ ماشین های مشکوک
2-7-5) استفاده از ابزارهای مختص Antisniff
فصل سوم افزایش امنیت شبکه
3-1) علل بالا بردن ضریب امنیت در شبکه
3-2) خطرات احتمالی
3-3) راه های بالا بردن امنیت در شبکه
3-3-1) آموزش
3-3-2) تعیین سطوح امنیت
3-3-3) تنظیم سیاست ها
3-3-4) به رسمیت شناختن Authen tication
3-3-5) امنیت فیزیکی تجهیزات
3-3-6) امنیت بخشیدن به کابل
3-4) مدل های امنیتی
3-4-1) منابع اشتراکی محافظت شده توسط کلمات عبور
3-4-2) مجوزهای دسترسی
3-5) امنیت منابع
3-6) روش های دیگر برای امنیت بیشتر
3-6-1) Auditing
3-6-2) کامپیوتر های بدون دیسک
3-6-3) به رمز در آوردن داده ها
3-6-4) محافظت در برابر ویروس
فصل چهارم انواع جرایم اینترنتی و علل بروز مشکلات امنیتی
4-1) امنیت و مدل
4-1-1) لایه فیزیکی
4-1-2) لایه شبکه
4-1-3) لایه حمل
4-1-4) لایه کاربرد
4-2) جرایم رایانه ای و اینترنتی
4-2-1) پیدایش جرایم رایانه ای
4-2-2) قضیه رویس
4-2-3) تعریف جرم رایانه ای
4-2-4) طبقه بندی جرایم رایانه ای
4-2-4-1) طبقه بندی OECDB
4-2-4-2) طبقه بندی شعرای اروپا
4-2-4-3) طبقه بندی اینترپول
4-2-4-4) طبقه بندی در کنوانسیون جرایم سایبرنتیک
4-2-5) شش نشانه از خرابکاران شبکه ای
4-3) علل بروز مشکلات امنیتی
4-3-1) ضعف فناوری
4-3-2) ضعف پیکربندی
4-3-3) ضعف سیاستی
فصل پنجم روشهای تأمین امنیت در شبکه
5-1) اصول اولیه استراتژی دفاع در عمق
5-1-1) دفاع در عمق چیست
5-1-2) استراتژی دفاع در عمق موجودیت ها
5-1-3) استراتژی دفاع در عمق محدوده حفاظتی
5-1-4) استراتژی دفاع در عمق ابزارها و مکانیزم ها
5-1-5) استراتژی دفاع در عمق پیاده سازی
5-1-6) جمع بندی
5-2) فایر وال
1-5-2) ایجاد یک منطقه استحفاظی
5-2-2) شبکه های perimer
5-2-3) فایروال ها یک ضرورت اجتناب ناپذیر در دنیای امنیت اطلاعات
5-2-4) فیلترینگ پورت ها
5-2-5) ناحیه غیر نظامی
5-2-6) فورواردینگ پورت ها
5-2-7) توپولوژی فایروال
5-2-8) نحوه انتخاب یک فایروال
5-2-9) فایروال ویندوز
5-3) پراکسی سرور
5-3-1) پیکر بندی مرور
5-3-2) پراکسی چیست
5-3-3) پراکسی چه چیزی نیست
5-3-4) پراکسی با packet filtering تفاوت دارد
5-3-5) پراکسی با packet fillering state ful تفاوت دارد
5-3-6) پراکسی ها یا application Gafeway
5-3-7) برخی انواع پراکسی
5-3-7-1) Http proxy
5-3-7-2) FTP Proxy
5-3-7-3) PNs proxy
5-3-7-4) نتیجه گیری
فصل ششم سطوح امنیت شبکه
6-1) تهدیدات علیه امنیت شبکه
6-2) امنیت شبکه لایه بندی شده
6-2-1) سطوح امنیت پیرامون
6-2-2) سطح 2 – امنیت شبکه
6-2-3) سطح 3 – امنیت میزبان
6-2-4) سطوح 4 – امنیت برنامه کاربردی
6-2-5) سطح 5 – امنیت دیتا
6-3) دفاع در مقابل تهدیدها و حملات معمول
فصل هفتم ابزارها و الگوهای امنیت در شبکه و ارائه یک الگوی امنیتی
7-1) مراحل ایمن سازی شبکه
7-2) راهکارهای امنیتی شبکه
7-2-1) کنترل دولتی
7-2-2) کنترل سازمانی
7-2-3) کنترل فردی
7-2-4) تقویت اینترانت ها
7-2-5) وجود یک نظام قانونمند اینترنتی
7-2-6) کار گسترده فرهنگی برای آگاهی کاربران
7-2-7) سیاست گذاری ملی در بستر جهانی
7-3) مکانیزم امنیتی
7-4) مرکز عملیات امنیت شبکه
7-4-1) پیاده سازی امنیت در مرکز SOC
7-4-2) سرویس های پیشرفته در مراکز SOC
7-5) الگوی امنیتی
7-5-1) الگوریتم جهت تهیه الگوی امنیتی شبکه