امیرحسین تنگسیری نژاد
مهندس و مدرس شبکه و امنیت سایبری و مدیر کل جزیره هک و امنیت اطلاعات توسینسو

NSM یا همان Network Security Monitoring چیست؟

دراصل NSM یا همان Network Security Monitoring یکی از راهکارهای بسیار مهم جهت جلوگیری و پاسخگویی به حوادث میباشد از این جهت که NSM به ما این امکان را میدهد که بر روی شبکه و سازمان خودمان نظارت امنیتی کافی را داشته باشیم و تهدیدات را قبل از وقوع آسیب های جدی شناسایی و فرآيند پاسخگویی و جلوگیری از آن را پیش ببریم. بدین ترتیب NSM توانایی این را دارد که مهاجمان قبل از اینکه اقدام به نفوذ و آسیب های متعدد به شبکه سازمان کنند میتواند آن هارا شناسایی و گزارش کند.

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران

به صورت کلی تر به واسطه NSM ما توانایی این‌ را داریم بر روی کل زیرساخت خودمان نظارت امنیتی داشته باشیم و درصورت وقوع مشکل به آن پاسخگویی داشته باشیم

تفاوت NSM با دیگر جهیزات امنیتی چیست؟

تفاوت NSM با دیگر تجهیزات امنیتی از جمله Firewall ها و سیستم های جلوگیری از نفوذ این است که NSM توانایی این را ندارد که جلوی داده های مخرب و حملات را بگیرد و صرفا توانایی دادن هشدار و شناسایی این حملات را دارد که توسط متخصصین و افراد دیگر فرآيند پاسخگویی به آن انجام شود و به اصطلاح اگر NSM همراه با فرآيند پاسخگویی به حوادث نباشد کاربرد چندانی برای جلوگیری از حملات و رخداد های متنوع برای ما ندارد.

بهترین ابزارهای NSM کدامند؟

بهترین و کاربردی ترین ابزارهای NSM که به شکل رایگان هم ارايه شده هستند عبارتند از:

  • Suricate
  • Zeek
  • Security Onion
  • DejaVu
  • IVRE
  • Moloch

بیشتر بخوانید: حمله DNS Exfiltration چیست و چگونه پیاده سازی میشود؟


امیرحسین تنگسیری نژاد
امیرحسین تنگسیری نژاد

مهندس و مدرس شبکه و امنیت سایبری و مدیر کل جزیره هک و امنیت اطلاعات توسینسو

متخصص امنیت اطلاعات و کارشناس شکار تهدیدات بانک ملی ایران ، دارای مدارک مختلف از Splunk و AWS و Fortinet و Huawei حوزه اصلی فعالیت بنده در زمینه شبکه مباحث R&S و Service Provider می‌باشد و در زمینه امنیت نیز در موقعیت های مختلفی مانند PenTest و SoC فعالیت داشته و دارم. سابقه همکاری با بعضی سازمان های در قالب پروژه و... را داشته ام الان به عنوان تحلیلگر امنیت سایبری در زیرساخت بانک ملی مشغول به کار هستم. لینکداین: https://www.linkedin.com/in/amirhoseintangsirinezhad/

نظرات