رفتن به محتوا
ارزیابی رایگان سطح حمله بیرونی سازمان شماثبت درخواست
نت‌گارد — اسکنر آسیب‌پذیری و هاردنینگ

هاردنینگ (مقاوم‌سازی)

هاردنینگ و مقاوم‌سازی سرور و شبکه بر اساس CIS Benchmark

همه سرورها، سیستم‌عامل‌ها و تجهیزات شبکه را با خط‌مبنای امن ممیزی کنید، انحراف پیکربندی را تشخیص دهید و رخنه‌هایی را که مهاجمان به آن تکیه می‌کنند ببندید.

هاردنینگ (مقاوم‌سازی سیستم) چیست؟

هاردنینگ یعنی پیکربندی سیستم‌عامل‌ها، نرم‌افزارها و تجهیزات شبکه به شکلی که سطح حمله آن‌ها به حداقل برسد: غیرفعال‌کردن سرویس‌های غیرضروری، اعمال احراز هویت قوی، محدودکردن دسترسی‌ها، فعال‌کردن ثبت رویدادها و استفاده از تنظیمات پیش‌فرض امن.

بیشتر نفوذها نیازی به آسیب‌پذیری روز صفر ندارند و از پیکربندی ضعیف سوءاستفاده می‌کنند. نت‌گارد مقاوم‌سازی را از یک پروژه یک‌باره به فرایندی پیوسته و قابل‌اندازه‌گیری تبدیل می‌کند و سیستم‌ها را بر اساس CIS Benchmark و خط‌مبناهای امنیتی سازمان شما ممیزی می‌کند.

هاردنینگ نت‌گارد چه مواردی را پوشش می‌دهد

سرورهای ویندوز و لینوکس

سیاست‌های رمز عبور و حساب کاربری، سرویس‌ها، دسترسی فایل‌ها، ثبت رویدادها و موارد دیگر.

تجهیزات شبکه

بررسی روترها، سوئیچ‌ها و فایروال‌ها از نظر دسترسی مدیریتی ناامن و تنظیمات ضعیف.

پایگاه داده و وب‌سرور

پیکربندی امن پایگاه‌های داده و وب‌سرورهای رایج.

خط‌مبنای سفارشی

سیاست‌های اختصاصی خود را بر پایه CIS Benchmark و مطابق استانداردها و الزامات داخلی بسازید.

هاردنینگ با نت‌گارد چگونه انجام می‌شود

  1. ۱

    انتخاب خط‌مبنا

    از پروفایل‌های CIS Benchmark یا استاندارد مقاوم‌سازی سازمان خود شروع کنید.

  2. ۲

    ممیزی پیکربندی

    بررسی‌های احرازشده هر تنظیم را در هر سیستم با خط‌مبنا مقایسه می‌کنند.

  3. ۳

    رفع

    هر کنترل ناموفق همراه با دلیل و گام‌های دقیق رفع ارائه می‌شود.

  4. ۴

    جلوگیری از انحراف

    ممیزی پیوسته هنگام خارج‌شدن یک سیستم مقاوم‌شده از خط‌مبنا به شما هشدار می‌دهد.

وبلاگ

هاردنینگ و مقاوم‌سازی

راهنماها و چک‌لیست‌های هاردنینگ سرور، سیستم‌عامل، تجهیزات شبکه، پایگاه داده و کانتینر.

همه مقالات

پرسش‌های متداول

پرسش‌های متداول

هاردنینگ (مقاوم‌سازی سیستم) چیست؟

هاردنینگ یا مقاوم‌سازی، فرایند کاهش سطح حمله یک سیستم است: حذف سرویس‌های غیرضروری، بستن پورت‌های بلااستفاده، اعمال احراز هویت قوی و تنظیمات امن. میزان مقاوم‌سازی معمولاً با یک خط‌مبنا مانند CIS Benchmark سنجیده می‌شود.

نت‌گارد از چه استانداردهایی پشتیبانی می‌کند؟

یافته‌ها به CVE، CVSS و OWASP Top 10 نگاشت می‌شوند و ممیزی هاردنینگ بر اساس CIS Benchmark انجام می‌شود. گزارش‌ها قابل نگاشت به کنترل‌های ISO/IEC 27001، PCI DSS و NIST هستند.

آیا نت‌گارد به‌صورت درون‌سازمانی (On-Premises) قابل نصب است؟

بله. نت‌گارد می‌تواند به‌طور کامل در مرکز داده شما، حتی در شبکه‌های ایزوله و بدون اینترنت، اجرا شود تا داده‌های اسکن هرگز از زیرساخت شما خارج نشود. گزینه ابر خصوصی نیز در دسترس است.

آیا اسکن روی سیستم‌های عملیاتی اثر می‌گذارد؟

نت‌گارد به‌طور پیش‌فرض از بررسی‌های ایمن همراه با محدودیت پهنای باند، کنترل هم‌زمانی و پنجره زمانی اسکن استفاده می‌کند تا محیط‌های عملیاتی بدون اختلال ارزیابی شوند.

ببینید مهاجمان چه چیزی می‌بینند — پیش از آن‌که آن‌ها ببینند

یک ارزیابی رایگان از سطح حمله بیرونی و گزارش اولویت‌بندی‌شده از مهندسان امنیت ما دریافت کنید.