تفاوت در ایده ها و حمایت از مشتریان
مجموعه کنونی آرتیمان پرداز پارس در سال ۱۳۸۹ توسط جمعی از جوانان فارغ التحصیل دانشگاه های برتر کشور در حوزه فناوری اطلاعات با هدف ارائه خدمات ارزش آفرین در تولید و سفارشی سازی نرم افزارهای تحت وب و دسکتاپ در حوزه مهندسی نرم افزار ،طراحی وب و پورتال های سازمانی، فعالیت حرفه ای خود را با شماره ثبت ۳۹۷۶۶۷ آغاز کرد. در سال ۱۳۹۲ چشم انداز نوین خود را در پروژه های دانش بنیان تعریف کرد و توانمندی و هوش تجاری خود را اثبات نمود.
از آن زمان تا کنون، توسعه و بومی سازی پروژه های مبتنی بر تکنولوژی متن باز، داده کاوی و مکان کاوی، تولید اپلیکیشنهای موبایلی Lbs، اجرای پروژه های اکتیو و پسیو و امنیت شبکه، پژوهش و فناوری های نوین در صنعت فناوری اطلاعات، پیاده سازی ایده های مبتکرانه در حوزه نرم افزار ( مانند پروژه های مبتنی بر واقعیت افزوده و…) و خدمات مشاوره، از دیگر اقدامات این شرکت بوده است.
همچنین، اعتقاد قلبی به ارائه خدمات پشتیبانی شایسته از مشتریان و دریافت اعلام رضایت ایشان از فعالیتهای این شرکت، منجر گردید تا با شناسایی بهترین شرکتهای همکار (در زمینه هاستینگ، تولید محتوا و تبلیغات) و استفاده از ظرفیتهای یکدیگر، گام دیگری در گسترش حمایت خود از مشتریان برداریم.
مدیرعامل
مدیر راهبردی
مدیر شبکههای کامپیوتری
مدیر پروژه های نرم افزاری
دکتر GIS
مدیر بازرگانی
مدیر تبلیغات و برندینگ
مدیر مالی
نفوذ را می توان به بررسی حصار خرگوش تشبیه کرد که باید مانع ورود خرگوش به مجموعه شد .در بررسی حصار ،تمام حفره های نفوذ بررسی می شود و تمهیدات لازم جهت مقابله و دفاع از ورود خرگوش صورت می پذیرد و سپس سیستم دفاعی بررسی می شود که آیا قابل شکست دادن است یا خیر .
تست نفوذ و یا به اصطلاح pentest ،حمله به کامپیوتر به قصد پیدا کردن نقاط ضعف امنیتی جهت دسترسی به عملکرد آن و داده ها می باشد .
تست نفوذ مشخص خواهد کرد که آیا یک سیستم آسیب پذیر برای حمله است و در این صورت چه دفاعی مناسب می باشد.
دلایل اهمیت تست نفوذ:
امروزه با گسترش تهدیدهای امنیتی، وجود یک ساختار امن مبتنی بر فناوری اطلاعات در سازمان ها و شرکت ها یکی از مهمترین الزامات می باشد و نیز بررسی امنیت اطلاعات بطور دوره ای و منظم توصیه می شود .
کادر متخصص و مجرب آرتیمان پرداز، با پیاده سازی استاندارد های بین المللی امنیتی ISO1799 ،سازمان ها را در نیل به این هدف یاری می رساند . روال پیاده سازی به این ترتیب انجام می شود که ابتدا تمرکز بر روی پروسه های تجاری و امنیتی می باشد ، فرهنگ امنیت اطلاعات بررسی می شود و رفتار و عملکرد کارکنان در سازمان اصلاح شده و معیارهای امنیتی در تمامی سطوح سازمانی تفهیم می گردد . سپس پیاده سازی فنی با استفاده از استانداردهای بین المللی و سامانه ها و ابزارهای لازم صورت می گیرد .
یک سیستمعامل قدرتمند و مشابه یونیکس است که در سال ۱۹۹۲ براساس پروژهای قدیمی به نامBSD و توسط یک تیم نرمافزاری در دانشگاه برکلی کالیفرنیا با نام اولیه ۳۸۶BSD Patchkit ابداع شد و به مرور توسعه یافت .هدف از ساخت این سیستمعامل ،ارایه یک نرمافزار کامل همه منظوره و مستقل است و سورسکد موجود در آن طوری در اختیار کاربر قرار میگیرد که وی بتواند به راحتترین و بهترین شکل از آن استفاده کند .به همین دلیل این سیستمعامل آزادی بیشتری را به کاربران و توسعهدهندگان سیستمعامل میدهد و در این راه نهتنها به لیسانس GPL که مخصوص توسعهدهندگان اپنسورس است اکتفا نمیکند بلکه مجوز آزادتری برای استفاده از سورس برنامه بهنام FreeBSD License را به علاقمندان خود اعطا مینماید .
FreeBSD سیستمعاملی بسیار قدرتمند و در واقع بهترین انتخاب برای سرورهای بزرگ محلی و یا اینترنتی محسوب میشود. از بین شرکت های سرشناس جهان یاهو یکی از اولینهایی است که FreeBSD به عنوان سیستمعامل سرورهای اصلی خود ،مبنا قرار داد . این سایت روزانه بیش از نیم میلیارد صفحه وب را در سراسر جهان برای کاربران خود ارسال میکند که نشان از قدرت و سرعت سیستمهای مورد استفادهاش دارد. همچنین سرویس پستالکترونیک رایگان شرکتی مثل مایکروسافت یعنی هاتمیل که خود از سازندگان سیستمعاملهای سرور است، برای تحت پوشش قرار دادن بیش از ۳۰ میلیون کاربر در سراسر جهان، ترکیبی از ویندوز، سولاریس و FreeBSD را مورد استفاده قرار میدهد .امروزه افراد و شرکتهای تجاری زیادی از FreeBSD برای اهداف مختلف خود استفاده میکنند که از این میان میتوان به اپل، ژونیپر، نوکیا، آی بی ام ، یاندکس، بنیاد نرم افزار آپاچی ،سونی و بسیاری دیگر اشاره کرد .
طبق آزمایشات به عمل آمده ،سیستمعامل FreeBSD موفق به انتقال دو ترابایت اطلاعات در اینترنت طی ۲۴ ساعت شده است که یک رکورد در نوع خود محسوب میشود. سیستمعاملFreeBSD از جهات بسیاری با رقبای خود از دنیای لینوکس و ویندوز قابل مقایسه است .کارایی، امنیت، قابلیت اطمینان و … از مهمترین عوامل این مقایسه محسوب می شود .
استفاده بسیاری از سایتها و مراکز کامپیوتری مربوط به مؤسسات بزرگ و مشهور ،خود گویای این واقعیت است که این سیستمعامل از قابلیت اطمینان زیادی بهخصوص در اجرای فرآیندهای مربوط به پایگاه دادهها برخوردار است .در همین حال لینوکس هم از دیرباز به دلیل پایداری و عملکرد خوب در این زمینه زبانزد متخصصان بوده است .اما در مقام مقایسه و برای کاربردهای حجیم و بزرگ سیستم ورودی و خروجی دیسک (FreeBSD، (Disk I/O بهتر عمل میکند . زیرا در لینوکس به دلیل اینکه به صورت پیشفرض به طور غیرهمزمان (non syncronous) کار میکند ،احتمال بروز اشکال در فایلسیستم در زمان قطع یا نوسانات برق یا خاموش شدن اتفاقی افزایش مییابد. در مورد ویندوز ۲۰۰۰ که قبلاً به دلیل ناپایداری بیشتر و بهخصوص به دلیل نمایش صفحه آبی مرگبار در هنگام بروز اشکال شهرت خاصی پیدا کرده بود و گرچه با به صحنه آمدن ویندوز ۲۰۰۳ تا حد زیادی این مشکل رفع شده است ،اما همچنان این سیستمعامل به دلیل یک ایراد مادرزادی خود یعنی استفاده زیاد از منابع سیستم مثل حافظه و CPU ،ممکن است هر از چند ماهی با مشکلی مواجه شود که آسانترین راهحل آن boot مجدد سرور میباشد.
FreeBSD در زمینه کارایی بسیار بینقص عمل میکند .عملکرد این سیستمعامل در عرصه شبکه و توانایی در انتقال اطلاعات بینظیر است .سایت Freesoftware که سایتی برمبنای انتقال با پروتکلFTP است ،بیش از ۲/۱ ترابایت اطلاعات را در طی روز به سراسر دنیا ارسال میکند. در مورد لینوکس باید عنوان کرد که این سیستمعامل هم از سرعت پردازش و کارایی بالایی برخوردار است اما در آزمایشهای صورت گرفته ،تحت یک محیط بزرگ شبکهای پرترافیک در حدود ۲۰ الی ۳۰ درصد از رقیب خود یعنی FreeBSD عقب میماند .البته سازندگان کرنل ادعا میکنند که این مسأله با استفاده از نسخه ۴/۲ کرنل لینوکس که دارای یک حافظه مجازی مشابه FreeBSD است حل میشود .
در مورد ویندوز باید گفت که کارایی کم در محیط شبکه پرترافیک، همیشه از بزرگترین معضلات این سیستمعامل بوده و هست .حتی با ارتقای ویندوز NT به نسخه ۲۰۰۳ هم آنچنان تفاوت آشکاری در کارایی و سرعت سیستم بهخصوص در زمینه سرورهای اینترنتی پرکاربرد ایجاد نمیشود .
FreeBSD همیشه به عنوان یکی از امنترین سیستمها مدنظر کارشناسان قرار داشته است .تمام ماژولها و اجزاء آن بارها از جهت امنیت مورد آزمایش و بررسی قرار گرفتهاند .این سیستمعامل همچنین دارای سطوح مختلف امنیت در داخل کرنل است و به مدیر سیستم اجازه میدهد تا سطح دسترسی کاربران را حتی برای توابع درونی آن کرنل مشخص کند. به علاوه اینکه FreeBSD دارای مکانیسم دیواره آتش، Packet Fillering و بسیاری از ابزارهای کشف و ردیابی نفوذ است.
علیرغم اینکه لینوکس نیز همانند FreeBSD دارای دیواره آتش و ابزارهای متعدد IDS است اما نحوه ارایه این سیستمعامل به صورت سورسباز و اینکه در اختیار گروههایی است که بسیاری از آنها دارای دانش کافی در زمینه امنیت نمیباشند و نیز تعداد زیادی شرکتهای توسعهدهنده لینوکس، بهخصوص آنهایی که به مقوله کارایی و کاربرد بیش از امنیت اهمیت میدهند (مثل redhat) باعث شده است تا این سیستمعامل در ردهبندی امنیتی پایینتر از رقیب خود قرار گیرد .
در مورد ویندوز نیز از آنجا که این سیستم عامل دارای سورسباز نمیباشد، ضعفهای درونی آن کمتر از سایرین به گوش میرسد اما به هرحال این ضعفها از چشم متخصصان امنیت دور نمیماند و هر از گاهی چند نمونه از این موارد در قالب ویروس، کرم و حفرههای امنیتی برملا میشود به هر حال این سیستمعامل برای استفاده در مکانهایی که عامل امنیت ارزش زیادی دارد، انتخاب مناسبی محسوب نمیشود
FreeBSD از سیستم فایلی Unix File System) UFS) که مختص سیستمعامل یونیکس است استفاده میکند.این سیستم، اندکی از سیستم مورد استفاده لینوکس یعنی ۲ext پیچیدهتر و پیشرفتهتر است و عملیات ناهمزمان خواندن و نوشتن دیسک (Asyscronous I/O) را بیشتر و بهتر انجام میدهد. همچنین این سیستم فایلی از File Flag هم پشتیبانی میکند که از نوشته شدن تراکهای خراب بر روی دیسک جلوگیری میکند. یا هر گونه تغییری را در محتویات یک فایل یا یک دایرکتوری در تمام زمان عمر آن محدود می کند ،یا از حذف شدن یک فایل جلوگیری میکند .این قابلیتها زمانی که با تواناییهای موجود در کرنل تلفیق میشود ،محیط کاملاً قابل کنترل و جالبی را پدید میآورد .
فایل سیستم مورد استفاده لینوکس هم کارایی بسیارخوبی دارد اما نقطه ضعف آن، عدم پایداری کافی میباشد. چه بسا بروز یک اشکال در زمان Mount بتواند قسمتی از یک فایل سیستم را دچار خرابی نماید و باعث از دست رفتن اطلاعات آن قسمت شود.
در مورد ویندوز، آنچه که از آن به نامFAT یا NTFS نام برده میشود ،برای موارد محدود مثل دسترسی چند کاربر به شبکه و هارددیسک، بسیار آسان و روان عمل میکند اما زمانی که بحث شبکههای بزرگ به میان میآید، مجالی برای رقابت با UFS یا ext2 پیدا نمیکند .
یکی از پرکاربردترین و معروف ترین ماژول هایی که برای شناسایی کاربران ،مدیریت دسترسی کاربران ، تخصیص ip مورد نظر ، حفظ امنیت نام های کاربری و رمز عبورشان و گزارش گیری استفاد می شود FreeRadius می باشد .همچنین از تمام پروتکل های Authenticate جهان پشتیبانی می کند .لازم به ذکر است که این ماژول، معروف ترین RADIUS server می باشد که آن را بطور نامحدود می توان توسعه داد .FreeRADIUS محبوب ترین سرور RADIUS منبع باز است و سرور RADIUS گسترده ترین سرور مستقر در جهان است. این نرم افزار تمامی پروتکل های احراز هویت(شناسایی) متداول را پشتیبانی می کند.
OSSIMمجموعه ای از ابزارهای کد باز (Open Source) می باشد که مدیران شبکه را در امن کردن سیستم های کامپیوتری، تشخیص نفوذ و جلوگیری از نفوذ یاری میدهد. هدف آن فراهم کردن مجموعه کاملی از ابزارها است تا بوسیله آن مدیر شبکه از همه جنبه های مرتبط با امنیت در شبکه تحت نظرش آگاه شود .
این محصول ،کلیه سرویس ها و سرورها را از نظر امنیتی آنالیز کرده و قابلیت ارائه آنالیز گزارش ها در قالب چارت و پیغام را داراست . و عکس العمل مناسب در مقابل رخدادها را نشان می دهد و به صورت هوشمند به مدیر سیستم اطلاع رسانی می کند .
این سامانه عملکردهای تخصصی مورد نیاز برای تأمین امنیت سرورهای WEB را تأمین می نماید. این سامانه جهت استفاده در سیستم UTM شرکت یا سازمان خود ، جهت ایمن کردن وب سایت ها و برنامه های تحت وب در مقابل حملاتی مانند SQL injection، Cross-site Scripting، URL parameter tampering، Session hijacking، buffer overflow و غیره، شامل ۱۰ مورد از آسیب پذیری های برنامه های وب OWASP، ارائه می شود .
ماژول WAF حفاظت اصولی را از طریق ردیابی روند وب سایت ها ارائه می کند که به صورت هوشمند رفتار قانونی برنامه های وب را تشخیص می دهد. بر این اساس ،WAF از نحوه دسترسی و عملکرد برنامه های وب در پاسخ به درخواست سرور اطمینان حاصل کرده و در نتیجه از آنها در برابر حملات مختلف حفاظت می کند .ماژول WAF به منظور جدا سازی ترافیک ورودی و خروجی وب سرورها توسعه یافته و یک لایه اضافی امنیت در مقابل حملات، قبل از دستیابی به برنامه وب ایجاد می کند .این ماژول تمامی درخواست ها و پاسخ ها در لایه های سرویس دهی web / https / http را بررسی می کند .استفاده از WAF در سیستم های UTM امکان پذیر می باشد.
Protects Web sites and Web applications against application layer attacks ، شامل:
سیستم عامل امن FreeBSD و پر کاربردترین سرویس DNS دنیا BIND، مجموعه کاملی از عمکردهای مورد نیاز در ایجاد زیرساخت DNS را فراهم میکند که در عین ایجاد عمکردهای توسعه یافته، امنیت این سرویس را هم مد نظر داشته است. DNS مخفف عبارت Domain Name Service می باشد .
وظیفه این سرویس تبدیل نام دامنه به یک IP می باشد. کاربرد DNS زمانی مشخص می شود که شما نام دامنه ای نظیر artimanpardaz.ir را صفحه مرورگر وب خود وارد می کنید. در ساده ترین حالت نام این دامنه به IP متناظر آن تبدیل شده و پس از یافتن سروری که این IP به آن اشاره دارد ، دامنه artimanpardaz.ir برای شما نمایش داده می شود .
علاوه بر این برای هر دامنه اطلاعات DNS نگهداری می شود بدین صورت که برای هر دامنه حداقل یک DNS server تعریف می شود که اطلاعات مربوط به دامنه در آن سرور ذخیره شده. هر زمان که DNS بخواهد نام دامنه را به IP تبدیل کند باید اطلاعات مربوط به دامنه را از DNS server هایی که برای دامنه تعریف شده است درخواست نماید. اطلاعات مربوط به DNS Server های مربوط به هر دامنه در کنترل پنل اصلی دامنه وجود دارد که در اختیار صاحب دامنه می باشد.
محصولی امنیتی مبتنی بر سیستم عامل FreeBSD می باشد که تمامی عملکردهای امنیتی تجهیزات گران قیمت دیواره های آتش و UTM را تأمین می نماید.
این محصول یک سیستم عامل مجازی ساز است که سرویس های قابل اطمینان و امکان مدیریت را به هسته سرور می افزاید .ماشین های مجازی، امکان نصب و مدیریت ده ها سیستم عامل را بر یک سرور سخت افزاری می دهند .به این ترتیب منابع سیستم بلااستفاده باقی نمی مانند .همچنین امکان بکآپ گیری از هر ماشین را مهیا می نمایند .
مجازی سازی عبارت است از مستقل نمودن محل فیزیکی پردازش اطلاعات از محل فیزیکی کاربر و موفقیت در بکارگیری این تکنولوژی، مستلزم اجرا و مدیریت تمامی اجزای آن می باشد.
با گسترش شبکه ها و محاسبات رایانه ای ،نیاز به استفاده از آن در یک فعالیت(تجاری و غیر تجاری) لازم می باشد .به این معنی که شرکتها و موسسات گوناگون نه تنها ناگزیر به استفاده از این تکنولوژی جهت تسریع فرآیند دستیابی به اهداف تعیین شده سازمانی خود می باشند ،بلکه باید شرایطی را فراهم نمایند تا بتوانند بیشترین تطبیق را با تغییرات محیط رقابتی داشته باشند .از سوی دیگر ،امروزه یکی از چالش های سازمان های بزرگ خرابی شبکه و مشکلات سخت افزاری و نرم افزاری است که منجر به فلج شدن کلیه فعالیتهای سازمان می گردد .هر چند ممکن است این مشکلات برای زمان محدود رخ دهند ،نتایج آن برای سازمان زیان آور و پرهزینه خواهد بود .برخی از این چالشها عبارتند از:
مجازی سازی می تواند راهکاری بسیار مناسب باشد. فکر کنید به جای آنکه ۱۰ سرور فیزیکی داشته باشید که ۱۰ سیستم عامل مختلف بر روی آن ها نصب باشد و هر کدام سرویس خاصی را به کاربران دهند، تنها دو سرور فیزیکی داشته باشید و در عین حال ۱۰ سیستم عامل که بر روی این دو سرور به صورت همزمان به کاربران سرویس دهی نمایند .همچنین کارایی شبکه را نیز افزایش دهد و زمان از کار افتادگی سرویس ها را چه به صورت سخت افزاری و چه نرم افزاری به میزانی کاهش دهد که کاربر نهایی هرگز متوجه این اختلال نشود ،می توان با اطمینان خاطر به سمت پیاده سازی این راهکار حرکت نماییم .راهکارهای مجازی سازی را می توان به دو بخش اصلی تقسیم کرد ،این دو بخش دو راهکار مختلف هستند که هر سازمان می تواند با توجه به نیاز و شرایط خود یکی از این دو راه را برگزیند .
روش اول: چندین سیستم عامل بر روی یک سرور
این روش برای تمامی سازمان ها چه کوچک و چه بزرگ لازم است. مجازی سازی به شما اجازه می دهد تا چندین سیستم عامل را بر روی بستر سخت افزاری یک سرور داشته باشید. مثلاً فرض کنید شما در شبکه خود ۳ سرور مختلف دارید. حال فرض کنید شما مجازی سازی را بر روی سرورهای خود پیاده سازی می نمایید. حالا یک سرور خواهید داشت که سه سیستم عامل ذکر شده روی آن قرار دارند و به صورت همزمان، هر سه مشغول ارائه سرویس خود در شبکه هستند. این گونه، هزینه های شما تا نزدیک به یک سوم کاهش پیدا می کند زیرا هزینه های بسیاری همچون برق مصرفی و تولید سرمایش به میزان قابل ملاحظه ای کاهش می یابد.
روش دوم: یک سیستم عامل بر روی چندین سرور
این روش بیشتر برای سازمان های بزرگ، آزمایشگاه ها و نیز سازمان هایی که نیازمند توان پردازشی بالایی هستند مفید است. این روش به شما اجازه می دهد تا از بستر سخت افزاری چندین سرور استفاده نموده و یک سیستم عامل را پشتیبانی نمایید. استفاده از چندین سرور فیزیکی مقدار منابع بسیار بیشتری را در اختیار سیستم عامل ما قرار می دهد .به طور مثال سیستم عامل ما قادر خواهد بود از چندین CPU به منظور انجام اعمال پردازشی خود استفاده نماید که قدرت بسیار بیشتری را در اختیار او قرار می دهد.
بسیاری از شرکتها دارای دفاتری هستند که در شهرها یا کشورهای مختلف قرار دارد. برای اتصال شبکههای پراکنده متعلق به یک شرکت بهترین راه استفاده از خطوط اینترنت است. اما یک مشکل وجود دارد و آن نداشتن امنیت کافی برای عبور دادههای حیاتی شرکت از روی خطوطی است که هیچگونه امنیتی ندارد.
OpenVPN یک نرمافزار کاربردی منبعباز است که VPN را برای ایجاد تونلی امن و رمزنگاری شده بین فرستنده و گیرنده پیادهسازی کرده است. این ابزار با بهرهگیری از SSL/TLS به تبادل کلید میپردازد و قابل اجرا بر روی پروتکلهای TCP و UDP است. از قابلیتهای دیگر این پروتکل میتوان به multiplexing چند تونل SSL بر روی یک Port از TCP یا UDP اشاره کرد و همچنین میتوان این ابزار را با وجود پروکسی یا NAT یا فایروال بکار برد .این ابزار به دو صورت کلاینت و سروری وجود دارد و قابل بکارگیری بر روی انواع پلتفرمهای لینوکس، ویندوز و مکینتاش است.
OpenVPN ،راه حلی آسان برای رمزگذاری و امن کردن ترافیک اینترنت شما با استفاده از الگوریتم های بسیار قوی رمزگذاری را ارایه می دهد . عملکردهای پیشرفته و توسعه یافته دسترسی های VPN مخصوصاً دسترسی های همراه (Mobile VPN) از یک سو و از سوی دیگر خلاء محصولات بومی و هزینه قابل توجه راهکارهای خارجی باعث شد تا به ارائه یک ماژول امنیتی با عملکردهای پیشرفته و توسعه یافته که کار چندین ماژول امنیتی را انجام می دهد ،بیاندیشیم
آرتیمان پرداز این سرویس را بر روی pfSense که محصولی امنیتی از سیستم عامل FreeBSD می باشد راه اندازی کرده و ارائه می دهد .
PPTP is a popular VPN option because nearly every OS has a built in PPTP client, including every Windows release since Windows 95 OSR2. The PPTP Server can use a local user database, or a RADIUS server for authentication. RADIUS accounting is also supported. Firewall rules on the PPTP interface control traffic initiated by PPTP clients
It offers a PPPoE server. A local user database can be used for authentication, and RADIUS authentication with optional accounting is also supported
IPsec allows connectivity with any device supporting standard IPsec. This is most commonly used for site to site connectivity to other System installations, most all commercial firewall solutions (Cisco, Juniper, etc.). It can also be used for mobile client connectivity
Traffic shaper queues on systems with traffic shaping enabled
انواع کارتهای تبریک، کارتهای هدیه و ...را می توانید با AR ارائه نمایید و در یادها بیشتر بمانید
با کارتهای مناسبتی AR