ماژول سایدبار

This is a sample module published to the sidebar_top position, using the -sidebar module class suffix. There is also a sidebar_bottom position below the menu.

ماژول سایدبار

This is a sample module published to the sidebar_bottom position, using the -sidebar module class suffix. There is also a sidebar_top position below the search.
خانه

سیتریکس اپلیکیشن دلیوری کنترولر Application Delivery Controller با به اختصار Citrix ADC یک نقطه مرکزی برای دسترسی به کلیه منابع داخل شرکت و سازمان می باشد. اتصال از طریق ClientLess VPN به سادگی امکان اتصال به شبکه مرکزی
سیتریکس اپلیکیشن دلیوری کنترولر Application Delivery Controller با به اختصار Citrix ADC یک نقطه مرکزی برای دسترسی به کلیه منابع داخل شرکت و سازمان می باشد. اتصال از طریق ClientLess VPN به سادگی امکان اتصال به شبکه مرکزی با استفاده از یک وب بروزر را فراهم می کند و پس از آن کاربر قادر خواهد بود به منابع به اشتراک گذاشته شده، نرم افزار کاربردی، اپلیکیشن ها و سرویسهای تحت وب و ... به راحتی دسترسی داشته باشد.
این شیوه پیشرفته دسترسی متمرکز و ایمن که به آسانی از طریق یک بروزر قابل دستیابی است، امکانات گسترده ای چون کلاسترینگ سرور، Load Balancing بر روی سرویس، فایروالینگ برنامه های تحت وب WAF و قابلیت دسترسی پذیری بالا و سرعت بیشتر را نیز فراهم می سازد.
محصولات سری VPX سیتریکس امکان استقرار بر روی پلتفرم های مجازی سازی Vmware ESX و Xenserver و HyperV مایکروسافت را داراست.
سیتریکس نت اسکلر گیتوی برای دسترسی امن به زیرساخت XenApp و XenDesktop مجازی می باشد. کاربر از طریق پلاگین Citrix Receiver و یا اتصال آسان از طریق ClientLess VPN به سادگی می تواند به منابع به اشتراک گذاشته شده، دسک تاپ مجازی VDI و نرم افزارهای پابلیش شده در دیتاسنتر مرکزی شرکت یا سازما
سیتریکس نت اسکلر گیتوی برای دسترسی امن به زیرساخت مجازی XenApp و XenDesktop می باشد. کاربر از طریق پلاگین Citrix Receiver و یا اتصال آسان از طریق ClientLess VPN به سادگی می تواند به منابع به اشتراک گذاشته شده، دسک تاپ مجازی VDI و نرم افزارهای پابلیش شده در دیتاسنتر مرکزی شرکت یا سازمان استفاده نماید.
این شیوه دسترسی که به ICA Proxy شهرت دارد، علاوه بر امنیت بالا امکاناتی چون کلاسترینگ سرورها و لود بالانسینگ دسکت تاپ یا اپلیکیشن مجازی سازی شده با قابلیت دسترسی پذیری بالا و سرعت بیشتر را نیز ارائه می دهد.
کاربر می تواند از طریق هر کلاینتی مانند موبایل، لپ تاپ، تبلت یا PC و با هر سیستم عاملی مانند لینوکس، ویندوز، اندروید و IOS و از هر جایی به منابع دلخواه دسترسی داشته باشد. معماری برنامه پابلیش شده نیز می تواند تحت وب یا تحت ویندوز باشد.
سیتریکس نت اسکلر لود بالانسر Citrix NetScaler Load Balancer ترافیک های ورودی به شبکه یا اپلیکیشن را بین سرویس دهنده های مختلف بر طبق الگوریتم مشخص، مدیریت می کند یا به اصطلاح "بار ترافیکی" را به طور مساوی در بین سرورها پخش می کند.
سیتریکس نت اسکلر لود بالانسر Citrix NetScaler Load Balancer ترافیک های ورودی به شبکه یا اپلیکیشن را بین سرویس دهنده های مختلف بر طبق الگوریتم مشخص، مدیریت می کند یا به اصطلاح "بار ترافیکی" را به طور مساوی در بین سرورها پخش می کند.
پخش کننده هوشمند نت اسکلر، قابلیت دسترسی پذیری بالا Availability و بهبود در پاسخ به درخواست Improves Responsiveness را برای سرویس فراهم می کند. 
یک Load Balancer بین کلاینت ها و سرورها قرار می گیرد و ترافیک ورودی به سمت شبکه یا اپلیکیشن را می پذیرد و آنرا بین سرورها به روش های مختلف پخش می کند و از بروز فاجعه یا Single Point of Failure جلوگیری می کند.
نت اسکلر هم ترافیک در لایه چهار Network & Transport Layer Protocol و هم در لایه هفت و حتی بصورت GSLB یا Geographically Distributed Server Farms مدیریت و سرویس دهی می نماید.
فایروال Citrix NetScaler Web App Firewall می توانید از سرویس ها و اپلیکیشن های تحت وب خود در مقابل حملات DDoS, SQL injection, XSS and SSL attacks به شیوه ای کارآمد محافظت کنید.
با فایروال Citrix NetScaler Web App Firewall می توانید از سرویس ها و اپلیکیشن های تحت وب خود در مقابل حملات DDoS, SQL injection, XSS and SSL attacks به شیوه ای کارآمد محافظت کنید.
این روزها بخش عمده ای از ترافیک اینترنت به حملات "محروم سازی از سرویس" مربوط می شود. از SQL injection attacks برای سرقت اطلاعات مهم و حساس سازمانی گرفته تا Cross Site Scripting (XSS) attacks اجرای اسکریپت های نامعتبر برای فعالیت های خرابکارانه که هر روز بیشتر می شوند.
امروزه دیگر مهم نیست که سایز کسب و کارتان چه اندازه است. هر شرکت یا سازمانی برای در امان ماندن از حملات، نیازمند یک فایروال اپلیکیشن های تحت وب یا همان WAF هست تا به خوبی در مقابل هکرها و روش های جدید Hack مصون بماند. فایروالهای وف تفاوت فاحشی در مقایسه با Network Firewall حتی Next Generation ها دارند.

امنیت نرم افزارهای کاربردی با WAF

قبل از اینکه در رابطه با فایروال برنامه WAF صحبت کنبم به توضیح کوتاهی در رابطه با برنامه های تحت وب می پردازیم. یک برنامه تحت به برنامه ای خطاب می شود که کاربر با استفاده از یک رابط اینترنتی مانند مرورگر از راه دور بتواند به سرور برنامه متصل شده و از خدمات نرم افزار بهره ببرد.
لزوم پیاده سازی فایروال نرم افزاری برای امنیت شبکه
چیزی در حدود دو دهه گذشته صفحات وب سایت ها بصورت استاتیک بود که به شدت تعامل و فعالیت کاربر را محدود می نمود این محدودیت در زمانی حذف شد که سرورهای وب سایت ها تغییر یافتند و کاربر توانست با اسکریپت های موجود در سرور های وب سایت ارتباط برقرار کند این تغییر باعث شد که کاربران عادی بتوانند برای اولین بار با نرم افزارها ارتباط درستی برقرار کنند تحت لوای این تغییر بود که سازمان ها توانستند فعالیت های خود را در زمینه تجارت الکترونیک، پست الکترونیکی مبتنی بر وب، وبلاگ ها، بانکداری اینترنتی و همچنین سیستم عامل های سفارشی برای حمایت از فعالیت های تجاری گسترش دهند البته لازم بذکر است که همه این ارتباطات با برنامه های تحت وب از دو پروتکل HTTP و HTTPS برای ارتباط بین مرورگر وب و وب سرور استفاده می کنند.
امروزه برنامه های کاربردی تحت وب بسیار پیچیده تر هستند که با استفاده از زبان ها و اسکریپت هایی مانند جاوا، HTML5، جاوا اسکریپت، Python، Ruby، PHP و یا ASP.NET برای طراحی رابط کاربری بهره می برند.

آشنایی و معرفی عملکرد Web Application Firewall امنیت نرم افزارهای کاربردی با WAF برنامه های تحت وب امنیت در شبکه امنیت وب سایت ترافیک شبکه
WAF راهی برای امنیت وب سایت ها
از طرفی این برنامه های کاربردی تحت وب مهمترین ابزارهای ارتباط با پایگاه های داده نرم افزارها هستند که ارتباط مستقیم با اطلاعات حساس شرکت دارند که باید در محیطی امن از لحاظ دسترسی کاربران قرار گیرند، در این میان برنامه های کاربردی تحت وب هدف بسیار جالبی برای هکرها هستند زیرا از طریق اینترنت به راحتی قابل دسترسی اند. این یک چالش امنیتی بسیار بزرگ محسوب می شود. Web Application Firewall ها از سرورهای وب و برنامه های کاربردی وب میزبان در لایه Application در پروتکل HTTP(S) و همچنین در برابر حملات غیر حجمی در لایه Network محافظت می کنند.
WAF ها برای حفاظت از ترافیک شبکه بویژه در ارتباط با اینترنت Public با برنامه های وب طراحی شده اند، همچنین می توانند با استفاده از پچ های مجازی امنیتی نقاط ضعف برنامه ها را ترمیم نمایند. البته تنظیمات WAF ها برای پیاده سازی در شبکه ها و اجرا برای محافظت از برنامه های کاربردی بسیار پیچیده هستند و اغلب در خط کنترل تحویل برنامه ADC نصب و راه اندازی می شوند.