محصول Tenable.sc یک ابزار قدرتمند برای مدیریت و آنالیز آسیب پذیری های امنیتی است که یک چشم انداز کامل از وضعیت امنیتی سازمان ارائه می نماید. به این ترتیب می توان آسیب پذیری ها را شناسایی، در رابطه با آنها تحقیق و آنها را برای برطرف سازی اولویت بندی نمود. در این محصول از طریق داشبوردهای متنوع وگزارش های قابل تنظیم میتوان نقاط ضعف در تجهیزات متصل به شبکه سازمان را تجزیه و تحلیل کرد و با شناسایی کلیه آسیب پذیری ها می توان تعیین نمود کدامیک از آسیب پذیری ها از سطح مخاطرات بالاتری برخوردار بوده و نسبت به رفع و برطرف سازی آنها می بایست اقدام شود.
نرم افزار Tenable.sc میتواند با بهره مندی از اسکنرهای Tenable Nessus بکار رفته شده در نقاط مختلف سازمان؛ آسیب پذیری ها را جمع آوری و ارزیابی نماید و روند رشد آن ها را در طول زمان به شما نشان دهد تا به تیم امنیتی در ارزیابی ریسک و اولویت بندی کمک نماید.
نرم افزار مدیریت جامع پویش مستمر آسیب پذیری های امنیتی دارای چهار مولفه ی اصلی است که در ادامه به آنها خواهیم پرداخت.

کنسول مدیریت، مرکز سیستم نظارت بر شبکه است.
اسکنر Nessus یک نرم افزار تست نفوذ آسیب پذیری سطح شبکه به شمار می آید که توسط شرکت امنیتی Tenable طراحی و توسعه داده شده است. نرم افزار مذکور یکی از قدیمی ترین اسکنر ها می باشد و طی سال های متوالی در نظر سنجی ها رتبه اول را در میان بهترین اسکنر ها به دست آورده است. نرم افزار اسکنر Nessus توسط میلیون ها کاربر در سراسر جهان به منظور شناسایی آسیب پذیری ها، پیکربندی های خط مشی و نرم افزارهای مخرب که مهاجمان برای نفوذ به شبکه شما استفاده می کنند، استفاده می شود.

نرم افزار Tenable.sc
این محصول معمولا به عنوان یک پروکسی برای جمع آوری تمام اطلاعات از Nessus Agent ها و ارسال همه ی آنها به Security Center مورد نیاز است.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات نرم افزار Tenable با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
برچسب: نرم افزار Tenable,sc,
نویسنده: فاطمه شورابی

بصورت کلی شرکت Tenable بعنوان یک شرکت پیشتاز در ارائه راهکارهای امنیتی شبکه شناخته میشود. محصولات Tenable به سازمان ها کمک میکند تا متوجه ریسک های امنیتی موجود در شبکه خود شده و برای کاهش این مخاطرات اقدام نمایند. این شرکت با ارائه راهکارهای بروز و متفاوت و همچنین با استفاده از تکنولوژی های پیشرفته میتواند به نیازهای تجارت های مختلف پاسخ داده و امکانات زیر را در جهت برقراری امنیت سایبری در اختیار آنها قرار دهد. امروزه بیش از 21 هزار مشتری، دارای شبکه های کوچک تا بزرگ، در سراسر دنیا از خدمات و محصولات Tenable استفاده میکنند هرچند که پرفروش ترین محصول این شرکت اسکنر Nessus میباشد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس Tenable با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
برچسب: خرید Tenable,
نویسنده: فاطمه شورابی

شرکت Proofpoint یک کمپانی امنیتی سازمانی مستقر درکالیفرنیا است که نرم افزارهایی بمنظور امنیت ایمیل و جلوگیری از دست رفتن اطلاعات حیاتی کاربران، رمزگذاری و بایگانی ایمیل ارئه می دهد. محصولات Proofpoint برای کسب و کارهای کوچک تا متوسط که به امنیت ایمیل احتیاج دارند هدف قرار گرفته است.
راهکار محافظت از ایمیل Proofpoint
محصول Proofpoint Email Protection یک راه حل مبتنی بر Cloud است که به سازمان ها این امکان را می دهد که ایمیل های خود را براحتی فیلتر کنند. همچنین این محصول می تواند کاربران را در مقابل بدافزارها و تهدیدهای شناخته شده و ناشناخته و ایمیل های جعلی محافظت کند.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.
برچسب: خرید Proofpoint,
نویسنده: فاطمه شورابی

با توجه به حجم عظیم دیتا و لاگ ها در نرم افزار Splunk Enterprise نیاز به نرم افزاری جهت تحلیل دقیق تر گزارش ها و لاگ ها و انطباق آن با استاندارد ها و تسهیل فرایند های تحلیل و بررسی و حسابرسی حس میشود، کمپانی اسپلانک با ارائه نرم افزار کمکی Splunk PCI سعی دارد که به چنین فرایند های پیچیده و وفت گیر تسهیل ببخشد. این ماژول نرم افزار امنیتی اسپلانک بر روی نرم افزار Splunk Enterprise نصب شده و با تحلیل و انطباق انواع دیتا ، ترافیک و رویداد ها به صورت لحظه ای با استاندارد های امنیتی همچون PCI DSS قادر به ارائه گزارشی کامل و اولویت بندی شده با فرمت ها و نمودار های متنوع از انواع رفتار ها ، تهدیدات و آسیب پذیری ها میباشد. Splunk PCI با سرعت بالا و به صورت لحظه ای در پردازش دیتا جهت گزارش دهی و مانیتورینگ دقیق انواع داده ها در انواع نرم افزار ها ، شبکه ها و سرویس های Cloud بر اساس پالیسی های اعمال شده همچون نوع داده و حجم، موقعیت،زمان و… سبب کاهش ریسک و نفوذ پذیری شده و مناسب جهت استفاده در انواع سازمان های متوسط و بزرگ و مراکز عملیات امنیت SOC میباشد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات اسپلانک با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
برچسب: نرم افزار Splunk PCI,
نویسنده: فاطمه شورابی

نرم افزار امنیتی کمپانی اسپلانک که با نام SPLUNK PHANTOM شناخته میشود قادر است تا با اتوماتیک سازی فرایند های تحلیل و تجزیه امنیتی بخشی از کار های تکراری SOC سازمان ها را کاسته و با ایجاد بستری جهت تحلیل و شناسایی حجم عظیم دیتا سبب شناسایی انواع تهدیدات و ترافیک های مشکوک میباشد. این ماژول نرم افزار امنیتی اسپلانک بر روی نرم افزار SPLUNK Enterprise نصب شده و با سرعت بالا در پردازش دیتا جهت یکپارچه سازی و خوکارسازی فرایند های امنیتی در انواع شبکه ها و سرویس ها با قابلیت اعمال پالیسی بر اساس نوع ، موقعیت ای پی ها ،نرم افزار ها، URL های مشکوک سبب کاهش ریسک و نفوذ پذیری شده و گزارش دقیقی از انواع مصرف دیتا و تهدیدات ارائه میدهد که مناسب جهت استفاده در انواع سازمان های متوسط و یزرگ و مراکز عملیات امنیت SOC میباشد. همچنین این نرم افزار با پشتیبانی بستر های Cloud و تکنولوژی های پیشرفته جهت آنالیز داده های عظیم Big Data نرم افزاری هوشمند جهت خودکارسازی فرایند ها و اعمال پالیسی ها با توجه به نتایج به دست آمده از لاگ های تحلیل شده میباشد. همچنین این نرم افزار امکان هماهنگی با انواع سرویس ها و تجهیزات شبکه همچون فایروالل ها را دارا میباشد و با فناوری (SOAR ) Security, Orchestration, Automation and Response جهت برقراری امنیت ، همگام سازی ، خودکارسازی و پاسخ دهی سریع سبب کاهش هزینه ها و ریسک های سازمانی میشود.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات اسپلانک با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
برچسب: نرم افزار Splunk PHANTOM,
نویسنده: فاطمه شورابی

این نرم افزار امنیتی کمپانی اسپلانک که با نام Splunk IT Service Intelligence یا به اختصار Splunk ITSI شناخته میشود یک راهکار مانیتورینگ و تحلیل داده می باشد که با بهره گیری از امکانات هوش مصنوعی، عملیات بخش IT را تسهیل می کند. به واسطه این ابزار می توان از صحت عملکرد سرویس های IT، سرویس های حیاتی زیرساخت و سرویس های مرتبط با کسب و کار سازمان، اطمینان حاصل کرد. اسپلانک ITSI می تواند به منظور حل چالش های مرتبط با IT از جمله چالش های موجود در سرویس ها از طریق تحلیل رویدادها، متریک ها و لاگ ها مورد استفاده قرار گیرد. جمع آوری انواع داده ها ، یکپارچه سازی رویدادها و اعلان ها به منظور آمادگی جهت تحلیل و بررسی یک واقعه در کوتاه ترین زمان از ویژگی های بارز این نرم افزار میباشد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات اسپلانک با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
برچسب: نرم افزار Splunk ITSI,
نویسنده: فاطمه شورابی

این نرم افزار امنیتی کمپانی اسپلانک که با نام Splunk User Behavior Analytics یا به اختصار SPLUNK UBA شناخته میشود با تحلیل و بررسی رفتار کاربران جهت شناسایی و جلوگیری از آسیب پذیری ها و رخنه های امنیتی نرم افزاری سریع و قدرتمند جهت استفاده در سازمان ها و SOC ها میباشد. این نرم افزار با هوش مصنوعی و قابلیت های Machine Leaing ، مدل سازی رفتار ها و تحلیل الگو ها در Big Data قادر است تا با مهندسی اجتماعی و تشخیص رفتار های مشکوک کاربران از دزدی اطلاعات، فیشینگ و حملات سایبری جلوگیری کند. اسپلانک UBA با شناسایی انواع فعالیت های غیر نرمال در سطح شبکه شامل افزایش تلاش ها جهت دسترسی ، ترافیک ها و سرویس های غیر عادی سبب اطمینان خاطر مدیران از شبکه ای ایمن و بدون ریسک میشود.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات اسپلانک با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
برچسب:
نویسنده: فاطمه شورابی

این نرم افزار امنیتی کمپانی اسپلانک که با نام Splunk Enterprise Securityیا به اختصار SPLUNK ES شناخته میشود با تحلیل و شناسایی حجم عظیم دیتا قادر به شناسایی انواع تهدیدات و ترافیک های مشکوک میباشد. این نرم افزار با سرعت بالا در پردازش دیتا جهت مدیریت و مانیتورینگ دقیق انواع داده ها در انواع شبکه ها و سرویس ها بر اساس پالیسی های اعمال شده همچون نوع داده و حجم، موقعیت و… سبب کاهش ریسک و نفوذ پذیری شده و گزارش دقیقی از انواع مصرف دیتا و تهدیدات ارائه میدهد که مناسب جهت استفاده در انواع سازمان های متوسط و یزرگ و مراکز عملیات امنیت SOC میباشد. همچنین این نرم افزار با پشتیبانی بستر های Cloud و تکنولوژی های پیشرفته جهت آنالیز داده های عظیم Big Data نرم افزاری هوشمند جهت زیرنظر گرفتن فعالیت ها در شبکه و اعلام هشدار به مدیران میباشد. همچنین این نرم افزار امکان هماهنگی با انواع تجهیزات شبکه و سرویس ها را جهت ثبت رخداد ها و گزارش ها در فرمت های اخصاصی را به صورت لحظه ای مهیا میکند.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات اسپلانک با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
برچسب: نرم افزار Splunk ES,
نویسنده: فاطمه شورابی

نرم افزار Splunk راهکاری نوین مبنی بر SIEM است که میتواند لاگ های سیستم ها را به خوبی دسته بندی کرده و آن ها را به صورت های مختلف برای تحلیل ساده تر نمایش دهد، تا کارشناسان امنیت شبکه سازمان بتوانند این رفتارهای مشکوک را در کمترین زمان ممکن شناسایی کرده و به آن ها پاسخ دهند. به واسطه این ابزار می توان از صحت عملکرد سرویس های حیاتی زیرساخت و جریان ترافیک ها در سطح شبکه اطمینان حاصل کرد. اسپلانک می تواند به منظور حل چالش های امنیتی از طریق تجزیه و تحلیل رویدادها، متریک ها و لاگ ها مورد استفاده قرار گیرد و مناسب جهت استفاده در انواع سازمان های متوسط ، یزرگ و مراکز عملیات امنیت SOC میباشد. همچنین این نرم افزار با پشتیبانی بستر های Cloud و با تکنولوژی های پیشرفته جهت آنالیز داده های عظیم Big Data نرم افزاری هوشمند جهت زیر نظر گرفتن فعالیت ها در شبکه و اعلام هشدار به مدیران میباشد.. این محصول با جمع آوری انواع داده ها ، یکپارچه سازی رویدادها و اعلان ها به منظور آمادگی جهت تحلیل و بررسی داده های مختلفی از قبیل وب سایت ها، برنامه ها، حسگرها، دستگاه ها و … قابلیت این را دارد تا جریان داده ها را بصورت یک سری از رویدادهای دسته بندی شده تجزیه کرده، بطوری که براحتی بتوان آنها را مشاهده و جستجو کرد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات اسپلانک با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
برچسب: نرم افزار Splunk حجمی,
نویسنده: فاطمه شورابی

بصورت کلی نرم افزار اسپلانک یک راهکار پیشرفته برای جستجو، آنالیز و بررسی داده های جمع آوری شده از بستر شبکه سازمان میباشد. محصول Splunk اطلاعات را از سایت ها، برنامه ها ، سنسورها، دستگاه ها و غیره در اختیار مدیران شبکه قرار می دهد و دید جامعی را برای آنها بارمغان خواهد آورد. در میان محصولات اسپلانک، نرم افزار Splunk Enterprise یک راهکار SIEM است که توسط این شرکت عرضه شده است. محصول مذکور رایگان نیست و برای استفاده از قابلیت های قدرتمند آن باید لایسنس آن را خریداری کرد. در ادامه به مهم ترین ویژگی های این محصول اشاره میکنیم:
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.
برچسب: اسپلانک,
نویسنده: فاطمه شورابی
بصورت کلی محصول کنترلر سیسکو vManage وظیفه مدیریت شبکه های گسترده مبتنی بر نرم افزار و یا SD-WAN را برعهده دارد و به مدیران این امکان را میدهد که به صورت داینامیک و براساس سیاست های از پیش تعریف شده، ترافیک عبوری بین شعب و نحوه انتخاب مسیر برای انتقال اطلاعات خود را مدیریت کنند.
متأسفانه فناوری WAN به طور کامل نتوانسته است با تغییرات و پیشرفت های شبکه های مدرن امروزی سازگار شود و با چالش های متعددی روبرو شده است. امروزه با توجه به افزایش وابستگی سازمانها به ارتباطات راه دوربا شعب خود در استانها و شهرهای مختلف و به طبع آن و افزایش نوع و تعداد لینک ها ارتباطی بین شعب با دفتر مرکزی، راهکارهای مورد استفاده در گذشته کفایت نخواهد کرد و فناوری های سنتی WAN قادر به پرداختن به این محیط های پویا و الگوهای جدید ترافیک نیستند. در نتیجه، برآورده سازی نیازها و انتظارات کاربران و مدیران شبکه، از نظر اتصال، عملکرد برنامه های کاربردی و امنیت، به طور فزاینده ای دشوار شده است. با وجود اینکه در شبکه های WAN سنتی نیز کارشناسان شبکه با تنظیم Control Plane و Data Plane روی روترها و بصورت مجزا، سیاست هایی را برای انتخاب بهترین مسیر بمنظور انتقال اطلاعات مشخص میکردند، اعمال تک به تک این تنظیمات روی تمامی روترها نیازمند وقت و انرژی زیادی بود و حتی علارغم این پیچیدگی ها، نتیجه کار نیز انتظارات را بصورت کامل برآورده نکرده است. همچنین با توجه به اینکه تمامی سازمان های بزرگ شرکت های ارائه دهنده پهنای باند و خطوط ارتباطی (Service Provider) اهمیت بسیاری برای کیفیت سرویس های خود ( QoS ) قائل می باشند، شبکه های آنها نیز نیازمند راهکارهایی هوشمندتر است تا نیازهای مختلف و به روز آنها را برآورده کرده و دید وسیع تری درباره نحوه عملکرد نرم افزار ها و اپلیکیشن های موجود به کارشناس و مدیران شبکه ارائه دهد.
در عصر حاضر، گسترش زیرساخت های ابری و نیازمندی هرچه بیشتر سازمان ها به سرویس های متنوع و گوناگون، سبب شده است تا ساختار و معماری کنونی شبکه های WAN با مشکلات و محدودیت هایی مواجه گردد. تنوع لینک های ارتباطی و پیچیدگی و هزینه بالای راه اندازی سرویس های جدید، دشواری مدیریت تعداد زیاد دستگاه ها و مشکلات امنیتی از جمله چالش هایی هستند که ساختار کنونی شبکه های WAN با آن ها رو به رو است. بر این اساس و با توجه به چالش های موجود، تطبیق راهکار نوین و کاربردیِ شبکه های نرم افزار محور (Software Defined Network-SDN) در ساختار شبکه های WAN می تواند راه حلی مناسبی جهت برطرف ساختن معضلات مذکور باشد.
در این راستا شرکت های بزرگ فناوری اطلاعات با ارائه راهکار (SD-WAN) Software Defined Wide Area Network سعی نموده اند تا امکان مدیریت متمرکز و سهولت در ارائه سرویس های جدید را برای مشتریان خود فراهم آورند. این تکنولوژی با ایجاد شبکه مجازی و خصوصی (Overlay) روی بسترهای مختلف ارتباط فیزیکی نظیر LTE، 4G، Inteet و MPLS می تواند مزیت های متعددی را برای ارائه دهندگان خدمات بهمراه داشته باشد و امکان ارائه سرویس های مختلف را فراهم آورد که از جمله آنها میتوان به مدیریت متمرکز مبتنی بر سیاستهای از پیش تعیید شده، ایجاد شبکه امن اختصاصی برای سازمان ها روی انواع بستر های ارتباطی عمومی، بهبود امنیت، اتصال و دسترسی بهینه به راهکارهای ابری و همچنین مدیریت ترافیک شبکه بصورت هوشمند اشاره نمود. همچنین، فناوری SD-WAN علاوه بر کاهش هزینه ها و صرفه جویی در مصرف منابع، می تواند ظرفیت های لازم را برای توسعه زیرساخت های فناوری اطلاعات و ایجاد کسب و کارهای نوین را نیز فراهم کند. با توجه به اهمیت این فناوری ضرورت دارد پیش از بکارگیری در مقیاس وسیع، معماری و کاربردهای آن مورد بررسی دقیق قرار گیرد. براساس تحلیل ها و گزارش های منتشر شده در وبسایت گارتنر (Gartner) می توان به شرکتهای از قبیل:Fortinet VMware, Cisco و Palo Alto به عنوان شرکتهای های پیشتاز در ارائه فناوری SD-WAN در سال 2021 اشاره نمود.
برای سالیان متمادی بسیاری از شرکت ها و سازمان های بزرگی که دارای شعب بسیار در سطح یک شهر یا شهرهای مختلف بودند، شبکه WAN خود را مبتنی بر راهکارهایی همچون STM, E1, Intranet, Satellite Link و LTE/4Gپیاده سازی کرده اند که عموما اکثر این شبکه ها مبتنی بر پروتکل MPLS یا Multi-Protocol Label Switching می باشند. پروتکل MPLS یک پروتکل برای کنترل ترافیک شبکه است که برای این منظور از یکسری سوئیچ های خاص در یک MPLS Provider بهره برده و با تگ زدن روی جریان های ترافیکی آنها را بین شعب یک سازمان منتقل می کند. اکنون تمامی این سازمان ها می توانند از مزایای راهکاری SD-WAN،که در ادامه به آن اشاره شده است، استفاده کنند.
تجربه بهتر:
امنیت بیشتر:
مدیریت ساده:
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.
شرکت Cisco در سال 2017 با خرید شرکت Viptela، که راهکارهای SD-WAN را ارائه می نمود، نسل جدید از شیوه های مدرن Networking خود را که بر اساس Intent-based networking می باشد را معرفی کرد. منظور از Intent-based networking قابلیت اعمال تغییرات در شبکه با کمترین پیچیدگی و بدون هیچ خللی می باشد که موجب فراهم سازی زیرساختی مورد اعتماد و چابک تر می شود. شرکت سیسکو با تکیه بر محصولات نرم افزاری شرکت Viptela، برای بهبود شبکه های WAN، و با تلفیق آن ها با قابلیت های فوق العاده Cisco Network Architecture که اتومات سازی، مجازی سازی و آنالیز را برای شبکه مهیا می کند، یکی از قدرتمند ترین راهکارهای نسل جدید SD-WAN را بنا نهاد.
در معماری Cisco SD-WAN، وظایف مختلف بروی اجزای متفاوت تقسیم خواهد شد. بخش Control Plane (یا همان کنترلر سیسکو vManage) عهده دار و مسئول مدیریت سیاست ها و rule های مختلف بمنظور اعمال routing میباشد درحالیکه Data Plane ( پلتفرم های لبه شبکه ) وظیفه انتقال داده ها و Packet ها را برروی تجهیزات مختلف بعهده می گیرد.

معماری SD-WAN سیسکو از اجزای زیر تشکیل شده است:
این محصول، که دارای یک پورتال و پنل کاربری تحت وب است، وظیفه مدیریت شبکه SD-WAN را برعهده دارد و دارای داشبوردهای مختلف بمنظور تعریف سیاست ها، مانیتورینگ و آنالیز شبکه می باشد. همچنین تمامی تنظیمات تعریف شده در قالب Template ها از طریق vManage(کنترلر سیسکو vManage) در اختیار تجهیزات لبه شبکه (cEdge) موجود در شعب مختلف قرار می گیرد. برای این کار سرور vManage با استفاده از ارتباط شکل گرفته با روتر مورد نظر، تمامی اطلاعات مورد نیاز را دریافت کرده و پس از تنظیمات مخصوص به هر روتر را در اختیار آن قرار می دهد.
این محصول که مسئول Orchestration و هماهنگ سازی اجزای مختلف معماری SD-WAN می باشد، وظیفه شناسایی و شروع فرآیندها با روترهای لبه شبکه را برعهده دارد. این سرویس در آغاز با روترهای لبه شبکه ارتباطی امن ( Tuel ) برقرار میکند و سپس vManage و vSmart را در جریان اضافه شدن این روتر جدید به شبکه SD-WAN قرار میدهد.
این محصول نقش کنترلر را درون شبکه SD-WAN ایفا میکند و تمامی سیاست های مربوط به Data و Control را دراختیار روترها قرار میدهد. برای این منظور vSmart از پروتکل مخصوصی بنام Overlay Management Protocol بهره میگیرد. vSmart از طریق ارتباط امن شکل گرفته با روترهای شعبه های گوناگون، تمامی تنظیمات و بروزرسانی های مورد نیاز را برای آنها ارسال میکند. لازم بذکر است میتوان از تعداد زیادی vSmart و بصورت Distributed در سطح شبکه استفاده کرد.
به هر مدل روتری که در لبه شبکه SD-WAN در شعب سازمان قرار گرفته باشد vEdge/cEdge اطلاق میگردد. این روتر در بدو ورود به شبکه SD-WAN تمام اطلاعات و تنظیمات Data Policy و Control Policy را بصورت کامل از vSmart دریافت کرده و میتواند Routing Protocol های متعددی از قبیلEIGRP و OSPF و BGP را به صورت هوشمند بدون نیاز به دخالت کارشناس اجرا نماید تا ارتباط بین شبکه داخلی شعبه با دفتر مرکزی برقرار شود. تمام ارتباطات بین شعب با یکدیگر و با دفتر مرکزی به صورت رمز نگاری شده و IPSec برقرار می شود که مدیریت این ارتباطات و نحوه استفاده از آنها، برای هر ترافیک یا نرم افزار، به عهده سرور vManage می باشد.
برای روتر cEdge میتوان از روترهای متعددی از قبیل ASR 1000 ، ISR 1000 ، ISR 4000 ، CSR1000v ، Catalyst 8000 Edge Platform و روتر Viptela Edge (vEdge) استفاده کرد.

این محصول به منظور جمع آوری و تجزیه و تحلیل داده های شبکه SD-WAN و رفتارهای نرم افزارهای مختلف کاربرد دارد و دید جامعی از قبیل Application Quality of Experience (QoE)، میزان مصرف پهنای باند و اختلالات در بستر سایتها، دستگاه ها، تونل ها و لینک های ارتباطی را در اختیار مدیران قرار می دهد.
به گفته شرکت سیسکو، این سرور قابلیت دید 360 درجه از شبکه SD-WAN را در اختیار مدیران شبکه قرار داده و به آنها اجازه می دهد به مدیریت و نظارت مستمر بر تمامی مولفه ها و نقاط شبکه بپردازند. از جمله قابلیت های مدیریتی و نظارتی ارائه شده می توان به موارد زیر اشاره کرد:
در معماری SD-WAN سیسکو، کارشناسان شبکه می توانند به دو صورت Localized و Centralized، سیاست های مورد نظر خود را روی تجهیزات شبکه WAN اعمال نمایند. در حالت Local میتوان با بهره گیری از محیط CLI در سیستم عامل IOS XE SD-WAN و در حالت Central میتوان با استفاده از Template از پیش تعریف شده در کنترلر سیسکو vManage ، تنظیمات و سیاست های موردنظر را روی تمامی روترهای cEdge اعمال کرد.(اعمال این تنظیمات توسط سرور vSmart انجام می شود) در ادامه به توضیحات بیشتر در مورد سیاست های قابل اعمال در شبکه SD-WANمی پردازیم.
این سیاست ها به منظور بهینه سازی ترتیب مسیرهای مختلف در Routing Table تجهیزات اتخاذ می شوند و عملکرد کلی روترهای لبه شبکه SD-WAN را تعیین می کنند. به کمک Centralized Control Policy میتوان با استفاده از Topology Policyها مسیرها (Route) را بشکل دلخواه تغییر داد و محدودیت های مدنظر را اعمال و ترافیک را مدیریت کرد. همچنین با استفاده از VPN Membership Policy میتوان شعب مختلف را در یک VPN اضافه یا حذف نمود.
این سیاست ها در Data Plane روترهای cEdge تاثیرگذار خواهند بود و شیوه و مسیر انتقال بسته های اطلاعات (Packet) در بستر شبکه SD-WAN را مشخص می کند. لازم بذکر است در این بخش، برخی از سیاست ها از قبیل ACL و QoS را میتوان هم بصورت Centralized و هم بصورت Localized اعمال نمود. همچنین سیاست هایی که بصورت Central تعریف میگردند بین دو Zone قابل استفاده می باشند (مثلا بین شبکه داخلی و خارجی) ولی سیاست هایی که بصورت Local تعریف می گردند را باید روی هر Interface به صورت مجزا تعریف کرد. موارد زیر از مهم ترین و پرکاربردترین Centralized Data Policy ها می باشند:
مسیریابی جداگانه ترافیک برنامه ها
می توان مسیرهای مختلفی را برای عبور ترافیک نرم افزارهای مختلف در نظر گرفت. بدین ترتیب که نرم افزارهای با اولیت و حساسیت بالاتر از مسیر دارای پهنای باند بیشتر و تاخیر کمتر استفاده خواهد کرد و سایر نرم افزار ها از مسیرهای باقی مانده بهره خواهند برد. انتخاب مسیر مناسب به صورت هوشمند و با توجه به وضعیت و کیفیت لینک های ارتباطی در هر لحظه صورت میگیرد.
اعمال قابلیت های فایروال در هر شعبه
بدون نیاز به تهیه و استفاده از فایروال مجزا برای هر شعبه، می توان بوسیله Zone-based Firewall قابلیت ها و ویژگی های امنیتی مختلفی را روی روترهای لبه شبکه شعب (vEdge و cEdge) فعال نمود. سرورvManage میتواند با استفاده از تنظیمات و Template های از پیش تعیین شده، قابلیت های امنیتی متعددی را روی تجهیزات SD-WAN فعال کرده تا آنها همانند یک فایروال سیسکو (Firepower) امنیت این شعب را تامین نمایند. تمامی این ویژگی ها بوسیله vManage مدیریت و بواسطه vSmart برروی cEdge ها اعمال خواهند شد.
به منظور پیاده سازی SD-WAN بایستی دقیقا به تعداد روترهای cEdge لایسنس تهیه شود. این لایسنس ها بر اسای پهنای باند، قابلیتها و زمان دارای حالات مختلفی می باشند که تهیه این لایسنس ها برای تعداد زیادی cEdge های موجود در شعب در سازمان های بزرگ مستلزم پرداخت هزینه چند ده هزار دلاری و بعضا چند صد هزار دلاری خواهد بود که این امر عملا پیاده سازی SD-WAN را به امری غیر ممکن تبدیل خواهد نمود.
بدلیل هزینه های بالا و مشکلات متعدد خرید لایسنس اروجینال سیسکو در ایران، شرکت افزار پرداز هوشمند سورنا اقدام به ارائه یک راهکار جایگزین با هزینه بسیار پایین تر (90 الی 95 درصد کمتر از قیمت لایسنس اورجینال) جهت تهیه لایسنس SD-WAN سیسکو نموده است. این راهکار بدین شرح است که اصلاحاتی روی آخرین نسخه از فایل ova مربوط به سرور مجازی vManage انجام می گردد و پس از آن شرکت سورنا قادر خواهد بود نسبت به فعالسازی تمامی لایسنس ها به صورت فول و دائمی با پهنای باند مجموع 500 مگابایت اقدام نماید. این لایسنس از تمامی روترهای cEdge موجود در شبکه SD-WAN از قبیل ASR 1000 ، ISR 1000 ، ISR 4000 ، CSR1000v ، Catalyst 8000 Edge Platform و روتر Viptela Edge پشتیبانی می کند.
لازم به ذکر است سایر سرورهای مورد نیاز در شبکه SD-WAN مانند vBond و vSmart نیازی به اصلاح نداشته و از نسخه اروجینال موجود روی سایت سیسکو استفاده خواهد شد. همچنین نسخه اصلاح شده سرور vManage عملکری کاملا مشابه با نسخه اروجینال داشته و عملکرد صحیح و امکان بروزرسانی آن طی دوره گارانتی دو ساله تضمین می شود.
برچسب:
نویسنده: فاطمه شورابی

بصورت کلی محصولات سیسکو Cisco HyperFlex رویکرد این شرت برای فراهم سازی زیرساخت یکپارچه (Hyper Converged Infrastructure) برای شبکه های دیتاسنتر بحساب می آید. در حالی که زیرساخت شبکه ها عموما و بصورت مجزا از دو راهکار سیستم های پردازشی یا Hypervisor Level Cluster و سیستم های ذخیره داده یا Storage Level Clusterها تشکیل شده است، هایپرفلکس سیسکو این دو جزء را بصورت یکپارچه در اختیار شما قرار خواهد داد.
در این محصول مدیران شبکه میتوانند با استفاده از رابط گرافیکی HyperFlex-Coect، براحتی منابع ذخیره ساز سازمان را مدیریت نمایند. یکی از قابلیت این محصول امکان هماهنگی با محصول VMware vCenter بوسیله پلاگین مخصوصی میباشد که توانایی مدیریت حافظه ها را میسر میکند. علاوه برموارد بالا، سیسکو Intersight که یک پلتفرم مدیریتی تحت کلود سیسکو میباشد، امکان مدیریت یکپارچه سرور HyperFlex سیسکو، سرور UCS سیسکو و راهکارهای دیتاسنتر از قبیل Pure و NetApp Storage را دراختیار مدیران قرار خواهد داد.
سرور HyperFlex Cisco در مدل های گوناگونی موجود بوده و مشتریان میتوانند با خریداری آنها از قابلیت های بی نظیر آن بهره مند گردند.
سرور سیسکو Hyperflex سری 220
این سری از محصولات از 3 ترابایت حافظه و پردازنده هایXeon اینتل پشتیبانی کرده و با در اختیار داشتن لینک هایی با سرعت 40 گیگابیت اترنت میزان Latencyاختلال در انتقال ترافیک را به حداقل خود میرسانند. همچنین این محصولات از دو اسلاتPCI، حافظه فلش، حافظه NVMe و هم از HDD و SSD پشتیبانی میکنند. سری سرور HX220c دارای مدل های زیر است:
همچنین در این سری مدل سرور HX220c Edge M5 از 128 گیگابایت حافظه، تا 128 گیگابایت , DIMMsدو عدد پردازنده زنون اینتل پشتیبانی کرده و گزینه مناسبی برای شعب گوناگون بحساب می آید.
سرور سیسکو Hyperflex سری 240
این محصول بعنوان عضو دیگری از این خانواده، از 3 ترابایت حافظه، 16 تا 32 گیگابایت DIMM،یک الی دو پردازنده Intel Xeon، لینک هایی با سرعت 40 گیگابیت اترنت و تا 23 x 3.8-TB or 23 x 960-GB SSDs و 1 SAS SSD or NVMe پشتیبانی خواهند کرد. این سری شامل مدل های زیر میباشد:
مشتریان میتوانند برای خرید این محصول و کسب اطلاعات از قیمت لایسنس سیسکو برای این تجهیز، با کارشناسان فروش شرکت سورنا در ارتباط باشند.
برچسب: سرور سیسکو HyperFlex,
نویسنده: فاطمه شورابی

محصول Enterprise Network Compute Systemیا ENCS سیسکو یک سخت افزار بخصوص برای فراهم سازی زیرساخت بستر مجازی سازی سیسکو یاCisco NFV میباشد. مشتریان میتوانند با پیاده سازی تجهیزات مجازی سیسکو همانند روتر مجازی C8000v و فایروال مجازی FTDv، برروی سیسکو ENCS و با استفاده از بستر NFVIS، بصورت یکجا و با صرف هزینه کمتر شبکه شعب خود را ارتقا بخشند. همچنین این راهکار موجب بهینه سازی شبکه و نیاز کمتر به تجهیزات فیزیکی و هزینه بصرفه تر میباشد.
امروزه شبکه های پیشرفته برای برقراری ارتباط شعب مختلف خود که قصد پیاده سازی و بهره برداری از قابلیت های سیسکو SD-WAN را دارند، میتوانند از مدل ENCS 5100 و ENCS 5400 برای نصب و راه اندازی کنترلرهای فابریک SDWAN سیسکو همانند vManage سیسکو استفاده کنند.
سری ENCS 5400 سیسکو از پردازنده های Xeon شرکت اینتل برخوردار است و بمنظور مدیریت جامع تمامی سرویس ها، پنل مدیریتی CIMC سیسکو تعبیه شده است تا تنظیمات BIOS، راه اندازی KVM و غیره براحتی در دسترس باشد.
راهکار Cisco SD-Branch

مفهوم NFV راهکاری نوین سیسکو برای پیاده سازی شبکه شعب بر اساس نرم افزار است که چالش های نگهداری تجهیزات سخت افزاری را بسیار کاهش میدهد. سیسکو NFV زیرساختی منعطف را برای شبکه های کوچک تا متوسط بارمغان میآورد تا بدین وسیله چالش های روزانه مدیران شبکه سبک تر شود و بتوانند با استفاده از یک پلتفرم متمرکز عملکرد شبکه خود را بهبود دهند. با این راهکار که دستگاه های مختلف فیزیکی شبکه از قبیل روتر، سوئیچ و غیره به داخل یک سرور و یک پلتفرم متمرکز ( Cisco NFVIS ) انتقال میابد، هزینه و فضای کمتری برای توسعه شبکه اختصاص یافته و همچنین عیب یابی سرویس ها راحتتر و سریع تر میشود. از مزیت های دیگر این تکنولوژی، فراهم آمدن امکان مانیتورینگ تمامی سرویس ها بصورت یکجا میباشد. در واقع ، سیسکو NFV نیازهای Compute ، Storage و Networking را بصورت بهینه تری برطرف میکند.
بعنوان راهکاری جایگزین برای مشتریانی که قصد مجازی سازی و بهره گیری از سرویس های متمرکز در بستر شبکه خود دارند، راهکارهای متفاوتی وجود دارد. در حالت اول، اگر درحال حاضر، شما از روتر ISR 4000 سیسکو در شبکه خود برخوردارید، میتوانید از این روتر به عنوان بستری برای پیاده سازی سرویس های مجازی خود استفاده نمایید. همچنین، شما میتوانید روتر را بصورت فیزیکی استفاده نمایید و برای راهن اندازی مابقی سرویس های مجازی مورد نظر از محصولات ENCS سیسکو و یا سری سرورهای Cisco UCS-C استفاده نمایند.
در نهایت در جدیدترین سری پلتفرم لبه شبکه Catalyst سیسکو، محصول C8200 uCPE بعنوان جایگزینی برای تجهیزات ENCS برای بهره برداری در لبه شبکه و پیاده سازی طراحی NFV سیسکو معرفی گردیده است.
مشتریان میتوانند برای اطلاعات بیشتر درباره نحوه سفارش گذاری و خرید این محصول و سایر تجهیزات Cisco و لایسنس های آن با کارشناسان فروش شرکت سورنا در ارتباط باشند.
برچسب: سیسکو ENCS,
نویسنده: فاطمه شورابی

کنترلر APIC سیسکو
امروزه با توجه به افزایش روزافزون مقیاس دیتاسنتر ها و پیچیدگی مدیریت سرورهای موجود، جای خالی سرویس های پیشرفته تری بشدت احساس میشود تا بتواند با کمک به مدیران شبکه فرآیندهای اتومات شده برای تغییرات مورد نیاز، توسعه پذیری اپلیکیشن ها و انعطاف پذیری پیاده سازی ها را بهبود بخشد. از طرفی دیگر، رشد بی سابقه استفاده از اینترنت و همه گیر شدن موبایل ها، بخاطر استفاده بی سابقه از شبکه های اجتماعی، بار سنگینی را بر دوش دیتاسنترهای صنایع مخابراتی گذاشته است که این امر نیز راهکاری جامع برای پاسخ به نیازهای مخاطبان و مدیریت این حجم از پهنای باند مصرفی را طلب میکند. همچنین ظهور تکنولوژی 5G و فراگیری IoT که نیاز به دیتاسنترهایی مدرن و با قابلیت های بیشتر را افزایش داده است، دلیل دیگری برای درنظر گرفتن ساختار جایگزینی پیشرفته برای معماری و راهکارهای مورد استفاده در شبکه میباشد تا به این چالش ها پاسخ دهد.
سیسکو ACI یا Application Centric Infrastructure با فراهم سازی قابلیت های مدیریتی و توانایی اعمال سیاست های مختلف براساس نیازهای دیتاسنتر موجبات آسودگی خیال مدیران و چابکی فرایندهای شبکه های پیشرفته را فراهم میکند. به وسیله این تکنولوژی، فابریک شبکه که ممکن است شامل مکان ها و دیتاسنترهای متعدد باشد، بصورت متمرکز مدیریت میشود تا از نحوه صحیح اتصال و عملکرد آنها اطمینان حاصل شود.
این راهکار بر اساس اجزای زیر تشکیل میشود:

کنترلر سیسکو APIC که خلاصه Cisco Application Policy Infrastructure Controller است، بعنوان جزء اصلی معماری ACI، موجب فعال شدن قابلیت های خودکارسازی اعمال سیاست ها و تنظیمات و مانیتورینگ سلامت تجهیزات فابریک ACI میشود.
این کنترلر که باید بصورت فیزیکی و برروی سرورهای سیسکو تهیه شود، میتواند سوئیچ های نکسوس 9000 و 3000 را در طراحی Leaf-and-Spine مدیریت نماید.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
این طراحی زیرساختی برای پیاده سازی مفهوم Cisco ACI و یا Application Centric Infrastructure بحساب میاید. در این زیرساخت مدیریت ارتباطات و ترافیک بین سرویس ها ، نرم افزارها و اپلیکیشن های موجود در شبکه بشدت ارتقا میابد تا آنها بتوانند بدون اختلال و با بیشترین بازدهی فعالیت کنند.
در این طراحی که شامل دولایه میشود، هر سوئیچ Spine که در لایه ی بالایی قرار میگیرد بصورت Full-mesh به تمامی سوئیچ های Leaf که در لایه زیرین قرار دارند متصل میگردند و این سوئیچ های Leaf هستند که اطلاعات را به سرورها و بقیه سرویس های شبکه تحویل خواهند داد. لازم بذکر است که هیچ ارتباطی بین سوئیچ های Leaf و یا Spine در هرلایه نباید وجود داشته باشد. در این روش مسیر انتقال اطلاعات بصورت تصادفی انتخاب میگردد تا Load balancing و استفاده از ظرفیت تمامی اتصالات به بهترین شیوه انجام شود.
مدیران میتوانند با استفاده از قابلیت های کنترلرهایAPIC سیسکو، میتوان سیاست های متنوعی را برای اپلیکیشن ها در بستر شبکه های فیزیکی ، مجازی و کلود درنظر بگیرند و اعمال نمایند. طراحی این کنترلر به گونه ای است که از قابلیت های زیر پشتیبانی میکند:
در ابتدا باید بدانیم لایسنس سیسکو APIC از اسمارت لایسنس های سیسکو تبعیت میکند. در رابط وب این نرم افزار مشتریان میتوانند تجهیزات خود را بوسیله اسمارت لایسنس و با اتصال به وبسایت مدیریت جامع لایسنس های سیسکو و یا Cisco Smart Software Manager مدیریت نمایند.

لایسنس DCN سیسکو چیست؟
برای بهره بردن از قابلیت های مختلف این سرویس کنترل و نظارت متمرکز دیتاسنتر سیسکو و فعال کردن آن لایسنس های زیر موجود میباشد:
لایسنس DCN Networking Essentials : برای دیتاسنترهای تک پیشنهاد میشود و شامل قابلیت های مدیریتی زیر برای ACI و NX-OS میشود:
لایسنس DCN Networking Advantage : برای دیتاسنترهای چندگانه و یا کلودها پیشنهاد میگردد و شامل تمامی قابلیت های لایسنس قبل بعلاوه موارد زیر میشود:
لایسنس DCN Networking Premier : برای دیتاسنترهای چندگانه و یا کلودها پیشنهاد میگردد و شامل تمامی قابلیت های لایسنس قبل بعلاوه موارد زیر میشود:
تمامی قابلیت های ذکر شده در لایسنس های DCN سیسکو را میتوان بصورت آفلاین و دائمی برروی کنترلرهای APIC و یا سوئیچ های نکسوس در لایه Spine و Leaf فعال نمود تا ویژگی هایAPIC و سوئیچ های نکسوس 9000 سیسکو که بعنوان Leaf and Spineدرون شبکه و در حالت کنترلر ACI بکار گرفته شده اند، بصورت دائمی و با تمام قابلیت های خود فعال شوند.
برچسب: کنترلر APIC سیسکو,
نویسنده: فاطمه شورابی

نرم افزار امنیتی Stealthwatch سیسکو، که به تازگی نام آن به Cisco Secure Network Analytics تغییر یافته است، درکنار نسل های جدید فایروال ها مانند Cisco Firepower، مسئولیت حفظ امنیت اطلاعات را در شبکه عهده دار میشود و با جمع آوری و بررسی دقیق ترافیک عبوری از تمامی تجهیزات شبکه مانند فایروال، سوئیچ و روتر، مدیران شبکه را درباره خطرات امنیتی مختلف مطلع می سازد. همچنین این نرم افزار توانایی آنالیز ترافیک در لایه هفت را دارا بوده و با استفاده از فناوری Encrypted Traffic Analyzer (ETA) امکان بررسی ارتباطات رمز نگاری شده را میسر می سازد.
نرم افزار Stealthwatch Cisco در فول ترین حالت لایسنس میتواند تا 600 هزار جریان ترافیکی (Flow) در ثانیه را از 10 هزار دستگاه مختلف جمع آوری و بررسی نماید.
نرم افزار سیسکو Stealthwatch تمام ترافیک ورودی و خروجی شبکه را برای یافتن هرگونه ناهنجاری یا وجود فایلهای آلوده بررسی میکند. در واقع این نرم افزار خود Packet های Data را بررسی نمیکند بلکه روی Header های آنها برای اطمینان از قابل اطمینان بودن بسته نظارت میکند و به خاطر همین با پردازش کمتر حجم وسیع تری از اطلاعات را میتواند پردازش نماید. استفاده از تکنولوژی ETA در این محصول موجب توانایی آنالیز و تحلیل ترافیک رمز گزاری شده (Encrypted) ورودی و خروجی شبکه نیز میشود. این سرویس با بهره گیری از Cisco TALOS قابلیت مقابله با بروزترین تهدیدات امنیتی را دارا میباشد. شایان ذکر است سرویس امنیتی Cisco TALOS در اصل یک دیتابیس بروز از تهدیدات امنیتی میباشد که توسط تجهیزات سیسکو از سرتاسر دنیا جمع آوری شده و توسط تیم امنیتی این شرکت بررسی میگردد.
با استفاده از ویژگی های این محصول می توان امنیت را از جهات مختلفی برای سازمان ها به ارمغان آورد که در ادامه به مهم ترین آن ها می پردازیم.
آنالیز امنیتی تمام کسب و کار شما
در دنیای دیجیتال امروز، پیشرفت های مداوم در عرصه های مختلف علاوه بر ایجاد بستر گسترده ای برای پیشرفت کسب و کارها ، خطرات جدی نیز بهمراه دارد. با همه گیر شدن اینترنت رشد تهدیدات، حمله ها و نفوذهای مجازی نیز افزایش یافته است و روزانه شاهد انواع و اقسام تهدیدات گوناگون و پیشرفته ای هستیم که امنیت افراد و سازمان ها را تهدید میکند. سیسکو Stealthwatch با شناسایی تمامی منابع ترافیکی شبکه، الگوهای رفتاری منابع سازمان را استخراج و حملات پیشرفته را شناسایی می کند و سریع و بطور خودکار به آنها پاسخ میدهد. Stealthwatch با استفاده از تقسیم بندی هوشمند شبکه (Smart Network Segmentation) از تمامی اطلاعات حیاتی شما محافظت می نماید و با رشد تجارت شما مقیاس آن نیز قابلیت ارتقا دارد.
سرویس تحلیل ترافیک های رمز شده ETA

امروزه رشد روزافزون ترافیک های رمزنگاری شده معایب و مزایای متعددی را بهمراه دارد که یکی از مزیت های آن جلوگیری از سرقت اطلاعات موجود در ترافیک شبکه می باشد ولی از طرفی شناسایی بدافزارها و ترافیک های مخرب را دشوارتر می کند. با توجه به اینکه رمزگشایی کردن این اطلاعات از طرفی بسیار زمان بر و همچنین نقض حریم شخصی بحساب می آید و عملا اجرایی نمیباشد ، امنیت بخش وسیعی از ترافیک ورودی و خروجی شبکه مورد سوال قرار میگیرد. سرویس تحلیل ترافیک های رمزشده سیسکو ETA که از قابلیت های Cisco Stealthwatch میباشد بدون رمزگشایی کردن اطلاعات و با استفاده از فرآیندهای هوشمند Machine Leaing که بصورت مداوم در حال بررسی و دسته بندی فعالیت های مشکوک میباشند، الگوهای مشابه و مخرب را از درون ترافیک های رمز شده شناسایی میکنند که این امر موجب ارتقای امنیت شبکه بدون کاهش عملکرد و کارایی آن میشود.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.
سیسکو Stealthwatch با بهره گیری از اجزای زیر که هرکدام باید بصورت جداگانه راه اندازی و هماهنگ گردند قادر به فراهم کردن امنیت اطلاعات در شبکه می باشد :
سرور مدیریتی (SMC): این سرور بخش اصلی سیسکو Stealthwatch میباشد و برروی باقی اجزا کنترل دارد. ناهنجاری های موجود درون شبکه بواسطه این سرور جمع آوری میگردد و مدیران شبکه قادر خواهند بود تا گزارش های دقیقی از اینکه چه چیزی توسط چه کسی اتفاق افتاده است مشاهده کنند.
سرور Flow Collector: تجهیزات موجود در شبکه سازمان تمامی اطلاعات مربوط به ترافیک عبوری و Data Flow خود را به این سرور ارسال میکنند سپس سرور Flow Collector تمام این اطلاعات آنها را در اختیار SMC قرار میدهد تا ارتباط میان آنها مشخص گردد.
سرور Flow Sensor: این سرور با استفاده از پورت های SPAN اطلاعات لایه دو شبکه را در اختیار میگیرد و جمع آوری میکند. عملکرد پورت های SPAN روی سوئیچ به این صورت است که کپی همه اطلاعاتی عبوری از تمامی پورت های سوئیچ روی یک پورت مجزا را برای یک سرور یا نرم افزار ثانویه مانند IPS یا Stealthwatch ارسال کرده و بدین ترتیب این نرم افزار امکان بررسی و تحلیل دقیق امنیتی روی تمام ترافیک عبوری در شبکه را خواهد داشت. سرور Flow Sensor این اطلاعات را جمع آوری و به SMC ارسال میکند.
سرور Stealthwatch UDP Director: این سرور مسئول دریافت اطلاعاتی از قبیل NetFlow ، sFlow ، Syslog و SNMP از دستگاه های مختلف شبکه و ارسال آنها به SMC و یا به مقاصد دیگر از قبیل Solarwinds و یا Cisco Prime به منظور نظارت بهتر بر شبکه میباشد.
برای فعالسازی هرکدام از ویژگی های Cisco Stealthwatch نیاز به تهیه اسمارت لایسنس خاص روی اسمارت اکانت میباشد.
این لایسنس ها شامل انواع مختلفی میباشند که در لیست زیر نمایش داده شده است:
تمامی قابلیت های نرم افزار Stealthwatch با استفاده از لایسنس PLR سیسکو و بدون نیاز به اتصال به اینترنت قابل فعال سازی میباشند. لازم به ذکر است لایسنس های PLR سیسکو بمنظور استفاده و فعالسازی اسمارت لایسنس های سیسکو در محیط های امنیتی و بدون دسترسی به اینترنت کاربرد فراوانی دارد و با استفاده از این مدل لایسنس نیازی به ارتباط ماهیانه با CSSM به منظور فعالسازی ماهیانه اسمارت لایسنس نیست.
برچسب: سیسکو Stealthwatch,
نویسنده: فاطمه شورابی

تجهیز UCS سیسکو که مخففUnified Computing System ، به معنای سیستم محاسباتی یک دست، میباشد از فناوری های جدید و پیشرفته سیسکو در دیتاسنترها و از نوآوری های خاصی در سرورهای خود بهره برده است. سرور UCS Cisco بمنظور پیاده سازی زیرساخت مجازی سازی مناسب بوده و میتواند با محصولات شبکه این شرکت یکپارچه شود.
در معماری سرور سیسکو UCS لایه های شبکه، ذخیره سازی و پردازش با هم تلفیق شده و از یک نقطه مرکزی و توسط داشبورد CIMC قابل مدیریت می باشند که همین باعث کاهش هزینه های سازمان و افزایش انعطاف پذیری سازمان در ارائه سرویس ها میشود.
در این سرورها از کارت شبکه های پرسرعت 10G و 40G استفاده گردیده و میتوان ترافیک FCoE را بدون نیاز به سوئیچ مجزا در شبکه رد و بدل نمود. همچنین این سرورها را میتوان بصورت Redundant پیاده سازی کرد تا انعطاف پذیری بیشتری را بارمغان آورده و از Failover جلوگیری شود. علاوه بر این، در ساختار جدید این محصول می توان تمامی ترافیک LAN وSAN را از یک بستر انتقال داد و کل مجموعه سوییچ ها و سرورها را از یک نقطه مرکزی توسط نرم افزار Cisco UCS Manager مدیریت کرد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
سرورهای UCS سیسکو دارای سری های متفاوتی از قبیل زیر میباشد:
این محصول دارای لایسنس های متنوع زیر میباشد و هرکدام از آنها امکان استفاده پورت ها و ماژول های متفاوت را برروی این سرورها امکان پذیر میگرداند:
برچسب: سرور UCS سیسکو,
نویسنده: فاطمه شورابی
سیسکو ISE ، به عنوان راهکاری جامع و گسترده برای کنترل و مدیریت اتصال و ورود کلاینت ها به شبکه محلی (LAN) شناخته می شود به کمک این نرم افزار، مدیران شبکه قادر خواهند بود سیاستها و محدودیتهای مختلفی را جهت احراز هویت و صدور اجازه دسترسی به شبکه برای هر کلاینت اعمال نمایند و تجهیزاتی که به صورت سیمی، بی سیم و از راه دور به شبکه داخلی متصل شده اند مورد بررسی و کنترل دقیق قرار داده تا از صلاحیت ورود آنها به شبکه و عدم ایجاد تهدید امنیتی برای سازمان مطمئن شوند. همچنین نرم افزار Cisco ISE قادر به مدیریت سطح دسترسی و ثبت تمامی تغییرات انجام شده روی تجهیزات زیرساخت شبکه از جمله سوئیچ، روتر و فایروال توسط ادمین های شبکه است. این نرم افزار، با استفاده از پروتکل های TACACS و RADIUS، امکان تعریف سطح دسترسی های مختلف برای کارشناس شبکه را فراهم نموده و همزمان تمامی تغییرات و تنظیمات انجام شده روی هر یک از تجهیزات توسط هر یک از کارشناسان را با جزئیات کامل ثبت و آرشیو می نماید. دو قابلیت اصلی و مهم نرم افزار Cisco ISE بدین شرح است:

این محصول بصورت سرور فیزیکی Cisco SNS یا بصورت ماشین مجازی در VMware ،KVM و Hyper-V قابل راه اندازی است و در شبکه های سازمانها و شرکتهای کوچک تا سازمانهای بسیار بزرگ و بانک ها قابل استفاده می باشد.
با در اختیار داشتن نرم افزار ISE سیسکو، میتوان از سیاست های قدرتمند و از پیش تعیین شده برای حفاظت از امنیت داخلی سازمان استفاده کرد. مهمترین این سیاست ها شامل موارد زیر میشود:
سیسکو ISE به عنوان یکی از راهکارهای Cisco Security با بهره گیری از ساختاری منعطف و مقیاس پذیر از شیوه های مختلف به منظور فراهم سازی High Availability پشتیبانی می کند. برای درک نحوه طراحی و پیاده سازی این نرم افزار، ابتدا بهتر است با مفهوم Persona آشنا شویم. در ساختار Cisco ISE هر Persona عملکرد خاصی را برعهده دارد که به شرح زیر می باشد:
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.
درون هر شبکه ای و براساس نیازهای آن حالت زیر برای راه اندازی Cisco ISE رایج می باشد :
شرکت سیسکو به منظور فعال سازی قابلیت های مختلف روی این نرم افزار قدرتمند، لایسنس های آنلاین زیر را ارائه می دهد. تمامی این لایسنس ها در بازه های زمانی یک ساله، سه ساله و پنج ساله در روی اسمارت اکانت مشتری فعال می گردد.
همچنین جهت بررسی قابلیتها و امکانات سیسکو ISE میتوان از لایسنس 90 روزه رایگان استفاده کرد.

شایان ذکر است از نسخه 3 به بعد، نرم افزار سیسکو ISE فقط از حالت اسمارت لایسنس پشتیبانی نموده و امکان نصب لایسنس های کلاسیک یا کرک های موجود در اینترنت روی این نسخه وجود ندارد. همچنین از نسخه 3.1 به بعد امکان استفاده از لایسنس اسمارت آفلاین (PLR) روی نرم افزار سیسکو ISE فعال شده است. با توجه شرایط موجود در ایران و مشکلات متعدد استفاده از لایسنس اسمارت آنلاین روی اسمارت اکانت یا ویرچوال اکانت، استفاده از حالت PLR کاملا مناسب بوده و از نظر هزینه ای نیز بسیار مقرون به صرفه می باشد، همچنین در صورت استفاده از لایسنس PLR تمامی قابلیتهای نرم افزار سیسکو ISE به صورت فول، نامحدود و دائمی فعال می گردد.
برچسب: سیسکو ISE,
نویسنده: فاطمه شورابی

سیسکو DCNM یک سیستم مدیریتی یکپارچه زیرساخت های دیتاسنتری سیسکو بوده که میتوان بوسیله آن سوئیچ نکسوس سیسکو را در مود NX-OS مدیریت کرد. بوسیله این راهکار جامع، مدیران میتوانند فرایندهای خودکار را در بستر شبکه خود فعال نموده و نظارت دائمی برروی زیرساخت خود داشته باشند. همچنین این محصول بعنوان راهکار مدیریت سوئیچ های Nexus و MDS سیسکو میتواند وقت و انرژی مصرفی مدیران شبکه را، برای برطرف کردن چالش ها و اعمال پیکربندی های جدید، کاهش دهد تا آنها بتوانند زمان خود را در جهت اعمال سیاست های بهینه تر و بهبود شرایط شبکه صرف نمایند.
بواسطه این محصول مدیران برروی تمامی موارد زیر را در پیاده سازی شبکه خود پشتیبانی کنند:
این محصول را میتوان بصورت ماشین مجازی برروی زیرساخت VMware ESXi و یا Linux KVM پیاده سازی کرد. منابع مورد نیاز برای راه اندازی این محصول بشرح زیر میباشد:
بطور کلی هرمحصولی که در DCNM اضافه میشود نیازمند لایسنس بخصوصی میباشد. این لایسنس ها میتواند قابلیت های LAN و یا SAN را برروی تجهیزات سیسکو فعال ساخته و امکان مدیریت یکپارچه را به مدیران میدهد. علاوه بر این خود محصول DCNM نیز نیازمند یک لایسنس دائمی برای فعال سازی خود میباشد. مدیران میتوانند به منظور تست ابتدایی این محصول از لایسنس Trial در این نرم افزار برای مدیریت 500 سوئیچ SAN و 500 سوئیچ LAN و بمدت 30 روز استفاده نمایند. همچنین لایسنس Fabric Manager در این محصول برای فعالسازی HA کاربرد دارد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات سیسکو با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
این لایسنس برای پیاده سازی شبکه LAN در دیتاسنترها کاربرد دارد و از قابلیت های زیر پشتیبانی میکند:
vPCs, 802.1X, Gateway load-balancing protocol (GLBP), Object tracking, Keychain management, DHCP snooping, Dynamic ARP Inspection, ARP access control lists (ACLs), IP Source Guard, Port security, IP tuels, Virtual Device Contexts (VDCs), Logical vPC view of the Topology feature, Display of historical statistical data, FabricPath, Host tracking
این لایسنس برای پیاده سازی شبکه SAN در دیتاسنترها کاربرد دارد و از قابلیت های زیر پشتیبانی میکند:
Heterogeneous storage array discovery, Scale-out federation architecture, SAN Host Path Redundancy Analysis, Automatic fabric failover, VMware vCenter Plug-in, Multiple fabric management, Centralized management server with discovery, Continuous health and event monitoring, Historical performance monitoring and reporting, Event forwarding, DCNM proxy services, Configuration backup, archive, and compare, Roaming user profiles, VMpath, Domain Dashboards, Capacity Manager, Event Snooze, Reporting
برچسب: سیسکو DCNM,
نویسنده: فاطمه شورابی

این نرم افزار کمپانی سیسکو که با نام Cisco Coected Mobile Experience یا به اختصار CISCO CMX شناخته میشود قادر است تا از طریق سرویس بی سیم WI-FI به کاربران سرویس اختصاصی و محتوای شخصی سازی شده را تحت پلتفرم موبایل ارائه دهد. این نرم افزار امکان بررسی موقعیت و تعداد کاربران متصل جهت کنترل نوع مصرف و گزارش گیری از محتواهای مورد بازدید همراه با زمان بازدید، مدت بازدید، میزان و نوع مصرف کاربران را به ارمغان می اورد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات سیسکو وایرلس با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
این نرم افزار جهت تست به صورت 120 روزه تمام قابلیت هایش فعال میباشد و پس از آن نیاز به تهیه ی لایسنس است.
با توجه به ویژگی ها و کاربرد ها 3 مدل لایسنس برای این محصول ارائه شده است:
این لایسنس ویژگی های اصلی این محصول که شامل بررسی موقعیت و تعدادکاربران و قابلیت های دیگر همچون هماهنگی با Cisco DNA Centerو Cisco Prime ارائه میدهد.
این لایسنس علاوه بر پشتیبانی تمامی قابلیت های لایسنس CMX Base license توانایی سرویس دهی بر بستر پلتفرم های شخصی سازی شده و محتوای اختصاصی را دارا میباشد. این لایسنس قابلیت تنظیم دقیق سیگنال RSSI دارد و با قابلیت های CMX Analytics, CMX Coectors امکان تحلیل دقیق شبکه های بی سیم را فراهم می آورد.
این لایسنس برای دیوایس هایی مناسب میباشد که دارای لایسنس Base license میباشند و میخواهند لایسنس خود را به نسخه Advanced license ارتقا دهند.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.
برچسب: سیسکو CMX,
نویسنده: فاطمه شورابی
سری وایرلس کنترل های سیسکو Wireless LAN Controller یا به اختصار WLC سری دستگاه های مدیریت متمرکز وایرلس سیسکو جهت اتصال و یکپارچه سازی (AP) Access Pont های موجود در شبکه میباشد.این وایرلس کنترل ها مناسب جهت سازمان های متوسط و بزرگی که به طیف وسیعی از کاربران سرویس بی سیم ارائه میدهند میباشند و با ویژگی های همچون مدیریت آسان شبکه هی بیسیم ، پشتیبانی از شبکه های ابری Cloud و برقراری امنیت سبب کاهش هزینه ها و ریسک ها میشوند.

پشتیبانی از نرم افزار Cisco DNA Center جهت یکپارچه سازی شبکه
پشتیبانی پروتکل 802.1ax و Wi-Fi 6
802.11a, 802.11b, 802.11g, 802.11d, 802.11h, 802.11n پشتیبانی از پروتکل های وایرلس
پشتیبانی از انواع پروتکل های امنیتی شبکه های بیسیم
جهت کاهش ریسکHigh Availability (HA)پشتیبانی از قابلیت
quality of service (QoS) پشتیبانی از تکنولوژی
قابلیت پشتیبانی API ها جهت اتوماتیک سازی شبکه
قابلیت مدیریت و تقسیم بندی دسترسی کاربران در شبکه
پشتیبانی از انواع پروتکل های رمزنگاری
Cisco Primeقابلیت هماهنگی با
پشتیبانی از قابلیت Bring-Your-Own-Device (BYOD)
دستگاه Cisco 3504 Wireless Controller
با توجه به فیچر های گسترده امنیتی و پروتکل های متعدد مورد استفاده در شبکه لایسنس های متعددی برای این محصول ارائه شده است. که قابلیت ساپورت لایسنس های نسل جدید smart license در این سری کاتالیست 9800 از این محصولات فراهم میباشد. جهت مدیریت اسمارت لایسنس ها از ابزار Cisco Smart Software Manager( CSSM ) به صورت ابری یا On-Prem استفاده می شود و پیش نیاز استفاده از ابزار CSSM داشتن یک اسمارت اکانت سیسکو است.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
برچسب: سیسکو WLC,
نویسنده: فاطمه شورابی

با توجه به افزایش سرویس دهی به صورت بی سیم در شبکه های امروزی نیاز به دستگاه هایی جهت ارائه سرویس WI-FI و سیستمی جامع و متمرکز جهت یکپارچه سازی سرویس های بی سیم در سازمان و مدیریت کاربران متصل به شبکه های بی سیم حس میشود، سیسکو با ارائه محصولاتی همچون Access Pont ، وایرلس کنترل های WLC و نرم افزار CMX جهت یکپارچه سازی و مدیریت کاربران و دیتاهای شبکه های بی سیم ، پیشرو در صنعت شبکه های بی سیم میباشد.
وایرلس کنترل های سیسکو (WLC) Wireless LAN Controller سری دستگاه های مدیریت متمرکز وایرلس سیسکو جهت اتصال و یکپارچه سازی (AP) Access Pont های موجود در شبکه میباشد.این وایرلس کنترل ها مناسب جهت سازمان های متوسط و بزرگی که به طیف وسیعی از کاربران سرویس بی سیم ارائه میدهند میباشند و با ویژگی های همچون مدیریت آسان شبکه هی بیسیم ، پشتیبانی از شبکه های ابری Cloud و برقراری امنیت سبب کاهش هزینه ها و ریسک ها میشوند.
سری Catalyst 9800 جدیدترین مدل وایرلس کنترل های سیسکو بوده و با پشتیبانی از Wi-Fi 6/6E ، شبکه های IOT و Cloud امکانات بیشماری را جهت مدیریت اکسس پوینت ها ارائه میدهند. پشتیبانی تا 6000 اکسس پوینت ، 64000 کاربر و Throughput تا 80 Gbps از ویژگی های بارز این محصول میباشد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات سیسکو با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
در زمینه اکسس پوینت سیسکو با ارائه AP هایی همچون Catalyst 9100پیشتاز است. این سری اکسس پوینت ها سرعت بسیار بالایی در ارائه انواع دیتای ویس و ویدیو دارند و با پشتیبانی از پروتکل های Wi-Fi 6/6E و 802.11ax امکان اتصال آسان شبکه های IOT و پخش ویدیو های 4K با سرعت بالا سرویسی پایدار و امن را در سطحی وسیع به ارمغان میاورند. این سری اکسس پوینت ها به راحتی با دستگاه های Catalyst 9800 مدیریت میشوند.
نرم افزار CISCO CMX) ( Cisco Coected Mobile Experience قادر است تا از طریق سرویس بی سیم WI-FI به کاربران سرویس اختصاصی و محتوای شخصی سازی شده را تحت پلتفرم موبایل ارائه دهد. این نرم افزار امکان بررسی موقعیت و تعداد کاربران متصل جهت کنترل نوع مصرف و گزارش گیری از محتواهای مورد بازدید همراه با زمان بازدید، مدت بازدید، میزان و نوع مصرف کاربران را به ارمغان می اورد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.
برچسب: سیسکو وایرلس,
نویسنده: فاطمه شورابی

روترهای ISR سیسکو با بهره گیری از قابلیت های IOS XE ارتباطات قابل اطمینان و امنی را در بستر کلود، ارتباطات همراه، ارتباطات صوتی و تصویری و اتصال امن فراهم میسازد. امکانات گسترده و قدرتمندی در زمینه ارتباطات صوتی و تصویری که توسط این روترها فراهم میشود، کنفرانس های تلفنی و ویدئویی امن را مهیا میسازد و همچنین با پشتیبانی از مجازی سازی و High Availability ، گزینه جذابی برای طراحی شبکه بحساب می آیند.
روتر Cisco ISR دارای دو سری محبوب ISR 1000 و ISR 4000 میباشد. سری 1000 این محصول مناسب برای بکارگیری در شعب کوچک و متوسط سازمانی بوده و سری 4000 در ابعاد بزرگتر کاربرد دارند.
این سری از روتر ISR Cisco از اسمارت لایسنس سیسکو بصورت آنلاین، از طریق اسمارت اکانت سیسکو، و آفلاین، با استفاده از لایسنس PLR سیسکو، پشتیبانی کرده و مشتریان میتوانند قابلیت های مدنظر خود را با یکی از این دو روش فعال سازند.
در حالت اول، مشتریان میبایست لایسنس های زیر را با استفاده از اسمارت اکانت سازمانی خود از طریق وبسایت سیسکو خریداری کرده و دستگاه خود را بصورت آنلاین فعال نمایند:
همچنین گفتنی است در این روش مشتریان میبایست بصورت دوره ای گزارش استفاده از لایسنس های خود را برای سیسکو ارسال نمایند و در غیر اینصورت قابلیت های محصول آنها غیرفعال خواهد شد. در حال حاضر و با توجه به تحریم ها و محدودیت موجود در کشور، پیاده سازی این روش با پیچیدگی هایی همراه است و بیشتر مشتریان تمایل به استفاده از لایسنس PLR Cisco دارند.
قابلیت Permanent License Reservation یک روش رسمی بمنظور فعالسازی آفلاین تجهیزات سیسکو بوده که در آن مشتریان میتوانند تجهیزات خود را بصورت فول و دائمی فعال نمایند. برای این منظور مشتریان با ارسال کد درخواست لایسنس (Request-Code) ایجاد شده با استفاده از دستور زیر را برای کارشناسان بازرگانی شرکت سورنا ارسال نمایند:
Router(config)# license smart reservation enable
Router# license smart reservation request local
این کد توسط شرکت سورنا برای یکی از گولد پارتنرهای رسمی شرکت سیسکو ارسال شده و پس از اخذ تاییده از شرکت سیسکو یک کد فعال سازی (Authorization-Code) صادر و به مشتری تحویل میگردد. پس از اعمال این کد برروی با استفاده از دستور زیر، روتر ASR سیسکو تمامی قابلیتهای این روترها به صورت فول و نامحدود و دائمی فعال شده و هیچگونه نیازو وابستگی به اسمارت اکانت یا ویرچوال اکانت یا لایسنس سرور ثانویه نخواهد بود:
Router# license smart reservation install [Code]
توجه: لایسنس PLR تنها برای استفاده در مود IOS XE میباشد و برای حالت IOS XE SD-WAN کاربردی ندارد. تمامی قابلیت های دستگاه در مود SD-WAN با استفاده از لایسنس های DNA SD-WAN سیسکو فعال خواهد گردید.
برچسب: لایسنس ISR PLR,
نویسنده: فاطمه شورابی

روترهای ASR بعنوان روترهای پیشرفته سیسکو در سری های مختلفی در دسترس هستند و در دیتاسنترهای پیشرفته امکانات متنوعی برای برقراری ارتباطات در اختیار آنها قرار میدهد. در این میان سری روتر ASR 1000 و ASR 900 سیسکو با بهره گیری از IOS XE مناسب برای دیتاسنترهای متوسط تا بزرگ و ASR 9000 سیسکو با بهره مندی از IOS XR مناسب برای شبکه های Carrier و ISP ها میباشد. تمامی این محصولات از لایسنس اسمارت سیسکو پشتیبانی کرده و مشتریان میتوانند از این لایسنس Cisco برای فعالسازی ویژگی های این محصولات استفاده نمایند.
بصورت کلی، لایسنس های PLR سیسکو راهکار آفلاین و دائمی این شرکت برای فعالسازی تجهیزات درون شبکه های امن، که امکان ارتباط با اینترنت فراهم نمیباشد، بحساب میاید. برخلاف لایسنس Smart، دستگاه نیاز به ارتباط با سرورهای سیسکو و بمنظور فعالسازی نخواهد داشت و تمامی قابلیت ها بصورت دائمی و فول با وارد کردن یک Authorization Code فعال خواهد گردید.
لایسنس ASR PLR این امکان را برای مشتریان فراهم میسازد تا تمامی ویژگی های روترهای ASR را بصورت فول و دائمی فعال نمایند تا از پیچیدگی ها رها شوند. در شکل زیر میتوانید این ویژگی ها را مشاهده نمایید:
این قابلیت ها بشرح زیر میباشند:
مشتریان با ارسال کد درخواست لایسنس (Request-Code) ایجاد شده با استفاده از دستور زیر را برای کارشناسان بازرگانی شرکت سورنا ارسال نمایند:
Router(config)# license smart reservation enable
Router# license smart reservation request local
این کد توسط شرکت سورنا برای یکی از گولد پارتنرهای رسمی شرکت سیسکو ارسال شده و پس از اخذ تاییده از شرکت سیسکو یک کد فعال سازی (Authorization-Code) صادر و به مشتری تحویل میگردد. پس از اعمال این کد برروی با استفاده از دستور زیر، روتر ASR سیسکو تمامی قابلیتهای این روترها به صورت فول و نامحدود و دائمی فعال شده و هیچگونه نیازو وابستگی به اسمارت اکانت یا ویرچوال اکانت یا لایسنس سرور ثانویه نخواهد بود:
Router# license smart reservation install [Code]
برچسب: لایسنس ASR PLR,
نویسنده: فاطمه شورابی

از آنجاییکه سری سوئیچ 9000 نکسوس سیسکو قابلیت راه اندازی در دو مود مختلف NX-OS و ACI را دارا میباشند، هرکدام از این دو مود قابلیت های متفاوتی را برای مشتریان فراهم میکنند که براساس نوع معماری شبکه خود میتوانند از آنها استفاده نمایند. لازم بذکر است تمامی این قابلیت ها پس از فعالسازی دستگاه با شیوه آنلاین اسمارت لایسنس سیسکو و یا با استفاده از روش بی دردسر و راحت لایسنس PLR سیسکو، بصورت آفلاین و دائمی، امکان پذیر میباشد.
مود NX-OS سوئیچ های نکسوس سیسکو بمظور بکارگیری این محصولات در دیتاسنترهای سنتی و با معماری سه لایه ای شبکه میباشد. فعالسازی قابلیت های سوئیچ نکسوس 9000 سیسکو با لایسنس PLR در مود NX-OS ویژگی های زیر را برای دستگاه فراهم میسازد:
لطفا توجه داشته باشید در مدل های مختلف سوئیچ نکسوس سیسکو این قابلیت ها تفاوت دارند. مشتریان میتوانند از طریق لینک Nexus Switch Platform Support Matrix این ویژگی ها را بررسی نمایند.
لایسنس PLR سوئیچ های نکسوس سیسکو برای این مود، تمامی ویژگی های لایسنس های DCN سیسکو بعلاوه ویژگی های مود NX-OS را فعال خواهد کرد. بعبارتی دیگر در صورتی که مشتریان تمایل دارند که در ابتدا دستگاه های خود را در مود NX-OS راه اندازی نمایند و در ادامه به مود ACI مهاجرت نمایند، این گزینه انتخاب بهینه تری بحساب میاید. اعمال این لایسنس ویژگی های زیر را برای دستگاه فعال خواهد کرد:
نصب لایسنس ACI درون کنترلر Cisco APIC تمامی سوئیچ های داخل Fabric را بصورت دائمی و فول فعال میگرداند.
برچسب: لایسنس PLR سوئیچ نکسوس سیسکو,
نویسنده: فاطمه شورابی

سوئیچ های 9000 سیسکو جدیدترین عضو خانواده کاتالیست این شرکت میباشند که جایگزین قابل اعتمادی برای سوئیچ های کاتالیست پرطرفدار و قدیمی این شرکت میباشند.
مشتریان با تهیه این سوئیچ های قدرتمند میتوانند از قابلیت های فوق العاده و کارامد این محصولات استفاده نمایند هرچند که ابتدا برای فعالسازی این محصولات نیاز به رجیستر کردن دستگاه بصورت آنلاین و بوسیله اسمارت لایسنس سیسکو، و یا در روشی بهتر و کم دردسرتر بوسیله لایسنس های آفلاین و دائمی PLR سیسکو دارند. در حال حاضر لایسنس های اسمارت سیسکو برروی سوئیچ های زیر پشتیبانی میشوند:
در روش اسمارت لایسنس آنلاین، مشتریان میبایست بصورت دوره ای گزارش استفاده از لایسنس های خود را برای سیسکو ارسال نمایند و در غیر اینصورت قابلیت های محصول آنها غیرفعال خواهد شد. در حال حاضر و با توجه به تحریم ها و محدودیت موجود در کشور، پیاده سازی این روش با پیچیدگی هایی همراه است و بیشتر مشتریان تمایل به استفاده از لایسنس PLR Cisco دارند.
با اعمال لایسنس های PLR برروی سوئیچ های کاتالیست سری 3000 و 9000 سیسکو قابلیت های زیر برروی دستگاه فعال میگردد:
قابلیت Permanent License Reservation یک روش رسمی بمنظور فعالسازی آفلاین تجهیزات سیسکو بوده که در آن مشتریان میتوانند تجهیزات خود را بصورت فول و دائمی فعال نمایند. برای این منظور مشتریان با ارسال کد درخواست لایسنس (Request-Code) ایجاد شده با استفاده از دستور زیر را برای کارشناسان بازرگانی شرکت سورنا ارسال نمایند:
Router(config)# license smart reservation enable
Router# license smart reservation request local
این کد توسط شرکت سورنا برای یکی از گولد پارتنرهای رسمی شرکت سیسکو ارسال شده و پس از اخذ تاییده از شرکت سیسکو یک کد فعال سازی (Authorization-Code) صادر و به مشتری تحویل میگردد. پس از اعمال این کد برروی با استفاده از دستور زیر، روتر ASR سیسکو تمامی قابلیتهای این روترها به صورت فول و نامحدود و دائمی فعال شده و هیچگونه نیازو وابستگی به اسمارت اکانت یا ویرچوال اکانت یا لایسنس سرور ثانویه نخواهد بود:
Router# license smart reservation install [Code]
لازم بذکر است مشتریان برای استفاده از قابلیت های SD-Access سیسکو علاوه بر لایسنس PLR نیاز به تهیه لایسنس های DNA (برحسب نیاز از بین انواع Essential ، Advantage و Premier) دارند. این لایسنس ها عمدتا ویژگی های Automation برای بهبود نحوه فعالیت تجهیزات موجود در شبکه ( که بوسیله DNA سرور سیسکو مدیریت میشوند) را فعال مینمایند.
برچسب: لایسنس PLR سوئیچ کاتالیست سیسکو,
نویسنده: فاطمه شورابی
امروزه سازمان ها و شرکت های مختلف از نرم افزار سیسکو ISE بعنوان راهکاری برای کنترل دسترسی کاربران داخل سازمان بهره میگیرند. این نرم افزار بعنوان راهکار NAC، که مخفف Network Access Control میباشد، به مدیران شبکه این امکان را میدهد تا محدودیت های مختلفی جهت احراز هویت و صدور اجازه دسترسی به شبکه برای هریک از کلاینت ها اعمال نمایند. این محصول با بهره گیری از پروتکل های RADIUS و TACACS +، به مدیران امکان تعریف سیاست های مختلف درباره نحوه و سطح دسترسی کلاینت های مختلف به منابع سازمانی را فراهم میگرداند.

مشتریان بمنظور دسترسی کامل به قابلیت های این محصول، میبایست ابتدا آن را برحسب نیازهای خود راه اندازی و پیاده سازی و در مرحله آخر تمامی لایسنس های این محصول را برروی آن نصب نمایند.
امروزه با رشد زیرساخت های مجازی بسیاری از سازمان ها و موسسات پیشرفته، نرم افزار Cisco ISE را بصورت ماشین مجازی برروی هایپروایزر VMware ESXi راه اندازی کرده و با توجه به نیازهای سازمان خود منابع لازمه را به آن اختصاص میدهند. در جدول زیر میتوان منابع مورد نیاز برای راه اندازی این محصول را مشاهده کرد:

در حال حاضر ISE 3 پایدارترین نسخه این محصول میباشد و به مدیران پیشنهاد میگردد از این نسخه در پیاده سازی خود استفاده نمایند. لازم بذکر است این محصول بصورت فیزیکی و برروی سرور SNS سیسکو نیز قابل تهیه میباشد.
مدیران پس از راه اندازی این محصول میبایست با استفاده از محیط دستوری این محصول، تنظیمات ابتدایی مورد نظر خود را اعمال کنند تا بتوانند به محیط گرافیکی آن و از طریق مرورگر خود دسترسی یابند. برای این منظور میبایست مطابق تصاویر زیر عمل شود:

در مرحله بعد میتوان با وارد کردن IP در مرورگر خود به Web UI این محصول دسترسی داشته باشید. لازم بذکر است اجرای سرویس ISE ممکن است مدتی زمان بر باشد. میتوان وضعیت این نرم افزار را با دستور زیر بررسی نمود:

نرم افزار ISE از نسخه سوم خود (ise-3.0.0.458.SPA.x86_64.iso) از اسمارت لایسنس Cisco ISE پشتیبانی میکند و از Patch دوم این محصول (ise-patchbundle-3.0.0.458-Patch2-21021123.SPA.x86_64.tar.gz) از لایسنس های فول و دائمی PLR پشتیبانی میکنند. ازین رو مدیران میبایست برای بروزرسانی به آخرین Patch ارائه شده، این محصول از مسیری که در عکس نمایش داده شده اقدام نمایند:

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات سیسکو PLR با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
بصورت کلی لایسنس های نرم افزار ISE در مدل های مختلفی موجود میباشد و مشتریان میتوانند بصورت آنلاین و از طریق اسمارت اکانت سازمانی خود و یا بصورت آفلاین و با بهره مندی از لایسنس های دائمی و مقرون بصرفه PLR فعال نمایند.
لایسنس های این محصول بصورت جداگانه و با قیمت های قابل توجهی از طریق سایت سیسکو و اسمارت اکانت سیسکو قابل سفارش گذاری میباشند:
لازم بذکر است خرید جداگانه لایسنس های بالا حدود 15 هزار دلار هزینه دارد و بصورت دوره ای نیز لازم به تمدید میباشد. همچنین مشتریان نیاز به ارسال دوره ای گزارش استفاده از لایسنس های خود را به وبسایت سیسکو دارند که این امر باب با توجه به تحریم های موجود در کشور پیچیدگی هایی را برای سازمان ها بهمراه خواهد داشت. به همین منظور استفاده از لایسنس PLR Cisco ISE راهکار اقتصادی تر و کم دردسر تری بحساب میاید.
این لایسنس تمامی قابلیت های ذکر شده را بصورت فول و نامحدود و بدون نیاز به دسترسی به اینترنت فعال میکند. لازم بذکر است این راهکار بعنوان قابلیت Permanent License Reservation جزو قابلیت های رسمی این محصول میباشد و این لایسنس بصورت انحصاری برای یک ماشین مجازی بوده و قابلیت استفاده مجدد ندارد.

توجه: با توجه به عدم پشتیبانی نرم افزار سیسکو ISE از قابلیت های پشتیبان گیری مانند Snapshot و vMotion، امکان ریکاوری و بازگردانی مجدد این لایسنس، درصورت از دست رفتن ماشین یا هرگونه اختلال در عملکرد آن، فراهم نمیباشد. لذا مشتریان باید برحسب موارد اشاره شده این نرم افزار را برروی یک زیرساخت قابل اطمینان و پایدار راه اندازی نمایند، سپس به نصب لایسنس آن اقدام کنند.
برای نصب لایسنس ISE PLR، پس ورود به رابط کاربری تحت وب نرم افزار سیسکو ISE از بخش Administration گزینه Licensing را انتخاب نمایید. سپس در بخش License Type گزینه Permanent License Reservation را انتخاب نمایید. در ادامه گزینه Generate را کلیک نموده و کد درخواست لایسنس (Reservation-Code) ایجاد شده را برای کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارسال نمایید. این کد توسط شرکت سورنا برای یکی از گولد پارتنرهای رسمی شرکت سیسکو ارسال شده و پس از اخذ تاییده از شرکت سیسکو یک کد فعال سازی (Authorization-Code) صادر و به مشتری تحویل میگردد که پس از اعمال این کد روی سیسکو ISE تمامی قابلیتهای این نرم افزار به صورت فول و نامحدود و دائمی فعال شده و هیچگونه نیاز و وابستگی به اسمارت اکانت یا ویرچوال اکانت یا لایسنس سرور ثانویه نخواهد بود.
لازم به ذکر است فقط نسخه سیسکو ISE که به عنوان PAN استفاده می شود نیاز به لایسنس داشته و نسخه های PSN یا MnT نیازی به لایسنس نخواهد داشت، همچنین در صورت استفاده از Primary PAN و Secondary PAN بایستی برای هرکدام یک لایسنس PLR مجزا تهیه کرد.
برچسب: لایسنس ISE PLR,
نویسنده: فاطمه شورابی
امروزه برقراری امنیت در لبه شبکه جزو اولویت های هر سازمانی بحساب میاید. فایروال سیسکو Firepower که جزء نسل جدید فایروال ها بحساب می آید که از ترکیب فایروال سخت افزاری ASA سیسکو و نرم افزار FTD تشکیل شده است و از قابلیت هایی همانند IPS، شناسایی بدافزار و فیلترکردن URL پشتیبانی میکند. این فایروال قابلیت کنترل برروی بیش از 4000 نرم افزار تجاری را دارا میباشد و آنها را میتوان در 7 لایه کنترل و فیلتر نمود.

بسیاری از سازمان ها که اقدام به خریداری سری فایروال Cisco Firepower مینمایند و یا فایروال ASA سری 5500 خود را به فایروال FTD ارتقا میدهند، برای فعال سازی قابلیت های متنوع این محصولات نیاز به تهیه اسمارت لایسنس سیسکو دارند. در حال حاضر فایروال های زیر از این لایسنس ها و قابلیت های نرم افزار FTD سیسکو پشتیبانی میکنند:
لازم بذکر است ماژول FPS برروی فایروال ASA از اسمارت لایسنس پشتیبانی نمیکند.
همچنین تمامی اسمارت لایسنس ها یا لایسنس ASA PLR را میبایست برروی نرم افزار مدیریت فایروال سیسکو، FDM بصورت Local و یا FMC بصورت متمرکز، نصب نمود.
بصورت کلی هردو مدل اعمال لایسنس اسمارت Cisco جزو راهکارهای رسمی این شرکت بوده و مشتریان میتوانند به هردو روش محصولات خود را فعال نمایند. در حالت آنلاین، مشتریان میبایست تمامی لایسنس های خود را با استفاده از اسمارت اکانت سازمانی خود و از طریق وبسایت سیسکو سفارش داده و بصورت دوره ای آنها را گزارش داده و تمدید نمایند. در حال حاضر این روش با توجه به تحریم ها و محدودهای موجود در داخل کشور دارای پیچیدگی های متعددی میباشد. لایسنس FTD سیسکو در انواع زیر موجود میباشد:
خرید تمامی لایسنس های ذکر شده برای مدیریت فایروال های مختلف و در زمان 5 ساله بین 20 تا 400 هزار دلار هزینه خواهد داشت که هزینه سنگینی بحساب میاید. بعنوان گزینه اقتصادی تر مشتریان میتوانند از لایسنس های دائمی PLR سیسکو استفاده نمایند که تمامی این ویژگی ها را بصورت دائمی و فول و با قیمتی مقرون بصرفه برای آنها تامین میکند. بوسیله لایسنس PLR و نرم افزار FMC مشتریان میتوانند تا 25 دستگاه را مدیریت نمایند.
برای تهیه این لایسنس میبایست کد درخواست لایسنس (Reservation-Code) ایجاد شده برروی FMCرا برای کارشناسان بازرگانی شرکت سورنا ارسال نمایید. این کد توسط شرکت سورنا برای یکی از گولد پارتنرهای رسمی شرکت سیسکو ارسال شده و پس از اخذ تاییده از شرکت سیسکو یک کد فعال سازی Authorization-Code صادر و به مشتری تحویل میگردد. پس از اعمال این کد برروی سیسکو FMC تمامی قابلیتهای این سرویس به صورت فول و نامحدود و دائمی فعال شده و هیچگونه نیازو وابستگی به اسمارت اکانت یا ویرچوال اکانت یا لایسنس سرور ثانویه نخواهد بود.
برچسب: لایسنس Firepower PLR,
نویسنده: فاطمه شورابی

این نرم افزار های سیسکو که با نام Cisco Expresswayیا به اختصار EXP شناخته میشود قادر به یک پارچه سازی تماس های صوتی و ویدیویی در سطح شبکه میباشد. با استفاده از این نرم افزار امکان تماس با هر نقطه ای در داخل و خارج شبکه فراهم میشود و سبب کاهش هزینه ها و افزایش کارایی شبکه میشود. این نرم افزار قادر است سرویس های تماس سازمانی را بر روی شبکه ی اینترنت ارائه دهد و امکان دسترسی از هر نقطه ای فراهم آورد. نرم افزار Expressway به صورت موازی نصب میشود سرور EXP-C با CUCM ارتباط دارد و سرور دوم EXP-E در سمتDMZ نصب شد و از یک سمت به شبکه خارج از سازمان و از سمت دیگر به EXP-E دسترسی دارد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات سیسکو UC با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
با توجه به قابلیت های ارائه شده در نرم افزار سیسکو EXP نیاز به تهیه لایسنس های نسل جدید Smart licenseدر این محصولات فراهم میباشد. جهت مدیریت اسمارت لایسنس ها از ابزار Cisco Smart Software Manager (CSSM) به صورت ابری یا On-Prem استفاده می شود و پیش نیاز استفاده از ابزار CSSM داشتن یک اسمارت اکانت سیسکو است.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.
برچسب: نرم افزار سیسکو EXP,
نویسنده: فاطمه شورابی

این نرم افزار های سیسکو که با نام Telepresence Management Suite یا به اختصار TMS شناخته میشود قادر به مدیریت و یکپارچه سازی ارتباطات ویدیوئی در ابعاد وسیع میباشد. این نرم افزار به صورت لحظه ای کنفرانس های ویدیووی تحت شبکه را مانیتور کرده و قابلیت گزارش گیری و زمان بندی جلسات ویدیوئی را فراهم می آورد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات سیسکو UC با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
با توجه به ابزار های موجود در این نرم افزار لایسنس های متعددی ارائه شده است. همچنین با تهیه ی لایسنس چند منظوره این محصول میتوان از بسیاری از قابلیت های موجود بهره برد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.
برچسب: نرم افزار سیسکو TMS,
نویسنده: فاطمه شورابی

این نرم افزار های سیسکو که با نام Cisco Meeting Server یا به اختصار CMS شناخته میشود قادر به برگزاری ویدئو کنفرانس و جلسات آنلاین با کیفیت و سرعت بالا میباشد. این نرم افزار به راحتی بر روی سرور یا ماشین مجازی اجرا شده و با قابلیت های فراوان جهت مدیریت و مانیتورینگ ویدئو کنفرانس انتخابی مطمئن جهت تضمین کیفیت و پایداری کنفرانس ها میباشد. با توجه به مشکلات پهنای باند Cisco Meeting Server قادر به بهینه سازی پهنای باند و افزایش کیفیت کنفرانس ها بوده و با امکانات کاملی که دارد انتخابی مطمئن جهت برگزاری کنفرانس با بالاترین کیفیت و امنیت میباشد.
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات سیسکو UC با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
نرم افزار Cisco CMS از هردو نسل لایسنس سنتی PAK و نسل جدید اسمارت لایسنس (smart license) پشتیبانی میکند.
با توجه به ابزار های گسترده امنیتی و پروتکل های متعدد مورد استفاده در شبکه های WAN لایسنس های متعددی برای این محصول ارائه شده است. که قابلیت ساپورت لایسنس های نسل جدید Smart Licenseدر این محصولات فراهم میباشد. جهت مدیریت اسمارت لایسنس ها از ابزار Cisco Smart Software Manager (CSSM)به صورت ابری یا On-Premاستفاده می شود و پیش نیاز استفاده از ابزار CSSM داشتن یک اسمارت اکانت سیسکو است.
با توجه به ابزار های موجود در این نرم افزار لایسنس های متعددی ارائه شده است. همچنین با تهیه ی لایسنس چند منظوره این محصول میتوان از بسیاری از فیچر های موجود بهره برد. این سوییچ از ویژگی PAKبهره مند است و میتوان به صورت آفلاین این نوع لایسنس را اکتیو کرد .
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.
برچسب: نرم افزار سیسکو CMS,
نویسنده: فاطمه شورابی