Secure Network, Data Center & Infrastructure Services
NG NexusGuard Enterprise Infrastructure Security
Secure Service Publishing & DNS

خدمات انتشار امن سرویس، DNS بیرونی و دسترسی کنترل‌شده

انتشار سرویس‌های سازمانی روی اینترنت فقط بازکردن Port یا تعریف NAT نیست. NexusGuard مسیر کامل دسترسی بیرونی را از DNS، Firewall، NAT، Reverse Proxy و TLS تا محدودسازی دسترسی، لاگینگ، مانیتورینگ و کاهش سطح حمله بررسی می‌کند.

Best Fit

این خدمت برای چه شرایطی مناسب است؟

وقتی سرویس‌های داخلی، سامانه‌های سازمانی، پورتال‌ها، VPN، API یا سرویس‌های مدیریتی روی اینترنت منتشر شده‌اند، مسیر انتشار باید قابل کنترل، قابل پایش و قابل دفاع باشد.

01

سرویس‌های منتشرشده روی اینترنت

وقتی سرویس‌هایی از بیرون سازمان قابل مشاهده هستند و باید از نظر DNS، TLS، Firewall و سطح حمله کنترل شوند.

02

ابهام در NAT و Firewall Policy

وقتی Ruleهای قدیمی، Port Forwardهای نامشخص، دسترسی‌های زیاد یا مسیرهای مستقیم وجود دارد.

03

نیاز به Reverse Proxy و کنترل دسترسی

وقتی سرویس‌ها باید پشت Reverse Proxy، محدودیت IP، TLS مناسب و لاگینگ قابل پیگیری قرار بگیرند.

04

کاهش ریسک سرویس‌های بیرونی

برای کم‌کردن سطح حمله، حذف مسیرهای غیرضروری و آماده‌سازی سرویس‌ها برای پایش و پاسخ‌گویی رخداد.

Scope

محدوده خدمات انتشار امن سرویس و DNS بیرونی

محدوده نهایی بر اساس وضعیت سرویس‌ها، حساسیت داده‌ها، نوع Firewall، روش انتشار، معماری شبکه و نیاز امنیتی سازمان مشخص می‌شود.

01

DNS بیرونی و رکوردهای سرویس

کنترل رکوردهای DNS، TTL، وابستگی سرویس‌ها، جداسازی DNS داخلی و بیرونی و مسیر انتشار نام دامنه‌ها.

02

Firewall Policy و NAT

بازبینی Ruleها، NAT، Port Forward، محدودسازی IP، مسیر دسترسی کاربران بیرونی و حذف دسترسی‌های اضافی.

03

Reverse Proxy و TLS

بررسی Certificateها، زنجیره TLS، Headerها، Redirectها، Reverse Proxy و کنترل امن مسیر انتشار سرویس.

04

کاهش سطح حمله

شناسایی Port Exposure، سرویس‌های قدیمی، مسیرهای مستقیم، Ruleهای پرریسک و نقاط نیازمند Hardening.

05

لاگینگ و مانیتورینگ

بررسی امکان ثبت و تحلیل لاگ‌های دسترسی، خطاها، تلاش‌های ناموفق، الگوهای مشکوک و رخدادهای مرتبط.

06

مستندسازی مسیر انتشار

تهیه نمای قابل پیگیری از DNS، NAT، Firewall، Reverse Proxy، TLS و وابستگی‌های سرویس منتشرشده.

Deliverables

خروجی‌های قابل تحویل

خروجی این خدمت باید مسیر واقعی انتشار سرویس‌ها، Ruleهای پرریسک، وابستگی‌های DNS و TLS، نقاط نیازمند Hardening و مدل پایش بعد از انتشار را به‌صورت قابل اجرا مشخص کند.

گزارش وضعیت سرویس‌های منتشرشده نمای سرویس‌هایی که از اینترنت دیده می‌شوند، مسیر دسترسی آن‌ها و سطح ریسک هر مسیر.
نقشه DNS، NAT، TLS و مسیر دسترسی ارتباط بین رکوردهای DNS، Policyها، NAT، Reverse Proxy، Certificate و سرویس نهایی.
لیست Ruleها و دسترسی‌های پرریسک Ruleهای اضافی، Port Exposure، دسترسی‌های مستقیم و مسیرهایی که نیازمند محدودسازی هستند.
پیشنهاد اصلاح امنیتی و مدل نگهداری اولویت‌بندی اقدامات اصلاحی، Hardening، لاگینگ، مانیتورینگ و مدل پشتیبانی بعد از انتشار امن.
Execution Path

مسیر اجرایی پیشنهادی

برای کاهش ریسک، تغییرات باید مرحله‌ای، قابل بازگشت، مستند و قابل پشتیبانی انجام شوند.

01

شناسایی سرویس‌های منتشرشده

جمع‌آوری دامنه‌ها، IPها، رکوردهای DNS، Ruleهای Firewall و سرویس‌های قابل دسترس از اینترنت.

02

تحلیل مسیر و ریسک

بررسی مسیر ترافیک، NAT، TLS، Certificate، Reverse Proxy، Headerها، لاگ‌ها و سطح دسترسی کاربران بیرونی.

03

اصلاح کنترل‌شده

پیشنهاد یا اجرای اصلاحات مرحله‌ای شامل محدودسازی IP، اصلاح Ruleها، TLS، Hardening و مانیتورینگ.

04

مستندسازی و پشتیبانی

تحویل مستند نهایی، مسیر نگهداری، نقاط قابل پایش و برنامه بازبینی دوره‌ای سرویس‌های منتشرشده.

Evidence of Delivery

شواهد تحویل در DNS اختصاصی و انتشار امن سرویس

انتشار سرویس باید با ثبت سطح Exposure، تنظیمات DNS و TLS و نتیجه آزمون از بیرون تحویل شود.

Baseline DNS و سطح Exposure رکوردها، سرویس‌های منتشرشده، پورت‌ها، Certificateها و مسیرهای دسترسی.
ثبت تغییرات انتشار تغییرات DNS، Reverse Proxy، TLS، Firewall، NAT و محدودیت‌های دسترسی.
آزمون Resolution و TLS نتیجه Resolve، Certificate Chain، دسترسی بیرونی، Headerها و کنترل پورت‌ها.
مستند تمدید و Rollback زمان‌بندی تمدید، Backup تنظیمات، مسیر بازگشت و Monitoring سرویس منتشرشده.
Confidentiality Note

اطلاعات حساس را در فرم عمومی ارسال نکنید.

برای شروع، فقط نوع سرویس، دامنه کلی، نوع Firewall و هدف انتشار را اعلام کنید. اطلاعات حساس مانند IPهای داخلی، Ruleهای واقعی، Backupها و جزئیات محرمانه فقط در مسیر امن و توافق‌شده بررسی می‌شود.

درخواست بررسی اولیه