حيث صممتُ ونفذتُ بنيةً أمنيةً متينةً باستخدام تقنيات Cisco ASA وVPN. يُعزز هذا المشروع حماية المحيط، ومنع التطفل، والوصول الآمن عن بُعد، والتحكم في الوصول، لخلق بيئة شبكة قوية وآمنة. ️ التطبيقات الرئيسية:
جدار حماية Cisco ASA وFirepower NGFW لأمن المحيط
نظام منع التطفل (IPS) لاكتشاف ومنع حركة المرور الضارة
جدار حماية قائم على المنطقة (ZBF) لتصفية حركة المرور المتقدمة
قوائم التحكم في الوصول (ACL) لتقييد الوصول غير المصرح به
شبكات VPN IPsec للاتصالات عن بُعد المشفرة
تجزئة الشبكة مع مصادقة OSPF والتوجيه الديناميكي
تحسينات أمان الطبقة الثانية: التنقل بين شبكات VLAN وحماية من انتحال عناوين MAC
خادم AAA (RADIUS وTACACS+) للمصادقة المركزية والتحكم في الوصول
بروتوكول الشجرة الممتدة (STP) لتوفير التكرار في الشبكة
تطفل DHCP وفحص ARP الديناميكي (DAI) لمنع هجمات الشبكة
تكوين خادم Syslog للتسجيل والمراقبة المركزية
تكوين بروتوكول وقت الشبكة (NTP) لمزامنة الوقت بين الأجهزة