امنیت رایانه ای:
شاخهای از فناوری اطلاعات میباشد که بحث امنیت و نگهداری امن دادهها و اطلاعات را بر عهده دارد. حفاظت، پشتیبانی و نگهداری از دادههای رایانهای، اطلاعات مهم، برنامههای حساس، نرمافزارهای مورد نیاز و یا هر آنچه که در حافظه جانبی رایانه مورد توجه بوده و با اهمیت میباشد، امنیت رایانهای نامیده میشود. امنیت در حالت کلی میبایست سه بخش را شامل شود: محرمانگی، یکپارچگی و دسترس پذیری.
بدین معنی که تعیین و تضمین یک شبکه یا سیستم امن میبایست منجر به سه هدف بالا گردد. در این بحث اجزاء زیادی وجود دارند ولی در تقسیم بندی کلی اجزاء به شرح زیر میباشد:
1. شبکهها و اجزاء فعال(روترها، سوئیچها، شبکهها و زیر شبکه ها(subnet)و شبکههای مجازی(vlan) و سایر تجهیزات مشابه)
2. میزبانها یا سرورها(hosts) مهمترین اجزاء برای کاربران
3. سرویس گیرندهها (Clients) یا رایانههای معمولی که به شبکه یا اینترنت مرتبط میباشند
به صورت جزئی امنیت یک رایانه وابسته به شبکه مرتبط با آن میباشد و اصولاً نحوه ارتباط آن دستگاه با دنیای بیرون از روشهای متفاوت مثل حافظه جانبی یا ارتباط شبکهای نیازمند رعایت نکات امنیتی مرتبط میباشد. برای ایجاد امنیت تمام اجزاء نیازمند بررسی و رفع نقاط ضعف مربوطه میباشند. به طور کلی میتوان گقت امنیت یک بسته یا محصول نیست بلکه یک فرایند مداوم میباش.