ManageEngine راه حل SIEM خود را تقویت كرد

چهارشنبه 9 خرداد 1397
10:06
علیرضا

Log360 اکنون می تواند امنیت و حسابرسی سیستم عامل های کلاود عمومی و مدیریت تصادفات ساده را در اختیار شما قرار دهد.

اطلاعات ورود به سیستم را از AWS و مایکروسافت آژور با گزارش های از پیش تعریف شده و پروفایل های هشدار مدیریت و ثبت کنید.

سیستم مدیریت رویداد داخلی Log360 فرایند مدیریت حوادث امنیتی را متمرکز و ساده سازی می کند.

مراجعه به ManageEngine در GISEC 2017 ، غرفه شماره D-25

Log360 را به صورت رایگان دانلود کرده و امتحان کنید: bit.ly/2qMixWk

دبی، امارات متحده عربی - 21 مه 2017 - ManageEngine ، شرکت مدیریت IT زمان خدمات شبکه واقعی، امروز پیشرفت خود را در راه حل SIEM ، Log360 ، اضافه کردن مدیریت ورود به سیستم های AWS وCloud Azure و همچنین کنسول مدیریت رویداد برای ردیابی و رفع حوادث امنیتی را منتشر کرد. ManageEngine از تاریخ 21 تا 23 مه در مرکز تجارت جهانی دبی نمایشی از آخرین نسخه Log360در GISEC 2017 ارائه خواهد کرد.

Manikandan Thangaraj ، مدیر مدیریت محصول در ManageEngine گفت: " همانطور که شرکت ها به طور فزاینده ای سیستم های کلاود را بکار می گیرند، مدیران امنیت فناوری اطلاعات در حال حاضر وظیفه دارند امنیت زیرساخت های ابری شان را نیز تامین کنند. یک پورتفولیوی SIEM باید قابلیت های نظارتی و حسابرسی را برای سیستم عامل های ابر عمومی فراهم سازد تا آگاهی کاملی را بر یک سازمان IT به دست آورند." هنگام اظهار نظر در مورد سیستم مدیریت رویداد Log360 جدید، Thangaraj اضافه کرد، "بزرگترین چالش برای یک مرکز عملیات امنیتی، تشخیص زودهنگام و کاهش تهدیدات امنیتی است. هشدارهای امنیتی در زمان واقعی ضروری هستند، اما مدیران نیز نیاز به یک پروسه کارآمد و پاسخگو برای حل و فصل حوادث دارند و این مشکلی است که ما تصمیم به حل آن داریم."



Log360 : متمرکز کردن و نظارت بر لاگ های مربوط از سیستم عامل های ابری فیزیکی، مجازی، و عمومی از یک کنسول واحد

  • در پشت پشتیبانی موجود برای محیط های فیزیکی و مجازی، Log360 هم اکنون می تواند به جمع آوری، تجزیه پسیو شبکه و تحلیل، جستجو و بایگانی لاگ های AWS و Azure برای درک کلیدی فعالیت در منابع ابر بحرانی بپردازد.
  • حسابرسی جامع عمومی ابر برای AWS و Azure به مهمات SIEM Log360 اضافه می کند.
  • از زیرساخت های ابری با گزارش های از پیش تعریف شده و پروفایل های هشدار نظارت و نگهداری میکند.
  • فعالیت های کاربرس ضروری، تغییرات پیکربندی، تغییرات گروه امنیتی، برنامه های کاربردی حیاتی مهم و غیره را دنبال می کند.
  • سیستم مدیریت حوادث: حوادث امنیتی را به طور موثر پیگیری، مدیریت و حل وفصل می کند.

Log360 در حال حاضر شامل یک سیستم مدیریت رویداد است که به مدیران امنیتی اجازه می دهد تا همه ی حوادث ایجاد شده میکروتیک در شبکه خود را با یک سیستم تیکتینگ مستقیم و تعبیه شده پیگیری کنند. این ویژگی به مدیران اجازه می دهد تا:

  • پروفایل های هشدار برای تشخیص حوادث غیر معمول در شبکه خود ایجاد کرده و به طور خودکار تیکتی به مدیران امنیتی اختصاص دهد.
  • اطمینان از پاسخگویی در یک مرکز عملیات امنیتی بوسیله ی ردیابی تمام پروسه حل و فصل حادثه و یا رویداد
  • اضافه کردن یادداشت های راه حل به هر حادثه، که بعدها می تواند به عنوان پایگاه داده دانش و خطا سازمان استفاده شود.
  • متمرکز سازی سیستم های تیکتینگ با خودکار سازی بالا بردن یک تیکت در میز کمک (بخش پشتیبانی) آنها

بات نت های عظیم چگونه ساخته می شوند؟ مهاجمین به خودی خود چنین قدرت عظیمی ندارند؛ آنها باید آن را بدست آورند. این بدان معنی است که آنها همیشه در پی شکار دستگاه های IoT آسیب پذیر هستند که می توانند مورد تهدید قرار گیرند.

آزمایشگاه F5 و شریک اطلاعاتی ما، Loryka1 ، بیش از یک سال است در حال نظارت بر این شکار هستند. در اولین گزارش ما، جدیدترین مینیون های DDoS : دستگاههای IoT ، ما چیزی را اثبات کردیم که بیشتر متخصصین امنیت مدت های طولانی به آن مشکوک بودند:

دستگاههای IoT نه تنها آسیب پذیر بودند، بلکه در حال حاضر به شدت برای پیشبرد حملات DDoS مورد سوء استفاده قرار گرفته اند.

داده های جمع آوری شده در طول باقیمانده سال 2016 نشان دهنده رشد بسیار سریع تر از انتظار در "شکار" ها است. نرخ رشد سالانه 1337٪ بوده است، با افزایش قابل توجه در سه ماهه چهارم. 1.5 برابر حجم در سه ماهه اول تا سوم. با توجه به زمان بندی بات نت Mirai ، این تعجب آور نیست. و در حالی که تعداد شبکه های شرکت کننده در نیمه دوم سال 2016 نسبتا در 10٪ باقی مانده است، تعداد آدرس های منحصر به فرد IP که در آن شبکه ها مشارکت می کنند، به میزان 74 درصد افزایش یافته است. واضح است که عوامل تهدید در همان شبکه ها فعالیت خود را افزایش داده اند.


ن، دقیقا چه کسی در شکار IoT دخیل است؟ در اینجا برخی یافته های کلیدی این گزارش آمده است:

شبکه های چین (به ترتیب شرکت های مخابراتی دولتی و ISP ها) لیستی از تهدید کنندگان را تهیه کردند که 44 درصد از حملات خدمات شبکه را در سه ماهه سوم و 21 درصد در سه ماهه چهارم باعث شدند. بجز چینی ها، عوامل تهدید کننده ی اصلی در سه ماهه سوم ، ویتنام و ایالات متحده آمریکا و در سه ماهه چهارم روسیه و انگلیس بودند. (انگلیس به طور شگفت انگیزی در سه ماهه چهارم با کسب اکثر فعالیت ها از یک شبکه بازی آنلاین، به مقام سوم رسید.)

روسیه، اسپانیا، ایالات متحده و ترکیه در سه ماهه سوم و چهارم، چهار کشور هدف (در این جهت) بودند.

روسیه، در سه ماهه سوم سال جاری 31 درصد و در سه ماه چهارم 40 درصد، رتبه اول را در همه 50 کشور برتر جهان دارا می باشند.

سازمان های ذیربط برای مقابله با تهدید IoT چه اقداماتی می توانند انجام دهند؟

یک استراتژی DDoS داشته باشید که می تواند از حملات بزرگ تر از ظرفیت شبکه شما پشتیبانی کند.

اطمینان حاصل کنید که تمام خدمات مهم شما، حتی آنهایی که برون سپاری شده اند افزونگی داشته باشند.

بر تولیدکنندگان IoT برای محافظت از محصولات خود فشار آورده و محصولاتی را که ناامن یا خطرناک هستند خریداری نکنید.



[ بازدید : 108 ] [ امتیاز : 3 ] [ نظر شما :
]

IBM در مورد ظهور حملات سایبری روی پروتكل (VoIP) هشدار می دهد

يکشنبه 6 خرداد 1397
9:36
علیرضا

بر اساس گزارشی از گروه اطلاعات امنیتی IBM که این هفته ارائه شد، حملات مجازی که از پروتکل سیپ (SIP) استفاده می کنند امسال خدمات شبکه رو به افزایش بوده اند و مسئول بیش از 51% حوادث امنیتی که در 12 ماه گذشته تحلیل شده اند می باشند.

IBM اعلام کرد: "سیپ (SIP) یکی از پر کاربرد ترین پروتکل های لایه ی کاربرد در تکنولوژی VoIPاست ... ما متوجه شدیم که روند رو به رشدی در حملاتی که پروتکل

سیپ (SIP) را هدف قرار می دهند وجود دارد، و بزرگترین افزایش در نیمه ی دوم سال 2016 اتفاق افتاده است ". "در حملات حقیقی که ارتباطات VoIP را هدف قرار می دهند،

انواع مختلفی از اختلالات مشاهده شده است. افزایش هایی که در ماه های جولای و سپتامبر نصب شبکه مشاهده شد نتیجه ی پیام هایی با طراحی خاص SIP بودند که بطور نادرست به پایان رسیده بودند .

پیام های نامعتبر مداوم برای سرورها و تجهیزات آسیب پذیر ایجاد اختلال می نماید. رشد اکتبر 2016 بشدت تحت تاثیر پیام های SIP بود که حروف و ارقام نامعتبر داشتند. این امر می تواند

نشانگر فعالیت های مشکوک بوده و نیاز به تحقیقات بیشتر را بیان کند."

IBM باور دارد که پروتکل SCCP Cisco با بیشتر از 48% حوادث امنیتی یافت شده در آن زمان مرتبط بوده است. SCCP برای ارتباط بین مدیریت ارتباطات یکپارچه ی

سیسکو و تلفن های سیسکو VoIPبکار می رود. برخلاف حملاتی که SIP را هدف قرار می دهد، حملات به SCCP در 12 ماه گذشته اندکی کاهش یافته اند.

اکثر حوادث امنیتی علیه پروتکل SCCP _حدود 74%- در اصل کاوش های قبل از حمله ای هستند که به مهاجمین امکان بررسی توانایی های دستگاه و جمع آوری

اطلاعات در مورد اهداف احتمالی را می دهند. در نهایت، پروتکل H225 که بخشی از بسته ی پروتکل H.323 تنها با کمتر از 1% حوادث ارتباط داشت، که بر روی

جدول اول جای بسیار کمی بخود اختصاص می دهد.

به گفته ی IBM از آنجایی که VoIP همان مسیرهای مورد استفاده ی ترافیک شبکه پسیو شبکه و اینترت را بکار میبرد، در معرض بعضی از خطرها و نقاط آسیب پذیری است

که مجرمین مجازی برای استفاده از شبکه ها بکار میبرند. ترافیک VoIP را می توان قطع کرد، محدود کرد یا تغییر داد و همچنین در معرض خطر حملاتی با قصد تخریب یا قطع سرویس قرار دارد.

اطلاعات بیشتر در Network World : Cisco Talos : اسپم در ابعادی که از سال 2010 تاکون مشاهده نشده بود

تکنولوژی VoIP به خرابکاران اجازه ی حمله ی caller ID spoofing را با کمترین هزینه و تلاش می دهد.از این کار برای جمع آوری اطلاعات و یا تسهیل حملات بعدی توسط مهاجمین استفاده می شود.

در اوایل امسال گزارشاتی از بعضی تلفن های VoIP دریافت شد که بعلت تنظیمات اولیه ی نا امن، به مهاجمین امکان برقراری، دریافت و انتقال تماس، ورود سفت افزار

جدید و حتی استفاده از دستگاه قربانیان برای نظارت پنهانی را می داد. سرویس های VoIP در معرض حملاتی چون کلاهبرداری عوارض (toll fraud ) هستند که

شامل بدست گیری کنترل دسترسی شبکه به منظور خودداری میکروتیک از پرداخت هزینه های تماس های تلفنی می باشد. به گفته ی IBM همچنین هکرها می توانند از طریق

هجوم هزاران تماس در دقیقه به سرویس تلفن یک شرکت از طریق شماره گیرهای IP اتوماتیک حمله های DDoS گسترده ای ایجاد کنند.

اداره ی مالیات های درون مرزی سالهاست که با یک کلاهبرداری بزرگ تلفنی روبروست که کلاهبرداران با استفاده از تلفن های VoIP spoofing تماس گرفته

و ادعا می کنند که مامورین این اداره هستند. ادارات دیگری نیز این مشکل را داشته اند. همچنین معضل robocall نیز بسیار وابسته به استفاده از VoIP می باشد.



راه چاره چیست؟ گروه امنیتی Cisco Talos تکنیک های زیر را برای کاهش مشکلات امنیتی VoIP پیشنهاد می دهد:

در بخش، دستگاه و یا کاربر رمزگذاری انجام دهید. رمزگذاری کامل باعث بالارفتن نهفتگی شبکه شده و میزان فعالیت و پیچیدگی را افزایش می دهد.

از طریق پروتکل SIP در امنیت لایه ی انتقال (TLS) ، سیگنالینگ را در مدخل اینترنت خود رمزگذاری کنبد. ممکن است فابریک سوییچ ارایه دهنده ی سرویس شما این کار را بکند.

برای ارتباطات شبکه ای توسط تلفن های دور از VPN استفاده کنید، بویژه زمانی که HTTPS یا SRTP در دسترس نیستند.

برای دسترسی به صندوق پیام های صوتی رمزهای عبور قوی قرار دهید. رمز اولیه را بلافاصله به یک رمز قوی تغییر دهید و سپس آن را مطابق با قوانین شرکت برای

تغییر رمز و نام کاربری در زمان های مختلف تغییر دهید.

پیام های صوتی با اهمیت را بلافاصله پس از شنیدن پاک کنید. ذخیره نکردن پیام های صوتی بهترین و موثرترین راه محافظت از آنها است.

شرایط غیر عادی را بلافاصله گزارش دهید. ممکن است تا زمانی خدمات شبکه که یکی از کارکنان اتفاقی عجیب، مانند پیام صوتی ذخیره شده ای که پاک شده و یا به شماره ای غیرعادی

فرستاده شده است را گزارش دهد، ندانید یک تلفن هک شده است.


[ بازدید : 86 ] [ امتیاز : 3 ] [ نظر شما :
]

چت بات ها طعمه ی كلاهبردای جدید ایجاد كرده اند

دوشنبه 31 ارديبهشت 1397
12:49
علیرضا

درحالیکه مشتریان به سمت تکنولوژی های جدید هجوم می برند، بانک ها باید پیش بینی کنند که کلاهبرداران نیز بدنبال آنها خواهند آمد. شک نداشته باشید: فیسبوک
قصد دارد برنامه های شما را جایگزین کند. به عقیده ی این غول تکنولوژی تمام برنامه ی موبایل که بر روی صفحه ی گوشی هوشمند شما جمع شده اند باید رها شوند
و توسط چت بات ها جایگزین شوند این گام جدیدی است که فیسبوک به شرکت ها در صنایع مختلف میکروتیک که بدنبال بهبود میزان استفاده ی مشتری هستند ارائه داده. بسیاری
از شرکت ها در حال پذیرفتن آن هستند. اکنون یشتر از 100000 بات در فیسوک مسنجر وجود دارند که به شرکت ها اجازه می دهند سفارش گیرند و به سوالات مشتریان پاسخ دهند.
Mastercard و American Express همگی بات های مسنجر راه انداخته اند و بانک آمریکا هم اعلام کرده است که این کار را خواهد کرد.

چرا چت بات؟ و چرا نگرانی؟
چت بات ها چند مزیت اصلی دارند:
- آنها یک واسط کاربر دیجیتال ساده و محاوره ای برای تقابلات خدماتی با مشتریان ارائه می دهند
- آنها هزینه ی انجام این تقابلا ت را در مقایسه با روش های سنتی بطور چشمگیری کاهش می دهند
- و مهمتر از همه، آنها در آمار اصلی جوانان زیر 33 سال (که بزرگترین جمعیت آمریکا را تشکیل می دهند) پرطرفدار بوده اند
با اینحال، بانک ها باید آماده ی کلاهبردارانی باشند که همزمان با استفاده ی مشتریان از چت بات ها برای انجام کارهای بانکی خدمات شبکه تلاش های خود را برای بهره برداری از این کانال معطوف میکنند.
کاملا واضح است که چرا بانک ها به چت بات ها علاقمندند. آنها تلاش کرده اند که با جوان ها مرتبط بمانند. سرویس های پیام رسان و چت بات ها راهی جدید برای دسترسی به این نسل هستند.
تمام سرویس های اصلی پیام رسان موبایل- WhatsApp، , Facebook Messenger و Snapchat- مخاطبینی دارند که بوضوح بیشتر از بین جوانان هستند.
سرویس های پیام رسان ادعای میزان استفاده ی فوق العاده بالای مشتریان را دارند و این امر آنها را به پلتفرم هایی مطلوب برای دسترسی مشاغل به مشتریان تبدیل میکند.
بر اساس تحقیق 2016 توسط Global Web Index، 57% کاربران WhatsApp و 24% کاربران Snapchat در طول روز بارها این برنامه ها را باز کردند. برنامه های پیام رسان
همچنان از طریق اتوماتیک کردن تقابلات با مشتری هزینه ها را کاهش داده اند.
بر اساس یک تحقیق معیار که در سال 2008 انجام شد، ارتباطات از طریق مرکز تماس، معمولا حدود 4 دلار در هر تماس هزینه دارد، اما امروز از طریق کانال های سلف سرویس آنلاین
این هزینه کمتر از 20 سنت است.


خطر در کجا قرار دارد
حرکت ارتباطات از برنامه های موبایل و مراکز تماس به خدمات پیام رسان و چت بات ها به معنی تغییر مسیر خطرات به این کانال های بسیار جدید هستند. بر اساس یک تحقیق
انجام شده توسط Pindrop ،با افزایش 113 درصدی کلاهبرداری های مراکز تماس در دنیا از سالهای 2016 تا 2017، مراکز تماس در سالهای اخیر مورد هجوم طوفانی از کلاهبرداری
مهندسی اجتماعی قرار گرفته اند. این حقه های مهندسی اجتماعی به این صورت انجام میگیرد پسیو شبکه که کلاهبرداران با نمایندگان خدمات مشتریان تماس می گیرند وآنها را متقاعد می کنند
که مشتریان واقعی هستند و از آنها میخواهند که تراکنش های جعلی را انجام دهند و یا اطلاعات محرمانه به آنها بدهند. این نقشه ها در سال های اخیر که بانک ها امنیت در کانال های
دیگر را از طریق اقداماتی مثل اجازه ورود دو فاکتوری و کارت های EMV بالا برده اند، شیوع بیشتری پیدا کرده اند.همچنین طبیعی خواهد بود که با انتقال بسیاری از ارتباطات خدمات مشتری
به چت بات ها، بسیاری از این حقه های مهندسی اجتماعی به این چت بات ها منتقل شوند. در عوض گول زدن یک مسئول خدمات مشتری، کلاهبرداران میتوانند از اطلاعات ورود یا اطلاعات
شخصی مثل شماره امنیت ملی استفاده کند که از طریق phishing و روش های دیگر بدست آمده تا کلاهبردار وانمود کند مشتری واقعی است . این کار میتواند به آنها اجازه دهد که تراکنش
های جعلی انجام دهند یا از چت بات ها برای جمع آوری اطلاعات بیشتر درمورد مشتریان واقعی بدست آورند تا بتوانند مرتکب سرقت هویت شوند.

آیا محافظتی وجود دارد؟نکته ی مثبت برای بانک ها این است که مشتریان بصورت عمده از طریق برنامه های موبایل-برنامه ی خود بانک، و یا برنامه های پیام رسان مثل فیسبوک مسنجر- با چت بات ها
در ارتباطند. بنابراین این بانک ها می توانند از امکانات امنیتی گوشی های هوشمند مشتریان استفاده کنند.
مصرف کنندگان در حال شروع به استفاده از بیومتریک اثر انگشتی و صوتی هستند تا مجوز انجام کارهای مختلف را در گوشی بخود بدهند. بانک ها باید قبل از انجام هرگونه تراکنش
و یا ارائه ی هرگونه اطلاعات شخصی یا کاربری، ورود را به صورت بیومریک تایید کنند و محل گوشی موبایل مورد استفاده را تایید کرده و اطمینان حاصل کنند که گوشی مربوط به مشتری مورد نظر است.
بانکها هچنین نیاز دارند برای کارهایی که مشتریان می توانند با چت بات ها انجام دهند و روش انتقال امن مشتریان به کانال های دیگر برای تکمیل درخواست های پرخطر قوانینی طرح کنند .
محدود کردن کاربرد چت بات ها به چند کار مثل گرفتن موجودی حساب و یا پرداخت خدمات شبکه صورت حساب های کارت اعتباری توانایی کلاهبرداران را کاهش میدهد. مشتریان نیز باید زمان
شروع ارتباط با یک چت بات هویت خود را اثبات کنند و سپس به کانال های دیگر منتقل شوند.
رمزدهی اطلاعات نیز نقش مهمی در حفظ اطلاعات رد و بدل شده در چت بات ها از مجرمین دارد. اکنون فیسبوک برای چت های مسنجر رمزدهی سرتاسر انجام می دهد و هرگونه
مکالمه ای که شامل اطلاعات شخصی، کاربری و پرداختی باشد باید کاملا رمزدهی شود. هرگونه اطلاعات مربوط به ارتباطات چت بات با مشتریان که برای مقاصد قانونی و یا تحلیل های
آینده نگه داشته می شود نیز زمانی که ذخیره شده اند باید رمزدهی شوند.

در مقابل متقلب واقعی در آخر، بانک ها باید در مورد بات های تقلبی که در پلت فرم های پیام رسان خود را بات های واقعی نشان می دهند احتیاط بیشتری داشته باشند. مدتیست که برنامه های تقلبی بانکداری
موبایل در اپ استورهای متفرقه مشکل مداومی هستند و به احتمال زیاد کلاهبرداران سعی در تکرار آن در چت بات ها دارند.
فیسبوک بیان کرده است که اعتبار تمام چت بات ها را در مسنجر خود بررسی می کند. با اینحال اپل مدتها پیش اعلام کرد که این کار را با تمام برنامه های وارد شده به اپ استور خود انجام میدهد،
اما این کار در این سالها مانع ورود برنامه های مخرب به اپ استور اپل نشده است.

[ بازدید : 82 ] [ امتیاز : 3 ] [ نظر شما :
]

سه ویژگی VoIP برای خدمات مشتریان

دوشنبه 31 ارديبهشت 1397
10:22
علیرضا

انتظار می رود که تا سال 2021، بازار خدمات VoIP تا140 میلیارد دلار افزایش یابد - از 83 میلیارد دلار در سال 2015-. VoIP تلفن همراه و تکیه کمتر بر خطوط ثابت سنتی تنها دو عامل این رشد نجومی هستند. در حال حاضر، شرکت های بیشتری در حال سرمایه گذاری در VoIP برای بهینه سازی فرآیندهای خدمات مشتری خود هستند. این فناوری به کسب میکروتیک و کارها امکان پاسخگویی به تماسهای بیشتری را میدهد، با مشتریان 24 ساعته در روز ارتباط برقرار میکند و در هزینه صرفه جویی می کند.
1. VoIP به شرکت ها امکان پاسخگویی به تماس های بیشتری را می دهد.
با VoIP هیچ تماسی بی پاسخ نمی ماند. این سیستم ها دارای تکنولوژی انتقال تماس هستند که هر تماس را به شخص مربوطه انتقال می دهند. VoIP به شرکت ها این امکان را می دهد تا مشکلات مربوط به خدمات مشتریان را در حین وقوع حل و فصل کنند. سازمان می تواند اشتباهات را کاهش داده و از مشتریان ناراضی دلجویی کنند.
شرکت ها حتی می توانند سرویس های خدمات مشتری را به یک شخص ثالث در یک منطقه زمانی متفاوت انتقال دهند. در نتیجه، مصرف کنندگان میتوانند در هر زمان روز یا شب با یک حرفه ای خدمات به مشتری صحبت کنند.
VoIP بهره وری خدمات مشتری را افزایش می دهد. چرا که زمان کمتری در پست صوتی و تماس مجدد با مشتریان خدمات شبکه هدر می شود و کارکنان قادر به پاسخگویی بیشتر به تماس ها هستند. شرکت هایی که دارای یک راه حل ارتباطی یکپارچه اند 191 ساعت در روز و 49660 ساعت در سال، با توجه به یک پژوه، را ذخیره می کنند.
2. VoIP به شرکت ها اجازه می دهد با مشتریان تعامل داشته باشند.
خدمات مشتری برای هر کسب و کار بسیار مهم است. تا سال 2020، خدمات مشتری از قیمت و محصول به عنوان یک عامل در ایجاد تمایز در برندها پیشی خواهد گرفت. علاوه بر این، 86 درصد از مصرف کنندگان برای تجربه بهتر مشتری هزینه بیشتری خواهند کرد.
VoIP به کسب و کارهایی که با خدمات مشتریان در حال دست و پنجه نرم کردن هستند، کمک می کند. این فن آوری با سیستم عامل های نرم افزاری خدمات مشتری هماهنگ شده است تا تجربه مشتری را افزایش دهد. وقتی یک مصرف کننده با یک شرکت ارتباط برقرار می کند، کارکنان می توانند اطلاعات خود را بالا ببرند و تعاملات گذشته را بررسی کنند. کارمندان می توانند این اطلاعات را در زمان واقعی به روز کنند.
بر خلاف ایستگاههای رادیویی سنتی، کارکنان اطلاعات بیشتری در مورد مشتریان در دست دارند. در نتیجه، کارکنان می توانند مشکلات پشتیبانی شبکه را در زمان سریعتری حل و فصل کنند و افزایش از نارضایتی مشتریان به اختلافات عمده جلوگیری کنند. VoIP اجازه می دهد تا کسب و کارها با مشتریان خود در 24 ساعت شبانه روز در ارتباط باشند.
این فقط تماس های صوتی نیست. با برخی از خدمات VoIP، کسب و کار می تواند با مشتریان از طریق اس ام اس و سیستم های رسانه های اجتماعی مانند WhatsApp و فیس بوک مسنجر ارتباط برقرار کند.


3. VoIP موجب صرفه جویی شرکت ها در هزینه ی مدیریت خدمات مشتری میشود.
VoIP همچنین باعث صرفه جویی در هزینه های متعدد می شود. کارکنان خدمات مشتری می توانند در خانه کار کنند، چیزی که پسیو شبکه می تواند باعث هزاران دلار صرفه جویی در سال شود. کسب و کارهایی که به کارکنان امکان ارتباط از راه دور را می دهد، اهداف خدمات به مشتریان خود را براورده کرده و در هزینه ها را کاهش می دهد - لوازم اداری، آب و برق، هزینه کارکنان، و غیره. شرکت فن آوری کامپیوتر دل از طریق ایجاد امکان برای کارکنانش برای ارتباط از راه دور، 39.5 میلیون دلار در هزینه صرفه جویی کرد و انتشار انرژی را کاهش داد.
کسب و کارها همچنین در صورتحساب گران قیمت تلفن می توانند صرفه جویی کنند. به جای برقراری ارتباط با مشتریان از طریق خطوط سنتی، شرکت ها می توانند از خدمات VoIP برای حل مشکلات و شکایات استفاده کنند. ارسال اطلاعات صوتی از طریق اینترنت بسیار ارزان تر از برقراری تماس از یک تلفن ثابت است. با توجه به یک مطالعه، میانگین هزینه های ماهانه VoIP فقط 25 دلار است، در مقایسه با 50 دلار برای خطوط تلفن ثابت. علاوه بر این، برخی از کسب و کارها پس از انتقال از خطوط تلفن ثابت به VoIP می توانند تا 75 درصد صرفه جویی کنند.
VoIP ابزار ارتباطی قدرتمندی برای خدمات مشتری است. این تکنولوژی به کسب و کارها اجازه می دهد تا به تماس های بیشتری پاسخ دهند، با مشتریان بیشتری ارتباط برقرار کنند و پول بیشتری را ذخیره کنند. انتظار می رود شرکت های بیشتری برای سرمایه گذاری در VoIP و بهبود فرایندهای خدمات مشتری خود تا پایان سال 2017 اقدام کنند.
در یک تحقیق انجام شده در مورد کارآیی سلوشن های امنیتی، سه-چهارم شرکت کنندگان بی اعتمادی شگفت انگیزی نسبت به این ابزار نشان دادند.
براساس نظرسنجی Tripwire از کاربران حرفه ای ابزار امنیت اطلاعات، 75% شرکت کنندگان باوردارند که خرید تمام ابزار امنیتی موجود در بازار به آنها این امکان را نمی دهد تا بطور کامل از سازمان خود محافظت کنند.
این تحقیق همچنان نشان داد که تقریبا نیمی از کاربران (46%) ابزار امنیتی خریداری کرده اند که قادر به پاسخگویی نیازهای سازمانی آنها نبوده است.
به گفته ی تیم ارلین، نایب رییس مدیریت و استراتژی محصولات Tripwire :" ابزار و تکنولوژی های خدمات شبکه جدید هرروزه به بازار امنیت اطلاعات وارد میشوند، اما واضح است که بسیاری از انها نیازهای بازار را برآورده نمی کنند. تمرکز بر روی مسایل پایه ای که کارایی قابل اثباتی دارند شاید تغییر بزرگی ایجاد نکند اما کار عاقلانه ای بنظر میرسد." او افزود: " بیشترین موفقیت ها برای بازار امنیتی از راه تامین کنترل های زیرساختی بدست می آید. اصول یافتن و برطرف کردن نقاط آسیب پذیر، تنظیمات امن سیستم و بررسی سیستم ها برای یافتن تغییرات، تاثیر بسزایی در شکل دادن چارچوب امنیتی قوی دارند."


این یافته ها همچنان نشان می دهند که هرچه سازمان ها بزرگتر هستند، کارکنان آنها اعتماد کمتری به ابزار امنیت مجازی که بطور کامل از سازمان آنها محافظت میکنند دارند. در شرکت هایی که کمتر از 1000 کارمند دارند، تنها 32% افراد احساس می کنند که با خرید تمام ابزار امنیتی موجود از محافظت کامل برخوردار می شوند. این درصد در شرکت هایی با 1000 تا 5000 کارمند تا حدود نصف (19 %)، و حتی در شرکت هایی با بیشتر از 5000 کارمند تا 15 % کاهش می یابد.
حوادث اخیر نشان داده اند که کنترل های پایه ای قادر هستند حتی بدون کمک بعضی از ابزار جدید موجود در بازار بطور موفق از سازمان ها محافظت کنند. مقیاس بالای حملاتی چون Heartbleed، WannaCry و اکنون Petya بیشتر به استفاده ی شرکت ها از سیستم های قدیمی و رفع اشکال نشده مرتبط دانسته میشود تا نبود ابزار دفاعی.
این شرکت در یافته های خود بیان کرد:" این حملات بزرگ نشان داده اند که اهمیت دادن به بهداشت امنیتی پایه و حصول اطمینان از کنترل های زیرساختی میتواند حملات را با موفقیت خنثی سازد."


[ بازدید : 100 ] [ امتیاز : 3 ] [ نظر شما :
]

فورتینت در حال گسترش فناوری با مایكروسافت

يکشنبه 30 ارديبهشت 1397
17:07
علیرضا

فورتینت اعلام کرده است که مایکروسافت به عنوان شریک برنامه Fabric-Ready Partner و ادغام قابلیت های امنیتی پیشرفته در ورک لود مایکروسافت آژور ملحق شده است.
جان مددیسون، معاون ارشد محصولات و راه حل های فورتینت
"برای هماهنگی با نیازهای زیربنایی مورد نیاز برای منابع مورد تقاضا، سیاست های خودکار و اطلاعات در مقابل تهدیدات خدمات شبکه در زمان واقعی، باید با کسب و کار سازگار باشد. فورتینت و مایکروسافت تعهد می کنند تا شرکت ها را به طور ایمن درانتقال داده ها به کلاود کمک کرده، به طوری که استراتژی های کسب و کار آنها را بتواند از انعطاف، مقیاس و عملکرد خدمات مبتنی بر کلاود بهره مند شوند. ما به مایکروسافت به عنوان یک شریک Fabric-Ready خوش آمد می گوییم و منتظر ادامه همکاری برای ارائه قابلیت های امنیتی خودکار و سازگار در ابعاد کلاود برای مشتریان در شرکت های بزرگ جهانی هستیم. "
خلاصه اخبار
فورتینت، (NASDAQ: FTNT)، رهبر جهانی در راهکارهای مبتنی بر فناوری های پیشرفته در زمینه امنیت سایبری، امروز اتحاد گسترده تکنولوژی را با مایکروسافت را از طریق همکاری درFabric-Ready Partner و همکاری های جدید برای سرویس های امنیتی کلاود را اعلام کرد.
• مایکروسافت به برنامه Partner Fortinet Fabric-Ready ، در راستای ادغام اطلاعات تهدید امنیتی Fortinet Security، پیشگیری از نفوذ و قابلیت های مدیریتی را در مرکز امنیت مایکروسافت Azure (ASC) ملحق شده است تا بیش از پیش ورک لود کلاود را حفظ کند.
• علاوه بر فایروال های FortiGate Enterprise ، فایروال های وب کاربردی مجازی FortiWeb (WAF) اکنون در مرکز امنیت آژور برای حفاظت چند لایه در برابر تهدیدات برنامه در دسترس هستند.
• فایروال های FortiGate Enterprise در حال حاضر بر حسب تقاضا در مارکت آژور موجود است.
فورتینت و مایکروسافت با همکاری یکدیگر مشتریان سازمانی را به شیوه ای ایمن به کلاود منتقل کنند
بر اساس گزارش اخیر McKinsey & Company، تعداد زیادی از شرکت های بزرگتر احتمال دارد که ورک لود را از محیط سنتی پسیو شبکه و مجازی به سوی کلاود منتقل کنند، و تعداد شرکت هایی که حداقل یک بار یک ورک لود را بر روی زیرساخت به عنوان سرویس (IaaS) را میزبانی کرده اند، تا سال 2018 تا 41 درصد افزایش خواهد یافت.



برای پیش بردن این افزایش در بکارگیری IaaS، شرکت ها باید اطمینان حاصل کنند که داده های آنها با استفاده از مدل محاسبات ابری به صورت امن نگهداری می شود.
از طریق گسترش اتحادیۀ فن آوری مایکروسافت و فورتینت، مشتریان شرکتی از امنیت سایبری یکپارچه بهره مند می شوند که می توانند اطلاعات را در زمان واقعی به اشتراک بگذارند و از حفاظت اتوماتیک در محل های کار در محیط داخلی و کلاود اطمینان حاصل کنند.
شركت مایكروسافت با Fortinet Fabric-Ready همكار می شود.
مشتری های شركت مایكروسافت آژور به عنوان شریک Fabric-Ready از توانایی های گسترده و اتوماتیک Fabric Security فورتینت با ارائه پیش شرط های امنیتی ، فشارهای های فنی و هزینه ها را تا حد زیادی کاهش می دهند. راهکارهای مجازی فورتینت، اطلاعات در برابر تهدیدات در زمان واقعی و کنترل های امنیتی خودکار را به منظور ارائه دیدگاه جامع تر از وضعیت امنیتی ورک لود آژور خود و ارائه پاسخ سریع تر و هوشمندانه تر به تهدید، به مشتریان آژور ارائه می دهند.
• فایروال FortiWeb Web Application در حال حاضر در مرکز امنیتی آژور در دسترس است: اتوماسیون امنیتی و توصیه برای توسعه پشتیبانی شبکه دهندگان کلاود ضروری است. با وجود رشد روزافزون در حملات سایبری، داشتن سیاست های خودکار و تحلیلی برای پاسخگویی به آنها، بسیار مهم است. فایروال FortiGate Enterprise هم اکنون در ASC در دسترس بوده و در حال حاضر FortiWeb برای ورک لود آژور معتبر است تا بتوان با شناسایی مبتنی بر تحلیل و حفاظت چندلایه¬ی در برابر تهدیدات، اتوماسیون امنیت بیشتری را به ارمغان آورد، و به مشتریان آژور کنترل بیشتری بر وضعیت امنیتی آنها بدهد.
• راه حل های مجازی Fortinet Security Fabric ، از جمله FortiGate فایروال های سازمانی، FortiAnalyzer برای شبکه سازی متمرکز، تجزیه و تحلیل و گزارش، FortiManager برای مدیریت متمرکز امنیت کلاود، FortiMail برای دروازه پستی امن و FortiWeb فایروال های وب سایت در حال حاضر در Azure Marketplace موجود است.
سال گذشته این شرکت دیرک ههدنل را استخدام کرد تا اقدامات منبع باز را برای آنها مدیریت کند. پیوستن به بنیاد لینوکس نشان می دهد که وی ام ویر حتی بیش از پیش در حیطه¬ی متن باز به جلو خواهد رفت. وی ام ویر ، شرکت شناخته شده برای تغییر چشم انداز مرکز داده با مجازی سازی، به بنیاد لینوکس خدمات شبکه به عنوان عضوی طلایی پیوست. این دومین رده ی بالا در بنیاد لینوکس است.
جیم زملین، مدیر اجرایی بنیاد لینوکس گفت:" وی ام ویر تعهد خود را نسبت به اصول توسعه منبع باز برجسته کرده است. جامعه منبع باز از ثروت، استعداد و منابع وی ام ویر بهره مند خواهد شد، زیرا ما برای حل مشکلات فناوری از سوی مرکز داده ها به زیرساخت های کلاود و فراتر از آن با یکدیگر همکاری می کنیم." وی ام ویر با منبع باز برای مدت زمان بسیار طولانی در ارتباط بوده است. در سال 2011، این شرکت Cloud Foundryرا که پلت فرمی منبع باز است را به عنوان یک سرویس (PaaS) ایجاد کرد. در سال 2015، Cloud Foundry به پروژه¬ی مشترک بنیاد لینوکس تبدیل شد. امروز نقش Cloud Foundry برای PaaS مانند لینوکس برای سرور است. این یک فن آوری بسیار مهم برای زیربنای فناوری مدرن است.



علاوه بر Cloud Foundry، وی ام ویر همچنین با سایر پروژه های منبع باز، از جمله Open Platform Network Automation (ONAP)، Open vSwitch و OpenStack در ارتباط است.
در سال 2016، دیرک ههدنل، که قبلا مدیر فن آوری لینوکس و منبع باز در اینتل بود، به عنوان معاون رییس و مدیر عامل منبع باز به وی ام ویر پیوست. ورود ههندل به وی ام ویر به این معنا بود که شرکت قصد داشت تا خود را به شدت درگیر لینوکس و منبع باز بکند. پیوستن وی ام ویر به بنیاد لینوکس ظاهرا نتیجه تلاش های ههندل است.
در مصاحبه ای اخیر، ههندل به من گفت، "آموزش وی ام ویر امروز یک سرمایه گذاری قوی در منبع باز و در حال حاضر میکروتیک در حال کمک به تعداد زیادی از پروژه های منبع باز موجود است. و ما بیش از پیش در حال هدایت پروژه های منبع باز خودمان هستیم تا راه حل هایی برای مشتریانمان ایجاد کنیم که به آنها این امکان را بدهد که از زیرساخت های کیفیت تولید که وی ام ویر را شکل می دهد، همراه با نرم افزار منبع باز سریع که اغلب تعریف می کند "نرمال جدید" در محاسبات ابری.


[ بازدید : 79 ] [ امتیاز : 3 ] [ نظر شما :
]

سیسكو و اپل همگام برای تقویت امنیت اطلاعات

يکشنبه 30 ارديبهشت 1397
15:04
علیرضا

همه روزه من با شرکتهایی در ارتباط هستم که درجستجوی روش هایی برای بکارگیری تحرک برای ایجاد تحول در انجام کسب و کار خود میباشند.بیمارستان ها در حال حاضر در حال جایگزین کردن
کلیپ بورد پرستاران با آی پد هستند، تولید کنندگان از برنامه های سفارشی بر روی آیفون برای افزایش بهره وری استفاده می کنند و به نمایندگان فروش در حال حاضر یک iPad به جای لپ تاپ داده می شود.
در حالی که این نوع انقلاب مزایای زیادی به همراه دارد، - صرفه جویی در هزینه، بینش بهتر و مزایای رقابتی - همچنین خدمات شبکه الزامات جدیدی را در مورد عملکرد شبکه، همکاری بین گروه های کاربر و امنیت
را به ارمغان می آورد.
به همین دلیل است که اپل و سیسکو با یکدیگر همکاری می کنند - برای ایجاد بهترین برنامه و تجربه صدای آیفون و iPad در شبکه های شرکت های بزرگ. در حال حاضر، ما در حال بهبود امنیت
برای کمک به مشتریان هستیم تا بتوانند متصلترین، مشارکتی ترین، و امن ترین کسب و کار در جهان باشند. امروز من هیجان زده هستم تا آخرین نوآوری که در حال حاضر در حال توسعه آن هستیم
را به اشتراک بگذاریم: برنامه Connector Security Cisco برای iPhone و iPad در شرکت ها.
در حالی که دستگاه های iOS فوق العاده امن هستند، سازمان ها هنوز هم نیاز به افزایش سطح دید و کنترل در همه دستگاه های سازمانی را دارند. این که آیا آنها در حال بررسی یک حادثه امنیتی
یا تلاش برای افزایش حفاظت از کاربران در اینترنت و دید و کنترل می باشند، الزاماتی اساسی هستند.
Cisco Security Connector که در اواخر سال 2017 عرضه خواهد شد، به منظور افزایش عمق دید، کنترل و حفظ حریم خصوصی برای دستگاه های iOS طراحی شده است. Connector Security Cisco
به سازمانها دقیق ترین بینش را در مورد آنچه در دستگاه های موبایل شرکت اتفاق می افتد را ارائه کرده و بهترین پسیو شبکه محافظت را برای کاربران در هر جایی که بروند، فراهم می کند.
با Cisco Security Connector ، کسب و کارها اکنون توانایی براورده سازی الزامات ریسک و انطباق را از حسابرسان را داشته و در نهایت گسترش برنامه های iOS را به شیوه های جدید گسترش می دهد.
Cisco Security Connector قابلیت های امنیتی را از Cisco Umbrella و Cisco Clarity در یک برنامه¬ی واحد ارائه میدهد که می تواند در دستگاههای تحت نظارت iOS در شرکتها از طریق سولوشن
مدیریت دستگاههای سیار (MDM) پیاده سازی شود، بعنوان مثال بعنوان Cisco Meraki Systems Manager.
با Cisco Security Connector ، سازمانها به موارد زیر دست می یابند:
قابلیت دید: اطمینان از انطباق کاربران تلفن همراه و دستگاه های iOS متعلق به شرکت در جریان تحقیقات درباره¬ی یک رویداد تا بتوان به سرعت آنچه اتفاق افتاده است و اینکه چه
کسی مسبب آن بوده، و میزان ریسک را شناسایی کرد.



کنترل: محافظت از کاربران دستگاه های iOS از اتصال به سایت های مخرب در اینترنت، چه در شبکه شرکت، Wi-Fi عمومی، و چه در شبکه های تلفن همراه.
حریم خصوصی: حفاظت از داده های شرکت ها و کاربران با رمزنگاری درخواست های اینترنت (DNS).
Cisco Security Connector انتظار می رود. در پاییز سال 2017 منتشر شود. ما بزودی یک نسخه¬ی بتا را شروع خواهیم کرد، بنابراین اگر می خواهید شرکت کنید، اینجا را کلیک کنید.
علاوه بر این، سیسکو در حال گام نهادن در یک سفر جدید در بیمه های اینترنتی است. ما درحال همکاری میکروتیک با بزرگان بیمه هستیم تا راه را برای توسعه یک معماری برای ارائه دهندگان بیمه
سایبری در جهت ارائه سیاست های قوی تر به مشتریان خود هموار کنیم.
ما این کار را با انجام نظارت مستمر امنیتی و معماری قابل اندازه گیری که شامل فن آوری های اپل و سیسکو است انجام خواهیم داد.

این فقط یک آغاز است - جزئیات بیشتر در ماههای آینده اعلام خواهد شد.


Juniper Networks اعلام کرده است که به منظور تقویت مجموعه ی مجازی خود که شامل پیشنهادات امنیتی مجازی میشود قصد خرید شرکت نوپای امنیت مجازی Cyphort را دارد.
شرکت Cyphort در شهر سانتا کلارا قرار دارد و امکان ردیابی پیشرفته خطر، تحلیل و کاهش آن را ارائه میدهد، که قرار است خدمات شبکه با محصولات محافظت پیشرفته ی خطر (ATP) Sky از شرکت Juniper
ادغام شود. به گفته ی Juniper مشتریان میتوانند انتظار عملکرد بهتر، انواع بیشتری از فایل های پشتیبانی شده و توانایی ردیابی بالاتر (مثل کنترل گاه به گاه محل شرکت، سرویس ایمیل ابری،
تحلیل و ردیابی بهتر بدافزارها) را داشته باشند.



این کار اطلاعات امنیتی سنتی و حتی پلتفرم های مدیریتی (SIEM) را تکمیل میکند، اما Cyphort بر پایه ی ترکیبی از تحلیلات رفتاری و یادگیری ماشین قرار دارند
که در شالوده های مجازی و محیط های ابری کار میکنند. بدین گونه این کار مجموعه ی شبکه ی امن نرم افزار-محور Juniper را تکمیل می کند و NGFW را در قالب
سرویس به همراه کشف خطر سریع ارائه میکند که در قالب یک سرویس مشترک نصب شبکه ابری جمع آوری شده است که سیاست های به روز و اقدامات پیش گیرانه را بصورت پویا پخش میکند.



به گفته ی کوین هاچینز معاون ارشد استراتژی Juniperدر یک وبلاگ:" از آنجایی که ATP ابری در حال تبدیل شدن به یکی از ویژگی های حیاتی نسل بعدی
دیوار آتش (NGFW) است، Juniper قصد دارد در فضای NGFW پیشرو باشد زیرا این مساله برای آینده ی شبکه ی امن نرم افزار-محور ما امری حیاتی است."
انتظار میرود که این خرید در ماه آینده انجام شود. شرایط قرارداد اعلام نشده اند، اما تا امروز Cyphort 53.7 میلیون دلار سرمایه خطرپذیر را در چهار نوبت برداشت کرده است.



[ بازدید : 87 ] [ امتیاز : 3 ] [ نظر شما :
]

تهدیدات امنیتی با به اشتراك گذاری اطلاعات

پنجشنبه 27 ارديبهشت 1397
8:10
علیرضا

اخباری خوب درباره جبهه سایبری: به تازگی یک افزایش واضح در به اشتراک گذاری عمومی از هوش سایبری تهدید نسبت به سال 2015 وجود داشته است.
AlienVault، که 617 شرکت کننده در Black Hat USA 2017 را مورد بررسی قرار داد، دریافتند که متخصصان خدمات شبکه امنیت فناوری اطلاعات، شیوه های کار خود را با توجه به تهدیدات در حال ظهور مانند نرم افزارهای مخرب و باج افزار تغییر می دهند که می توانند از راه حل های امنیتی سنتی جلوگیری کنند.
بزرگترین گروه پاسخ دهندگان (43٪) به باج افزارها به عنوان بزرگترین نگرانی امنیتی خود اشاره کردند. بزرگترین ترس برای اکثر شرکت کنندگان (38٪) عدم قدرت جلوگیری از آلوده سازی های های آینده بود.
در همین حال دومین گروه بزرگ، در 31٪، بیشتر در مورد نرم افزارهای مخرب که به طور مداوم در حال تحول اند نگران بودند. مطالعات اخیر نشان داده اند که 97٪ از آلوده سازی های موفق نرم افزارهای مخرب، از تکنیک های پلی مورف استفاده می کنند. این قابلیتهای تغییر شکل راهکارهای امنیتی پایه پایانی را بی اثر می کند، زیرا این دفاع ها معمولا پسیو شبکه نمیتوانند تهدیدات جدیدی را شناسایی کرده و از تهدیداتی که قبلا دیده نشده است جلوگیری کنند.
جووالد مالک، مدافع امنیتی AlienVault، گفت: "برای سال ها، تیم های امنیتی، این افسانه را که می توان یک حباب امنیتی منظم و محافظ در اطراف یک سازمان ایجاد کرد تا افراد بد را دور نگه داشت، ادامه داده است." "اما تهدیدات جدید و در حال ظهور این رویکرد را به چالش می کشد. امنیت سایبری هرگز متوقف نمی شود، بنابراین حیاتی است که تیم های امنیتی، با به اشتراک گذاری اطلاعات خطرناک، مهارت های جمعی خود را به اشتراک گذارند. کشف مشكلات بالقوه قبل از اینکه بیشتر و بیشتر شوند در جهت کاهش آسيب هاي آتي از حملات سايبري ضروري است. "


این تغییر چشم انداز تهدید موجب افزایش قابل توجهی در به اشتراک گذاری عمومی اطلاعات پشتیبانی شبکه تهدید در طی دو سال گذشته شده است. وی گفت که AlienVault از سال 2015، از طریق نظرسنجی ها در کنفرانس های امنیتی در سراسر جهان، به اشتراک گذاری اطلاعات تهدید را ردیابی کرده است. در سال 2015، تنها 8 درصد از شرکت کنندگان در کنفرانس Infosecurity Europe و 14 درصد از شرکت کنندگان در Black Hat USA اظهار داشتند که آنها جزئیات عمومی در مورد تهدیداتی که جدیدا کشف کرده اند را به طور عمومی به اشتراک گذاشته اند. در بررسی شرکت کنندگان در کنفرانس Black Hat سال 2017 این درصد به 17 درصد افزایش یافته است.
علاوه بر این، نتایج همچنین نشان می دهد که اکنون متخصصان امنیتی بیشتر از دو سال پیش به هوشمندی مقابله با تهدیدات اعتماد می کنند. به ویژه، تعداد افرادی که به هوشمندی مقابله با تهدیدات منبع باز اعتماد دارند، از 15٪ در سال 2015 (تنها شرکت کنندگان در Infosecurity Europe) به 31٪ از کسانی که در Black Hat سال 2017 مورد بررسی قرار گرفتند افزایش یافتند.
"واقعیت سخت این است که هیچ تعداد از سیستم های امنیتی نمی توانند حمله را متوقف کنند؛ آنها فقط می توانند خطر را کاهش دهند. "بنابراین شدت حمله به این معناست که چگونه یک شرکت می تواند به تهدیدها پاسخ دهد. هنگامی که تیم های امنیتی می توانند تهدیدات بالقوه را پیش از وقوع شناسایی کنند، می تواند میلیون ها شرکت میکروتیک را از آسیب های شدیدی که ممکن است به درامد و شهرت شان وارد شود نجات می دهند. ابزارهای رایگان اغلب سریعترین ابزار برای شناسایی تهدیدات جدید هستند، زیرا آنها به تجربیات مشترک تعداد زیادی از تیم های امنیتی در سراسر جهان متکی هستند. "

پلت فرم باگ محبوب HackerOne بر آن است تا 100 میلیون دلار در پرداخت به هکرهای اخلاقی برای شناسایی آسیب پذیری و گزارش از طریق سایت تا سال 2020 تعلق بگیرد.

مدیر عامل شرکت Marten Mickos در پستی در بلاگش ادعا کرده است که این پلتفرم در حال حاضر بیش از100000 هکر را برای یافتن و حل 50000 آسیب پذیری کمک کرده است که این امر موجب پرداخت بیش از 20 میلیون دلار شده است.

این به اصطلاح "امنیت مبتنی بر هکر" می تواند به ریشه کن کردن اشکالاتی که معمولا توسط ابزارهای خودکار پیدا نمی شود کمک کرده و در بلند مدت سازمان های مشکل دار را نجات دهند - با توجه به هزینه های استخدام یک شرکت خارجی حسابرسی .

این بخشی از دلایلی است که حتی وزارت دفاع ایالات متحده در سال گذشته به این حرکت ملحق شد و برنامه های مختلفی نظیر "پنتاگون را هک کنید"،" ارتش را هک کنید" و" نیروی هوایی را هک کنید"را اجرا کرده است

اخیرا، Tor به احترام میلیون ها نفر از مخالفان سیاسی، روزنامه نگاران و دیگران در سراسر جهان که به برای حفظ حریم خصوصی مرورگر خود به آن متکی هستند، برنامه ی خود با HackerOne راعلنی کرد.

در یک نمونه از برخی از ثروت های ارائه شده به هکرهای اخلاقی، فیس بوک در ماه جولای اعلام کرد که مبلغ جایزه حفاظت اینترنت خود را به مبلغ 1 میلیون دلار افزایش می دهد، و مایکروسافت یک برنامه جدید ویندوز با پرداخت 250 ، 000 دلار را آغاز کرد .

میکوس میگوید: "فقط چند سال پیش، برنامه های bug bounty ، امتیاز چند شرکت مبتنی بر ابر بود . هکرهایی که به آنها میکروتیک کمک میکردند به هزاران نفر می رسید و پاداش ها کم بود . امروز ما در اینجا 100000 هکر قوی، و 50000 آسیب پذیری ریشه کن شده و 20 میلیون دلار پاداش برای قهرمانان امنیت مبتنی بر هکرها داریم. به زودی ما 1 میلیون هکر، 200000 آسیب پذیری را کشف و برطرف خواهیم کرد و 100 میلیون دلار پاداش خواهیم داد .پس انداز به خاطر فراوانی نقض داده ها حدود 10 میلیارد دلار خواهد بود . این بسیار زیاد است و این فقط آغاز است . "



[ بازدید : 89 ] [ امتیاز : 3 ] [ نظر شما :
]

سیستم رادیویی NEC

دوشنبه 24 ارديبهشت 1397
9:46
علیرضا

سیستم رادیویی iPASOLINK® EX-Advanced wireless را در جهت پیشرفت در رشد خدمات شبکه، به Wave Broadband ارائه میدهدانتقال بی سیم با ظرفیت بالا که قابل مقایسه با فیبر نوری 10 گیگابیتی در ثانیه است می تواند پلتفرمی برای توسعه سرویس West Coast باشد ایروینگ، تگزاس و توکیو، ژاپن، 30 نوامبر 2017- شرکت NEC امریکا، همراه با شرکت، امروز اعلام کردند که توسط Wave Broadband (شرکتی مستقر در Kirkland که ارائه دهنده ی خدمات پهنای باند است) انتخاب شده اند تا سیستم ارتباطی رادیویی فوق فشرده ی iPASOLINK® EX-Advanced را به عنوان بخشی از گسترش خدمات آنها در West Coast برای آنها پیاده سازی کنند. سیستم بی سیم iPASOLINK EX-Advanced به ارائه دهندگان خدمات پهنای باند ظرفیت انتقالی برابر با 10 گیگابایت در ثانیه در فیبرهای نوری را میدهد، درحالیکه ساخت فیبرهای نوری سنتی از لحاظ هزینه و زمان بسیار بالا هستند.



iPASOLINK EX-Advanced که در سال 2016 به بازار ایالات متحده عرضه شد یکی از اثبات شده ترین محصولات نصب شبکه انتقال بی سیم فضای باز 80GHz 10Gbps در بازار ایالات متحده است. سیستم فشرده و سبک وزن، با استفاده از چندین رابط اترنت نوری 10 گیگابیتی از طریق فرکانس های مجاز 80 گیگاهرتزی، امکان استفاده سریع و انتقال پهن باند را فراهم می کند. جان کروز، معاون رئیس استقرار شبکه در Broadband Wave می گوید " سیستم iPASOLINK EX-Advanced به خوبی ظرفیت انتقال 10 گیگابایتی، قابلیت های داده ها، و قابلیت اطمینان مورد نیاز این شرکت را براورده میکند. با استفاده از این پلتفرم، به ویژه در جایی که نصب فیبر نوری دشوار است، ما قادر به گسترش مناطق خدماتی و اضافه کردن مشترکین در West Coast خواهیم بود." مت انگلمن، معاون رئیس شرکت NEC امریکا می گوید " ما خوشحال هستیم که Wave Broadband از سیستم iPASOLINK EX-Advanced ما برای تقویت رشد کسب و کار خود در واشنگتن، اورگان و کالیفرنیا استفاده کرده است. حمایت و تعهد خود را برای ارائه خدمات عالی به West Coast ادامه خواهد داد."
دارای یک تاریخچه رسمی در ارائه سیستم های رادیویی انتقال بی سیم بسیار قابل اعتماد است. سری PASOLINK NEC دارای طیف گسترده ای از فن آوری های بی سیم پیشرفته ای است که تحت شرایط محیط زیستی چالش برانگیز پدید آمده اند.
هدف محاسبات محرمانه آژور محافظت از اطلاعات در حین استفاده، و رمزنگاری داده در صورتی که مورد دستکاری قرار گیرد می باشد. داده ها در حین استفاده در بالاترین درجه از خطر هستند، هنگام انتقال از یک پایگاه داده امن در اطراف سرورها یا برنامه ها در حافظه. بنابراینمایکروسافت در حال راه اندازی تکنولوژی جدیدی برای سرورویندوز و آژور می باشد که از اطلاعات در حین پردازش شدن محافظت می کند.
مایکروسافت ادعا می کند که این سرویس که پردازش محرمانه آژور نامیده می شود، اولین ارائه دهنده ی پابلیک کلاود است که در حین استفاده امکان رمزگذاری داده را فراهم میکند. رمزگذاری داده ها در حین اینکه مورد دستکاری قرار می گیرند CPU-intensive بوده و هیچ ایرادی بر تاثیر عملکرد این سرویس وجودندارد.
مارک راشنوویچ ، مدیر ارشد فنی آژور ، در پستی در وبلاگ شرکتی نوشت. " علیرغم رفع اشکالات و کنترل های امنیت میکروتیک سایبری پیشرفته، برخی از مشتریان بواسطه ترس از حمله به اطلاعاتشان در حین استفاده، نسبت به انتقال حساس ترین اطلاعات خود به کلاود راغب نیستند. با پردازش محرمانه آنها می توانند داده ها را به آژور منتقل کنند، با این آگاهی که همواره داده های آنها در برابر تهدیدات ایمن هستند، چه در حین استفاده و چه در هنگام عدم استفاده ."
راشینوویچ می گوید: "پردازش محرمانه آژور از یک محیط اجرای مورد اعتماد استفاده میکند . (TEE) تا اطمینا ن حاصل کنند که امکان مشاهده داده ها از بیرون مانند یک ویروس بر روی OS و یا هکری که امتیازات ادمین دریافت کرده است وجود ندارد. این بدا ن معنی است که داده ها می توانند با این اطمینان بخشی که همواره تحت کنترل مشتری اند در کلاود پردازش شوند."


محافظت از داده ها در محیط اجرای مورد اعتماد
راشنوویچ نوشت: "پردازش محرمانه آژور از داده هایی که در TEE ذخیره شده اند محافظت می کند، که همچنین "ENCLAVE" نامیده می شوند. این داده ها تنها از طریق یک کد تایید شده قابل دسترسی اند و اگر کد تغییر یابد یا دستکاری شود، عملکرد ها مسدود می شوند و محیط غیر فعال می شود. ما شاهد کاربرد گسترده پردازش محرمانه آژور در سرتاسر صنایع مختلف هستیم، مانند امور مالی، بهداشت و درمان، هوش مصنوعی و غیره. در امور مالی بعنوان مثال، داده های شخصی و استراتژی های پسیو شبکه مدیریت ثروت دیگر در خارج از TEE قابل مشاهده نخواهد بود. سازما ن های بهداشت و درمان می توانند از طریق به اشتراک گذاری داده های خصوصی شان مانند توالی ژنومی با یکدیگر همکاری کنند تا از طریق یادگیری در چندین مجموعه داده به بینشی عمیق تر دست یابند و از نقض اطلاعات واهمه ای نداشته باشند."
این تکنولوژی در Coco برای بلاکچین شرکتی پشتیبانی شبکه مورد استفاده قرار می گیرد، که مایکروسافت ماه گذشت هآن را معرفی نمود. راشنوویچ اشاره کرد که مایکروسافت در حال حاضر از enclave ها برای محافظت از عملیات های مالی بلاکچین، اطلاعات ذخیره شده در SQL Server و زیرساخت های خود در آژور استفاده می کند. پشتیبانی اولیه در نرم افزار و سخت افزار در دسترس است. پیاده سازی نرم افزار در ویندوز 10 و ویندوز سرور 2016، از طریق TEE اجرا شده در است. پشتیبانی اولیه در نرم افزار و سخت افزار در دسترس است. پیاده سازی نرم افزار در ویندوز 10 و سرور ویندوز 2016، از طریق یک TEE که در اجرا شده است



[ بازدید : 125 ] [ امتیاز : 3 ] [ نظر شما :
]

كاربرد پراكسی در امنیت شبكه

يکشنبه 23 ارديبهشت 1397
14:53
علیرضا

در این مقاله به این مطلب می پردازیم که از دیدگاه امنیتی پراکسی چیست و چه چیزی نیست، از چه نوع حملاتی جلوگیری می کند و به مشخصات بعضی انواع پراکسی پرداخته می شود. البته قبل از پرداختن به پراکسی بعنوان ابزار امنیتی، بیشتر با فیلترها آشنا خواهیم شد.

پراکسی چیست؟

در دنیای امنیت شبکه، افراد از عبارت «پراکسی» برای خیلی چیزها استفاده می کنند. اما عموماً، پراکسی خدمات شبکه ابزار است که بسته های دیتای اینترنتی را در مسیر دریافت می کند، آن دیتا را می سنجد و عملیاتی برای سیستم مقصد آن دیتا انجام می دهد. در اینجا از پراکسی به معنی پروسه ای یاد می شود که در راه ترافیک شبکه ای قبل از اینکه به شبکه وارد یا از آن خارج شود، قرار می گیرد و آن را می سنجد تا ببیند با سیاست های امنیتی شما مطابقت دارد و سپس مشخص می کند که آیا به آن اجازه عبور از فایروال را بدهد یا خیر. بسته های مورد قبول به سرور مورد نظر ارسال و بسته های ردشده دور ریخته می شوند.

پراکسی چه چیزی نیست؟

پراکسی ها بعضی اوقات با دو نوع فایروال اشتباه می شوند «Packet filter و Stateful packet filter» که البته هر کدام از روش ها مزایا و معایبی دارد، زیرا همیشه یک مصالحه بین کارایی و امنیت وجود دارد.

پراکسی با Packet filter تفاوت دارد

ابتدایی ترین روش صدور اجازه عبور به ترافیک بر اساس TCP/IP این نوع فیلتر بود. این نوع فیلتر بین دو یا بیشتر رابط شبکه قرار می گیرد و اطلاعات آدرس را در header IP ترافیک دیتایی که بین آنها عبور می کند، پیمایش می کند. اطلاعاتی که این نوع فیلتر ارزیابی می کند عموماً شامل آدرس و پورت منبع و مقصد می شود. این فیلتر بسته به پورت و منبع و مقصد دیتا و بر اساس قوانین ایجاد شده توسط مدیر پشتیبانی شبکه بسته را می پذیرد یا نمی پذیرد. مزیت اصلی این نوع فیلتر سریع بودن آن است چرا که header، تمام آن چیزی است که سنجیده می شود. و عیب اصلی ان این است که هرگز آنچه را که در بسته وجود دارد نمی بیند و به محتوای آسیب رسان اجازه عبور از فایروال را می دهد. بعلاوه، این نوع فیلتر با هر بسته بعنوان یک واحد مستقل رفتار می کند و وضعیت (State) ارتباط را دنبال نمی کند.

پراکسی با Stateful packet filter تفاوت دارد

این فیلتر اعمال فیلتر نوع قبل را انجام می دهد، بعلاوه اینکه بررسی می کند کدام کامپیوتر در حال ارسال چه دیتایی است و چه نوع دیتایی باید بیاید. این اطلاعات بعنوان وضعیت (State) شناخته می شود.

پروتکل ارتباطی TCP/IP به ترتیبی از ارتباط برای برقراری یک مکالمه بین کامپیوترها نیاز دارد. در آغاز یک ارتباط TCP/IP عادی، کامپیوتر A سعی می کند با ارسال یک بسته SYN (synchronize) به کامپیوتر B ارتباط را برقرار کند. کامپیوتر B در جواب یک بسته SYN/ACK (Acknowledgement) برمی گرداند، و کامپیوتر A یکACK به کامپیوتر ‍B می فرستد و به این ترتیب ارتباط برقرار می شود. TCP اجازه وضعیتهای دیگر، مثلاً FIN (finish) برای نشان دادن آخرین بسته در یک ارتباط را نیز می دهد.

هکرها در مرحله آماده سازی برای حمله، به جمع آوری اطلاعات در مورد سیستم میکروتیک شما می پردازند. یک روش معمول ارسال یک بسته در یک وضعیت غلط به منظوری خاص است. برای مثال، یک بسته با عنوان پاسخ (Reply) به سیستمی که تقاضایی نکرده، می فرستند. معمولاً، کامپیوتر دریافت کننده بیاید پیامی بفرستد و بگوید “I don’t understand” . به این ترتیب، به هکر نشان می دهد که وجود دارد، و آمادگی برقراری ارتباط دارد. بعلاوه، قالب پاسخ می تواند سیستم عامل مورد استفاده را نیز مشخص کند، و برای یک هکر گامی به جلو باشد. یک فیلتر Stateful packet منطق یک ارتباط TCP/IP را می فهمد و می تواند یک “Reply”را که پاسخ به یک تقاضا نیست، مسدود کند ـــ آنچه که یک فیلتر packet ردگیری نمی کند و نمی تواند انجام دهد. فیلترهای Stateful packet می توانند در همان لحظه قواعدی را مبنی بر اینکه بسته مورد انتظار در یک ارتباط عادی چگونه باید بنظر رسد، برای پذیرش یا رد بسته بعدی تعیین کنند. فایده این کار امنیت محکم تر است. این امنیت محکم تر، بهرحال، تا حدی باعث کاستن از کارایی می شود. نگاهداری لیست قواعد ارتباط بصورت پویا برای هر ارتباط و فیلترکردن دیتای بیشتر، حجم پردازشی بیشتری به این نوع فیلتر اضافه می کند.

پراکسی ها یا Application Gateways

Application Gateways که عموماً پراکسی نامیده می شود، پیشرفته ترین روش استفاده شده برای کنترل ترافیک عبوری از فایروال ها هستند. پراکسی بین کلاینت و سرور قرار می گیرد و تمام جوانب گفتگوی بین آنها را برای تایید تبعیت از قوانین برقرار شده، می سنجد. پراکسی بار واقعی تمام بسته های عبوری بین سرور و کلاینت را می سنجد، و می تواند چیزهایی را که سیاستهای امنیتی را نقض می کنند، تغییر دهد یا محروم کند. توجه کنید که فیلترهای بسته ها فقط headerها را می سنجند، در حالیکه پراکسی ها محتوای بسته را با مسدود کردن کدهای آسیب رسان همچون فایلهای اجرایی، اپلت های جاوا، ActiveX و ... غربال می کنند.

پراکسی ها همچنین محتوا را برای اطمینان از اینکه با استانداردهای پروتکل مطابقت دارند، می سنجند. برای مثال، بعضی اَشکال حمله کامپیوتری شامل ارسال متاکاراکترها برای فریفتن سیستم قربانی است؛ حمله های دیگر شامل تحت تاثیر قراردادن سیستم با دیتای بسیار زیاد است. پراکسی ها می توانند کاراکترهای غیرقانونی یا رشته های خیلی طولانی را مشخص و مسدود کنند. بعلاوه، پراکسی ها پسیو شبکه تمام اعمال فیلترهای ذکرشده را انجام می دهند. بدلیل تمام این مزیتها، پراکسی ها بعنوان یکی از امن ترین روشهای عبور ترافیک شناخته می شوند. آنها در پردازش ترافیک از فایروالها کندتر هستند زیرا کل بسته ها را پیمایش می کنند. بهرحال «کندتر» بودن یک عبارت نسبی است.

آیا واقعاً کند است؟ کارایی پراکسی بمراتب سریعتر از کارایی اتصال اینترنت کاربران خانگی و سازمانهاست. معمولاً خود اتصال اینترنت گلوگاه سرعت هر شبکه ای است. پراکسی ها باعث کندی سرعت ترافیک در تست های آزمایشگاهی می شوند اما باعث کندی سرعت دریافت کاربران نمی شوند. در شماره بعد بیشتر به پراکسی خواهیم پرداخت.


[ بازدید : 102 ] [ امتیاز : 3 ] [ نظر شما :
]

امنیت در نقاط پایانی، چالش جدید سازمان ها

يکشنبه 23 ارديبهشت 1397
8:44
علیرضا

امن­ سازی نقاط پايانی:

برای مقابله با تهديدات فوق در سطح کلاينت، نمی­توان تنها به آنتی­ويروس، فايروال شخصی يا ديگر کنترل­ها خدمات شبکه به طور جداگانه اکتفا نمود. راه حل­ امنيت نقاط پايانی که با عنوان Endpoint Protection Platform هم شناخته می­شود، فراتر از يک آنتی ويروس بوده و مجموعه­ای از امکانات امنيتی از جمله ضد بدافزار، فايروال شخصی، کنترل برنامه، تشخيص نفوذ و پيشگيری از نشت اطلاعات (DLP) و کنترل درگاه­ها را در يک بسته نرم­افزاری با قابليت مديريت متمرکز، فراهم می­کنند.

اين بسته در هر کلاينت نصب شده و خط مشی های امنيتی متنوعی را با توجه به نوع کلاينت، کاربران مربوطه، تنظيمات پسیو شبکه، برنامه­های نصب شده و غيره اعمال می­کند تا علاوه بر امن شدن کلاينت، قواعد استفاده مجاز از کلاينت بر اساس خط مشی های سازمان اعمال گردند.


با توجه به اينکه برنامه­های متنوعی در کلاينت ها استفاده می­شود، تهديدهای امنيتی مختلفی نيز از اين جهت متوجه سازمان است. اين محصول امکان کنترل کامل برنامه و فرآيند را در سطح همه کلاينت­ها برای مدير شبکه فراهم می­کند و مجوزهای دسترسی کاربران به آنها را مديريت می­کند.

کنترل رفتار برنامه­ها، شامل شناسايي رفتارهای مشکوک و جلوگيری از رفتارهای مخاطره آميز، نيز توسط اين محصول انجام شده و نقش مهمی در شناسايي بدافزارها و تهديدهای جديد ايفا نمايد. محافظت از ساختار سيستم عامل، رجيستری و ديگر بخش­های حساس کلاينت، پيشگيری از اجرای برنامه­های خاص مثل فيلترشکن، جلوگيری از آپلود يا دانلود فايل­های محرمانه، فيلترينگ پشتیبانی شبکه فايل­ها و سايت­ها و مقابله با برخی حملات فيشينگ از ديگر امکانات آن است.


علاوه بر اين، دسترسی به تمام درگاه­ها و تجهيزات سخت افزاری از جمله USB، CD/DVD ، دسترسی به فايل­ها و دايرکتوری­ها، نحوه دسترسی به سايت­های اينترنتی و غيره با استفاده از اين محصول قابل مديريت است.


محصول Endpoint Security می­تواند در نقش يک حسگر امنيتی کلاينت در معماری امنيت شبکه میکروتیک قرار گرفته و مجموعه ای از اطلاعاتی که در دسترس فايروال، مسيرياب و غيره نيست را جمع آوری کند. يکپارچه شدن اين محصول با راه حل­هايي چون UTM[1] و مانيتورينگ امنيت، قابليتی است که در برخی برندهای توليدکننده UTM موجود بوده و يک مزيت بزرگ برای مديريت امنيت سازمان به حساب می­آيد.


نتيجه گيری:

مجموعه امکانات شناسايي و پيشگيری از تهديدات در اين محصول، به صورت سازگار و يکپارچه، امکان مقابله با بسياری از تهديدهای امنيتی را در شبکه ­های داخلی سازمان­ها فراهم می­کنند. استفاده از اين محصول يک ضرورت برای همه سازمان­های دولتی، نهادها و ارگان­ها است. به خصوص، بسياری از تهديدهايي که ناشی از سهل­انگاری يا تعمد در عدم رعايت موازين توسط کارمندان است، با استفاده از اين مکانيزم قابل برطرف نمودن است.


اين محصول که پيش از اين با برندهای مطرح خارجی به کشور وارد شده، امروزه توسط گروه داده پردازان خدمات شبکه با داشتن سال­ها تجربه توليد محصولات امنيت از جمله UTM، بومی­سازی شده است. لازم به ذکر است علاوه بر امکانات فوق و ده­ها امکان ديگر، امکان يکپارچگی آن با محصول DSGate شرکت نيز از مزيت­های آن می­باشد.



نويسنده:
(مهندس عامر نجفيان پور: رئيس هيأت مديره و مدير فنی شرکت داده پردازان دوران)


[ بازدید : 98 ] [ امتیاز : 3 ] [ نظر شما :
]
تمامی حقوق این وب سایت متعلق به خدمات شبکه است. || طراح قالب avazak.ir
ساخت وبلاگ تالار اسپیس فریم اجاره اسپیس خرید آنتی ویروس نمای چوبی ترموود فنلاندی روف گاردن باغ تالار عروسی فلاورباکس گلچین کلاه کاسکت تجهیزات نمازخانه مجله مثبت زندگی سبد پلاستیکی خرید وسایل شهربازی تولید کننده دیگ بخار تجهیزات آشپزخانه صنعتی پارچه برزنت مجله زندگی بهتر تعمیر ماشین شارژی نوار خطر خرید نایلون حبابدار نایلون حبابدار خرید استند فلزی خرید نظم دهنده لباس خرید بک لینک خرید آنتی ویروس
بستن تبلیغات [X]