آخرین اخبار و مقالات و مطالب پیرامون نقاط ضعف امنیتی در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران

بر روی این دامنه اینترنتی

سیستم مدیریت محتوا

پارس

سی ام اس

نصب شده است که نرم افزاری قوی جهت

طراحی سایت

می باشد.

طراحی وب

با استفاده از

پرتال

(

پورتال

) پارس منجر به

طراحی وب سایت

شما می شود.

طراحی وب سایت

کپی رایت

پورتال

پارس

اخبار نقاط ضعف امنیتی

محصول جدید نرم افزاری cyberoam با نام epdp (end point data protection)

... قسمت مدیریت داراییها و اموال در epdp ، امکان مدیریت آسان و متمرکز و اتوماتیک بر روی سخت افزار و نرم افزار را به کمک امکاناتی از قبیل دریافت لیست وضعیت موجود، نصب وصله های امنیتی(patch) خواهد داد ... این ویژگی اجازه کنترل هزینه های نرم افزاری و سخت افزاری را فراهم کرده و کاهش هزینه های بدافزارهای سوء استفاده کننده از نقاط ضعف امنیتی را بدنبال دارد ... به علاوه سازمان می تواند خود را برای تطابق با استانداردهای امنیتی آماده سازد ... سایبروم علاوه بر نرم افزار epdp (end point data protection) ، مجموعه کاملی از محصولات امنیتی را ارائه می کند که عبارتند از : سیستم جامع مقابله با تهدیدات (utm) cyberoam، کنسول مرکزی مدیریت دستگاههای utm که اصطلاحا ccc نام دارند، نرم افزار iview برای گزارش گیری جامع از دستگاههای utm و دستگاههای ssl vpn ...  


isms سیستم مدیریت امنیت اطلاعات

... سیستم مدیریت امنیت اطلاعات یا information security management system سیستمی برای پیاده سازی کنترل های امنیتی می باشد که با برقراری زیرساخت های مورد نیاز ایمنی اطلاعات را تضمین می نماید ... آیا امنیت 100% امکانپذیر است؟با پیشرفت علوم کامپیوتری و همچنین بوجود آمدن ابزارهای جدید hack و crack و همچنین وجود صدها مشکل ناخواسته در طراحی نرم افزارهای مختلف و روالهای امنیتی سازمان ها، همیشه خطر حمله و دسترسی افراد غیرمجاز وجود دارد ... ولی آیا چون نمی توان امنیت 100% داشت باید به نکات امنیتی و ایجاد سیاستهای مختلف امنیتی بی توجه بود؟فوائد استاندارد bs7799 و لزوم پیاده سازی اطمینان از تداوم تجارت وکاهش صدمات توسط ایمن ساختن اطلاعات و کاهش تهدیدهااطمینان از سازگاری با استاندارد امنیت اطلاعات و محافظت از داده هاقابل اطمینان کردن تصمیم گیری ها و محک زدن سیستم مدیریت امنیت اطلاعات ایجاد اطمینان نزد مشتریان و شرکای تجاری امکان رقابت بهتر با سایر شرکت هاایجاد مدیریت فعال و پویا در پیاده سازی امنیت داده ها و اطلاعات بخاطر مشکلات امنیتی اطلاعات و ایده های خود را در خارج سازمان پنهان نسازیدمراحل ایجاد سیستم مدیریت امنیت اطلاعات (isms) ایجاد و تعریف سیاست ها: در این مرحله ایجاد سیاستهای کلی سازمان مدنظر قراردارد ... روالها از درون فعالیت شرکت یا سازمان استخراج شده و در قالب سند و سیاست امنیتی به شرکت ارائه می شود ...  

منبع : بازیاب    تاریخ : 1   آبان   1388   شاخه : امنیت   

10 روش برای ایمن ماندن در فضای سایبر

... با استفاده از چند نرم افزار مکمل امنیتی و آنتی ویروس، بالا بردن سطح ایمنی مرورگر اینترنت و از کار انداختن قابلیت file sharing امنیت خود را پیچیده و چند لایه (multi layer security) کنید ... 7: نقاظ ضعف خود را بشناسید با استفاده از فایروال مناسب و به روزرسانی آن خیال خود را از بابت حفره ها و نقاط ضعف امنیتی راحت کنید ...  

منبع : همشهری آنلاین    تاریخ : 23   شهریور   1388   شاخه : امنیت   

اینترنت، ضدضربه می شود

... این تعبیر دیگری از این امر است که هرچند اینترنت به تعداد محدودی از نقاط اتصال وابسته است، اما فقط به همان نقاط نیاز دارد ... با توجه به اینکه تعدادی از سازندگان نیز این سیستم را پذیرفته اند، گروه امیدوار است که در سال جاری روترهای تجاری، سویچ های اینترنت یا نقاط دسترسی وای فای سازگار با اوپن فلو به بازار عرضه شوند ... بعد از مشکل روتر در جمهوری چک مشخص شد که در هر ویرایش از هر نرم افزار نوشته شده روترها توسط سازندگان، نقاط ضعف امنیتی به چشم می خورد که می تواند قابلیت هر کاری را به هکرها بدهد ...  


دیوار آتش در شبکه

... فایروال وسیله ای است که کنترل دسترسی به یک شبکه را بنابر سیاست امنیتی شبکه تعریف می کند ... در واقع بسیاری از مشکلات امنیتی که دامنگیر شبکه های می شود به پیکربندی غلط فایروال بر می گردد ... برای مثال امکان نمایش گرافیکی معماری شبکه و یا ابزاری که بتواند سیاستهای امنیتی را به پیکربندی ترجمه کند، برای یک فایروال بسیار مهم است ... امنیت در دو بخش از فایروال، تامین کننده امنیت فایروال و شبکه است:الف) امنیت سیستم عامل فایروال: اگر نرم افزار فایروال بر روی سیستم عامل جداگانه ای کار می کند، نقاط ضعف امنیتی سیستم عامل، می تواند نقاط ضعف فایروال نیز به حساب بیاید ... ب) دسترسی امن به فایروال جهت مقاصد مدیریتی: یک فایروال باید مکانیزمهای امنیتی خاصی را برای دسترسی مدیران شبکه در نظر بگیرد ... این امر به ایجاد بهترین پوشش امنیتی برای شبکه خصوصی با کمک فایروال از یک طرف و جداسازی شبکه خصوصی از شبکه عمومی از طرف دیگر کمکمی کند ... قابلیت دسترسی و نواحی امنیتی: اگر سرورهایی وجود دارند که باید برای شبکه عمومی در دسترس باشند، بهتر است آنها را بعد از فایروال و در ناحیه dmz قرار دهید ... فایروالهای لایه ای: در شبکه های با درجه امنیتی بالا بهتر است از دو یا چند فایروال در مسیر قرار گیرند ... معمولا بهتر است دو یا چند فایروال مورد استفاده از شرکتهای مختلفی باشند تا در صورت وجود یک اشکال نرم افزاری یا حفره امنیتی در یکی از آنها، سایرین بتوانند امنیت شبکه را تامین کنند ...  

منبع : بازیاب    تاریخ : 11   اردیبهشت   1388   شاخه : شبکه   

مقدمه ای بر فایروال

... فایروال وسیله ای است که کنترل دسترسی به یک شبکه را بنابر سیاست امنیتی شبکه تعریف می کند ... در واقع بسیاری از مشکلات امنیتی که دامنگیر شبکه های می شود به پیکربندی غلط فایروال بر می گردد ... برای مثال امکان نمایش گرافیکی معماری شبکه و یا ابزرای که بتواند سیاستهای امنیتی را به پیکربندی ترجمه کند ، برای یک فایروال بسیار مهم است ... امنیت در دو بخش از فایروال ، تامین کننده امنیت فایروال و شبکه است: الف) امنیت سیستم عامل فایروال : اگر نرم افزار فایروال بر روی سیستم عامل جداگانه ای کار می کند، نقاط ضعف امنیتی سیستم عامل ، می تواند نقاط ضعف فایروال نیز به حساب بیاید ... ب) دسترسی امن به فایروال جهت مقاصد مدیریتی : یک فایروال باید مکانیزمهای امنیتی خاصی را برای دسترسی مدیران شبکه در نظر بگیرد ... این امر به ایجاد بهترین پوشش امنیتی برای شبکه خصوصی با کمک فایروال از یک طرف و جداسازی شبکه خصوصی از شبکه عمومی از طرف دیگر کمک می کند ... قابلیت دسترسی و نواحی امنیتی : اگر سرورهایی وجود دارند که باید برای شبکه عمومی در دسترس باشند ، بهتر است آنها را بعد از فایروال و در ناحیه dmz قرار دهید ... فایروالهای لایه ای : در شبکه های با درجه امنیتی بالا بهتر است از دو یا چند فایروال در مسیر قرار گیرند ... معمولا بهتر است دو یا چند فایروال مورد استفاده از شرکتهای مختلفی باشند تا در صورت وجود یک اشکال نرم افزاری یا حفره امنیتی در یکی از آنها ، سایرین بتوانند امنیت شبکه را تامین کنند ...  


مشخصه های مهم یک فایروال ایده آل

... رضا جوالچی : فایروال وسیله ای است که کنترل دسترسی به یک شبکه را بنابر سیاست امنیتی شبکه تعریف می کند ... 3- سادگی پیکربندی: سادگی پیکربندی شامل امکان راه اندازی سریع فایروال و مشاهده سریع خطاها و مشکلات است در واقع بسیاری از مشکلات امنیتی که دامنگیر شبکه ها می شود به پیکربندی غلط فایروال برمی گردد لذا پیکربندی سریع و ساده یک فایروال امکان بروز خطا را کم می کند ... برای مثال امکان نمایش گرافیکی معماری شبکه یا ابزاری که بتواند سیاست های امنیتی را به پیکربندی ترجمه کند، برای یک فایروال بسیار مهم است ... امنیت در دو بخش از فایروال، تامین کننده امنیت فایروال و شبکه است: الف- امنیت سیستم عامل فایروال: اگر نرم افزار فایروال روی سیستم عامل جداگانه ای کار می کند نقاط ضعف امنیتی سیستم عامل می تواند نقاط ضعف فایروال نیز به حساب بیاید ... ب- دسترسی امن به فایروال جهت مقاصد مدیریتی: یک فایروال باید مکانیسم های امنیتی خاصی را برای دسترسی مدیران شبکه در نظر بگیرد ...  

منبع : هموطن سلام    تاریخ : 26   بهمن   1387   شاخه : شبکه   

تضمین امنیت با عبور از روش های سنتی

... میثم لطفی : بالاخره سال 2009 که از مدت ها قبل فکر بسیاری از کاربران را به خود مشغول کرده بود فرا رسید و حدود یک ماه از آن سپری شد اما برای این سال شرکت های کامپیوتری و اینترنتی چه برنامه جدیدی را در اختیار کاربران می گذارند؟ در همین مدت سپری شده از سال 2009 چندین برنامه امنیتی با یکدیگر ادغام شدند تا کاربران با خیال آسوده وارد فضای مجازی شوند اما چه اقدام اصلی در این زمینه صورت گرفته است؟ بسیاری از کارشناسان سعی می کنند با بررسی وضعیت امنیت و اینترنت در سال 2008، وضعیت این دنیای ناشناخته را برای سال آتی پیش بینی کنند اما به هر حال به جای این پیش بینی ها که در بیشتر مواقع درست از آب در نمی آیند می توان وضعیت موجود بازار را بررسی کرد و به نتیجه قابل قبولی رسید ... آنچه بررسی ها نشان داده است، وضعیت بازار امنیتی در جهان مجزا از وضعیت این بازار در آینده نیست و باید گفت دنیای آنلاین و اینترنتی یک طیف گسترده است که از گذشته شروع شده و تا آینده نیز ادامه خواهد داشت ... اگرچه کارشناسان بر جایگزین شدن دستگا ه های دیجیتالی به جای دستگاه های سنتی تاکید فراوان دارند ولی باید به خاطر سپرد که این اتفاق می تواند مشکلات امنیتی فراوانی را به همراه داشته باشد و بستر لازم برای انتشار برنامه های مخرب را فراهم آورد ... یک بررسی جدید نشان می دهد بیش از 77 درصد مشتریان به خرید از فروشگاه هایی که تدابیر امنیتی و حفاظتی مناسب برای داده های شخصی مشتریان شان را رعایت نمی کنند، ادامه نخواهند داد ...  

منبع : هموطن سلام    تاریخ : 3   بهمن   1387   شاخه : امنیت   

مشخصه های مهم یک فایروال

... رضا جوالچی: فایروال وسیله ای است که کنترل دسترسی به یک شبکه را بنابر سیاست امنیتی شبکه تعریف می کند ... در واقع بسیاری از مشکلات امنیتی که دامنگیر شبکه ها می شود به پیکربندی غلط فایروال برمی گردد لذا پیکربندی سریع و ساده یک فایروال، امکان بروز خطا را کم می کند ... برای مثال امکان نمایش گرافیکی معماری شبکه یا ابزاری که بتواند سیاست های امنیتی را به پیکربندی ترجمه کند، برای یک فایروال بسیار مهم است ... امنیت در دو بخش از فایروال، تامین کننده امنیت فایروال و شبکه است: الف- امنیت سیستم عامل فایروال: اگر نرم افزار فایروال روی سیستم عامل جداگانه ای کار می کند، نقاط ضعف امنیتی سیستم عامل می تواند نقاط ضعف فایروال نیز به حساب بیاید بنابراین امنیت و استحکام سیستم عامل فایروال و به روزرسانی آن از نکات مهم در امنیت فایروال است ... ب- دسترسی امن به فایروال جهت مقاصد مدیریتی: یک فایروال باید مکانیسم های امنیتی خاصی را برای دسترسی مدیران شبکه در نظر بگیرد ...  

منبع : هموطن سلام    تاریخ : 28   دی   1387   شاخه : شبکه   

مدیر عامل شرکت فن آوری اطلاعات خبر داد: سنجش و کنترل شاخص های فن آوری اطلاعات کشور ایجاد مرکز امداد و هماهنگی رایانه در حوزه ی امنیت

... وی با بیان این که شرکت سه محور اصلی را در پروژه های خود دنبال می کند؛ تعریف ایجاد مرکز امداد و هماهنگی رایانه در حوزه ی امنیت را از پروژه های مهم شرکت عنوان کرد و افزود: یکی از اهداف این مرکز آگاهی رسانی به معنی اطلاع رسانی به استفاده کنندگان و تامین کنندگان سرویس از نقاط ضعف امنیتی احتمالی است تا کاربران بدانند چگونه عمل کنند ... او گفت: در حوزه ی آگاهی رسانی بحث های هماهنگی وجود دارد که ممکن است با سرمایه گذاری روی دو دانشگاه درخصوص نقاط ضعف امنیتی سخت افزارها، نرم افزارها و راه های مقابله با آن ها کار کنیم ... وی ادامه داد: یکی از محورهای برنامه ی آتی شرکت فن آوری اطلاعات، ایجاد مرکز ارزیابی است، به نحوی که بتوان محصولات را از طریق دانشگاه ها و شرکت ها ارزیابی کرد و یا حتی در برنامه بلندمدت از طریق یک ساختار سلسله مراتبی مطمئن شد که ارزیابی امنیتی دوره یی در مورد شرکت هایی که سرویس را تامین می کنند، رعایت می شود ... مدیر عامل شرکت فن آوری اطلاعات با اشاره به این که تمام دانشگاه ها در تهران و کرمان به عنوان پایلوت دولت الکترونیکی می توانند از شبکه ی محاسبه در نقاط پیوسته استفاده کنند گفت: ضریب نفوذ اینترنت در سال گذشته 5/٢٧ و امسال طبق اعلام یکی از سایت های خارجی 9/34 است ...  

 
صفحه 1
2 3


طراحی وب سایت

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player