5 راهکار عالی در امنیت نقاط نهایی برای محافظت از داده‌های سازمان

تعریف ما از نقاط نهایی در سالیان گذشته تغییرات زیادی کرده است. در کنار آن معنی امنیت و حفاظت از نقاط نهایی نیز تغییر کرده است. در گذشته، سازمان‌ها می‌توانستند با قراردادن فایروال و یک آنتی ویروس تحت شبکه، کامپیوترها و لپ‌تاپ‌های خود را امن نگاه دارند. امروزه، حفاظت از نقاط نهایی طیف وسیعی از دستگاه‌های مورد استفاده سازمان‌ها را شامل می‌شود. این دستگاه‌ها از کامپیوترها و لپ‌تاپ‌ها گرفته تا گوشی‌های هوشمند و حسگرهای اینترنت اشیا را شامل می‌شود. ...

ادامه مطلب

12 راه برای دفاع و پاسخ به حملات سایبری

بهترین شیوه‌های دفاع و پاسخ به حملات سایبری، با تکیه بر تشابهات این حملات به همه‌گیری کووید-19، توسط آقای برایان هونان، مدیر عامل شرکت BH Consulting، در IRISSCON 2021 ارائه شد. آقای هونان راهکارهای دفاع و پاسخ به حملات سایبری را با هشدار به سازمان‌ها شروع می‌کند. او میگوید که : تدابیری که برای دفاع یا ایمن کردن شبکه خود درنظر می‌گیرد، مهاجمان سایبری را متوقف نمی‌کند، بلکه عملیات آنها را به تعویق می اندازد. زیرا یک هکر و مهاجم سایبری ماهر می‌تو...

ادامه مطلب

آسیب‌پذیری بحرانی Log4j بخش بزرگی از اینترنت را در معرض خطر قرار می‌دهد

شرکت نرم‌افزاری Apache اخیرا اصلاحاتی برای Log4j منتشر کرده است که حاوی یک آسیب‌پذیری روزصفر است که هم‌اکنون به طور فعال مورد سوءاستفاده قرار می‌گیرد. این آسیب‌پذیری بر لاگ‌های پرکاربرد مبتنی بر جاوا Apache Log4j تأثیر می‌گذارد و می‌تواند برای اجرای کدهای مخرب و امکان کنترل کامل سیستم‌های آسیب‌پذیر مورد استفاده قرار گیرد. این مشکل که به‌عنوان CVE-2021-44228 و با نام‌های Log4Shell یا LogJam شناخته می‌شود، مربوط به موردی از دسترسی بدون احراز هوی...

ادامه مطلب

بزرگترین حوادث نشت اطلاعات در سال 2021

سال 2021 سال رکورد در نشت اطلاعات بود و در واقع بزرگترین حوادث نشت اطلاعات امسال به وقع پیوست. طبق گزارش مرکز تحقیقات سرقت داده‌ها ITRC تنها در ماه سپتامبر سال 2021، 1291 حادثه نشت اطلاعات مهم بوقوع پیوسته است که این میزان 17% از کل سال 2020 که 1108 حادثه بوده بیشتر است. بخصوص بخش تاسیسات و تولید با 48 حادثه و 48،284،629 قربانی بیشترین تاثیر مخرب را از این نوع حملات دریافت کرده است. بخش مراقبت‌های بهداشتی با 48 حادثه و بیش از 7 میلیون قربانی در ...

ادامه مطلب

چگونه راهکاری مناسب برای جلوگیری از حملات DDoS انتخاب کنیم

حملات DDoS همواره در حال افزایش و پیچیده‌تر شدن هستند و همچنین از لحاظ اقتصادی نیز برای هکرها بسیار سودمند هستند. سال‌هاست که اینگونه حملات سایبری ریسک‌های امنیتی بزرگی برای سازمان‌ها و شرکت‌ها رقم زده‌اند. یکی از دلایل اینکه حملات DDoS موثر و برای هکرها بسیار درآمدزا هستند، آسانی این حملات و ارزانی طراحی یک حمله DDoS است. اما آیا راهکاری مناسب برای جلوگیری از حملات DDoS وجود دارد؟ در اواخر سال 2021 بزرگترین حمله DDoS تاریخ توسط هکرها اجرا شد ...

ادامه مطلب

چرا پم مهمترین راهکار امنیتی 2022 است؟

قبل از اینکه توضیح بدهیم چرا پم به عنوان برترین راهکار امنیت سال معرفی شده است، ببینیم چه چیزی ما را به این تغییر رسانده است. متخصصان ارشد خیلی بیشتر از گذشته درگیر امنیت سایبری شده‌اند. در واقع امنیت به یکی از درگیری‌های فکری اصلی هرکسی در این روزگار فوق ارتباطی تبدیل شده است. هر روز اخبار مهم جدیدی درباره حمله‌های سایبری منتشر می‌شود. از باج‌افزار گرفته تا نشت اطلاعات، و یا حمله‌های DDoS. اخباری مرتبط با مجرمان سایبری و مسائل ملی، و تقریباً هم...

ادامه مطلب

مهاجرت به پادویش – فرصت ها و تهدیدات

نرم افزارهای آنتی ویروس نرم افزارهایی هستند که با بالاترین سطح دسترسی بر روی سیستم کاربر و سرورها کار می کنند و می توان گفت پس از سیستم عامل مهمترین و پر استفاده ترین نرم افزار موجود بر روی سیستم ها می باشد. جدا از این موارد اسکن کردن تمام سیستم، کشف آسیب پذیری ها و در بعضی محصولات ارسال فایل مشکوک به سرورهای شرکت تولید کننده جز اصول اولیه نرم افزارهای آنتی ویروس می باشد. به همین دلایل است که کشورها تلاش می کنند محصولات بومی خاص خود را داشته باش...

ادامه مطلب