سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

آیا اپلیکیشنی که برای کار استفاده می‌کنید یک تهدید امنیتی است؟

خطرات امنیتی همیشه در کمین شرکت‌ها و سازمان‌ها هستند و از آنجا که شرکت‌ها درباره‌ی اجرای برنامه‌های مختلف در کامپیوتر یا موبایل کارمندانشان اطلاعات درستی ندارند، امنیت اطلاعات شرکت بیشتر در معرض خطر قرار می‌گیرد.

به گزارش سافت گذر و به نقل اززومیت؛ استفاده فزاینده کارمندان از اپلیکیشن‌های ثالث (third-party) برای موارد کاری آن‌هم بدون اطلاع بخشIT، به دلیل احتمال وجود کدهای مخرب یا عدم استفاده از پروتکل‌های امنیتی قوی و رعایت نشدن قوانین حریم خصوصی، خطرات امنیتی را افزایش می‌دهد. 

چند نفر از شما بازی Pokemon Go را روی گوشی همراه کاری‌تان دانلود کرده‌اید؟ 

اگر متعجب بودید که دپارتمان IT اجازه چنین کاری را به شما داده است، تعجب نکنید - به نظر می‌آید بسیاری از شرکت‌ها ذهنیتی درباره آنچه کارمندانشان انجام می‌دهند، ندارند.

برای مثال، وقتی شرکت امنیت سایبری Imperva از یک مشتری بانکی خود در مورد حدس او از تعداد اپلیکیشن‌هایی که کارمندانش استفاده می‌کنند، سؤال پرسید، عدد تخمینی شرکت بین ۷۵ تا ۱۰۰ بود. اما عدد آماری در حقیقت چیزی نزدیک ۸۰۰ بود.

چرا این موضوع اهمیت دارد

اپلیکیشن‌های ابری (Cloud-based apps) اغلب به دوربین، موقعیت جغرافیایی، داده‌ها و اطلاعات تماس موجود روی گوشی شما دسترسی دارند. بنابراین شما نمی‌دانید چه میزان از اطلاعات حساس شرکت ممکن است در معرض سرقت‌های زیرکانه آن‌ها باشد.

ما می‌توانیم کلید درِ پشتی شرکت خود را در اختیار هکرها، افراد شیاد و جاسوس‌ها قرار دهیم؛ مخصوصا اگر به‌طور ناشیانه‌ای از همان اطلاعات ورود به اپلیکیشن‌های داخلی (کاری) در ورود به اپلیکیشن‌های خارجی (غیر کاری) استفاده کنیم.

 Ryan Kalember نایب‌رئیس ارشد بخش استراتژی امنیت سایبری در ProofPoint گفت: « اگر ندانید کدام اپلیکیشن ثالث (third-party) به اطلاعات شما دسترسی دارد، این یک مشکل حیاتی در عملکرد صحیح است. »

امنیت

شرکت‌های بزرگ تکنولوژی مانند LinkedIn، MySpace و Dropbox به دلیل سرقت‌های اطلاعاتی، مشکلات بزرگی را متحمل شده‌اند؛ به‌طوری‌که شرکت مطالعات امنیتی Ponemon میانگین هزینه هر نفوذ غیرقانونی را ۴ میلیون دلار ارزیابی کرده که معادل ۱۵۸ دلار به ازای هر رکورد سرقت‌شده است. از نظر متخصصان، عدم توجه کافی به اپلیکیشن‌های مورداستفاده در کار، نوعی مشارکت در بروز مشکل است.

Jon Huberman مدیر اجرایی ارشد شرکت اشتراک فایل Syncplicity گفت: «اگر یک تجارت برای کاربران خود ابزار لازم را فراهم نکند؛ خود آن‌ها این ابزار را پیدا می‌کنند، اما این یک مسئله بزرگ برای شرکت‌ها است- انتشار غیرقانونی اطلاعات مشکل بزرگی است.»

اسکلتی در گنجه

با وجود اینکه اپلیکیشن‌هایی مثل Slack، Evernote، WhatsApp و Dropbox می‌توانند -در داخل محل کار و بیرون از آنجا- در بهتر انجام دادن کار‌ها به ما کمک کنند؛ اما ما اغلب چیزی در مورد تائید این برنامه‌ها توسط بخش IT شرکت خود یا میزان اطلاعاتی که -به طور نوشته شده و نشده- در این فضای ابری به اشتراک می‌گذاریم، نمی‌دانیم.

Terry Ray مدیر ارشد استراتژی تولید Imperva گفت:

کارکنان اغلب درباره امنیت فکر نمی‌کنند یا نمی‌دانند اطلاعات حساس و غیر‌حساس کدام هستند.ریسک مربوط به نفوذ و نشر اطلاعات، به وسیله محیط ابری بسیار بدتر و توسعه‌پذیرتر می‌شود؛ اگرچه اپلیکیشن‌های ابری مانند Microsoft Office 365 به‌طور فزاینده محبوب و معروف می‌شوند چراکه این برنامه‌‌ها هزینه‌های IT را بسیار کاهش می‌دهند.»

امنیت اپلیکیشن

یک نگرانی برای دپارتمان IT این است که این اپلیکیشن‌های ثالث ممکن است از پروتکل‌های امنیتی قوی استفاده نکرده باشند؛ زیرا هدف اصلی و اولیه در توسعه این برنامه‌ها جذب حداکثر مصرف‌کننده بوده است و خود دیتا ممکن است در کشوری دیگر ذخیره شود که با قوانین ضعیف‌تری در زمینه حفاظت اطلاعات اداره می‌شود.

Cesar Garlati مدیر ارشد استراتژی امنیتی در بنیاد Prpl، که یک نهاد غیرانتفاعی ارتقای استاندارد‌های نرم‌افزار کد باز است، می‌گوید:

 امنیت اپلیکیشن مانند اسکلت درون گنجه (اصطلاحی به معنای رازی قدیمی و ناخوشایند که فاش شدن آن به سود صاحبش نیست) است. این روزها نرم‌افزارها نوشته نمی‌شوند بلکه تجمیع (assembled) می‌شوند‌. برنامه‌نویس‌ها از کتابخانه‌ها استفاده می‌کنند، بنابراین شما نمی‌دانید چه میزان از کدهای معیوب ممکن است در یک برنامه پنهان باشند و امنیت آن را به خطر بیاندازند.

آوردن تجهیزات شخصی (‌مانند گوشی هوشمند، تبلت و لپ‌تاپ برای مصارف کاری) همواره یک تهدید برای مدل امنیتی بوده است. سازمان‌ها کنترل را از دست می‌دهند.

امنیت-گوشی

در حالی که شرکت‌ها برای محافظت از اطلاعات قابل‌شناسایی افراد مانند شماره‌های تأمین اجتماعی و کارت اعتباری‌، تلاش زیادی می‌کنند؛ اما اغلب به نظر می‌رسد این اطلاعات بی‌خطر و ساده هستند که به شیادان کمک می‌کنند یک ایمیل فیشینگ قابل‌باور‌تر یا یک درخواست پرداخت صورتحساب موجه‌تر بسازند.

سایر تهدیدها

بسیاری از اپلیکیشن‌ها همچنین مملو از کدهای مخرب (malware) هستند که تهدید دیگری برای امنیت شرکت محسوب می‌شود.

Kalember می‌گوید:

اغلب برنامه‌های موبایل آلوده به کدهای مخرب، از طریق فروش اطلاعات کاربران و فیشینگ اطلاعات بانکی درآمد کسب می‌کنند.

سازمان‌های بسیاری به وسیله این اپلیکیشن‌های فیشینگ (phishing) متضرر شده‌اند؛ اپلیکیشن‌هایی که خود را به شکل برنامه دیگری مثل Flash Player یا یک اپلیکیشن انجیل (Bible app) معرفی می‌کنند. این اتفاق زمانی رخ می‌دهد که شرکت‌ها به افراد شاغل در بخش مالی اجازه دسترسی به حساب‌های بانکی شرکت از طریق دستگاه‌های قابل‌حمل می‌دهند.

امنیت-گوشی

Huberman از Syncplicity اشاره می‌کند که اگر شرکتی درباره اپلیکیشن‌هایی که کارمندانش استفاده می‌کنند یا داده‌هایی که به اشتراک گذاشته می‌شوند، اطلاع نداشته باشد؛ این خود می‌تواند زمانی که کارمندان به شرکت دیگری منتقل می‌شوند مشکل‌ساز باشد.

او دراین‌باره می‌گوید: تمام اطلاعات همراه این کارمندان منتقل می‌شوند و احتمالا به دست شرکت‌های رقیب می‌افتند.»

همچنین برنامه‌های ایمیل بر پایه وب نیز می‌توانند خطرآفرین باشند.

Huberman چنین می‌گوید که پزشک‌ها قبل از اینکه محیط امنی برای به اشتراک‌گذاری اطلاعات بیماران در اختیار داشته باشند، از برنامه‌های ایمیل باز مانند Gmail که همراه با نقض آشکار قوانین حریم خصوصی اطلاعات است، استفاده می‌کنند.

جامعه پزشکی متوجه این موضوع شد؛ اما بحث آن‌ها این بود که برای نجات جان انسان‌ها نیازمند مشاوره با همکاران بودند. ما قادر بودیم ابزار درست را برای به اشتراک گذاشتن اطلاعات به‌طور امن و روی هر دستگاهی‌، بدون نقض هیچ قانونی در اختیار آن‌ها قرار دهیم.

بستن راه ‌های نفوذ‌

پس شرکت‌های تجاری در رابطه با این مسئله چه‌کاری باید انجام دهند؟

توصیه متخصصان امنیت بسیار محکم و استوار است و می‌توان آن را به چند بخش تقسیم کرد:

  • ضروری کردن استفاده از یک برنامه مدیریت دستگاه موبایل که قادر است اپلیکیشن‌های نصب‌شده روی دستگاه‌های کاربران و چگونگی قوانین حریم خصوصی و امنیت آن‌ها را شناسایی کند
  • مطمئن بودن از اینکه تمام دستگاه‌های مربوط به شرکت، رمز‌نگاری (encrypted) شده‌اند.
  • شفاف‌سازی برای کارکنان درباره اینکه کدام دسته از اطلاعات را نمی‌توانند با اپلیکیشن‌های ثالث به اشتراک بگذارند و کدام مورد را می‌توانند
  • نظارت بر برنامه‌ها و داده‌های روی شبکه شرکت که مورد دسترسی قرار می‌گیرند
  • آموزش کارمندان برای شناختن رفتار خطرآفرین و تشخیص ایمیل‌های فیشینگ
  • ابزار‌های موردنیاز کارمندان برای عملکرد بهتر را در اختیارشان قرار بدهیم تا نسبت به دانلود اپلیکیشن‌های تائید نشده احساس وسوسه نکنند

البته که هیچ یک از این‌ موارد آسان نیست و برای بسیاری از شرکت‌ها کار از کار گذشته است، با این حال هنوز هم دیر نشده؛ هر زمان که شرکت‌ها و سازمان‌ها احساس کنند که اطلاعات‌شان در معرض خطر است باید نسبت به امنیت اطلاعات اقدام کنند.

نظرتان را ثبت کنید کد خبر: 34480 گروه خبری: اخبار نرم افزار منبع خبر: زومیت تاریخ خبر: 1395/08/27 تعداد مشاهده: 2202
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Pluralsight - Developing Extensible Software

Pluralsight - Developing Extensible Software

فیلم آموزش ارتقا دادن نرم‌افزارهای قابل توسعه، بدون نیاز به بازنویسی از ابتدا

EViews 10.0 Build 04.06.2018 x86/x64

EViews 10.0 Build 04.06.2018 x86/x64

ایویو تحلیل و تخمین سیستم ها

Vit Registry Fix 14.9.4

Vit Registry Fix 14.9.4

پاکسازی رجیستری

Movie Collector 23.3.5 / macOS 20.1.1

Movie Collector 23.3.5 / macOS 20.1.1

آرشیو فیلم

توصیه حضرت رضا (ع) برای روزهای پایانی ماه شعبان و وداع با ماه شعبان

توصیه حضرت رضا (ع) برای روزهای پایانی ماه شعبان و وداع با ماه شعبان

دعاى شب آخر شعبان و شب اول رمضان

Abelssoft Easy PDF 2026 v7.01.66068

Abelssoft Easy PDF 2026 v7.01.66068

ویرایش پی دی اف

دانش و زندگی

دانش و زندگی

کتاب جامع آشنایی با رشته های مختلف دانشگاهی و زمینه های شغلی

Ant Download Manager Pro 2.16.6.92479

Ant Download Manager Pro 2.16.6.92479

مدیریت دانلود

Notion 7.5.2

Notion 7.5.2

مدیریت اطلاعات

آموزش الفبای فارسی به رایانه

آموزش الفبای فارسی به رایانه

آموزش او سی آر

مداحی کربلایی جواد مقدم سال 99

مداحی کربلایی جواد مقدم سال 99

مداحی کربلایی جواد مقدم سال 99

آشنایی با تیپ های شخصیتی مختلف

آشنایی با تیپ های شخصیتی مختلف

ابزار شخصیت شناسی نه گانه

ABlackList 2.99 for Android

ABlackList 2.99 for Android

لیست سیاه تماس و پیام

SteamWorld Heist The Outsider

SteamWorld Heist The Outsider

استیم ورلد سرقت بیگانه

Kingdom Wars 2 - Battles

Kingdom Wars 2 - Battles

جنگ‌های پادشاهی 2 - نبردها

آموزش تصویری  Xilisoft DVD Ripper Platinum

آموزش تصویری Xilisoft DVD Ripper Platinum

آموزش ایکسیلی سافت دی وی دی ریپر

5 جلسه سبک زندگی از حجت الاسلام والمسلمین پناهیان

5 جلسه سبک زندگی از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع سبک زندگی

Rooster Teeth vs. Zombiens

Rooster Teeth vs. Zombiens

دندان‌های خروس جنگی علیه زامبی‌ها

4 جلسه سخنرانی حجت الاسلام فرحزاد با موضوع دعای تحویل سال

4 جلسه سخنرانی حجت الاسلام فرحزاد با موضوع دعای تحویل سال

سخنرانی دعای تحویل سال با حاج آقا فرحزاد

Autodesk 3DS MAX 2026.3 / 2025 / 2024 / 2023.3 / 2022.3 / 2021.3.2 / 2020.3.2

Autodesk 3DS MAX 2026.3 / 2025 / 2024 / 2023.3 / 2022.3 / 2021.3.2 / 2020.3.2

تری دی مکس

UltraCopier 3.0.1.3

UltraCopier 3.0.1.3

اولتراکپیر

Ori and the Will of the Wisps v20201119

Ori and the Will of the Wisps v20201119

اوری

Nero Multimedia 15.0.10200 Platinum HD + Burning ROM 15.0.05600 + Content Pack + Portable

Nero Multimedia 15.0.10200 Platinum HD + Burning ROM 15.0.05600 + Content Pack + Portable

نرو رایت و کپی دی وی دی

The Political and Striving Life of LadyZahrā

The Political and Striving Life of LadyZahrā

انسان 250 ساله

سخنرانی آیت الله محمد علی ناصری درباره نشانه های مؤمن در زیارت اربعین

سخنرانی آیت الله محمد علی ناصری درباره نشانه های مؤمن در زیارت اربعین

سخنرانی آیت الله ناصری درباره نشانه های مؤمن در زیارت اربعین

آموزش VMWare ESX Server در شبکه

آموزش VMWare ESX Server در شبکه

آموزش وی ام ویر ای اس ایکس سرور

آموزش نرم افزار  EPLAN

آموزش نرم افزار EPLAN

آموزش ای پلن

مجله تخصصی برای علاقه مندان به سیستم عامل اندروید

مجله تخصصی برای علاقه مندان به سیستم عامل اندروید

مجله Android Advisor شماره 80 ، 2020

Bomb

Bomb

بمباران

مجله تخصصی برای علاقه مندان به اخبار اجتماعی، سیاسی و اقتصادی

مجله تخصصی برای علاقه مندان به اخبار اجتماعی، سیاسی و اقتصادی

مجله The Week USA 8 فوریه 2021

BlueLife Hosts Editor 1.6

BlueLife Hosts Editor 1.6

ویرایش فایل HOSTS

ایرانسل من نسخه 9.59.0 برای اندروید

ایرانسل من نسخه 9.59.0 برای اندروید

برنامه مدیریت حساب‌ کاربری ایرانسل

تلاوت مجلسی استاد محمد احمد بسیونی سوره مبارکه احزاب

تلاوت مجلسی استاد محمد احمد بسیونی سوره مبارکه احزاب

تلاوت محمد احمد بسیونی سوره احزاب

Adobe Media Encoder 2019 13.1.5.35 + Portable / macOS 13.1.5

Adobe Media Encoder 2019 13.1.5.35 + Portable / macOS 13.1.5

ادوب مدیا انکودر 2019

Colin McRae Rally Remastered

Colin McRae Rally Remastered

مسابقات رالی کالین مک‌ری - نسخه‌ی بازسازی شده و بهبود یافته

نواهنگ شنیدنی حجت الاسلام معاونیان با موضوع حلم امام زمان (عج)

نواهنگ شنیدنی حجت الاسلام معاونیان با موضوع حلم امام زمان (عج)

نواهنگ

Adobe Audition CC 6.0 Build 372 / 2014 v7.0.0.118

Adobe Audition CC 6.0 Build 372 / 2014 v7.0.0.118

یکی از حرفه ای ترین نرم افزارهای ضبط و ویرایش فایل های موزیک

Pluralsight - CompTIA A+ Part 1 / 2 / 3 / 4 / 5 / 6

Pluralsight - CompTIA A+ Part 1 / 2 / 3 / 4 / 5 / 6

مجموعه‌ی 6 دوره آموزش تصویری مدرک CompTIA A+ شامل مباحث سخت‌افزار، شبکه‌سازی، دستگاه‌های جانبی، سیستم عامل‌ها، دستگاه‌های همراه-عیب‌یابی و نحوه‌ی بستن قطعات و ساخت کامپیوتر

IDM UltraCompare Professional 24.0.0.26

IDM UltraCompare Professional 24.0.0.26

مقایسه فایل ها

Takedown - Red Sabre

Takedown - Red Sabre

غلبه - شمشیر سرخ

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!