سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

ایمنی اهداف تحقیقاتی با Honeypotهای کم تعامل

Honeypo هاي با تعامل كم براي اهداف تجاري و Honeypotهاي با تعامل زياد براي مقاصد تحقيقاتي مورد استفاده قرار مي‌گيرند.

Honeypotها ابزارهايي بسيار انعطاف‌پذيرند كه مي‌توانند براي اهداف مختلفي مورد استفاده قرار گيرند؛ مي‌توان از آن‌ها به عنوان ابزارهايي در انبار مهارت امنيتي خود به هر نحوي كه مناسب نيازهاي‌مان باشد، استفاده كرد به طور كلي مي‌توان Honeypotها را از لحاظ ارزش كاربردي در دو دسته تجاري و تحقيقاتي دسته‌بندي كرد.

معمولا Honeypotهاي با تعامل كم براي اهداف تجاري مورد استفاده قرار مي‌گيرند؛ در حالي كه Honeypotهاي با تعامل زياد براي مقاصد تحقيقاتي استفاده مي‌شوند به هر حال هر يك از انواع Honeypot مي‌توانند براي هر يك از اهداف فوق مورد استفاده قرار گيرند و هيچ يك از اين اهداف برتر از ديگري نيستند.

زماني كه Honeypotها براي اهداف تجاري مورد استفاده قرار مي‌گيرند مي‌توانند از سازمان‌ها به سه روش محافظت كنند؛ جلوگيري از حملات، تشخيص حملات و پاسخگويي به حملات اما زماني كه براي اهداف تحقيقاتي مورد استفاده قرار مي‌گيرند، اطلاعات را جمع‌آوي مي‌كنند؛ اين اطلاعات ارزش‌هاي مختلفي براي سازمان‌هاي گوناگون دارند.

برخي سازمان‌ها ممكن است بخواهند راهكارهاي مهاجم را مطالعه كنند در حالي كه ممكن است برخي ديگر به هشدارها و پيشگيري‌هاي زودهنگام علاقه‌مند باشند.

*جلوگيري از حملات

Honeypotها مي‌توانند به روش‌هاي مختلف از بروز حملات جلوگيري كنند؛ براي مثال Honeypotها مي‌توانند از حملات خودكار مانند، حملاتي كه به وسيله كرم‌ها آغاز مي‌شوند، پيشگيري كنند. اين حملات مبتني بر ابزارهايي هستند كه به‌صورت تصادفي كل شبكه را اسكن كرده و به دنبال سيستم‌هاي آسيب‌پذير مي‌گردند؛ اگر اين سيستم‌ها پيدا شوند ابزارهاي خودكار فوق به آن سيستم حمله كرده و كنترل آن را به دست مي‌گيرند.

Honeypotها با كند كردن پروسه اسكن و حتي توقف آن به دفاع برابر چنين حملاتي كمك مي‌كنند اين‌ها كه به نام Honeypot هاي چسبناك معروفند فضاي IP را كنترل مي‌كنند؛ زماني كه با يك فعاليت اسكن روبرو مي‌شوند، شروع به تعامل و سرعت كار مهاجم را كند مي‌كنند؛ آن‌ها اين كار را با انواع مختلف ترفندهاي TCP مانند استفاده از پنجره با اندازه صفر انجام مي‌دهند يك مثال از Honeypotهاي چسبناك la brea tarpit است.

Honeypotهاي چسبناك معمولا از دسته با تعامل كم هستند، حتي مي‌توان آن‌ها را Honeypot بدون تعامل دانست، چرا كه مهاجم را كند و متوقف مي‌سازند.

* تشخيص حملات

طبق اين مقاله كه برگرفته شده از گزارشات افتاست؛ يك راه ديگر Honeypotها جهت محافظت از سازمان تشخيص حملات است از آنجايي كه تشخيص يك اشكال و يا نقص امنيتي را مشخص مي‌كند، حايز اهميت است؛ صرف نظر از اين كه يك سازمان تا چه اندازه امن باشد، همواره اشكالات و نقايص امنيتي وجود دارند چرا كه حداقل نيروي انساني در پروسه امنيت درگيرند و خطاهاي انساني هميشه دردسر سازند.

با تشخيص حملات، مي‌توان به سرعت به آن‌ها دسترسي پيدا كرده و خرابي آن‌ها را متوقف ساخته يا كاهش داد.

* پاسخگويي به حملات

Honeypotها با پاسخگويي به حملات نيز مي‌توانند به سازمان‌ها كمك كنند؛ زماني كه يك سازمان يك مشكل امنيتي را تشخيص مي‌دهد، چگونه بايد به آن پاسخ دهد؟ اين مساله معمولا مي‌تواند يكي از چالش‌ برانگيزترين مسائل يك سازمان باشد معمولا اطلاعات كمي درباره اين كه مهاجمان چه كساني هستند، چگونه به آنجا آمده‌اند و يا اين كه چه ميزان تخريب ايجاد كرده‌اند، وجود دارد.

در اين شرايط داشتن اطلاعات دقيق درباره فعاليت‌هاي مهاجمان بسيار حياتي است؛ دو مساله پاسخگويي به رويداد آميخته شده است؛ اول اين كه بسياري از سيستم‌هايي كه معمولا مورد سوء‌ استفاده قرار مي‌گيرند، نمي‌توانند براي تحليل از اين‌ شبكه خارج گردند.

مشكل ديگر اين است كه حتي اگر سيستم از شبكه خارج گردد، به حدي آلودگي داده وجود دارد كه تشخيص كار انجام شده توسط فرد مهاجم بسيار سخت است؛ منظور از آلودگي داده، داده‌ها بسيار زياد در مورد فعاليت‌هاي گوناگون مانند ورود كاربران خواندن حساب‌هاي اي‌ميل، فايل‌هاي نوشته شده در پايگاه داده و مسائلي از اين قبيل است كه باعث مي‌شود تشخيص فعاليت‌هاي معمول روزانه از فعاليت‌هاي فرد مهاجم سخت باشد.

Honeypotها براي هر دوي اين مشكلات راه‌حل دارند؛ آن‌ها مي‌توانند به سرعت و سهولت از شبكه خارج گردند تا يك تحليل كامل، بدون تاثير بر كارهاي روزانه انجام گيرد، هم‌چنين از آنجايي كه اين سيستم‌ها فقط فعاليت‌هاي خرابكارانه يا تاييد نشده را ثبت مي‌كنند، كار تحليل بسيار ساده‌تر خواهد بود و داده‌هاي بسيار كم‌تري بايد بررسي شوند؛ ارزش Honeypotها به اين است كه آن‌ها قادرند به سرعت اطلاعات عميق و پرفايده را در اختيار سازمان قرار دهند تا بتواند به يك رويداد پاسخ دهد.

*استفاده از Honeypotها براي مقاصد تحقيقاتي

در گزارش مركز ماهر آمده است: Honeypotها مي‌توانند براي مقاصد تحقيقاتي نيز مورد استفاده قرار گيرند، به اين ترتيب اطلاعات ارزشمندي در مورد تهديدات به دست مي‌آيد كه تكنولوژي‌هاي ديگر كمتر قادر به جمع‌آوري آن هستند؛ يكي از بزرگ‌ترين مشكلات متخصصان امنيت، كمبود اطلاعات يا آگاهي در مورد حملات مجازي است، زماني كه شما دشمن را نمي‌شناسيد، چگونه مي‌خواهيد در برابر او ديوار دفاعي تشكيل دهيد؟

Honeypotهاي تحقيقاتي اين مشكل را با جمع‌آوري اطلاعاتي در مورد تهديدات حمل مي‌كنند، سپس سازمان‌ها مي‌توانند از اين اطلاعات براي مقاصد مختلفي مانند تحليل، شناسايي ابزارها و روش‌هاي جديد شناسايي مهاجمان و جوامع آن‌ها، هشدارهاي اوليه و جلوگيري يا درك انگيزه‌هاي مهاجمان استفاده كنند.


نظرتان را ثبت کنید کد خبر: 4847 گروه خبری: اخبار فناوری منبع خبر: ایسنا تاریخ خبر: 1390/01/20 تعداد مشاهده: 1322
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
InfiniteSkills - Learning Ruby On Rails Training Video

InfiniteSkills - Learning Ruby On Rails Training Video

فیلم آموزش روبی آن ریلز

Microsoft Flight Simulator X + Acceleration Expansion

Microsoft Flight Simulator X + Acceleration Expansion

شبیه سازی پرواز نسخه X

Barron's TOEFL iBT + Audio CDs 13th Edition

Barron's TOEFL iBT + Audio CDs 13th Edition

مجموعه ی کم نظیر یادگیری و آموزش آزمون تافل در قالب اینترنت

حضرت فاطمه معصومه (س) حامل حقیقت ولایت و نور نبی اکرم (ص) از آیت الله میرباقری

حضرت فاطمه معصومه (س) حامل حقیقت ولایت و نور نبی اکرم (ص) از آیت الله میرباقری

آیت الله میرباقری با موضوع حضرت فاطمه معصومه (س) حامل حقیقت ولایت و نور نبی اکرم (ص)

متون اسلامی و دستورات طب قدیم راه‌های درمان بیماری‌های فکری و روحی

متون اسلامی و دستورات طب قدیم راه‌های درمان بیماری‌های فکری و روحی

سخه‌های معصومین علیهم السّلام و بزرگان طب اسلامی ایرانی

مولانا نسخه 2.1 برای اندروید 2.2

مولانا نسخه 2.1 برای اندروید 2.2

غزلیات دیوان شمس و دفتر اول تا ششم مثنوی به همراه زندگینامه مولانا

Krita Studio 5.2.14

Krita Studio 5.2.14

نقاشی دیجیتال

نماهنگ در رکاب منجی (عج) با زیرنویس عربی

نماهنگ در رکاب منجی (عج) با زیرنویس عربی

نماهنگ گروه سرود نسیم

تاثیرپذیری از نهضت حسینی از حجت الاسلام والمسلمین شهید باهنر

تاثیرپذیری از نهضت حسینی از حجت الاسلام والمسلمین شهید باهنر

شهید باهنر با موضوع تاثیرپذیری از نهضت حسینی

Pluralsight (TrainSignal) - Windows 8 Managing and Maintaining (70-688) Part 1 / 2 / 3 / 4

Pluralsight (TrainSignal) - Windows 8 Managing and Maintaining (70-688) Part 1 / 2 / 3 / 4

مجموعه‌ی 4 دوره آموزش تصویری مدیریت و نگهداری همه‌جانبه‌ی ویندوز 8 – آزمون 70-688

Command & Conquer Remastered Collection

Command & Conquer Remastered Collection

فرمان و تسخیر

Air Explorer Pro 4.0.1

Air Explorer Pro 4.0.1

ایر اکسپلورر

Zombie Tsunami 4.5.130 for Android +4.4

Zombie Tsunami 4.5.130 for Android +4.4

بازی تسونامی زامبی ها

FreeFSWP

FreeFSWP

نرم افزاری برای تمام صفحه کردن تصویر پس زمینه

سخنرانی حجت الاسلام ماندگاری با موضوع توضیح و تفسیر دعای تحویل سال

سخنرانی حجت الاسلام ماندگاری با موضوع توضیح و تفسیر دعای تحویل سال

سخنرانی توضیح و تفسیر دعای تحویل سال ماندگاری

Chicken Invaders 5 - Cluck of the Dark Side v5.0

Chicken Invaders 5 - Cluck of the Dark Side v5.0

مرغان مهاجم 5

گنجینه 1.0

گنجینه 1.0

نرم افزاری تخصصی ویژه مداحان ، شاعران و سخنرانان

کامل ترین مرجع آموزش Windows 8

کامل ترین مرجع آموزش Windows 8

مرجع آموزش ویندوز 8

آموزش ساخت وب سرور و FTP سرور

آموزش ساخت وب سرور و FTP سرور

آموزش ساخت وب سرور و اف تی پی سرور

RIDE 5: Special Edition

RIDE 5: Special Edition

موتورسواری برای کامپیوتر

Mesel

Mesel

میسل - رُمان ناتمام

نشانه های ظهور امام زمان

نشانه های ظهور امام زمان

الملاحم و الفتن فی ظهور غائب المنتظر

هیجانات به عنوان الگوی اطلاعات اجتماعی

هیجانات به عنوان الگوی اطلاعات اجتماعی

آشنایی با رویکرد بین فردی نسبت به هیجان در تصمیم گیری اجتماعی

Gearshifters

Gearshifters

ماشین جنگی برای کامپیوتر

iLock Pro 6.1.0 for Android

iLock Pro 6.1.0 for Android

رمز گذاری آسان

مرجع کاربردی مجازی سازی دسکتاپ با VMware

مرجع کاربردی مجازی سازی دسکتاپ با VMware

آموزش مجازی سازی با VMware

مجله تخصصی بررسی و تحلیل مسائل روز

مجله تخصصی بررسی و تحلیل مسائل روز

مجله The Nation فوریه 22 ؛ 2021

مبارزه طبقاتی در فرانسه اثر کارل مارکس

مبارزه طبقاتی در فرانسه اثر کارل مارکس

نگاهی به خواسته‌های آزادی‌خواهانه مردم

Coffin Dodgers

Coffin Dodgers

تابوت گُریز ها

3 جلسه دعا و نیایش  از حجت الاسلام والمسلمین رفیعی

3 جلسه دعا و نیایش از حجت الاسلام والمسلمین رفیعی

حاج آقا رفیعی با موضوع دعا و نیایش

آشنایی با معارف اسلامی

آشنایی با معارف اسلامی

کلیات علوم اسلامی 3

سخنرانی استاد شجاعی در زمینه آشتی با امام زمان

سخنرانی استاد شجاعی در زمینه آشتی با امام زمان

آشتی با امام زمان استاد شجاعی

Feem. Share Files Offline 5.12.0 For Android +6.0

Feem. Share Files Offline 5.12.0 For Android +6.0

اشتراک گذاری فایل ها

کامل الزیارات

کامل الزیارات

متن و ترجمه کامل کامل الزیارات

GoldWave 7.04 + Portable

GoldWave 7.04 + Portable

ویرایش صدا

Trials 2 Second Edition

Trials 2 Second Edition

طی کردن موانع با موتور پرشی

CBT Nuggets - Microsoft Windows Server 2012 70-412 with R2 Updates

CBT Nuggets - Microsoft Windows Server 2012 70-412 with R2 Updates

ناگت Windows Server 2012

آشنایی با زیر ساخت شبکه جهانی اینترنت

آشنایی با زیر ساخت شبکه جهانی اینترنت

آشنایی نرم افزاری و سخت افزاری با اینترنت

شعارهای انقلاب 57 ایران

شعارهای انقلاب 57 ایران

تصاویر دیوار نوشته های انقلاب

فیلم آموزش باتری به باتری خودرو به زبان فارسی + متن توضیحات و آموزش نکات دیگر مربوط به ایمنی خودرو

فیلم آموزش باتری به باتری خودرو به زبان فارسی + متن توضیحات و آموزش نکات دیگر مربوط به ایمنی خودرو

آموزش باتری به باتری

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!