سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

ایمنی اهداف تحقیقاتی با Honeypotهای کم تعامل

Honeypo هاي با تعامل كم براي اهداف تجاري و Honeypotهاي با تعامل زياد براي مقاصد تحقيقاتي مورد استفاده قرار مي‌گيرند.

Honeypotها ابزارهايي بسيار انعطاف‌پذيرند كه مي‌توانند براي اهداف مختلفي مورد استفاده قرار گيرند؛ مي‌توان از آن‌ها به عنوان ابزارهايي در انبار مهارت امنيتي خود به هر نحوي كه مناسب نيازهاي‌مان باشد، استفاده كرد به طور كلي مي‌توان Honeypotها را از لحاظ ارزش كاربردي در دو دسته تجاري و تحقيقاتي دسته‌بندي كرد.

معمولا Honeypotهاي با تعامل كم براي اهداف تجاري مورد استفاده قرار مي‌گيرند؛ در حالي كه Honeypotهاي با تعامل زياد براي مقاصد تحقيقاتي استفاده مي‌شوند به هر حال هر يك از انواع Honeypot مي‌توانند براي هر يك از اهداف فوق مورد استفاده قرار گيرند و هيچ يك از اين اهداف برتر از ديگري نيستند.

زماني كه Honeypotها براي اهداف تجاري مورد استفاده قرار مي‌گيرند مي‌توانند از سازمان‌ها به سه روش محافظت كنند؛ جلوگيري از حملات، تشخيص حملات و پاسخگويي به حملات اما زماني كه براي اهداف تحقيقاتي مورد استفاده قرار مي‌گيرند، اطلاعات را جمع‌آوي مي‌كنند؛ اين اطلاعات ارزش‌هاي مختلفي براي سازمان‌هاي گوناگون دارند.

برخي سازمان‌ها ممكن است بخواهند راهكارهاي مهاجم را مطالعه كنند در حالي كه ممكن است برخي ديگر به هشدارها و پيشگيري‌هاي زودهنگام علاقه‌مند باشند.

*جلوگيري از حملات

Honeypotها مي‌توانند به روش‌هاي مختلف از بروز حملات جلوگيري كنند؛ براي مثال Honeypotها مي‌توانند از حملات خودكار مانند، حملاتي كه به وسيله كرم‌ها آغاز مي‌شوند، پيشگيري كنند. اين حملات مبتني بر ابزارهايي هستند كه به‌صورت تصادفي كل شبكه را اسكن كرده و به دنبال سيستم‌هاي آسيب‌پذير مي‌گردند؛ اگر اين سيستم‌ها پيدا شوند ابزارهاي خودكار فوق به آن سيستم حمله كرده و كنترل آن را به دست مي‌گيرند.

Honeypotها با كند كردن پروسه اسكن و حتي توقف آن به دفاع برابر چنين حملاتي كمك مي‌كنند اين‌ها كه به نام Honeypot هاي چسبناك معروفند فضاي IP را كنترل مي‌كنند؛ زماني كه با يك فعاليت اسكن روبرو مي‌شوند، شروع به تعامل و سرعت كار مهاجم را كند مي‌كنند؛ آن‌ها اين كار را با انواع مختلف ترفندهاي TCP مانند استفاده از پنجره با اندازه صفر انجام مي‌دهند يك مثال از Honeypotهاي چسبناك la brea tarpit است.

Honeypotهاي چسبناك معمولا از دسته با تعامل كم هستند، حتي مي‌توان آن‌ها را Honeypot بدون تعامل دانست، چرا كه مهاجم را كند و متوقف مي‌سازند.

* تشخيص حملات

طبق اين مقاله كه برگرفته شده از گزارشات افتاست؛ يك راه ديگر Honeypotها جهت محافظت از سازمان تشخيص حملات است از آنجايي كه تشخيص يك اشكال و يا نقص امنيتي را مشخص مي‌كند، حايز اهميت است؛ صرف نظر از اين كه يك سازمان تا چه اندازه امن باشد، همواره اشكالات و نقايص امنيتي وجود دارند چرا كه حداقل نيروي انساني در پروسه امنيت درگيرند و خطاهاي انساني هميشه دردسر سازند.

با تشخيص حملات، مي‌توان به سرعت به آن‌ها دسترسي پيدا كرده و خرابي آن‌ها را متوقف ساخته يا كاهش داد.

* پاسخگويي به حملات

Honeypotها با پاسخگويي به حملات نيز مي‌توانند به سازمان‌ها كمك كنند؛ زماني كه يك سازمان يك مشكل امنيتي را تشخيص مي‌دهد، چگونه بايد به آن پاسخ دهد؟ اين مساله معمولا مي‌تواند يكي از چالش‌ برانگيزترين مسائل يك سازمان باشد معمولا اطلاعات كمي درباره اين كه مهاجمان چه كساني هستند، چگونه به آنجا آمده‌اند و يا اين كه چه ميزان تخريب ايجاد كرده‌اند، وجود دارد.

در اين شرايط داشتن اطلاعات دقيق درباره فعاليت‌هاي مهاجمان بسيار حياتي است؛ دو مساله پاسخگويي به رويداد آميخته شده است؛ اول اين كه بسياري از سيستم‌هايي كه معمولا مورد سوء‌ استفاده قرار مي‌گيرند، نمي‌توانند براي تحليل از اين‌ شبكه خارج گردند.

مشكل ديگر اين است كه حتي اگر سيستم از شبكه خارج گردد، به حدي آلودگي داده وجود دارد كه تشخيص كار انجام شده توسط فرد مهاجم بسيار سخت است؛ منظور از آلودگي داده، داده‌ها بسيار زياد در مورد فعاليت‌هاي گوناگون مانند ورود كاربران خواندن حساب‌هاي اي‌ميل، فايل‌هاي نوشته شده در پايگاه داده و مسائلي از اين قبيل است كه باعث مي‌شود تشخيص فعاليت‌هاي معمول روزانه از فعاليت‌هاي فرد مهاجم سخت باشد.

Honeypotها براي هر دوي اين مشكلات راه‌حل دارند؛ آن‌ها مي‌توانند به سرعت و سهولت از شبكه خارج گردند تا يك تحليل كامل، بدون تاثير بر كارهاي روزانه انجام گيرد، هم‌چنين از آنجايي كه اين سيستم‌ها فقط فعاليت‌هاي خرابكارانه يا تاييد نشده را ثبت مي‌كنند، كار تحليل بسيار ساده‌تر خواهد بود و داده‌هاي بسيار كم‌تري بايد بررسي شوند؛ ارزش Honeypotها به اين است كه آن‌ها قادرند به سرعت اطلاعات عميق و پرفايده را در اختيار سازمان قرار دهند تا بتواند به يك رويداد پاسخ دهد.

*استفاده از Honeypotها براي مقاصد تحقيقاتي

در گزارش مركز ماهر آمده است: Honeypotها مي‌توانند براي مقاصد تحقيقاتي نيز مورد استفاده قرار گيرند، به اين ترتيب اطلاعات ارزشمندي در مورد تهديدات به دست مي‌آيد كه تكنولوژي‌هاي ديگر كمتر قادر به جمع‌آوري آن هستند؛ يكي از بزرگ‌ترين مشكلات متخصصان امنيت، كمبود اطلاعات يا آگاهي در مورد حملات مجازي است، زماني كه شما دشمن را نمي‌شناسيد، چگونه مي‌خواهيد در برابر او ديوار دفاعي تشكيل دهيد؟

Honeypotهاي تحقيقاتي اين مشكل را با جمع‌آوري اطلاعاتي در مورد تهديدات حمل مي‌كنند، سپس سازمان‌ها مي‌توانند از اين اطلاعات براي مقاصد مختلفي مانند تحليل، شناسايي ابزارها و روش‌هاي جديد شناسايي مهاجمان و جوامع آن‌ها، هشدارهاي اوليه و جلوگيري يا درك انگيزه‌هاي مهاجمان استفاده كنند.


نظرتان را ثبت کنید کد خبر: 4847 گروه خبری: اخبار فناوری منبع خبر: ایسنا تاریخ خبر: 1390/01/20 تعداد مشاهده: 1248
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Audio Control 2.1.2 for Android

Audio Control 2.1.2 for Android

کنترل صوت اندروید

برنامه جهان آرا سری جدید | جوان امروز از امام خمینی (ره) چه می داند؟

برنامه جهان آرا سری جدید | جوان امروز از امام خمینی (ره) چه می داند؟

برنامه جهان آرا شبکه افق

فضای سایبر نیروهای مسلح جمهوری اسلامی ایران

فضای سایبر نیروهای مسلح جمهوری اسلامی ایران

الگوی راهبردی صیانت امنیتی فضای سایبر نیروهای مسلح

Truecaller Pro – Caller ID & Block Premium 15.2.7 for Android +8.0

Truecaller Pro – Caller ID & Block Premium 15.2.7 for Android +8.0

تروکالر برنامه تماس

دانلود مجله Men's Health Germany (ویژه نامه 26 میان وعده سالم برای مردان)

دانلود مجله Men's Health Germany (ویژه نامه 26 میان وعده سالم برای مردان)

مجله Men's Health Germany ژانویه و فوریه 2021

سخنرانی حجت الاسلام انصاریان با موضوع ولایت اهلبیت (ع)، را ه نجات از ظلمات -4 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع ولایت اهلبیت (ع)، را ه نجات از ظلمات -4 جلسه

حاج آقا انصاریان با موضوع ولایت اهلبیت (ع)، را ه نجات از ظلمات

آموزش ساختمان داده ها

آموزش ساختمان داده ها

ساختمان داده ها

VMware vSphere 8.0 / 7.0U3F / 6.7

VMware vSphere 8.0 / 7.0U3F / 6.7

مجازی سازی وی ام ویر وی اسپلش

RYAN BLACK

RYAN BLACK

رایان بلک

کتاب مشاوره و آزمایش اچ آی وی، کتاب مرجع پزشکان

کتاب مشاوره و آزمایش اچ آی وی، کتاب مرجع پزشکان

اﻓﺰاﯾﺶ داﻧﺶ ﭘﯿﺸﮕﯿﺮی از HIV

Toki Tori Update 1-14

Toki Tori Update 1-14

محبوب و جمع و جور ؛ جوجه زبل

Easypad 4.0.0 for Android +4.0

Easypad 4.0.0 for Android +4.0

ویجت یادداشت

Lynda - Creating a One-Page Scrollable Website with Muse

Lynda - Creating a One-Page Scrollable Website with Muse

فیلم آموزش ایجاد وب‌سایت تک‌صفحه‌ی اسکرول‌دار با نرم‌افزار ادوبی موس

کتاب آموزش آدوبی دایرکتور

کتاب آموزش آدوبی دایرکتور

آدوبی دایرکتور

Autodesk Inventor Pro 2014 SP1 + SP2 x86/x64

Autodesk Inventor Pro 2014 SP1 + SP2 x86/x64

قویترین نرم افزار مدلینگ و جایگزین Mechanical Desktop

Picasa 3.9.141 Build 259

Picasa 3.9.141 Build 259

ابزار گوگل برای سازماندهی، ویرایش و به اشتراک‌گذاری تصاویر

Backgrounds HD (Wallpapers) 5.0.050 for Android +2.3

Backgrounds HD (Wallpapers) 5.0.050 for Android +2.3

تصاویر زمینه اچ دی

Iperius Backup Full 8.4.1

Iperius Backup Full 8.4.1

بکاپ اطلاعات

فضایل امام علی (ع)  از حجت الاسلام والمسلمین حبیب الله فرحزاد - 4 جلسه

فضایل امام علی (ع) از حجت الاسلام والمسلمین حبیب الله فرحزاد - 4 جلسه

حاج آقا حبیب الله فرحزاد با موضوع فضایل امام علی (ع)

آموزش GIS

آموزش GIS

آموزش جی آی اس

Camera360 Ultimate 9.9.36 for Android +4.0

Camera360 Ultimate 9.9.36 for Android +4.0

عکسبرداری حرفه ای دوربین 360

Football Manager 2015

Football Manager 2015

مدیریت فوتبال 2015

AnyTime Organizer Deluxe 16.1.5.4

AnyTime Organizer Deluxe 16.1.5.4

مدیریت و سازماندهی امور شخصی و اداری

Richard Anthony - Aranjuez Mon Amour

Richard Anthony - Aranjuez Mon Amour

آهنگ مون آمور

Pinnacle Studio Ultimate 25.1.0.345 incl Content & PremiumPacks

Pinnacle Studio Ultimate 25.1.0.345 incl Content & PremiumPacks

پیناکل استودیو میکس و مونتاژ فیلم

MiniTool Partition Wizard 12.9 Technician + WinPE ISO

MiniTool Partition Wizard 12.9 Technician + WinPE ISO

پارتیشن بندی هارد

Minecraft: Story Mode Episode 1-2-3-4-5-6-7-8

Minecraft: Story Mode Episode 1-2-3-4-5-6-7-8

ماینکرفت

Farming Simulator 17 KUHN

Farming Simulator 17 KUHN

شبیه ساز کشاورزی

فعالساز ( کرک ) محصولات Microsoft ویندوز و آفیس (18 اسفند 1403)

فعالساز ( کرک ) محصولات Microsoft ویندوز و آفیس (18 اسفند 1403)

فعالساز ویندوز و آفیس

آموزش نرم افزار VirtualBox

آموزش نرم افزار VirtualBox

آموزش ویرچوال باکس

Effortless English Complete Lessons

Effortless English Complete Lessons

آموزش زبان افورتلس Aj Hoge

Luma  2.0.5 for Android

Luma 2.0.5 for Android

اشکال زیبا ، رنگارنگ و متفاوت

4 جلسه سخنرانی دکتر رفیعی با موضوع سیمای امام حسین علیه السلام از نگاه ائمه معصومین علیهم السلام

4 جلسه سخنرانی دکتر رفیعی با موضوع سیمای امام حسین علیه السلام از نگاه ائمه معصومین علیهم السلام

سخنرانی سیمای امام حسین علیه السلام با ناصر رفیعی

FotoJet Designer 1.3.0

FotoJet Designer 1.3.0

طراحی گرافیکی و تبلیغاتی

Burning Cars

Burning Cars

ماشین جنگی

شادی و خوشحالی

شادی و خوشحالی

۵ نشانه شادی معنوی

Adobe Flash Professional CC 13.0.0.759 / 2014 v14.0.0.110

Adobe Flash Professional CC 13.0.0.759 / 2014 v14.0.0.110

نسخه CC و نهایی از نرم افزار قدرتمند فلش در جهت ساخت کلیپ های انیمیشنی فلش

App Backup & Restore 1.0.5 for Android +4.0

App Backup & Restore 1.0.5 for Android +4.0

پشتیبانی گیری برنامه ها

Dan Pink: The puzzle of motivation | TED Talk

Dan Pink: The puzzle of motivation | TED Talk

کلیپ انگیزشی فارسی

Skybolt Zack + Update

Skybolt Zack + Update

اکشن برای کامپیوتر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!