سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

ایمنی اهداف تحقیقاتی با Honeypotهای کم تعامل

Honeypo هاي با تعامل كم براي اهداف تجاري و Honeypotهاي با تعامل زياد براي مقاصد تحقيقاتي مورد استفاده قرار مي‌گيرند.

Honeypotها ابزارهايي بسيار انعطاف‌پذيرند كه مي‌توانند براي اهداف مختلفي مورد استفاده قرار گيرند؛ مي‌توان از آن‌ها به عنوان ابزارهايي در انبار مهارت امنيتي خود به هر نحوي كه مناسب نيازهاي‌مان باشد، استفاده كرد به طور كلي مي‌توان Honeypotها را از لحاظ ارزش كاربردي در دو دسته تجاري و تحقيقاتي دسته‌بندي كرد.

معمولا Honeypotهاي با تعامل كم براي اهداف تجاري مورد استفاده قرار مي‌گيرند؛ در حالي كه Honeypotهاي با تعامل زياد براي مقاصد تحقيقاتي استفاده مي‌شوند به هر حال هر يك از انواع Honeypot مي‌توانند براي هر يك از اهداف فوق مورد استفاده قرار گيرند و هيچ يك از اين اهداف برتر از ديگري نيستند.

زماني كه Honeypotها براي اهداف تجاري مورد استفاده قرار مي‌گيرند مي‌توانند از سازمان‌ها به سه روش محافظت كنند؛ جلوگيري از حملات، تشخيص حملات و پاسخگويي به حملات اما زماني كه براي اهداف تحقيقاتي مورد استفاده قرار مي‌گيرند، اطلاعات را جمع‌آوي مي‌كنند؛ اين اطلاعات ارزش‌هاي مختلفي براي سازمان‌هاي گوناگون دارند.

برخي سازمان‌ها ممكن است بخواهند راهكارهاي مهاجم را مطالعه كنند در حالي كه ممكن است برخي ديگر به هشدارها و پيشگيري‌هاي زودهنگام علاقه‌مند باشند.

*جلوگيري از حملات

Honeypotها مي‌توانند به روش‌هاي مختلف از بروز حملات جلوگيري كنند؛ براي مثال Honeypotها مي‌توانند از حملات خودكار مانند، حملاتي كه به وسيله كرم‌ها آغاز مي‌شوند، پيشگيري كنند. اين حملات مبتني بر ابزارهايي هستند كه به‌صورت تصادفي كل شبكه را اسكن كرده و به دنبال سيستم‌هاي آسيب‌پذير مي‌گردند؛ اگر اين سيستم‌ها پيدا شوند ابزارهاي خودكار فوق به آن سيستم حمله كرده و كنترل آن را به دست مي‌گيرند.

Honeypotها با كند كردن پروسه اسكن و حتي توقف آن به دفاع برابر چنين حملاتي كمك مي‌كنند اين‌ها كه به نام Honeypot هاي چسبناك معروفند فضاي IP را كنترل مي‌كنند؛ زماني كه با يك فعاليت اسكن روبرو مي‌شوند، شروع به تعامل و سرعت كار مهاجم را كند مي‌كنند؛ آن‌ها اين كار را با انواع مختلف ترفندهاي TCP مانند استفاده از پنجره با اندازه صفر انجام مي‌دهند يك مثال از Honeypotهاي چسبناك la brea tarpit است.

Honeypotهاي چسبناك معمولا از دسته با تعامل كم هستند، حتي مي‌توان آن‌ها را Honeypot بدون تعامل دانست، چرا كه مهاجم را كند و متوقف مي‌سازند.

* تشخيص حملات

طبق اين مقاله كه برگرفته شده از گزارشات افتاست؛ يك راه ديگر Honeypotها جهت محافظت از سازمان تشخيص حملات است از آنجايي كه تشخيص يك اشكال و يا نقص امنيتي را مشخص مي‌كند، حايز اهميت است؛ صرف نظر از اين كه يك سازمان تا چه اندازه امن باشد، همواره اشكالات و نقايص امنيتي وجود دارند چرا كه حداقل نيروي انساني در پروسه امنيت درگيرند و خطاهاي انساني هميشه دردسر سازند.

با تشخيص حملات، مي‌توان به سرعت به آن‌ها دسترسي پيدا كرده و خرابي آن‌ها را متوقف ساخته يا كاهش داد.

* پاسخگويي به حملات

Honeypotها با پاسخگويي به حملات نيز مي‌توانند به سازمان‌ها كمك كنند؛ زماني كه يك سازمان يك مشكل امنيتي را تشخيص مي‌دهد، چگونه بايد به آن پاسخ دهد؟ اين مساله معمولا مي‌تواند يكي از چالش‌ برانگيزترين مسائل يك سازمان باشد معمولا اطلاعات كمي درباره اين كه مهاجمان چه كساني هستند، چگونه به آنجا آمده‌اند و يا اين كه چه ميزان تخريب ايجاد كرده‌اند، وجود دارد.

در اين شرايط داشتن اطلاعات دقيق درباره فعاليت‌هاي مهاجمان بسيار حياتي است؛ دو مساله پاسخگويي به رويداد آميخته شده است؛ اول اين كه بسياري از سيستم‌هايي كه معمولا مورد سوء‌ استفاده قرار مي‌گيرند، نمي‌توانند براي تحليل از اين‌ شبكه خارج گردند.

مشكل ديگر اين است كه حتي اگر سيستم از شبكه خارج گردد، به حدي آلودگي داده وجود دارد كه تشخيص كار انجام شده توسط فرد مهاجم بسيار سخت است؛ منظور از آلودگي داده، داده‌ها بسيار زياد در مورد فعاليت‌هاي گوناگون مانند ورود كاربران خواندن حساب‌هاي اي‌ميل، فايل‌هاي نوشته شده در پايگاه داده و مسائلي از اين قبيل است كه باعث مي‌شود تشخيص فعاليت‌هاي معمول روزانه از فعاليت‌هاي فرد مهاجم سخت باشد.

Honeypotها براي هر دوي اين مشكلات راه‌حل دارند؛ آن‌ها مي‌توانند به سرعت و سهولت از شبكه خارج گردند تا يك تحليل كامل، بدون تاثير بر كارهاي روزانه انجام گيرد، هم‌چنين از آنجايي كه اين سيستم‌ها فقط فعاليت‌هاي خرابكارانه يا تاييد نشده را ثبت مي‌كنند، كار تحليل بسيار ساده‌تر خواهد بود و داده‌هاي بسيار كم‌تري بايد بررسي شوند؛ ارزش Honeypotها به اين است كه آن‌ها قادرند به سرعت اطلاعات عميق و پرفايده را در اختيار سازمان قرار دهند تا بتواند به يك رويداد پاسخ دهد.

*استفاده از Honeypotها براي مقاصد تحقيقاتي

در گزارش مركز ماهر آمده است: Honeypotها مي‌توانند براي مقاصد تحقيقاتي نيز مورد استفاده قرار گيرند، به اين ترتيب اطلاعات ارزشمندي در مورد تهديدات به دست مي‌آيد كه تكنولوژي‌هاي ديگر كمتر قادر به جمع‌آوري آن هستند؛ يكي از بزرگ‌ترين مشكلات متخصصان امنيت، كمبود اطلاعات يا آگاهي در مورد حملات مجازي است، زماني كه شما دشمن را نمي‌شناسيد، چگونه مي‌خواهيد در برابر او ديوار دفاعي تشكيل دهيد؟

Honeypotهاي تحقيقاتي اين مشكل را با جمع‌آوري اطلاعاتي در مورد تهديدات حمل مي‌كنند، سپس سازمان‌ها مي‌توانند از اين اطلاعات براي مقاصد مختلفي مانند تحليل، شناسايي ابزارها و روش‌هاي جديد شناسايي مهاجمان و جوامع آن‌ها، هشدارهاي اوليه و جلوگيري يا درك انگيزه‌هاي مهاجمان استفاده كنند.


نظرتان را ثبت کنید کد خبر: 4847 گروه خبری: اخبار فناوری منبع خبر: ایسنا تاریخ خبر: 1390/01/20 تعداد مشاهده: 1290
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Autodesk AutoCAD 2012 SP2 x86/x64

Autodesk AutoCAD 2012 SP2 x86/x64

نسخه 2012 قدرتمندترین برنامه نقشه‌کشی ویرایش 32 بیتی و 64 بیتی

Transparent clock & weather 8.99.0 for Android +6.0

Transparent clock & weather 8.99.0 for Android +6.0

ساعت و آب و هوا شیشه ای

OneCommander Pro 3.103.0

OneCommander Pro 3.103.0

فایل منیجر برای ویندوز

قصه جذاب و شنیدنی برای بچه های خوب

قصه جذاب و شنیدنی برای بچه های خوب

داستان جذاب کودکان

ON1 NoNoise AI 2024.2 v18.2.0.15224

ON1 NoNoise AI 2024.2 v18.2.0.15224

ویرایش عکس با هوش مصنوعی

ATLAS.ti 9.0.21.0 / 8.4.24 Win + macOS

ATLAS.ti 9.0.21.0 / 8.4.24 Win + macOS

تحلیل کیفی برای علوم اجتماعی اطلس تی ای

Industry Giant 2

Industry Giant 2

غول صنعت 2 | شبیه‌ساز ساخت و ساز و تجارت در ابعاد عظیم

Buggy

Buggy

باگی | مسابقات ماشین‌های کنترلی

Lynda - Managing Project Quality

Lynda - Managing Project Quality

فیلم آموزش مدیریت کیفیت پروژه

سخنرانی حجت الاسلام محسن قرائتی با موضوع اصول عقاید اسلامی، نبوت - 4 جلسه

سخنرانی حجت الاسلام محسن قرائتی با موضوع اصول عقاید اسلامی، نبوت - 4 جلسه

سخنرانی اصول عقاید اسلامی، نبوت با محسن قرائتی

تاریخ ایران در دوره نادرشاه

تاریخ ایران در دوره نادرشاه

نادر و سلسله افشاریه

آموزش نرم افزار VMWare ThinApp Enterprise

آموزش نرم افزار VMWare ThinApp Enterprise

آموزش وی ام ویر تین اپ اینترپریایس

TeamSpeak Client 3.5.6 + Server 3.13.6

TeamSpeak Client 3.5.6 + Server 3.13.6

ارتباط صوتی اینترنتی و گروهی تیم اسپیک

Autorun Virus Remover 3.3 Build 0712

Autorun Virus Remover 3.3 Build 0712

از بین بردن ویروس Autorun و اثرات آن

ویدئوی آموزش سریع روش حل مشکل باز نشدن سایت سافت‌گذر  به دلیل بلاک شدن توسط ESET

ویدئوی آموزش سریع روش حل مشکل باز نشدن سایت سافت‌گذر به دلیل بلاک شدن توسط ESET

آموزش نحوه قرار دادن سایت در لیست سفید آنتی‌ویروس ESET

ShanaEncoder 5.0.0.4

ShanaEncoder 5.0.0.4

تبدیل کننده فرمت ها

YouTube 20.04.40 for Android +6.0

YouTube 20.04.40 for Android +6.0

نرم افزار سایت معروف و محبوب یوتیوب

Able2Extract Professional 20.0.6.0

Able2Extract Professional 20.0.6.0

نرم افزار ساخت و ویرایش فایل پی دی اف

7Mages

7Mages

هفت 7 جادوگر

Oxford Advanced Learner's Dictionary - 9th Edition / Learner's Dictionary of Academic English with iWriter

Oxford Advanced Learner's Dictionary - 9th Edition / Learner's Dictionary of Academic English with iWriter

دیکشنری کامل آکسفورد ویرایش 9

قوی باش

قوی باش

درباره سلامت، شادمانی و خوشبختی سخن بگو

WinToUSB 10.0 + Portable

WinToUSB 10.0 + Portable

ویندوز قابل حمل

فرمول های اکسل

فرمول های اکسل

فرمول های آرایه ای اکسل

Clash Royale 120169018 for Android +7.0

Clash Royale 120169018 for Android +7.0

کلش رویال

King Of Dirt

King Of Dirt

پادشاه دوچرخه سواری

چی خوبه 1.3.12 برای اندروید 4.1+

چی خوبه 1.3.12 برای اندروید 4.1+

چی خوبه

خلاصه عقاید دکتر علی شریعتی

خلاصه عقاید دکتر علی شریعتی

از دکتر علی شریعتی

Total Network Inventory 6.6.0.7114

Total Network Inventory 6.6.0.7114

نرم افزار مدیریت بر شبکه

SimplePlanes v1.2.13.0

SimplePlanes v1.2.13.0

هواپیماهای ساده | ساخت انواع هواپیما با قطعات آماده و به پرواز درآوردن آنها

Dlubal RSTAB 8.24.01.156507

Dlubal RSTAB 8.24.01.156507

طراحی سه بعدی و آنالیز سازه

الغوث  0.9.6

الغوث 0.9.6

مجموعه بهترین دعاها به همراه صوت بر روی موبایل با فرمت جاوا

نظریه فطری بودن دین

نظریه فطری بودن دین

علل پیدایش دین

منتخب سخنرانی های زیبا درباره ولادت امام جواد

منتخب سخنرانی های زیبا درباره ولادت امام جواد

سخنرانی های حجت الاسلام درباره ولادت امام محمد تقی

XAMPP 8.2.12 Win/Mac/Linux + add-ons

XAMPP 8.2.12 Win/Mac/Linux + add-ons

شبیه ساز وب Local بر روی ویندوز

MSC Nastran 2020 SP2 + Documentation

MSC Nastran 2020 SP2 + Documentation

ام اس سی نسترن

Easy Cut Studio 6.016

Easy Cut Studio 6.016

طراحی و برش اَشکال گرافیکی

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش یازدهم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش یازدهم

سخنرانی آیت الله مجتهدی تهرانی با موضوع عصبیت

آموزش زبان کره ای و آشنایی با حروف مصوت

آموزش زبان کره ای و آشنایی با حروف مصوت

راهنمای الفبای زبان کره ای (هانگول)

گلچین بهترین مدیحه سرایی حاج میثم مطیعی

گلچین بهترین مدیحه سرایی حاج میثم مطیعی

مولودی حاج میثم مطیعی

آموزش کار با نرم افزار iTunes

آموزش کار با نرم افزار iTunes

آموزش آی تونز

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!