سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

ایمنی اهداف تحقیقاتی با Honeypotهای کم تعامل

Honeypo هاي با تعامل كم براي اهداف تجاري و Honeypotهاي با تعامل زياد براي مقاصد تحقيقاتي مورد استفاده قرار مي‌گيرند.

Honeypotها ابزارهايي بسيار انعطاف‌پذيرند كه مي‌توانند براي اهداف مختلفي مورد استفاده قرار گيرند؛ مي‌توان از آن‌ها به عنوان ابزارهايي در انبار مهارت امنيتي خود به هر نحوي كه مناسب نيازهاي‌مان باشد، استفاده كرد به طور كلي مي‌توان Honeypotها را از لحاظ ارزش كاربردي در دو دسته تجاري و تحقيقاتي دسته‌بندي كرد.

معمولا Honeypotهاي با تعامل كم براي اهداف تجاري مورد استفاده قرار مي‌گيرند؛ در حالي كه Honeypotهاي با تعامل زياد براي مقاصد تحقيقاتي استفاده مي‌شوند به هر حال هر يك از انواع Honeypot مي‌توانند براي هر يك از اهداف فوق مورد استفاده قرار گيرند و هيچ يك از اين اهداف برتر از ديگري نيستند.

زماني كه Honeypotها براي اهداف تجاري مورد استفاده قرار مي‌گيرند مي‌توانند از سازمان‌ها به سه روش محافظت كنند؛ جلوگيري از حملات، تشخيص حملات و پاسخگويي به حملات اما زماني كه براي اهداف تحقيقاتي مورد استفاده قرار مي‌گيرند، اطلاعات را جمع‌آوي مي‌كنند؛ اين اطلاعات ارزش‌هاي مختلفي براي سازمان‌هاي گوناگون دارند.

برخي سازمان‌ها ممكن است بخواهند راهكارهاي مهاجم را مطالعه كنند در حالي كه ممكن است برخي ديگر به هشدارها و پيشگيري‌هاي زودهنگام علاقه‌مند باشند.

*جلوگيري از حملات

Honeypotها مي‌توانند به روش‌هاي مختلف از بروز حملات جلوگيري كنند؛ براي مثال Honeypotها مي‌توانند از حملات خودكار مانند، حملاتي كه به وسيله كرم‌ها آغاز مي‌شوند، پيشگيري كنند. اين حملات مبتني بر ابزارهايي هستند كه به‌صورت تصادفي كل شبكه را اسكن كرده و به دنبال سيستم‌هاي آسيب‌پذير مي‌گردند؛ اگر اين سيستم‌ها پيدا شوند ابزارهاي خودكار فوق به آن سيستم حمله كرده و كنترل آن را به دست مي‌گيرند.

Honeypotها با كند كردن پروسه اسكن و حتي توقف آن به دفاع برابر چنين حملاتي كمك مي‌كنند اين‌ها كه به نام Honeypot هاي چسبناك معروفند فضاي IP را كنترل مي‌كنند؛ زماني كه با يك فعاليت اسكن روبرو مي‌شوند، شروع به تعامل و سرعت كار مهاجم را كند مي‌كنند؛ آن‌ها اين كار را با انواع مختلف ترفندهاي TCP مانند استفاده از پنجره با اندازه صفر انجام مي‌دهند يك مثال از Honeypotهاي چسبناك la brea tarpit است.

Honeypotهاي چسبناك معمولا از دسته با تعامل كم هستند، حتي مي‌توان آن‌ها را Honeypot بدون تعامل دانست، چرا كه مهاجم را كند و متوقف مي‌سازند.

* تشخيص حملات

طبق اين مقاله كه برگرفته شده از گزارشات افتاست؛ يك راه ديگر Honeypotها جهت محافظت از سازمان تشخيص حملات است از آنجايي كه تشخيص يك اشكال و يا نقص امنيتي را مشخص مي‌كند، حايز اهميت است؛ صرف نظر از اين كه يك سازمان تا چه اندازه امن باشد، همواره اشكالات و نقايص امنيتي وجود دارند چرا كه حداقل نيروي انساني در پروسه امنيت درگيرند و خطاهاي انساني هميشه دردسر سازند.

با تشخيص حملات، مي‌توان به سرعت به آن‌ها دسترسي پيدا كرده و خرابي آن‌ها را متوقف ساخته يا كاهش داد.

* پاسخگويي به حملات

Honeypotها با پاسخگويي به حملات نيز مي‌توانند به سازمان‌ها كمك كنند؛ زماني كه يك سازمان يك مشكل امنيتي را تشخيص مي‌دهد، چگونه بايد به آن پاسخ دهد؟ اين مساله معمولا مي‌تواند يكي از چالش‌ برانگيزترين مسائل يك سازمان باشد معمولا اطلاعات كمي درباره اين كه مهاجمان چه كساني هستند، چگونه به آنجا آمده‌اند و يا اين كه چه ميزان تخريب ايجاد كرده‌اند، وجود دارد.

در اين شرايط داشتن اطلاعات دقيق درباره فعاليت‌هاي مهاجمان بسيار حياتي است؛ دو مساله پاسخگويي به رويداد آميخته شده است؛ اول اين كه بسياري از سيستم‌هايي كه معمولا مورد سوء‌ استفاده قرار مي‌گيرند، نمي‌توانند براي تحليل از اين‌ شبكه خارج گردند.

مشكل ديگر اين است كه حتي اگر سيستم از شبكه خارج گردد، به حدي آلودگي داده وجود دارد كه تشخيص كار انجام شده توسط فرد مهاجم بسيار سخت است؛ منظور از آلودگي داده، داده‌ها بسيار زياد در مورد فعاليت‌هاي گوناگون مانند ورود كاربران خواندن حساب‌هاي اي‌ميل، فايل‌هاي نوشته شده در پايگاه داده و مسائلي از اين قبيل است كه باعث مي‌شود تشخيص فعاليت‌هاي معمول روزانه از فعاليت‌هاي فرد مهاجم سخت باشد.

Honeypotها براي هر دوي اين مشكلات راه‌حل دارند؛ آن‌ها مي‌توانند به سرعت و سهولت از شبكه خارج گردند تا يك تحليل كامل، بدون تاثير بر كارهاي روزانه انجام گيرد، هم‌چنين از آنجايي كه اين سيستم‌ها فقط فعاليت‌هاي خرابكارانه يا تاييد نشده را ثبت مي‌كنند، كار تحليل بسيار ساده‌تر خواهد بود و داده‌هاي بسيار كم‌تري بايد بررسي شوند؛ ارزش Honeypotها به اين است كه آن‌ها قادرند به سرعت اطلاعات عميق و پرفايده را در اختيار سازمان قرار دهند تا بتواند به يك رويداد پاسخ دهد.

*استفاده از Honeypotها براي مقاصد تحقيقاتي

در گزارش مركز ماهر آمده است: Honeypotها مي‌توانند براي مقاصد تحقيقاتي نيز مورد استفاده قرار گيرند، به اين ترتيب اطلاعات ارزشمندي در مورد تهديدات به دست مي‌آيد كه تكنولوژي‌هاي ديگر كمتر قادر به جمع‌آوري آن هستند؛ يكي از بزرگ‌ترين مشكلات متخصصان امنيت، كمبود اطلاعات يا آگاهي در مورد حملات مجازي است، زماني كه شما دشمن را نمي‌شناسيد، چگونه مي‌خواهيد در برابر او ديوار دفاعي تشكيل دهيد؟

Honeypotهاي تحقيقاتي اين مشكل را با جمع‌آوري اطلاعاتي در مورد تهديدات حمل مي‌كنند، سپس سازمان‌ها مي‌توانند از اين اطلاعات براي مقاصد مختلفي مانند تحليل، شناسايي ابزارها و روش‌هاي جديد شناسايي مهاجمان و جوامع آن‌ها، هشدارهاي اوليه و جلوگيري يا درك انگيزه‌هاي مهاجمان استفاده كنند.


نظرتان را ثبت کنید کد خبر: 4847 گروه خبری: اخبار فناوری منبع خبر: ایسنا تاریخ خبر: 1390/01/20 تعداد مشاهده: 1302
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
DivX player

DivX player

پخش فیلم های Divx برای گوشی های سری 60 ورژن3

آموزش کار با گوشی های Symbian Anna

آموزش کار با گوشی های Symbian Anna

آموزش کار با گوشی های سیمبین آنا

IDM UltraCompare Professional 24.0.0.26

IDM UltraCompare Professional 24.0.0.26

مقایسه فایل ها

Journey to the Savage Planet Hot Garbage v1.0.10

Journey to the Savage Planet Hot Garbage v1.0.10

اکشن برای کامپیوتر

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

ماشین سواری بیچ باگی

Symantec AntiVirus Corporate Edition 10.2.4.4000 x86/x64 for Vista,2008,7

Symantec AntiVirus Corporate Edition 10.2.4.4000 x86/x64 for Vista,2008,7

نسخه 32 بیتی آنتی ویروس سیمانتک برای ویندوز ویستا و 2008 سرور و سون

APK Organize 2.0.0 for Android

APK Organize 2.0.0 for Android

مدیریت فایلهای APK

Mutant Year Zero: Road to Eden

Mutant Year Zero: Road to Eden

استراتژیک نوبتی

Light Image Resizer 7.4.0.129 + Portable

Light Image Resizer 7.4.0.129 + Portable

تغییر اندازه عکس

Mozilla Firefox 145.0.1 Portable

Mozilla Firefox 145.0.1 Portable

فایرفاکس پرتابل

CuteFTP Professional 9.3.0.3

CuteFTP Professional 9.3.0.3

کیوتی اف تی پی

Mulaka + Update v1.0.1.2

Mulaka + Update v1.0.1.2

ماجرایی و معمایی

Paper Artist 2.1.0 for Android +4.0

Paper Artist 2.1.0 for Android +4.0

افکت های کاغذی

4 جلسه شرح و ترجمه خطبه شعبانیه از آیت الله علی احمدی میانجی

4 جلسه شرح و ترجمه خطبه شعبانیه از آیت الله علی احمدی میانجی

آیت الله احمدی میانجی با موضوع ارزش انسان

CloudPlayer by doubleTwist 1.8.4 for Android +4.1

CloudPlayer by doubleTwist 1.8.4 for Android +4.1

کلود پلیر

Wings over Europe Cold War Gone Hot

Wings over Europe Cold War Gone Hot

پرواز در اروپا

این مرد از گذشته می‌آید - ویدئو کلیپ بررسی شواهد سفر در زمان

این مرد از گذشته می‌آید - ویدئو کلیپ بررسی شواهد سفر در زمان

کلیپ سفر در زمان

Rocket League Anniversary + Updates

Rocket League Anniversary + Updates

راکت لیگ

مداحی کربلایی حاج حسن خلج سال 98

مداحی کربلایی حاج حسن خلج سال 98

محرم شب اول تا شام غریبان حاج حسن خلج

طنز سیاسی و اجتماعی

طنز سیاسی و اجتماعی

توصیف وضعیت نابسامان دوران پهلوی

Charlie and the Chocolate Factory

Charlie and the Chocolate Factory

چارلی و کارخانه شکلات سازی

Nevercenter Silo 2026.0 Professional

Nevercenter Silo 2026.0 Professional

مدل سازی سه بعدی

سخنرانی حجت الاسلام راشد یزدی با موضوع اخلاق کریمانه

سخنرانی حجت الاسلام راشد یزدی با موضوع اخلاق کریمانه

حاج آقا راشد یزدی با موضوع اخلاق کریمانه

Programming Windows 8 Apps

Programming Windows 8 Apps

برنامه نویسی ویندوز 8

VueScan Pro 9.8.49 + Portable / OCR Languages / macOS

VueScan Pro 9.8.49 + Portable / OCR Languages / macOS

اسکنر

مهم‌ترین اندیشمندان سیاسی غرب

مهم‌ترین اندیشمندان سیاسی غرب

اندیشه‌های قدیم و جدید در غرب

Ridge Racer Slipstream 2.5.4 for Android +4.1

Ridge Racer Slipstream 2.5.4 for Android +4.1

بازی مسابقات رانندگی

Revolve

Revolve

چرخش پهپاد

پاسخ به شبهات انکار خدا و خلقت

پاسخ به شبهات انکار خدا و خلقت

خداشناسی

سخنرانی دکتر ناصر رفیعی با موضوع پیام خطبه های امام حسین(ع) - 2 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع پیام خطبه های امام حسین(ع) - 2 جلسه

سخنرانی خطبه های امام حسین با ناصر رفیعی

μTorrent Pro 3.6.0 Build 47228

μTorrent Pro 3.6.0 Build 47228

دانلود از توررنت

Spider-Man: Friend or Foe

Spider-Man: Friend or Foe

مرد عنکبوتی

ESET NOD32 Antivirus 4.0.81.0 Business Edition for Linux Desktop

ESET NOD32 Antivirus 4.0.81.0 Business Edition for Linux Desktop

نود 32 لینوکس ورژن 4

Rope Rescue 1.252 for Android +2.2

Rope Rescue 1.252 for Android +2.2

بازی نجات پرنده

Sonic 4 Episode II 2.0.0 for Android +3.0

Sonic 4 Episode II 2.0.0 for Android +3.0

بازی معروف سونیک

آموزش نرم افزار Microsoft Project

آموزش نرم افزار Microsoft Project

آموزش مایکروسافت پروجکت

هفته‌نامه افق 682

هفته‌نامه افق 682

افق حوزه 682

مداحی حسین طاهری سال 98

مداحی حسین طاهری سال 98

دهه محرم طاهری

Sprinkle 1.7.2 + Sprinkle Junior 1.1.1 for Android

Sprinkle 1.7.2 + Sprinkle Junior 1.1.1 for Android

بازی آبپاش برای آندروید

Portable Diner Dash 2

Portable Diner Dash 2

سرعت عمل در رستوران 2 نسخه پورتابل

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!