شرکت خدمات شبکه

خدمات شبکه پشتیبانی شبکه نصب شبکه پسیو شبکه

شرکت خدمات شبکه

خدمات شبکه پشتیبانی شبکه نصب شبکه پسیو شبکه

خدمات شبکه پشتیبانی شبکه نصب شبکه پسیو شبکه

۲ مطلب در خرداد ۱۳۹۷ ثبت شده است

Log360 اکنون می تواند امنیت و حسابرسی سیستم عامل های کلاود عمومی و مدیریت تصادفات ساده را در اختیار شما قرار دهد.

اطلاعات ورود به سیستم را از AWS و مایکروسافت آژور با گزارش های از پیش تعریف شده و پروفایل های هشدار مدیریت و ثبت کنید.

سیستم مدیریت رویداد داخلی Log360 فرایند مدیریت حوادث امنیتی را متمرکز و ساده سازی می کند.

مراجعه به ManageEngine در GISEC 2017 ، غرفه شماره D-25

Log360 را به صورت رایگان دانلود کرده و امتحان کنید: bit.ly/2qMixWk

دبی، امارات متحده عربی - 21 مه 2017 - ManageEngine ، شرکت مدیریت IT زمان خدمات شبکه واقعی، امروز پیشرفت خود را در راه حل SIEM ، Log360 ، اضافه کردن مدیریت ورود به سیستم های AWS وCloud Azure و همچنین کنسول مدیریت رویداد برای ردیابی و رفع حوادث امنیتی را منتشر کرد. ManageEngine از تاریخ 21 تا 23 مه در مرکز تجارت جهانی دبی نمایشی از آخرین نسخه Log360در GISEC 2017 ارائه خواهد کرد.

Manikandan Thangaraj ، مدیر مدیریت محصول در ManageEngine گفت: " همانطور که شرکت ها به طور فزاینده ای سیستم های کلاود را بکار می گیرند، مدیران امنیت فناوری اطلاعات در حال حاضر وظیفه دارند امنیت زیرساخت های ابری شان را نیز تامین کنند. یک پورتفولیوی SIEM باید قابلیت های نظارتی و حسابرسی را برای سیستم عامل های ابر عمومی فراهم سازد تا آگاهی کاملی را بر یک سازمان IT به دست آورند." هنگام اظهار نظر در مورد سیستم مدیریت رویداد Log360 جدید، Thangaraj اضافه کرد، "بزرگترین چالش برای یک مرکز عملیات امنیتی، تشخیص زودهنگام و کاهش تهدیدات امنیتی است. هشدارهای امنیتی در زمان واقعی ضروری هستند، اما مدیران نیز نیاز به یک پروسه کارآمد و پاسخگو برای حل و فصل حوادث دارند و این مشکلی است که ما تصمیم به حل آن داریم."




Log360 : متمرکز کردن و نظارت بر لاگ های مربوط از سیستم عامل های ابری فیزیکی، مجازی، و عمومی از یک کنسول واحد

  • در پشت پشتیبانی موجود برای محیط های فیزیکی و مجازی، Log360 هم اکنون می تواند به جمع آوری، تجزیه پسیو شبکه و تحلیل، جستجو و بایگانی لاگ های AWS و Azure برای درک کلیدی فعالیت در منابع ابر بحرانی بپردازد.
  • حسابرسی جامع عمومی ابر برای AWS و Azure به مهمات  SIEM Log360 اضافه می کند.
  • از زیرساخت های ابری  با گزارش های از پیش تعریف شده و پروفایل های هشدار نظارت و نگهداری میکند.
  • فعالیت های کاربرس ضروری، تغییرات پیکربندی، تغییرات گروه امنیتی، برنامه های کاربردی حیاتی مهم و غیره را دنبال می کند.
  • سیستم مدیریت حوادث: حوادث امنیتی را به طور موثر پیگیری، مدیریت و حل وفصل می کند.

Log360 در حال حاضر شامل یک سیستم مدیریت رویداد است که به مدیران امنیتی اجازه می دهد تا همه ی حوادث ایجاد شده میکروتیک در شبکه خود را با یک سیستم تیکتینگ مستقیم و تعبیه شده پیگیری کنند. این ویژگی به مدیران اجازه می دهد تا:

  • پروفایل های هشدار برای تشخیص حوادث غیر معمول در شبکه خود ایجاد کرده و به طور خودکار تیکتی به مدیران امنیتی اختصاص دهد.
  • اطمینان از پاسخگویی در یک مرکز عملیات امنیتی بوسیله ی ردیابی تمام پروسه حل و فصل حادثه و یا رویداد
  • اضافه کردن یادداشت های راه حل به هر حادثه، که بعدها می تواند به عنوان پایگاه داده دانش و خطا سازمان استفاده شود.
  • متمرکز سازی سیستم های تیکتینگ با خودکار سازی  بالا بردن یک تیکت در میز کمک (بخش پشتیبانی) آنها

بات نت های عظیم چگونه ساخته می شوند؟ مهاجمین به خودی خود چنین قدرت عظیمی ندارند؛ آنها باید آن را بدست آورند. این بدان معنی است که آنها همیشه در پی شکار دستگاه های IoT آسیب پذیر هستند که می توانند مورد تهدید قرار گیرند.

آزمایشگاه F5 و شریک اطلاعاتی ما، Loryka1 ، بیش از یک سال است در حال نظارت بر این شکار هستند. در اولین گزارش ما، جدیدترین مینیون های DDoS : دستگاههای IoT ، ما چیزی را اثبات کردیم که بیشتر متخصصین امنیت مدت های طولانی به آن مشکوک بودند:

دستگاههای IoT نه تنها آسیب پذیر بودند، بلکه در حال حاضر به شدت برای پیشبرد حملات DDoS مورد سوء استفاده قرار گرفته اند.

داده های جمع آوری شده در طول باقیمانده سال 2016 نشان دهنده رشد بسیار سریع تر از انتظار در "شکار" ها است. نرخ رشد سالانه 1337٪ بوده است، با افزایش قابل توجه در سه ماهه چهارم. 1.5 برابر حجم در سه ماهه اول تا سوم. با توجه به زمان بندی بات نت Mirai ، این تعجب آور نیست. و در حالی که تعداد شبکه های شرکت کننده در نیمه دوم سال 2016 نسبتا در 10٪ باقی مانده است، تعداد آدرس های منحصر به فرد IP که در آن شبکه ها مشارکت می کنند، به میزان 74 درصد افزایش یافته است. واضح است که عوامل تهدید در همان شبکه ها فعالیت خود را افزایش داده اند.


ن، دقیقا چه کسی در شکار IoT دخیل است؟ در اینجا برخی یافته های کلیدی این گزارش آمده است:

شبکه های چین (به ترتیب شرکت های مخابراتی دولتی و ISP ها) لیستی از تهدید کنندگان را تهیه کردند که 44 درصد از حملات خدمات شبکه را در سه ماهه سوم و 21 درصد در سه ماهه چهارم باعث شدند. بجز چینی ها، عوامل تهدید کننده ی اصلی در سه ماهه سوم ، ویتنام و ایالات متحده آمریکا و در سه ماهه چهارم روسیه و انگلیس بودند. (انگلیس به طور شگفت انگیزی در سه ماهه چهارم با کسب اکثر فعالیت ها از یک شبکه بازی آنلاین، به مقام سوم رسید.)

روسیه، اسپانیا، ایالات متحده و ترکیه در سه ماهه سوم و چهارم، چهار کشور هدف (در این جهت) بودند.

روسیه، در سه ماهه سوم سال جاری 31 درصد و در سه ماه چهارم 40 درصد، رتبه اول را در همه 50 کشور برتر جهان دارا می باشند.

سازمان های ذیربط برای مقابله با تهدید IoT چه اقداماتی می توانند انجام دهند؟

یک استراتژی DDoS داشته باشید که می تواند از حملات بزرگ تر از ظرفیت شبکه شما پشتیبانی کند.

اطمینان حاصل کنید که تمام خدمات مهم شما، حتی آنهایی که برون سپاری شده اند افزونگی داشته باشند.

بر تولیدکنندگان IoT برای محافظت از محصولات خود فشار آورده و محصولاتی را که ناامن یا خطرناک هستند خریداری نکنید.

 


  • mehrdad malek

بر اساس گزارشی از گروه اطلاعات امنیتی IBM    که این هفته ارائه شد، حملات مجازی که از پروتکل سیپ (SIP) استفاده می کنند امسال خدمات شبکه رو به افزایش بوده اند و مسئول بیش از 51% حوادث  امنیتی که در 12 ماه گذشته تحلیل شده اند می باشند.

IBM اعلام کرد: "سیپ (SIP) یکی از پر کاربرد ترین پروتکل های لایه ی کاربرد در تکنولوژی VoIPاست ... ما متوجه شدیم که روند رو به رشدی در حملاتی که پروتکل

 سیپ (SIP) را هدف قرار می دهند وجود دارد، و بزرگترین افزایش در نیمه ی دوم سال 2016 اتفاق افتاده است ". "در حملات حقیقی که ارتباطات VoIP  را هدف قرار می دهند،

 انواع مختلفی از اختلالات مشاهده شده است. افزایش هایی که در ماه های جولای و سپتامبر نصب شبکه مشاهده شد نتیجه ی پیام هایی با طراحی خاص SIP بودند که بطور نادرست به پایان رسیده بودند .

 پیام های نامعتبر مداوم برای سرورها و تجهیزات آسیب پذیر ایجاد اختلال می نماید. رشد اکتبر 2016 بشدت تحت تاثیر پیام های SIP بود که حروف و ارقام نامعتبر داشتند. این امر می تواند 

نشانگر فعالیت های مشکوک بوده و نیاز به تحقیقات بیشتر را بیان کند."

IBM باور دارد که پروتکل SCCP Cisco با بیشتر از 48% حوادث امنیتی یافت شده در آن زمان مرتبط بوده است. SCCP برای ارتباط بین مدیریت ارتباطات یکپارچه ی 

سیسکو و تلفن های سیسکو  VoIPبکار می رود. برخلاف حملاتی که  SIP را هدف قرار می دهد، حملات به SCCP در 12 ماه گذشته اندکی کاهش یافته اند.

اکثر حوادث امنیتی علیه پروتکل SCCP _حدود 74%-  در اصل کاوش های قبل از حمله ای هستند که به مهاجمین امکان بررسی توانایی های دستگاه و جمع آوری

 اطلاعات در مورد اهداف احتمالی را می دهند. در نهایت، پروتکل H225 که بخشی از بسته ی پروتکل H.323 تنها با کمتر از 1% حوادث ارتباط داشت، که بر روی 

جدول اول جای بسیار کمی بخود اختصاص می دهد.

به گفته ی IBM از آنجایی که VoIP   همان مسیرهای مورد استفاده ی ترافیک شبکه پسیو شبکه و اینترت را بکار میبرد، در معرض بعضی از خطرها و نقاط آسیب پذیری است

 که مجرمین مجازی برای استفاده از شبکه ها بکار میبرند. ترافیک VoIP را می توان قطع کرد، محدود کرد یا تغییر داد و همچنین در معرض خطر حملاتی با قصد تخریب یا قطع سرویس قرار دارد.

اطلاعات بیشتر در Network World : Cisco Talos : اسپم در ابعادی که از سال 2010 تاکون مشاهده نشده بود

تکنولوژی VoIP به خرابکاران اجازه ی حمله ی caller ID spoofing را با کمترین هزینه و تلاش می دهد.از این کار برای جمع آوری اطلاعات و یا تسهیل حملات بعدی توسط مهاجمین استفاده می شود.

در اوایل امسال گزارشاتی از بعضی تلفن های VoIP دریافت شد که بعلت تنظیمات اولیه ی نا امن، به مهاجمین امکان برقراری، دریافت و انتقال تماس، ورود سفت افزار 

جدید و حتی استفاده از دستگاه قربانیان برای نظارت پنهانی را می داد. سرویس های VoIP در معرض حملاتی چون کلاهبرداری عوارض (toll fraud ) هستند که 

شامل بدست گیری کنترل دسترسی شبکه به منظور خودداری میکروتیک از پرداخت هزینه های تماس های تلفنی می باشد. به گفته ی IBM همچنین هکرها می توانند از طریق

 هجوم هزاران تماس در دقیقه به سرویس تلفن یک شرکت از طریق شماره گیرهای IP   اتوماتیک حمله های DDoS گسترده ای ایجاد کنند.

اداره ی مالیات های درون مرزی سالهاست که با یک کلاهبرداری بزرگ تلفنی روبروست که کلاهبرداران با استفاده از تلفن های VoIP spoofing تماس گرفته 

و ادعا می کنند که مامورین این اداره هستند. ادارات دیگری نیز این مشکل را داشته اند. همچنین معضل robocall نیز بسیار وابسته به استفاده از VoIP می باشد. 




راه چاره چیست؟ گروه امنیتی Cisco Talos تکنیک های زیر را برای کاهش مشکلات امنیتی VoIP پیشنهاد می دهد:

در بخش، دستگاه و یا کاربر رمزگذاری انجام دهید. رمزگذاری کامل باعث بالارفتن نهفتگی شبکه شده و میزان فعالیت و پیچیدگی را افزایش می دهد.

از طریق پروتکل SIP در امنیت لایه ی انتقال (TLS) ، سیگنالینگ را در مدخل اینترنت خود رمزگذاری کنبد. ممکن است فابریک سوییچ ارایه دهنده ی سرویس شما این کار را بکند.

برای ارتباطات شبکه ای توسط تلفن های دور از VPN استفاده کنید، بویژه زمانی که HTTPS یا SRTP در دسترس نیستند.

برای دسترسی به صندوق پیام های صوتی رمزهای عبور قوی قرار دهید. رمز اولیه را بلافاصله به یک رمز قوی تغییر دهید و سپس آن را مطابق با قوانین شرکت برای 

تغییر رمز و نام کاربری در زمان های مختلف تغییر دهید.

پیام های صوتی با اهمیت را بلافاصله پس از شنیدن پاک کنید. ذخیره نکردن پیام های صوتی بهترین و موثرترین راه محافظت از آنها است.

شرایط غیر عادی را بلافاصله گزارش دهید. ممکن است تا زمانی خدمات شبکه که یکی از کارکنان اتفاقی عجیب، مانند پیام صوتی ذخیره شده ای که پاک شده و یا به شماره ای غیرعادی

 فرستاده شده است را گزارش دهد، ندانید یک تلفن هک شده است. 

  • mehrdad malek