سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 

💐 میلاد حضرت بقیة الله الاعظم حضرت مهدی صاحب الزمان عج الله تعالی فرجه مبارک باد 💐

  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

ایمنی اهداف تحقیقاتی با Honeypotهای کم تعامل

Honeypo هاي با تعامل كم براي اهداف تجاري و Honeypotهاي با تعامل زياد براي مقاصد تحقيقاتي مورد استفاده قرار مي‌گيرند.

Honeypotها ابزارهايي بسيار انعطاف‌پذيرند كه مي‌توانند براي اهداف مختلفي مورد استفاده قرار گيرند؛ مي‌توان از آن‌ها به عنوان ابزارهايي در انبار مهارت امنيتي خود به هر نحوي كه مناسب نيازهاي‌مان باشد، استفاده كرد به طور كلي مي‌توان Honeypotها را از لحاظ ارزش كاربردي در دو دسته تجاري و تحقيقاتي دسته‌بندي كرد.

معمولا Honeypotهاي با تعامل كم براي اهداف تجاري مورد استفاده قرار مي‌گيرند؛ در حالي كه Honeypotهاي با تعامل زياد براي مقاصد تحقيقاتي استفاده مي‌شوند به هر حال هر يك از انواع Honeypot مي‌توانند براي هر يك از اهداف فوق مورد استفاده قرار گيرند و هيچ يك از اين اهداف برتر از ديگري نيستند.

زماني كه Honeypotها براي اهداف تجاري مورد استفاده قرار مي‌گيرند مي‌توانند از سازمان‌ها به سه روش محافظت كنند؛ جلوگيري از حملات، تشخيص حملات و پاسخگويي به حملات اما زماني كه براي اهداف تحقيقاتي مورد استفاده قرار مي‌گيرند، اطلاعات را جمع‌آوي مي‌كنند؛ اين اطلاعات ارزش‌هاي مختلفي براي سازمان‌هاي گوناگون دارند.

برخي سازمان‌ها ممكن است بخواهند راهكارهاي مهاجم را مطالعه كنند در حالي كه ممكن است برخي ديگر به هشدارها و پيشگيري‌هاي زودهنگام علاقه‌مند باشند.

*جلوگيري از حملات

Honeypotها مي‌توانند به روش‌هاي مختلف از بروز حملات جلوگيري كنند؛ براي مثال Honeypotها مي‌توانند از حملات خودكار مانند، حملاتي كه به وسيله كرم‌ها آغاز مي‌شوند، پيشگيري كنند. اين حملات مبتني بر ابزارهايي هستند كه به‌صورت تصادفي كل شبكه را اسكن كرده و به دنبال سيستم‌هاي آسيب‌پذير مي‌گردند؛ اگر اين سيستم‌ها پيدا شوند ابزارهاي خودكار فوق به آن سيستم حمله كرده و كنترل آن را به دست مي‌گيرند.

Honeypotها با كند كردن پروسه اسكن و حتي توقف آن به دفاع برابر چنين حملاتي كمك مي‌كنند اين‌ها كه به نام Honeypot هاي چسبناك معروفند فضاي IP را كنترل مي‌كنند؛ زماني كه با يك فعاليت اسكن روبرو مي‌شوند، شروع به تعامل و سرعت كار مهاجم را كند مي‌كنند؛ آن‌ها اين كار را با انواع مختلف ترفندهاي TCP مانند استفاده از پنجره با اندازه صفر انجام مي‌دهند يك مثال از Honeypotهاي چسبناك la brea tarpit است.

Honeypotهاي چسبناك معمولا از دسته با تعامل كم هستند، حتي مي‌توان آن‌ها را Honeypot بدون تعامل دانست، چرا كه مهاجم را كند و متوقف مي‌سازند.

* تشخيص حملات

طبق اين مقاله كه برگرفته شده از گزارشات افتاست؛ يك راه ديگر Honeypotها جهت محافظت از سازمان تشخيص حملات است از آنجايي كه تشخيص يك اشكال و يا نقص امنيتي را مشخص مي‌كند، حايز اهميت است؛ صرف نظر از اين كه يك سازمان تا چه اندازه امن باشد، همواره اشكالات و نقايص امنيتي وجود دارند چرا كه حداقل نيروي انساني در پروسه امنيت درگيرند و خطاهاي انساني هميشه دردسر سازند.

با تشخيص حملات، مي‌توان به سرعت به آن‌ها دسترسي پيدا كرده و خرابي آن‌ها را متوقف ساخته يا كاهش داد.

* پاسخگويي به حملات

Honeypotها با پاسخگويي به حملات نيز مي‌توانند به سازمان‌ها كمك كنند؛ زماني كه يك سازمان يك مشكل امنيتي را تشخيص مي‌دهد، چگونه بايد به آن پاسخ دهد؟ اين مساله معمولا مي‌تواند يكي از چالش‌ برانگيزترين مسائل يك سازمان باشد معمولا اطلاعات كمي درباره اين كه مهاجمان چه كساني هستند، چگونه به آنجا آمده‌اند و يا اين كه چه ميزان تخريب ايجاد كرده‌اند، وجود دارد.

در اين شرايط داشتن اطلاعات دقيق درباره فعاليت‌هاي مهاجمان بسيار حياتي است؛ دو مساله پاسخگويي به رويداد آميخته شده است؛ اول اين كه بسياري از سيستم‌هايي كه معمولا مورد سوء‌ استفاده قرار مي‌گيرند، نمي‌توانند براي تحليل از اين‌ شبكه خارج گردند.

مشكل ديگر اين است كه حتي اگر سيستم از شبكه خارج گردد، به حدي آلودگي داده وجود دارد كه تشخيص كار انجام شده توسط فرد مهاجم بسيار سخت است؛ منظور از آلودگي داده، داده‌ها بسيار زياد در مورد فعاليت‌هاي گوناگون مانند ورود كاربران خواندن حساب‌هاي اي‌ميل، فايل‌هاي نوشته شده در پايگاه داده و مسائلي از اين قبيل است كه باعث مي‌شود تشخيص فعاليت‌هاي معمول روزانه از فعاليت‌هاي فرد مهاجم سخت باشد.

Honeypotها براي هر دوي اين مشكلات راه‌حل دارند؛ آن‌ها مي‌توانند به سرعت و سهولت از شبكه خارج گردند تا يك تحليل كامل، بدون تاثير بر كارهاي روزانه انجام گيرد، هم‌چنين از آنجايي كه اين سيستم‌ها فقط فعاليت‌هاي خرابكارانه يا تاييد نشده را ثبت مي‌كنند، كار تحليل بسيار ساده‌تر خواهد بود و داده‌هاي بسيار كم‌تري بايد بررسي شوند؛ ارزش Honeypotها به اين است كه آن‌ها قادرند به سرعت اطلاعات عميق و پرفايده را در اختيار سازمان قرار دهند تا بتواند به يك رويداد پاسخ دهد.

*استفاده از Honeypotها براي مقاصد تحقيقاتي

در گزارش مركز ماهر آمده است: Honeypotها مي‌توانند براي مقاصد تحقيقاتي نيز مورد استفاده قرار گيرند، به اين ترتيب اطلاعات ارزشمندي در مورد تهديدات به دست مي‌آيد كه تكنولوژي‌هاي ديگر كمتر قادر به جمع‌آوري آن هستند؛ يكي از بزرگ‌ترين مشكلات متخصصان امنيت، كمبود اطلاعات يا آگاهي در مورد حملات مجازي است، زماني كه شما دشمن را نمي‌شناسيد، چگونه مي‌خواهيد در برابر او ديوار دفاعي تشكيل دهيد؟

Honeypotهاي تحقيقاتي اين مشكل را با جمع‌آوري اطلاعاتي در مورد تهديدات حمل مي‌كنند، سپس سازمان‌ها مي‌توانند از اين اطلاعات براي مقاصد مختلفي مانند تحليل، شناسايي ابزارها و روش‌هاي جديد شناسايي مهاجمان و جوامع آن‌ها، هشدارهاي اوليه و جلوگيري يا درك انگيزه‌هاي مهاجمان استفاده كنند.


نظرتان را ثبت کنید کد خبر: 4847 گروه خبری: اخبار فناوری منبع خبر: ایسنا تاریخ خبر: 1390/01/20 تعداد مشاهده: 1224
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
دورهٔ ویدئویی «آموزش کار با RecyclerView در اندروید» به زبان فارسی

دورهٔ ویدئویی «آموزش کار با RecyclerView در اندروید» به زبان فارسی

آموزش ریسایکلر ویو در اندروید

Hogwarts Legacy Digital Deluxe Edition

Hogwarts Legacy Digital Deluxe Edition

هاگوارتز لگسی

همراه بانک صادرات نسخه 2.9.1 برای اندروید

همراه بانک صادرات نسخه 2.9.1 برای اندروید

نسخه جدید همراه بانک صادرات

NoLimits 2 Roller Coaster Simulation

NoLimits 2 Roller Coaster Simulation

شبیه‌ساز ساخت ترن هوایی

ATV Drift and Tricks

ATV Drift and Tricks

موتور چهار چرخ

Halo: Spartan Assault

Halo: Spartan Assault

هاله - حمله اسپارتان

Autodesk 3ds Max 2017 SP3 / 2018.4 x64

Autodesk 3ds Max 2017 SP3 / 2018.4 x64

ساخت انیمیشن تری دی مکس

Omni Notes 6.0.0 for Android +4.0

Omni Notes 6.0.0 for Android +4.0

دفترچه یادداشت اندروید

مداحی شهادت امام موسی کاظم (ع)

مداحی شهادت امام موسی کاظم (ع)

ویژه شهادت امام هفتم

لایسنس اورجینال محصولات License ESET NOD32

لایسنس اورجینال محصولات License ESET NOD32

لایسنس محصولات ESET

فونت فارسی کامل‌ ترین مجموعه‌ + پک 2000 تایی

فونت فارسی کامل‌ ترین مجموعه‌ + پک 2000 تایی

مجموعه‌ فونت فارسی

Children of Men

Children of Men

فرزندان بشر

سخنرانی حجت الاسلام پناهیان درباره شرح دعای ابوحمزه ثمالی

سخنرانی حجت الاسلام پناهیان درباره شرح دعای ابوحمزه ثمالی

سخنرانی حجت الاسلام پناهیان با موضوع شرح دعای ابوحمزه ثمالی

Enotria The Last Song

Enotria The Last Song

اکشن و نقش‌آفرینی برای کامپیوتر

LINE Launcher 2.4.38 for Android +4.0

LINE Launcher 2.4.38 for Android +4.0

لانچر زیبا!

سمت خدا نسخه 4.5 برای اندروید 2.2+

سمت خدا نسخه 4.5 برای اندروید 2.2+

نرم افزار جامع برنامه سمت خدا

Clash of Kings 10.01.0 for Android +2.3.3

Clash of Kings 10.01.0 for Android +2.3.3

کلش آف کینگ

شادی و خوشحالی

شادی و خوشحالی

۵ نشانه شادی معنوی

Slice It! 1.8.5 for Android +2.2

Slice It! 1.8.5 for Android +2.2

بازی تکه کردن اشکال هندسی

Start Menu X PRO 7.77

Start Menu X PRO 7.77

نرم افزار منوی استارت پیشرفته برای ویندوز

گلچین بهترین مداحی حنیف طاهری

گلچین بهترین مداحی حنیف طاهری

مداحی حنیف طاهری

Autodesk Fabrication CADmep 2025

Autodesk Fabrication CADmep 2025

طراحی سیستم های تأسیساتی

Bitdefender Mobile Security 3.3.258.2486 for Android +5.0

Bitdefender Mobile Security 3.3.258.2486 for Android +5.0

بیت دیفندر

مجله کارآفرینی ستکا شماره 1 تا 12

مجله کارآفرینی ستکا شماره 1 تا 12

مجله کارآفرینی ستکا

Autodesk AutoCAD Civil 3D 2016 SP1 x64

Autodesk AutoCAD Civil 3D 2016 SP1 x64

نرم افزار اتوکد ویژه عمران و شهر سازی

Hexagon PPM CAESAR II 2019 11.00.00.4800 / 2018 v10.00.00.7700 / 2017 v9.00.00

Hexagon PPM CAESAR II 2019 11.00.00.4800 / 2018 v10.00.00.7700 / 2017 v9.00.00

تجزیه و تحلیل سیستم لوله کشی

ضرب المثل فارسی و انگلیسی

ضرب المثل فارسی و انگلیسی

مقایسه مثل های فارسی و انگلیسی

Pluralsight - Introduction to Joomla

Pluralsight - Introduction to Joomla

فیلم آموزش آشنایی با جوملا

مبانی آموزش بازی سازی به کودکان

مبانی آموزش بازی سازی به کودکان

آموزش بازی به کودکان

SpeedCommander Pro 18.50.9700 / Pro 17.54.9700

SpeedCommander Pro 18.50.9700 / Pro 17.54.9700

مدیریت فایل اسپید کامندر

دوره آموزش ویدئویی UNIX به زبان فارسی

دوره آموزش ویدئویی UNIX به زبان فارسی

آموش یونیکس

سخنرانی حضرت امام خمینی قدس سره درباره اهمیت خدمت و بی ارزشی پست و مقام

سخنرانی حضرت امام خمینی قدس سره درباره اهمیت خدمت و بی ارزشی پست و مقام

سخنرانی حضرت امام خمینی قدس سره درباره پست و مقام

آشپزی مخصوص افراد دیابتی و دارای رژیم

آشپزی مخصوص افراد دیابتی و دارای رژیم

یادگیری آشپزی به زبان ساده

قرآن حکیم به همراه شرح آیات منتخب

قرآن حکیم به همراه شرح آیات منتخب

قرآن حکیم به همراه شرح آیات

Smart Launcher 6 Build 6.5-008 Full + Plugins For Android +7.0

Smart Launcher 6 Build 6.5-008 Full + Plugins For Android +7.0

اسمارت لانچر

Trillian Pro 6.3.0.6 for Android +2.1

Trillian Pro 6.3.0.6 for Android +2.1

چت تریلیان

State of Decay - Lifeline

State of Decay - Lifeline

ایالت تباه شده - خط زندگی

The Beggar's Ride

The Beggar's Ride

سفر گدا

ارئه ی راهکارهای تقویت بنیه ی اقتصادی کودکان در مدارس

ارئه ی راهکارهای تقویت بنیه ی اقتصادی کودکان در مدارس

تربیت و مشاور کودک

Fing - Network Tools 12.5.1 for Android +4.1

Fing - Network Tools 12.5.1 for Android +4.1

ابزار شبکه ی فینگ

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!