آخرین اخبار و مقالات و مطالب پیرامون خطرهای امنیتی در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
طراحی مش: در این طراحی که تمامی نقاط ارتباطی با دیگر نقاط در ارتباط هستند، هرگونه اختلال فیزیکی در سطوح دسترسی منجر به اختلال عملکرد شبکه نخواهد شد، با وجود آنکه زمان بندی سرویس دهی را دچار اختلال خواهد کرد. پیاده سازی چنین روش با وجود امنیت بالا، به دلیل محدودیت های اقتصادی، تنها در موارد خاص و بحرانی انجام می گیرد.
محل های امن برای تجهیزات
در تعیین یک محل امن برای تجهیزات دو نکته مورد توجه قرار می گیرد:
یافتن مکانی که به اندازه کافی از دیگر نقاط مجموعه متمایز باشد، به گونه ای که هرگونه نفوذ در محل آشکار باشد.
در نظر داشتن محلی که در داخل ساختمان یا مجموعه ای بزرگتر قرار گرفته است تا تدابیر امنیتی بکارگرفته شده برای امن سازی مجموعه ی بزرگتر را بتوان برای
امن سازی محل اختیار شده نیز به کار گرفت.
با این وجود، در انتخاب محل، میان محلی که کاملا جدا باشد (که نسبتا پرهزینه خواهد بود) و مکانی که درون محلی نسبتا عمومی قرار دارد و از مکان های بلااستفاده سود برده است ( که باعث ایجاد خطرهای امنیتی می گردد)، می توان اعتدالی منطقی را در نظر داشت.
در مجموع می توان اصول زیر را برای تضمین نسبی امنیت فیزیکی تجهیزات در نظر داشت:
محدود سازی دسترسی به تجهیزات شبکه با استفاده از قفل ها و مکانیزم های دسترسی دیجیتالی به همراه ثبت زمان ها، مکان ها و کدهای کاربری دسترسی های انجام شده.
استفاده از دوربین های پایش در ورودی محل های استقرار تجهیزات شبکه و اتاق های اتصالات و مراکز پایگاه های داده.
اعمال ترفند هایی برای اطمینان از رعایت اصول امنیتی.
انتخاب لایه کانال ارتباطی امن
با وجود آنکه زمان حمله ی فیزیکی به شبکه های کامپیوتری، آنگونه که در قدیم شایع بوده، گذشته است و در حال حاضر تلاش اغلب نفوذگران بر روی به دست گرفتن کنترل یکی از خادم ها و سرویس دهنده های مورد اطمینان شبکه معطوف شده است، ولی گونه ای از حمله ی فیزیکی کماکان دارای خطری بحرانی است.
عمل شنود بر روی سیم های مسی، چه در انواع coax و چه در زوج های تابیده، هم اکنون نیز از راه های نفوذ به شمار می آیند. با استفاده از شنود می توان اطلاعات بدست آمده از تلاش های دیگر برای نفوذ در سیستم های کامپیوتری را گسترش داد و به جمع بندی مناسبی برای حمله رسید. هرچند که می توان سیم ها را نیز به گونه ای مورد محافظت قرار داد تا کمترین احتمال برای شنود و یا حتی تخریب فیزیکی وجود داشته باشد، ولی در حال حاضر، امن ترین روش ارتباطی در لایه ی فیزیکی، استفاده از فیبرهای نوری است.
در این روش به دلیل نبود سیگنال های الکتریکی، هیچگونه تشعشعی از نوع الکترومغناطیسی وجود ندارد، لذا امکان استفاده از روش های معمول شنود به پایین ترین حد خود نسبت به استفاده از سیم در ارتباطات می شود.
منابع تغذیه
از آنجاکه داده های شناور در شبکه به منزله خون در رگهای ارتباطی شبکه هستند و جریان آنها بدون وجود منابع تغذیه، که با فعال نگاه داشتن نقاط شبکه موجب برقراری این جریان هستند، غیر ممکن است، لذا چگونگی چینش و نوع منابع تغذیه و قدرت آنها نقش به سزایی در این میان بازی می کنند. در این مقوله توجه به دو نکته زیر از بالاترین اهمیت برخوردار است:
طراحی صحیح منابع تغذیه در شبکه بر اساس محل استقرار تجهیزات شبکه . این طراحی باید به گونه ای باشد که تمامی تجهیزات فعال شبکه، برق مورد نیاز خود را بدون آنکه به شبکه ی تامین فشار بیش اندازه ای (که باعث ایجاد اختلال در عملکرد منابع تغذیه شود) وارد شود، بدست آورند.
وجود منبع یا منابع تغذیه پشتیبان به گونه ای که تعداد و یا نیروی پشتیبانی آنها به نحوی باشد که نه تنها برای تغذیه کل شبکه در مواقع نیاز به منابع تغذیه پشتیبان کفایت کند، بلکه امکان تامین افزونگی مورد نیاز برای تعدادی از تجهیزات بحرانی درون شبکه را به صورت منفرد فراهم کند.
عوامل محیطی
یکی از نکات بسیار مهم در امن سازی فیزیکی تجهیزات و منابع شبکه، امنیت در برار عوامل محیطی است. نفوذگران در برخی از موارد با تاثیرگذاری بر روی این عوامل، باعث ایجاد اختلال در عملکرد شبکه می شوند. از مهمترین عواملی در هنگام بررسی امنیتی یک شبکه رایانه ای باید در نظر گرفت می توان به دو عامل زیر اشاره کرد:
- احتمال حریق (که عموما غیر طبیعی است و منشأ انسانی دارد)
- زلزله، طوفان و دیگر بلایای طبیعی
با وجود آنکه احتمال رخداد برخی از این عوامل، مانند حریق، را می توان تا حدود زیادی محدود نمود، ولی تنها راه حل عملی و قطعی برای مقابله با چنین وقایعی، با هدف جلوگیری در اختلال کلی در عملکرد شبکه، وجود یک سیستم کامل پشتیبان برای کل شبکه است. تنها با استفاده از چنین سیستم پشتیبانی است که می توان از عدم اختلال در شبکه در صورت بروز چنین وقعایعی اطمینان حاصل کرد.
... منبع: خبرآنلاین با پیشرفت گوشی های همراه و امکانات گوشی های هوشمند، آسیب پذیری آن ها در برابر مشکلات امنیتی کم نشده است ... برای کاهش خطرهای امنیتی گوشی های هوشمند چه باید کرد؟ گوشی های هوشمند آن قدرها هم هوشمند نیستند ... بزرگ ترین تهدید امنیتی برای گوشی همراه: گم شدنخطر گم شدن گوشی یا جا ماندن آن در تاکسی بزرگ ترین تهدید برای گوشی های همراه است ... ولی با این حال، ذات باز منبع بودن آندروید، به این معناست که برنامه ها به اندازه آی فون کنترل نمی شوند و هر کسی می تواند امنیت آن را با حفره های امنیتی برنامه خود به خطر بیاندازد ...
... به گزارش گروه اخبار خارجی "موبنا" به نقل از پایگاه اینترنتی "اینتوموبایل"،کاربرانی که از تلفن های همراه مجهز به سیستم عامل سیمبیان استفاده می کنند در صورت توجه به هشدارهایی که روی نمایشگر آن ظاهر می شود دچار مشکل امنیتی نمی شوند ... این آنتی ویروس نسخه 5 به کاربران گوشی های سیمبیان امکان استفاده از تمام قابلیت های گوشی خود را بدون ترس از خطرهای امنیتی می دهد ...
... همکاران سیستم - نتایج بررسی های جدید شرکت امنیتی mcafee نشان داد سرقت اطلاعات و FL_118547_LF به سیستم های اطلاعاتی که از طریق جرایم سایبر رخ می دهد، با از بین رفتن مالکیت های معنوی و تحمیل هزینه ها برای برطرف کردن مشکلات و خرابی های به وجود آمده، سالانه بیش از یک تریلیون دلار به شرکت های تجاری آسیب می رساند ... رکورد اقتصادی پیش رو خطرهای امنیتی را برای شرکت ها افزایش می دهد و این در حالی است که 42 درصد شرکت کنندگان در این بررسی ها خاطرنشان کرده اند، جابجا کردن کارمندان و تغییر موقعیت شغلی آنها بزرگ ترین تهدید در مقابل اطلاعات موجود در شبکه محسوب می شود ... بیش از یک چهارم شرکت کنندگان در این تحقیقات اعلام کرده اند که از ذخیره سازی اطلاعات در کشور چین خودداری می کنند، این در حالی است که 47 درصد چینی هایی که در این مطالعه حضور یافته بودند توضیح دادند که ایالت متحده آمریکا بیشترین تهدیدات امنیتی را برای اطلاعات آنها به وجود می آورد ...
... وجود رایانه و اینترنت مسائل امنیتی خاص خود را نیز به دنبال داشته است که احتمال خطرهای امنیتی برای رایانه های مرتبط با شبکه هایی مانند اینترنت بیشتر است ...
... آیا ممکن است که یک پلتفرم اپن سورس –که حالا به اسم اندروید شناخته می شود- امنیت بالایی داشته باشد؟ آیا گوشی های مبتنی بر سیستم عامل گوگل –که به طور کلی با نام جی فون معروف شده اند- نسبت به آی فون اپل که با استفاده از فناوری انحصاری ساخته شده امنیت کمتری خواهند داشت؟ برنامه نویسان اندروید چه کارهایی می توانند بکنند تا از حمله ویروس نویس ها و سوءاستفاده آنها از اپن سورس بودن این سیستم عامل جلوگیری شود؟ شرکت مک آفی، سازنده و فروشنده نرم افزارهای امنیتی، به سرعت به دفاع از رویکرد اپن سورس در ساخت سیستم عامل موبایل پرداخت ... » ولزکه اضافه کرد که تعبیه نرم افزارهای امنیتی در گوشی های موبایل از ابتدای ساخت در کارخانه با همکاری شرکت های امنیتی ممکن خواهد شد ... اما در حاضر مک آفی تنها شرکت امنیتی عضو در بنیاد «لینوکس موبایل» است ... » جایی که آسیب پذیری بیشتری وجود دارد بحث و جدل در مورد ارزش های امنیتی نرم افزارهای اپن سورس در برابر نرم افزارهای انحصاری سال هاست که مطرح است و پایانی هم برایش متصور نیست ... بیشتر شرکت های سازنده نرم افزارهای امنیتی از اظهارنظر درباره امنیت نرم افزارهای اپن سورس در برابر نرم افزارهای انحصاری خودداری می کنند؛ استدلال اغلب آنها این است که مقایسه این دو مثل مقایسه سیب و پرتقال است ...
... با این حال، نگرانی هایی در زمینه مشکلات و خطرهای امنیتی این شیوه هست ...
... شرکت مایکروسافت پس از باخبر شدن از حفره های فراوانی که در آخرین وصله امنیتی اش وجود داشت این برنامه را به روز کرد و از همه کاربران خواست برای اطمینان بیشتر، برنامه یاد شده را روی کامپیوترهای شخصی خود نصب کنند ... نخستین نسخه این وصله امنیتی برای از میان برداشتن حفره های مرورگر اینترنتی Internet Explorer که امکان ورود به کامپیوترها را برای هکرها فراهم می کرد، ساخته شده بود ... این وصله هم اکنون به روز شده است، زیرا کارشناسان دریافته اند که حفره های این وصله احتمال ورود هکرها را بیشتر می کند و به همین خاطر هر یک از کاربران بیشتر از گذشته در معرض خطرهای امنیتی قرار خواهند گرفت ...
... سرویس اخبار خارجی ایتنا - شرکت مایکروسافت پس از باخبر شدن از حفره های فراوانی که در آخرین وصله امنیتی اش وجود داشت این برنامه را به روز کرد و از همه کاربران خواست برای اطمینان بیشتر، برنامه یاد شده را روی کامپیوترهای شخصی خود نصب کنند ... نخستین نسخه این وصله امنیتی برای از میان برداشتن حفره های مرورگر اینترنتی Internet Explorer که امکان ورود به کامپیوترها را برای هکرها فراهم می کرد ساخته شده بود ... این وصله هم اکنون به روز شده است، زیرا کارشناسان دریافته اند که حفره های این وصله احتمال ورود هکرها را بیشتر می کند و به همین خاطر هر یک از کاربران بیشتر از گذشته در معرض خطرهای امنیتی قرار خواهند گرفت ...
... استفاده فرآیند از فن آوری اینترنت می تواند خطرهای امنیتی جدی را برای شرکت ها به وجود بیاورد ... com، به نقل از zdnet، در حالیکه ویروس های تلفن همراه اخیرا موضوع روزنامه ها است اما تلفن های مبتنی بر فن آوری IP می تواند تهدید امنیتی جدی تری برای خیلی از موسسات باشد ...
|
صفحه 1
|
2 |
|