آشنایی با سرویس Cisco WSA

امنیت شبکه ی سیسکو : حفاظت، کنترل و ارزش شبکه ی گسترده ی جهانی پدیده ای شگفت انگیز و در عین حال نا امن است. در عین استفاده از شبکه های اجتماعی و نرم افزارهای ویندوز چگونه می توانید از دستگاه ها و منابع خود محافت کنید؟ ما بر این باوریم که یک راه حل …

آشنایی با سرویس Splunk در AWS آمازون

PAYG for Splunk Insights on AWS امروز در نشست AWS سانفرانسیسکو، قابلیت استفاده از Splunk Insights به منظور پایش ابر AWS در حالت PYAG انتشار می یابد. نسخه آزمایشی ۱۵ روزه و نسخه کامل نرم افزار با پرداخت $/h2 در یک مدل قیمت گذاری ساعتی در دسترس عموم قرار گرفته است. چنین گزینه های ساعتی …

آشنایی با ماژول SIEM و UBA سرویس Splunk

Machine-Data تولید شده یکی از رو به رشدترین و پیچیده ترین زمینه های big data است. یکی از ارزشمندترین این داده ها که شامل اطلاعات ثبت شده از تراکنش های کاربران، رفتار مشتریان، رفتار ابزارها، تهدیدات امنیتی، فعالیت های فریبکارانه و … است. Splunk این اطلاعات را بدون توجه به نوع کسب وکار به اطلاعات …

آشنایی با ویندوز سرور ۲۰۱۹ windows Server 2019

معرفی ویندوز سرور ۲۰۱۹ امروز روزی بزرگ برای ویندوز سرور است. از طرف تیم فنی ویندوز سرور مفتخرم اعلام کنم که ویندوز سرور ۲۰۱۹ در نیمه دوم سال ۲۰۱۸ در دسترس عموم قرار خواهد گرفت. در حال حاضر با استفاده از برنامه Insiders، پیش نمایش آن ارایه شده است.  تغییرات ویندوز سرور ۲۰۱۹ ویندوز سرور …

بررسی تکنیک های مقابله با جرایم سایبری مبتنی بر باج افزار

جامعه مدرن امروز در حال تبدیل شدن به یک جامعه اطلاعاتی وسیع است. در گذشته کاربران جهت انتقال اطلاعات شخصی خود از ابزارهای ذخیره سازی سنتی همچون هارد دیسک و … بهره می بردند لیکن امروزه محیط های پردازشی و فضای شبکه و همچنین تکنولوژی های ذخیره سازی remote مانند هارد درایو تحت وب و …

بررسی راهکارهای تحلیل Splunk Enterprise

الزامات SIEM در سرویس اسپلانک اکنون که درون مایه راهکارهای تحلیلی SIEM بیان شد. شش قابلیت اصلی SIEM مبتنی بر تحلیل به شرح جدول زیر است. پایش لحظه ای سرعت رشد تهدیدات بسیار بالا است و مدیران IT ملزم به پایش پیوسته و بررسی آنی ارتباط میان رخدادها به منظور شناسایی و متوقف کردن آنها …

آشنایی با SIEM و ضرورت پیاده سازی در شبکه

SIEM چیست؟ Security information and event management )SIEM ) همچون سیستم های رادار در سیستم کنترل ترافیک هوایی عمل می کند و بدون حضور آن شرکت های فناوری اطلاعات کنترلی بر سیستم های خود نخواهند داشت. اگرچه سیستم ها و نرم افزارهای امنیتی در شناسایی و ثبت حملات غیرمعمول عملکرد مناسبی دارند، لیکن امروزه تهدیدات …

تکنیک های Cisoc ESA در مقابله با باج افزارها و حملات phishing

تکنیکهای مقابله با باجافزارها، حملات phishing و BEC  مقدمه حملات phishing، باج افزارها و Business Email Compromise) BEC) به یکی معضلات امنیتی سازمانها تبدیل شده است؛ این مساله از یک طرف با رشد تکنیک های پیچیده مورد استفاده توسط مجرمان سایبری و از طرف دیگر عدم آگاهی سازمان ها و افراد در برخورد با چنین حملاتی، …

راهکارهای احراز هویت ایمیل با استفاده Cisco ESA بخش دوم

برای مطالعه بخش اول راهکارهای احراز هویت ایمیل با استفاده Cisco ESA اینجا کیلیک کنید الزامات پیاده سازی DMARC DMARC برای گیرنده احراز هویت DMARC در ESA مبتنی بر پروفایل است ولی برخلاف DKIM پروفایل پیش فرض باید بگونه ای سازگار با مشخصه ها باشد. ESA به صورت پیش فرض به نحوی رفتار می کند که …

راهکارهای احراز هویت ایمیل با استفاده Cisco ESA بخش اول

 مقدمه در این مقاله به بررسی سه تکنولوژی برتر احراز هویت ایمیل شامل DKIM ، SPF، MARC و جنبه­ های مختلف استقرار هر یک از آنها پرداخته می­شود. چندین ساختار معماری ایمیل به همراه دستوالعمل ­های پیاده ­سازی آنها در محصولات امنیت ایمیل سیسکو ارایه شده است. با توجه به اینکه این مقاله به صورت …

1 2 3 4 5 6 7 8 9 10 11 >