اشتراک مقالات

در یک زیرساختIT، هر روز اتفاقات مختلفی در سرورها، تجهیزات شبکه، نرم‌افزارها و سرویس‌ها رخ می‌دهد. بخشی از این اتفاقات کاملاً عادی هستند، برخی نیاز به بررسی دارند و بعضی دیگر می‌توانند باعث اختلال در سرویس شوند. در این میان، سه اصطلاح Event ،Alert و Incident اهمیت زیادی دارند. این مفاهیم در حوزه‌هایی مانند مانیتورینگ شبکه، […]

ادامه مطلب  

با افزایش تعداد و پیچیدگی حملات سایبری، سازمان‌ها برای حفاظت از اطلاعات و زیرساخت‌های حیاتی خود به راهکارهای امنیتی پیشرفته‌تری نیاز دارند. استفاده از فایروال، آنتی‌ویروس و سایر ابزارهای امنیتی به‌تنهایی نمی‌تواند تضمین‌کننده امنیت سازمان باشد؛ زیرا حجم بالای رخدادها و روش‌های جدید حمله، نیازمند پایش، تحلیل و واکنش مستمر است. در این میان، مرکز […]

ادامه مطلب  

تماس تلفنی هنوز یکی از اصلی‌ترین روش‌های ارتباط میان سازمان‌ها، مشتریان، کارکنان و شعب مختلف است. با این حال، سیستم‌های تلفنی سنتی معمولاً هزینه نگهداری بالایی دارند، توسعه آن‌ها دشوار است و امکانات محدودی در اختیار کسب‌وکارها قرار می‌دهند. به همین دلیل بسیاری از سازمان‌ها به سمت راه‌اندازی VoIP و استفاده از تلفن تحت شبکه […]

ادامه مطلب  

در بسیاری از سازمان‌ها، سرورها بخش اصلی زیرساخت فناوری اطلاعات را تشکیل می‌دهند. نرم‌افزارهای سازمانی، پایگاه‌های داده، سرویس‌های شبکه، سامانه‌های مالی و بسیاری از خدمات حیاتی روی این سرورها اجرا می‌شوند. در روش‌های سنتی، معمولاً هر سرویس روی یک سرور فیزیکی جداگانه قرار می‌گرفت. این روش علاوه بر افزایش هزینه خرید تجهیزات، باعث استفاده ناکارآمد […]

ادامه مطلب  

امروزه بخش بزرگی از فعالیت‌های شخصی و سازمانی از طریق سیستم‌های دیجیتال انجام می‌شود. کاربران اطلاعات خود را در تلفن همراه، رایانه، نرم‌افزارهای سازمانی، وب‌سایت‌ها و سرویس‌های ابری نگهداری می‌کنند. در چنین شرایطی، وجود یک ضعف کوچک در نرم‌افزار، شبکه یا تنظیمات امنیتی می‌تواند زمینه را برای سرقت اطلاعات، ایجاد اختلال یا نفوذ مهاجمان فراهم […]

ادامه مطلب  

راهکارهای امنیتی مجموعه‌ای از فناوری‌ها، فرآیندها، سیاست‌ها و اقدامات مدیریتی هستند که با هدف کاهش ریسک‌های سایبری، شناسایی تهدیدات، جلوگیری از حملات و افزایش آمادگی سازمان در برابر رخدادهای امنیتی طراحی می‌شوند. امنیت سازمانی تنها به نصب یک فایروال یا یک نرم‌افزار آنتی‌ویروس محدود نمی‌شود؛ بلکه یک رویکرد جامع است که تمام بخش‌های سازمان، از […]

ادامه مطلب  

سازمان‌ها روزانه حجم زیادی از رویدادها و لاگ‌های امنیتی را از فایروال‌ها، سرورها، تجهیزات شبکه، سرویس‌های ابری، پایگاه‌های داده، نرم‌افزارهای سازمانی و سیستم‌های Endpoint دریافت می‌کنند. بررسی دستی این اطلاعات نه‌تنها زمان‌بر است، بلکه احتمال نادیده گرفته‌شدن نشانه‌های اولیه یک حمله سایبری را نیز افزایش می‌دهد. راهکارهای Security Information and Event Management یا SIEM برای حل […]

ادامه مطلب  

با افزایش حملات سایبری، باج‌افزارها، نشت اطلاعات و تهدیدات داخلی، دیگر تنها جلوگیری از حمله کافی نیست؛ سازمان‌ها باید بتوانند پس از وقوع حادثه، منشأ حمله را شناسایی، مسیر نفوذ را بازسازی و شواهد قابل استناد را جمع‌آوری کنند. اینجاست که فارنزیک دیجیتال یا Digital Forensics به یکی از مهم‌ترین شاخه‌های امنیت سایبری تبدیل می‌شود. […]

ادامه مطلب  

در سال‌های اخیر، تحول دیجیتال، گسترش خدمات ابری، مجازی‌سازی، استفاده از کانتینرها و افزایش اتصال تجهیزات به شبکه، اگرچه بهره‌وری سازمان‌ها را افزایش داده است، اما هم‌زمان سطح حمله یا Attack Surface را نیز به‌طور قابل توجهی گسترش داده است. در چنین شرایطی، سازمان‌ها دیگر نمی‌توانند تنها با نصب تجهیزات امنیتی یا استفاده از آنتی‌ویروس، […]

ادامه مطلب  

افزایش حملات باج‌افزاری، پیچیده‌تر شدن زنجیره تأمین فناوری اطلاعات، گسترش سرویس‌های ابری و افزایش وابستگی کسب‌وکارها به زیرساخت‌های دیجیتال باعث شده است که رویکرد سنتی به امنیت سایبری یا Cybersecurity به‌تنهایی پاسخگوی نیاز سازمان‌ها نباشد. امروز دیگر سؤال اصلی این نیست که «آیا سازمان ما مورد حمله سایبری قرار خواهد گرفت؟» بلکه سؤال مهم‌تری مطرح است: […]

ادامه مطلب