اشتراک مقالات

امروزه استفاده از QRadar به عنوان یک پلتفرم پیشرفته‌ی تجزیه و تحلیل، به منظور محافظت در مقابل هویت‌های (Credential) خطرناک و عوامل درون‌ِسازمانیِ‌ِ مخرب بسیار گسترش یافته است. IBM Security به تازگی از یک برنامه جدید برای IBM QRadar خبر داده است که با تجزیه و تحلیل الگو‌های کاری عوامل داخل سازمانی مانند کارکنان، شرکا […]

ادامه مطلب  

نسخه‌هایی از PIX و ASA متعلق به شرکت سیسکو و Firmware مختص به Fortinet Fortigate در معرض آسیب‌ قرار دارند. کاربران برخی از تجهیزات امنیتی سیسکو و Fortinet باید جهت جلوگیری از هک شدن، Patchهای جدید را دریافت نموده و نصب نمایند. هر دو شرکت مذکور در صدد رفع نقص و ارائه موارد اصلاحی برآمدند تا […]

ادامه مطلب  

در قسمت اول از سری مقالات Web Application Firewall به بررسی مشکلات محافظت از برنامه های تحت وب پرداختیم و در این مقاله که قسمت دوم می باشد به بررسی معایب استفاده از فایروال، IPS و … در مواردی که از برنامه های تحت وب استفاده می شود، می پردازیم. تکنولوژی‌های برقراری امنیت شبکه امروزه تکنولوژی‌های […]

ادامه مطلب  

به تازگی شرکت گوگل، دامنه google.com خود را به روی HTTP Strict Transport Security که به اختصار HSTS نامیده می شود، تغییر داده است تا امنیت وب را بهبود بخشد، این امر به این شکل صورت می‌گیرد که بازدیدکنندگان سایت، ملزم به استفاده از HTTPS می‌گردند. اگر یک Webmaster به HSTS تغییر نماید، به کاربرانی […]

ادامه مطلب  

مجازی سازی سرور موجب بهبود کارایی و دسترس‌پذیری منابع و برنامه‌های IT می‌گردد. این فرآیند به مدیران در کاهش انجام امور تکراری برای مدیریت سرور منجر شده و زمینه نوآوری در ساختار کسب‌و‌کار را برای آنان فراهم می‌نماید. بازار مجازی سازی سرور با توجه به صرفه‌جویی قابل توجه در هزینه‌ها به دلیل کاهش نیاز به سخت‌افزار […]

ادامه مطلب  

به تازگی مجموعه‌ی جدید از بدافزارها (Malware) و از نوع باج افزار (Ransomware) با نام cuteRansomware شناسایی ‌شده‌اند که با استفاده از Google Docs فعال می‌شوند تا کلید رمزگشایی (Decryption Key) و عملکرد دستور و کنترل (Command-and-Control) را در آن مدیریت کنند. این بدافزار زمانی توسط تیم تحقیق Netskope شناسایی شد که آنها متوجه شدند‌ […]

ادامه مطلب  

امروزه، کسب آگاهی در مورد آنچه راهکارهای سنتیِ امنیت شبکه قادر به انجام نمی‌باشند و همچنین دلایل نیاز سازمان‌ها به تجهیز  Web Application Firewall یا به اختصار WAF، به عنوان مبنایی برای استراتژی امنیت IT ضرورت یافته است. محافظت موثر از دارایی‌های وب در سراسر سازمان، مستلزم درک کاملی از قابلیت‌ها و همچنین محدودیت‌های تکنولوژی‌های امنیتی […]

ادامه مطلب  

اخیرا 47 آسیب‌پذیری با Patch جدید از محصولات مایکروسافت رفع می‌گردد. مجموعه‌ی جدیدی از Patchهای امنیتی مایکروسافت به رفع 47 آسیب‌پذیری در میان محصولات آن از قبیل Internet Explorer، Edge، Office، Windows وNet Framework می‌پردازد. این Patchها در 11 دسته امنیتی ارائه می‌شوند که 10 مورد آنها برای محصولات مایکروسافت می‌باشد. Patchهای دیگر مربوط به Adobe […]

ادامه مطلب  

 در قسمت اول از مقاله ی Oracle OLAP به بررسی مفهوم این تکنولوژی و همچنین کاربرد آن در Data Warehouse پرداختیم، در این مقاله که قسمت دوم و پایانی از این سری مقاله ها می باشد به کاربرد مکعب های اوراکل و نحوه مدیریت آن و همچنین Oracle Exadata و مزایای استفاده از Oracle OLAP می پردازیم. […]

ادامه مطلب  

وجود  نقص‌های امنیتی در سیستم عامل برخی تجهیزات Juniper، هکرها را قادر می‌سازد تا با Exploit نمودن آن بتوانند دسترسی مدیریتی برای خود ایجاد نموده و یا موجب بروز حملات DoS شوند. شرکت Juniper Networks به تازگی توانسته است چند آسیب‌پذیری موجود در سیستم عامل Junos را که در تجهیزات شبکه و امنیت این شرکت به […]

ادامه مطلب