دیسنا : خبرنامه تخصصی آنتی ویروس ها

ارائه آخرین اخبار و اطلاعات درباره شرکتها و محصولات آنتی ویروس

دیسنا : خبرنامه تخصصی آنتی ویروس ها

ارائه آخرین اخبار و اطلاعات درباره شرکتها و محصولات آنتی ویروس

ارائه آخرین اخبار و اطلاعات درباره شرکتها و محصولات آنتی ویروس

بایگانی

۲۰ مطلب در خرداد ۱۳۹۶ ثبت شده است

  • دیسنا امنیت اطلاعات

دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس



به گزارش دیسنا به نقل از واحد پشتیبانی شرکت دورانتاش ، کمپانی امنیتی ترندمیکرو که با نام پی سی سیلین نیز شناخته می شود ، ابزار ویژه ای را برای بررسی پتچ امنیتی WannaCry و بررسی فعال بودن ویژگی SMB که توسط چندین باج افزار مورد سوء استفاده میگیرد ، منتشر کرده است .

ابزار امنیتی ترندمیکرو با نام WannaCry Ransomware Simple Patch Validation Tool ارائه شده است و از طریق کانال تلگرام شرکتها و محصولات آنتی ویروس به نشانی @durantash ، قابل دسترس می باشد .


تهیه و تنظیم :

شرکت دورانتاش

واحد آموزش و اطلاع رسانی

کانال تلگرامی  @durantash

www.ddn.ir
www.ddn.ir/home


اخبار مرتبط :

اخبار شرکت امنیتی ترندمیکرو ( Trend Micro )

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران

  • دیسنا امنیت اطلاعات

امیر صفری فروشانی

کارشناس حوزه امنیت سایبری

تحلیلگر سیاستهای شرکتهای امنیتی

مدیر دپارتمان آموزش و اطلاع رسانی شرکت دورانتاش

مدیر دپارتمان تبلیغاتی و بازاریابی شرکت دورانتاش ( مدت 5 سال )

18 سال سابقه فعالیت در حوزه فناوری اطلاعات

12 سال سابقه فعالیت در حوزه امنیت اطلاعات ( امنیت سایبری )

وبلاگ نویس تقدیر شده توسط پلیس فتا ( پلیس فضای تولید و تبادل اطلاعات نیروی انتظامی )

مربی کسب و کار و منتور رویدادهای استارتاپی ( استارتاپ ویکند )

مربی رویدادهای استارتاپهای تولید محتوی

نویسنده اولین وبلاگ خبری و آموزشی تخصصی آنتی ویروس ها به زبان فارسی

برگزار کننده کارگاه های آموزشی ( ورکشاپ های ) مرتبط با موضوعات امنیت سایبری ، شرکتها و تکنولولوژی ها و سرویسهای امنیتی و نرم افزارهای آنتی ویروس 

مصاحبه با رسانه ها و خبرگزاری ها درباره مسائل مرتبط با حوزه های فناوری و امنیت سایبری ( امنیت فضای مجازی )


  • دیسنا امنیت اطلاعات


دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس



به گزارش دیسنا به نقل از دورانتاش ، کمپانی امنیتی ترندمیکرو Trend Micro ویژگی منحصر بفردی برای حفاظت از اطلاعات بسیار حساس کاربران مخصوصآ در برابر خطر باج افزارها در محصول آنتی ویروس ماگزیمم سکیوریتی خود قرار داده .

ویژگی امنیتی Folder Shield این امکان را به کاربر میدهد تا یکی از فولدرهای بسیار حساس و مهم را به صورت ویژه مورد حفاظت قرار دهد و حتی در صورت آلوده شدن سیستم به باج افزار ، آن فولدر از خطر دور باشد .

آنتی ویروس های ترندمیکرو ماگزیمم سکیوریتی که به صورت مالتی دیوایس می باشند از جمله کامل ترین محصولات آنتی ویروس برای کاربران خانگی هستند که در ایران تحت گارانتی اصالت لایسنس شرکت دورانتاش عرضه می شوند .

لایسنس ترندمیکرو ماگزیمم سکیوریتی قابلیت استفاده از محصولات ترندمیکرو بر روی سیستم عاملهای ویندوز ، اپل مکینتاش ، اندروید و اپل iOS را برای کاربر فراهم میکند و هم اکنون به صورتهای یک و سه و پنچ دیوایس قابل خریداری می باشد .

همچنین خریداران ضد ویروس ماگزیمم سکیوریتی قادر هستند از 2 ویژگی امنیتی 5 گیگابایت فضای ذخیره سازی کلود ( SafeSync ) و مدیریت پسوردها ( DirectPass ) استفاده کنند .

از دیگر ویژگی های آنتی ویروس ماگزیمم سکیوریتی کمپانی ترندمیکرو میتوان به رمزگذاری فولدرها Encrypted Vault ، کنترل والدین بر فرزندان  Parental Control و اسکن ذخیره ساز کلود ( Cloud Storage Scanner ) اشاره کرد .


در این لینک میتوانید راهنمای استفاده از ویژگی Folder Sheild را مشاهده کنید .


تهیه و تنظیم :

شرکت دورانتاش

واحد آموزش و اطلاع رسانی
www.ddn.ir
تلگرام @durantash



اخبار مرتبط :

اخبار شرکت امنیتی ترندمیکرو ( Trend Micro )

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران


  • دیسنا امنیت اطلاعات


دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس




به گزارش دیسنا به نقل از کسپرسکی ، این شرکت روسی در توییتی اعلام کرد 98 درصد مشتریان آنتی ویروسهایش که به ویروس باج افزار واناکرای ( WannaCry ) آلوده شده اند ، سیستم عامل ویندوز هفت " 7  " داشته اند .

منبع خبر  
Almost all WannaCry victims were running Windows 7

شرکت روسی کسپرسکی به دلیل فعالیتها و سیاستهای ناسالم در طول سالهای اخیر طیف وسیعی از مشتریان و نمایندگانش را از دست داده است .

در ایران 2 شرکت دورانتاش و آواژنگ سیستم ارتباط با کسپرسکی را قطع کرده اند .

کلاهبرداری - دزدی - دروغگویی - افشاء و به اشتراک گذاری اطلاعات مشتریان ، لابی با رسانه ها ، سوء استفاده از نام و لوگوی دیگر شرکتها و فریب مشتریان ، نمایندگان و فعالان رسانه ای و ضعف در شناسایی تهدیدات پیچیده و تعلل در ارائه پشتیبانی به مشتریان ، از جمله سوابق این شرکت روسی است .

این شرکت و نمایندگانش به شدت تلاش دارند تا کسپرسکی را یک شرکت بزرگ و معتبر معرفی کنند . 

کشورهای غربی و از جمله آمریکا به شدت تلاش دارند تا با بزرگ نمایی درباره کسپرسکی ، مصرف کنندگان آنتی ویروس مخصوصآ شرکتها و سازمانهای برخی کشورها مانند ایران را هر چه بیشتر به سمت خرید محصولات این شرکت روسی متمایل کنند .

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران



  • دیسنا امنیت اطلاعات


دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس



به گزارش دیسنا به نقل از شرکت دورانتاش ، باج افزاری با نام WannaCry به سرعت  در همه کشورها و قاره ها گسترش پیدا کرده و صدها کاربر و شرکت و سازمان را قربانی کرده است .

هر چند به عقیده ما این باج افزار صرفآ به دلیل عدم رعایت موارد امنیتی همیشگی توسط کاربران خانگی و شرکتها به سرعت رشد کرده و بجزء چند مورد مانند استفاده از آسیب پذیری و رفتار کرم ( Worm ) مانند ، چیز خاصی در این باج افزار نیست .

امروزه تهدیدات سایبری وجود دارند که به مراتب خطرناک تر از این باج افزار هستند .

کاربران و مدیران شبکه شرکتها و سازمانها با رعایت یک سری اصول اولیه و ساده ، میتوانند تا حد زیادی از تهدیدات مختلف سایبری و مخصوصآ باج افزارها در امان باشند که به صورت تیتر وار به آنها اشاره خواهیم کرد .

1- آپدیت مرتب سیستم عامل ها .

1-1- با توجه به پایان پشتیبانی شرکت میکروسافت از سیستم عاملهای ویندوز اکس پی و ویستا ،  سرور 2003 و به زودی ویندوزهای هفت و 2008 ، به سرعت به آخرین نسخه های ویندوز مهاجرت کنید . 

در شبکه های کامپیوتری استفاده از محصولاتی مانند ترندمیکرو آفیس اسکن که مجهز به تکنولوژی پتچ مجازی ( Virtual Patching ) هستند ، میتواند بسیار موثر باشد .

2- آپدیت مرتب مرورگرهای اینترنتی

3- آپدیت مرتب نرم افزارهای نصب شده بر روی کامپیوترها و موبایل ها مخصوصآ جاوا و فلش پلیر 

4- خرید و استفاده از یک نسخه آنتی ویروس معتبر و اصلی دارای گارانتی اصالت لایسنس 

ترجیحآ محصولات شرکتهای پیشروتر توصیه می شود . 

4-1- استفاده از ویژگی های امنیتی خاص مانند Folder Shield در آنتی ویروس ترندمیکرو ماگزیمم سکیوریتی که برای حفاظت ویژه از فولدر حساس و خاص می باشد .

5- پیکربندی صحیح آنتی ویروس های تحت شبکه و نصب آخرین بروزرسانی ها و پتچ ها مخصوصآ در بخش رفتار شناسی و شناسایی باج افزارها ( Ransomware )

5-1- از آخرین نسخه آنتی ویروسهای تحت شبکه استفاده کنید . برای نمونه آخرین نسخه آنتی ویروسهای تحت شبکه WFBS کمپانی ترندمیکرو ، نسخه 9 سرویس پک 3

6- تهیه پشتیبان از اطلاعات حساس و مهم به صورت بالادرنگ بر روی درایوهای خارجی و سرویسهای ذخیره سازی کلود 

6-1- برخی ضد ویروسهای خانگی مانند ترندمیکرو ماگزیمم سکیوریتی و وب روت اینترنت سکیوریتی کامپلیت چندین گیگابایت فضای ذخیره سازی کلود قابل استفاده بر روی موبایل و کامپیوتر ، در اختیار مشتریان خود قرار میدهند .

( سرویس ذخیره سازی کلود ضد ویروسهای ترندمیکرو با نام SafeSync شناخته می شود . )

6-2- مدیران شبکه نیز از سرویسهای مختلف ذخیره سازی بالادرنگ میتوانند برای ذخیره داده ها و اطلاعات بهره بگیرند .


تهیه و تنظیم :

شرکت دورانتاش

واحد آموزش و اطلاع رسانی

کانال تلگرامی  @durantash

www.ddn.ir
www.ddn.ir/home



دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران


  • دیسنا امنیت اطلاعات


دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس



به گزارش دیسنا ، اخیرآ شایعه ای در فضای مجازی و حتی برخی محافل حوزه فناوری پخش شده که آنتی ویروسها قادر به شناسایی باج افزارها نیستند .

از طرفی اینگونه شایعه شده که برند ، مدل ، کیفیت و اصالت آنتی ویروس ، هیچ نقش و تاثیری در شناسایی و مقابله با باج افزارها ندارند .

ولی آیا این شایعه درست است ؟ 

ما در این یادداشت به 2 نکته اشاره خواهیم کرد .

اول چه اشخاص و شرکتهایی در ساخت و گسترش این شایعه دست دارند و دوم چرا این شایعه ساخته و منتشر شده است .

قبل از هر چیزی باید گفت که برند و مدل و اعتبار نرم افزارها و سرویسهای امنیتی و نرم افزارهای آنتی ویروس مورد استفاده مصرف کننده ها ، تاثیر زیادی در شناسایی و مقابله با باج افزارها دارند . 

هر چند مانند دیگر تهدیدات سایبری ، آموزش و آگاهی کاربران نقش مهمی در مقابله با باج افزارها
 دارند ( با کلیک نکردن بر روی فایلهای مشکوک و یا عدم مراجعه به وب  سایتهای نامعتبر ) ، ولی برند ، مدل ، کیفیت و معتبر بودن نرم افزار آنتی ویروس مورد استفاده بر روی دستگاه های موبایل و کامپیوترهای کاربران خانگی و شرکتی و سازمانی ، تاثیر قابل توجهی در مقابله با باج افزارها دارد .

چه اشخاص یا شرکتهایی در ساخت و انتشار شایعه دست دارند ؟

3 گروه در ساخت و انتشار این شایعه نقش دارند . 

الف ) اشخاص و شرکتهای توزیع کننده و عرضه کننده نرم افزارهای ضد ویروس جعلی و تقلبی و نامعتبر .

ب ) اشخاص و شرکتهایی که آنتی ویروس های معتبر عرضه میکنند ، ولی محصولات عرضه شده توسط آنها به لحاظ کیفیت و اعتبار و پشتیبانی ، قدرت کافی شناسایی تهدیدات سایبری مخصوصآ تهدیدات پیچیده و باج افزارها را ندارند .

ج ) متخصصین حوزه های فناوری و شبکه و امنیت که فریب شایعه و اطلاعات نادرستی که دریافت کرده اند را خورده و خود این شایعه را ناخواسته پخش میکنند . 

ولی دلایل 3 گروه فوق برای ساخت و انتشار این شایعه باج افزاری چیست ؟

گروه سوم عمدتآ ناآگاهانه اقدام به بازنشر این شایعه میکنند .

ولی 2 گروه اول کاملآ آگاهانه و با هدف فریب کاربران و مصرف کنندگان محصولات امنیتی و نرم افزارهای آنتی ویروس ، دست به پخش این شایعه میزنند .

این 2 گروه به شدت نگران از دست دادن مشتریان خود هستند و به هر شکل ممکن سعی دارند تا مانع از انتخاب محصولات شرکتهای معتبر و پیشرو امنیتی توسط مصرف کنندگان شوند .

در طول چند ماه اخیر طیف وسیعی از خریداران آنتی ویروس از 2 گروه فوق به ویروسها و مخصوصآ باج افزارهای مختلف آلوده شده اند و این شرکتها با گفتن این شایعات سعی دارند مانع خرید آنتی ویروس توسط مشتریانشان از شرکتهای معتبر و پیشرو امنیتی و مهاجرت آنها شوند .

در صورت درخواست راهنمایی و مشاوره درباره آنتی ویروسهای خانگی و تحت شبکه معتبر و با کیفیت ، میتوانید با شرکت دورانتاش به نشانی www.ddn.irr و یا از طریقکانال تلگرامی  @durantash با کارشناسان امنیتی در ارتباط باشید .

شرکت دورانتاش از پیشروترین و معتبرترین شرکتهای توزیع کننده نرم افزارهای آنتی ویروس در ایران است که فعالیت خود را از سال 1385 آغاز کرده .

جالب است بدانید برخی از محصولات و سرویسهای امنیتی برای اولین بار در منطقه خاورمیانه توسط شرکت دورانتاش معرفی و ارائه شده اند .



دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران



  • دیسنا امنیت اطلاعات


دیسنا - وب سایت خبری و آموزشی آنتی ویروس ها

people peer into camera. photo by shutterstock

به گزارش دیسنا به نقل از کمپانی ترندمیکرو ، این شرکت امنیتی ژاپنی بیش از 120 هزار دوربین با قابلیت اتصال به اینترنت را شناسایی کرده که به دلیل وجود نقص امنیتی در معرض آلودگی به بات نت ELF_PERSIRAI.A هستند .

بات نت ELF_PERSIRAI.A که با نام Persirai نیز شناخته می شود ، تجهیزات اینترنت اشیاء ( IOT ) را هدف گرفته است .

گسترش و توسعه تکنولوژی هایمرتبط با اینترنت اشیاء ( IOT ) باعث شده تا خلافکاران سایبری متوجه بیشتری به این حوزه کرده و تجهیزات IOT در معرض بدافزارها و تهدیدات سایبری بیشتری قرار بگیرند .

منابع خبر : 

Another IoT botnet has been found feasting on vulnerable IP cameras


Persirai: New Internet of Things (IoT) Botnet Targets IP Cameras

شرکت دورانتاش
واحد آموزش و اطلاع رسانی

اخبار مرتبط :


اخبار شرکت امنیتی ترندمیکرو ( Trend Micro )

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران


  • دیسنا امنیت اطلاعات


دیسنا - وب سایت خبری و آموزشی آنتی ویروس ها



به گزارش دیسنا ، شرکت میکروسافت یک نقص امنیتی به شماره ( CVE-2017-0290 ) در موتور آنتی ویروس خود که با نام Windows Defender شناخته می شود را اصلاح کرد .

سرعت عمل شرکت میکروسافت در ارائه اصلاحیه این آسیب پذیری ، درست سه روز پس از شناسایی آسیب پذیری توسط آقای اورماندی از متخصصان امنیتی کمپانی گوگل ، بسیار جالب توجه متخصصین حوزه فناوری و امنیت سایبری قرار گرفته است .

منبع خبر : Microsoft fixes Microsoft Malware Protection Engine RCE vulnerability CVE-2017-0290 found by Google 

اکثر شرکتهای امنیتی مخصوصآ غولهای امنیتی نسبت به آسیب پذیری ها و نقص های امنیتی که به آنها گزارش می شود ، حساسیت داشته و به سرعت مشکلات را رفع میکنند .

این در حالی است که شرکت کسپرسکی که به شدت در تبلیغات و اخبار فعال است ، توجه چندانی به نقص های برنامه ها و آنتی ویروسهایش ندارد . 

در آخرین مورد نیز رفع 2 نقص امنیتی گزارش شده به کسپرسکی ، حدود 2 ماه طول کشید .


دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران

  • دیسنا امنیت اطلاعات


دیسنا - وب سایت خبری و آموزشی آنتی ویروس ها


محققان شرکت‌ ترند میکرو «Trend Micro»، با بررسی هک شدن روبات‌های صنعتی، نسبت به خطرات پیش رو هشدار دادند. در ادامه با فیسیت همراه باشید.

طبق تحقیقات صورت گرفته، این آسیب‌پذیری موجب شده تا بتوان از راه دور به کدهای این ربات‌ها دسترسی داشت و به‌آسانی با تغییر در پیکربندی، یک حلقه تکرار عملکرد آن ربات‌ را برهم زد. به‌عبارت‌دیگر، با تغییری جزئی می‌توان 50 درصد عملکرد آن‌ها را تغییر داد. بیشترین تفاوتی که برای برهم زدن فعالیت یک ربات‌لازم است تغییری کمتر از (2 میلی‌متر) بوده که این تغییر، موجب از بین رفتن تمامی کارهای آن ربات‌ است.

به گزارش دیسنا به نقل از ترندمیکرو ، ربات‌های صنعتی بیشتر در شرکت‌های ساخت اتومبیل، کشتی، هواپیما، تلفن‌های هوشمند  و... کار می‌کنند. در چنین محیطی اندک تغییر در عملکرد ربات‌ها، مشکلات جبران‌ناپذیری به همراه خواهد داشت. به‌عنوان‌مثال محققان توانستند در پیکربندی ربات‌های صنعتی ABB دست ببرند و آن را تغییر دهند.

این نقص، ممکن است در تجهیزات متصل به اینترنت اشیاء پیش بیاید و نیاز دارد تا در پیاده‌سازی ایمن آن‌ها دقت بیشتری به کار رود.

 یکی دیگر از خطرات پیش روی دنیای ربات‌های صنعتی، حملات بدافزاری و ایجاد اختلال در عملکرد این ربات‌ها است. البته، اقداماتی نیز در زمینه یافتن برخی آسیب‌پذیری‌ها در تجهیزات صنعتی صورت پذیرفته و محققان امنیتی، اعلام کرده‌اند که موفق به رفع بسیاری از آن‌ها شده‌اند، هرچند حجم بالایی از این آسیب‌پذیری‌ها نیز همچنان وجود دارند.

این اولین باری نیست که محققان، حفره‌های امنیتی ربات‌ها را کشف می‌کنند. چند ماه پیش محققان واحد امنیت فناوری اطلاعات در «IOActive» کشف کردند که هکرها نه‌تنها می‌توانستند در عملکرد ربات‌ها اختلال ایجاد کنند، علاوه بر آن می‌توانند از این ربات‌ها برای کشتن مردم و جاسوسی از واحدهای نظامی بهره ببرند.

ساناز بمانی

اخبار مرتبط :

اخبار شرکت امنیتی ترندمیکرو ( Trend Micro )

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران


  • دیسنا امنیت اطلاعات