دیسنا : خبرنامه تخصصی آنتی ویروس ها

ارائه آخرین اخبار و اطلاعات درباره شرکتها و محصولات آنتی ویروس

دیسنا : خبرنامه تخصصی آنتی ویروس ها

ارائه آخرین اخبار و اطلاعات درباره شرکتها و محصولات آنتی ویروس

ارائه آخرین اخبار و اطلاعات درباره شرکتها و محصولات آنتی ویروس

بایگانی

۹۰ مطلب در شهریور ۱۳۸۹ ثبت شده است

دیسنا - خبرگزاری امنیت فناوری اطلاعات :

به گزارش دیسنا به نقل از وب سایت CIO از آزمایشگاه سیمانتک :

این شرکت در مقاله ای اقدام به بررسی 10 تهدید برتر وب و نحوه مقابله با آنها پرداخته است و راهکارهاییی را برای این منظور پیشنهاد داده است .

امروزه در سرتاسر دنیا محیط وب یک فرصت برای تمام کسب و کارها می باشد که بدون حفاظت و مدیریت آن خطرات زیادی را نیز متوجه کسب و کار می کند .
در این گزارش از نظرسنجی که از  267 مدیر فناوری اطلاعات انجام شده ، استفاده شده است .

امروزه حدود 61% از مردم آمریکا بطور روزانه
هم در منزل و هم در محیط کار به اینترنت ( پر سرعت ) دسترسی دارند . این میزان برای برخی از کشورها مانند کره جنوبی و ژاپن و سنگاپور حتی بیشتر می باشد .

این مسئله برای مدیران فناوری اطلاعات بعنوان یک چالش می باشد تا از کسب و کارها در برابر تهدیدات و خطرات روزافزون محافظت کنند .

تهدیدات وب به 2 دسته اصلی تقسیم می شوند :

اولین دسته مربوط به فعالیتهای آنلاین کارمندان می باشد ، مانند مراجعه و برخورد با وب سایتهای آلوده و دسته دوم مربوط به چالشها و مشلات پیش روی مدیران فناوری اطلاعات می باشد که باید محیطی امن برای سازمان و شرکتها بوجود آورند .

1. Time-wasting on social networking and similar sites (86 percent)
2. Enforcing acceptable use policies a challenge (53 percent)
3. The ability to monitor employee web use (52 percent)
4. Keeping security systems up to date with patches and signatures a challenge (49 percent)
5. Legal risks such as employees visiting inappropriate websites (44 percent) and the accidental disclosure of confidential information online (57 percent)
6. Keeping internet bandwidth free for legitimate business use (44 percent)
7. Protecting remote and home workers (42 percent)
8. Employees using unauthorized web-based applications (42 percent)
9. Protecting the organization against spyware and malware (40 percent)
10. Protecting multiple offices and locations (19 percent generally but 76 percent among companies with 500 or more employees)


شما را به مطالعه متن کامل مقاله دعوت می کنیم .


دیسنا - خبرگزاری امنیت اطلاعات دورانتاش

Durantash Information Security News Agency
www.DISNA.ir

  • دیسنا امنیت اطلاعات
SIEMENS
File:Trend Micro.svg
  دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .


به گزارش دیسنا - خبرگزاری امنیت اطلاعات دورانتاش ، همانگونه که اطلاع دارید ویروسی با نام استاکس نت STUXNET باعث آلودگی بسیاری از کامپیوترها در چند کشور مانند هند - ایران و اندونزی و آمریکا شد که البته میزان آلودگی و گسترش این ویروس در ایران بسیار زیاد و طبق گزارشهای منتشر شده توسط شرکتهای بزرگ امنیتی در حدود 60% آلودگی مربوط به کشور ایران بوده است .

  • دیسنا امنیت اطلاعات
دیسنا - خبرگزاری امنیت فناوری اطلاعات به نقل از کامپیوتر ورلد :

در این گزارش اقدام به انتشار بررسی آزمایشگاه های شرکتهای سیمانتک و کسپرسکی شده است .

به گزارش دیسنا ، نتایج این بررسی ها نشان می دهد ، ویروس استاکس نت یک ویروس عادی نبوده و بسیار هوشمندانه و توسط یک تیم بسیار حرفه ای طراحی شده است .

این ویروس با استفاده از نقصهای امنیتی که در سیستم عامل ویندوز وجود داشته است اقدام به آلوده نموده کام
پیوترها و حمله به سیستمهای صنعتی شرکت زیمنس موسوم به اسکادا نموده است .

نوع نگارش این ویروس حیرت کارشناسان امنیتی حتی شرکتهای بزرگ امنیتی را نیز برانگیخته است .

هوشمندی - حجم بسیار کم ویروس و قابلیت برنامه ریزی سیستمهای صنعتی اسکادا و آشنایی کامل ویروس نویسان به سیستمهای اسکادای زیمنس و حتی روال کاری شرکت زیمنس و انجام این کار برای ماهها به دور از هر گونه هیاهو و حتی کنترل سیستمهای صنعتی از جمله موارد مورد توجه کارشناسان امنیتی بوده است .

جالب اینکه بعد از ارائه 2 فایل بروزرسانی برای 2 نقص امنیتی ، کارشناسان امنیتی وتوجه استفاده این ویروس از 4 نقص امنیتی و نه 2 نقص خبر دادند که گزارش آن به شرکت ماگروسافت داده شده است تا در بروزرسانی بعدی این شرکت اعمال شود .

همچنین این ویروس از نقص امنیتی که ویروس کانفیکر Conficker  استفاده نموده بود مجددآ بهره برده است .

سیستم جالب این ویروس برای پنهان ماندن از دست آنتی ویروسهای و نحوه تکثیر و گسترش آن نیز بسیار جالب و حائز اهمیت می باشد .
همچنین این ویروس قادر به برنامه ریزی دوباره سیستم اسکادا می باشد که این نیز از نکات بسیار جالب این ویروس می باشد ، یعنی کنترل ماشینها در دنیا واقعی .

از نظر کارشناسان امنیتی ، نحوه برنامه نویسی و ساختار این ویروس بسیار ساده ولی در عین حال بسیار اساسی نوشته شده است و اهداف خود را بخوبی انجام داده و می دهد .

پیشنهاد می کنیم متن کامل گزارش نشریه کامپیوتر ورلد را مطالعه بفرمائید .

متن و منبع خبر

دیسنا - خبرگزاری امنیت اطلاعات دورانتاش


  • دیسنا امنیت اطلاعات
دیسنا - خبرگزاری امنیت فناوری اطلاعات

شاید هنوز بسیاری از سازمانها و شرکتها باشند که نه بدلیل اهمال و یا نداشتن سیاستهای مدیریتی صحیح مسئولین و مدیران شبکه یا مدیران فناوری اطلاعات خود بلکه فقط بدلیل عدم انطباق برنامه های خود قادر به انجام بروزرسانی ها و نصب پچ های سیستم عاملها و برنامه هایی که شرکتهای عرضه کننده آنها دیگر از آنها پشتیبانی نمی کنند نیستند .

شرکت ترندماکرو ( دومین عرضه کننده بزرگ نرم افزارهای امنیتی و ضد ویروس در دنیا ) برای این دسته از کاربران راهکار خاصی دارد که با نام پچ مجازی Virtual Patching  شناخته می شود .

بر اساس این راهکار در صورتی که نقص امنیتی در برنامه ها و یا سیستم عامل شناسایی شود تا زمان ارائه بروزرسانی توسط آن شرکتها ، سیستم حفاظتی محصولات آنتی ویروس شرکت ترندماکرو آن نقص امنیتی را پوشش می دهد کاربران دچار آسیب نشوند .

در 2 لینک زیر شما می توانید اطلاعات بیشتری در مورد تکنولوژی Virtual Patching ارائه توسط شرکت ترندماکرو بدست آورید .

همچنین در ویدویی که در صفحه مربوط به لینک اول وجود دارد یکی از کارشناسان شرکت ترندماکرو توضیحاتی را در مورد این تکنولوژی ارائه نموده است .

لینک 1

لینک 2

شرکت دورانتاش عرضه کننده محصولات شرکت ترندماکرو در ایران می باشد .

دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
Trend Micro
Durantash Information Security News Agency

www.DISNA.ir

  • دیسنا امنیت اطلاعات
دیسنا - خبرگزاری امنیت فناوری اطلاعات :به نقل از وب سایت سوفوس :

شرکت امنیتی سوفوس SOPHOS پیشرو در ارائه راهکارهای امنیتی و رمزنگاری و حفاظت از داده ها موفق به کسب نشان 5 ستاره از مجله SC MAGAZINE شد .

IT security and data protection firm Sophos announced today that the September 2010 edition of SC Magazine has tested Sophos NAC Advanced. Sophos NAC Advanced is a software-based solution for endpoint assessment and control offering a comprehensive and easy-to-deploy solution. The solution allows administrators the ability to control who and what is connecting to the network and helps prevents data loss—ensuring compliance for both government and industry regulations. SC Magazine awarded Sophos NAC Advanced a 5 out of 5 star rating, giving accolades for features, performance, support, and documentation.

SC Magazine

متن و منبع خبر

دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
www.DISNA.ir

  • دیسنا امنیت اطلاعات
به گزارش خبرگزاری امنیت اطلاعات دورانتاش به نقل از سیمانتک ، محققان شرکت امنیتی سیمانتک اعلام کردند حملاتی مشابه حملات سال گذشته که حمله کنندگان آن  Aurora نام گرفتند صورت گرفته است .



حملات  Aurora در سال گذشته بر ضد حدود 30 شرکت بزرگ تجاری مانند سیمانتک ، گوگل و اینتل صورت گرفت و ظاهرآ همان گروه مجددآ همان حملات را مجددآ ساماندهی نمودند .

در وبلاگ شرکت سیمانتک به نقل از Karthik Selvaraj آورده شده است که طبق مشاهدات وبررسی های صورت گرفته ، اطلاعاتی از حملاتی مشابه حملات سال 2009 موسوم به حملات شفق قطبی یا Hydraq صورت پذیرفته است و در حال وقوع است .
همچنین حملات اخیر که با ارسال ایمیلهای آلوده و استفاده از نقص های امنیتی در محصولات شرکت آدوب مانند فلش پلیر و آدوب اکروبات صورت می گیرد مشابه حملات شفق قطبی بوده است .
منبع خبر

دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
Durantash Information Security News Agency
www.DISNA.ir

  • دیسنا امنیت اطلاعات
دیسنا - خبرگزاری امنیت فناوری اطلاعات :


به گزارش دیسنا - خبرگزاری امنیت اطلاعات دورانتاش ، گزارش کمیسیون ارتباطات مالزی نشان می دهد وب سایتهای مالزی روز به روز بیشتر در معرض هک شدن قرار دارند .

طبق این گزارش در ماه گذشته 262 وب سایت هک شدند که نسبت به ماه قبل از آن که 162 مورد بوده است افزایش چشم گیری را نشان می دهد .
همچنین در این گزارش از مدیریان و ضاحبان وب سایتها خاسته شده است نسبت به اعمال سیاستهای امنیتی سخت گیرانه تر باشند و در این مورد بروزرسانی ها امنیتی را انجام دهند .

دپارتمان امنیت شبکه مالزی MCMC  مسئول نظارت بر اقدامات امنیتی در شبکه این کشور می باشد .
منبع خبر

دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
www.DISNA.ir

  • دیسنا امنیت اطلاعات
دیسنا - خبرگزاری امنیت فناوری اطلاعات
ما در سال جدید شاید اتفاقات بسیار جالب و شگرفتی در بین شرکتهای امنیتی بودیم .
خرید 3 شرکت امنیتی و بخصوص شرکت بزرگ Verisign توسط سیمانتک .
خرید شرکت مک آفی توسط اینتل
خرید شرکت WaveSecure توسط مک آفی .
و زمزمه خرید شرکت سیمانتک توسط ماکروسافت .
ولی هنوز ترند ماکرو
( تراندمیکرو ) البته صحیح آن ترندماکرو می باشددومین کمپانی بزرگ امنیتی در دنیا ترجیح می دهد بطور مستقل عمل نموده و اداره شود .

البته باید گفت در نهایت این سهامداران شرکت ترندماکرو یا همان پی سی سیلین می باشند که در این مورد تصمیم گیری خواهند نمود و اینکه آیا یک پیشنهاد خوب می تواند باعث شود آنها نیز شرکت خود را که یکی از وزنه های اصلی در زمینه نرم افزارهای امنیتی و ضد ویروس در دنیا می باشد به فروش برسانند ؟!

به گزارش دیسنا این شرکت برعکس همکار خود یعنی شرکت مک آفی که توسط اینتل خریداری شد ، بحث امنیت را بر اساس ابر یا همان Cloud Computing  پیش می برد .
راهی که مک آفی و اینتل  در پیش گرفته اند ، بحث امنیت را به حوزه ریزتراشه ها وارد نموده است و آینده امنیت را در ریزتراشه ها جستجو می کند .

باید اشاره نمود که ارزش ترندماکرو بیشتر از ارزش معامله مک آفی خواهد بود که به قیمت 7/7 میلیارد دلار به اینتل فروخته شد .
شرکت ترندماکرو تاکنون فقط در حدود 300 میلیون دلار برای ساخت زیرساختهای محاسبات ابری در تایوان سرمایه گذاری نموده است که این میزان 30% بیشتر از سرمایه گذاری این شرکت در 4 سال گذشته می باشد .
همچنین این شرکت ،شرکت ذخیره سازی بر اساس تکنولوژی ابر Humyo را در اوایل سال جاری خریداری نمود که از بزرگترین شرکتهای ذخیره سازی در اروپا می باشد که در حدود 700 هزار مشتری دارد .
از سال جدید ترندماکرو به شکل جدی تری همکاری با خرده فروشان و نمایندگان خود را آغاز نموده است و محصولات خود را به شکل گسترده تری وارد بازار خرده فروشی نموده است .

بدلیل اینکه عمده فعالیت این شرکت بر روی راهکارهای شرکتهای بزرگ و سازمانها و دیتاسنتر ها بوده است ، تا چندی پیش بخشی از کاربران با نام این کمپانی بزرگ آشنایی نداشتند ، ولی با عقد قراردادهای جدید این شرکت با شرکتهای بزرگی مانند دل ، ایسوس و ترنسنت بخش زیادی از کاربران بخوبی با نام ترندماکرو آشنایی دارند .
قابل ذکر است شرکت بزرگ سیسکو سیستمز از سال 2005 تا کنون در محصولات فایروال خود از موتور ویروسیاب شرکت ترندماکرو استفاده می نماید .

منبع
©CyberMedia News

دیسنا - خبرگزاری امنیت فناوری اطلاعات
www.DISNA.ir

  • دیسنا امنیت اطلاعات
دیسنا - خبرگزاری امنیت فناوری اطلاعات :

مایکروسافت در سه شنبه اصلاحیه ماه سپتامبر دو آسیب پذیری از چهار آسیب پذیری مربوط به stuxnet را برطرف کرده است.

مایکروسافت  امروز نه به روز رسانی امنیتی را برای اصلاح 13 آسیب پذیری در آفیس، IIS و ویندوز منتشر کرده است. یکی از آسیب پذیری های اصلاح شده مربوط به ویروس Stuxnet است.

بولتن امنیتی MS10-061 یک آسیب پذیری در print spooler service ویندوز را برطرف می کند که به مهاجم اجازه می دهد کنترل رایانه قربانی را با ارسال یک درخواست پرینت آلوده در اختیار گیرد. این حفره امنیتی که توسط شرکت های امنیتی سایمانتک و کاسپرسکی کشف شده است، توسط ویروس Stuxnet مورد سوءاستفاده قرار گرفته و برچسب "بسیار خطرناک" را برای رایانه های ویندوز XP دریافت کرده است، اما برای دیگر نسخه های ویندوز "خطرناک" ارزیابی شده است.

به گزارش خبرگزاری امنیت اطلاعات دورانتاش ( دیسنا ) ، یکی از محققان امنیتی کاسپرسکی می گوید، در صورتی که این آسیب پذیری اصلاح نشده باقی بماند، منجر به بروز حملات کرمی بزرگی همچون Blaster میشود.

مایکروسافت در اوایل ماه آگوست یک اصلاحیه فوری را برای یک آسیب پذیری بسیار خطرناک که توسط Stuxnet مورد سوءاستفاده  قرار گرفته بود، منتشر کرد. آسیب پذیری مذکور مربوط به شیوه مدیریت ویندوز برای پیاده سازی فایل های میانبر با پسوند .lnk بوده است. در این اصلاحیه نیز یک آسیب پذیری اصلاح شده است که به عنوان روش دوم انتشار کرم Stuxnet شناسایی شده است. هدف اصلی کرم مذکور سیستم های صنعتی است ولی با استفاده از این روش انتشار می تواند بر روی هر شبکه ویندوز منتشر شود.

همچنین مایکروسافت بر روی اصلاح دو آسیب پذیری بالا بردن حق دسترسی کار می کند که مورد سوءاستفاده  Stuxnet هستند و به مهاجم اجازه می دهد کنترل کامل رایانه قربانی را در صورتی که اجازه اجرای کد را داشته باشد و یا به طریقی دیگر به رایانه قربانی نفوذ پیدا کرده باشد، در اختیار گیرد. آسیب پذیری های مذکور در حال حاضر اصلاح نشده باقی مانده اند.

این اصلاحیه همچنین حاوی اصلاحی برای یک آسیب پذیری بسیار خطرناک در MPEG-4 codec است که بر روی همه نسخه های ویندوز تأثیر می گذارد. این آسیب پذیری در صورتی که کاربر یک محتوای ویدئوی خرابکار را مشاهده کند، کنترل کامل رایانه قربانی را در اختیار مهاجم قرار می دهد. در حقیقت، آسیب پذیری مذکور می تواند در حملات به اصطلاح drive-by مورد سوءاستفاده  قرار گیرد. از کاربران خواسته شده است در هفته آینده مراقب فایل های ویدئویی بوده و از باز کردن فایل های مشکوک خودداری کنند.

دو بولتن امنیتی بسیار مهم دیگر نیز وجود دارند که چندین حفره امنیتی را در پردازنده اسکریپت های Unicode و در Microsoft outlook برطرف می کنند. پنج بولتن امنیتی باقیمانده که دارای درجه "مهم" هستند، مربوط به چندین آسیب پذیری در IIS یا Internet Information Services، Remote Procedure Call، WordPad Text Converter، Local Security Authority Subsystem  وWindows client/server Runtime subsystem هستند.

مایکروسافت خاطرنشان کرده است که در اصلاحیه ماه سپتامبر هیچ بولتن امنیتی بسیار مهمی برای ویندوز 7 و ویندوز سرور 2008 وجود ندارد و همچنین هیچ کدام از آسیب پذیری ها آفیس 2010 را تحت تأثیر قرار نداده اند.



متن و منبع خبر

دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
www.DISNA.ir



  • دیسنا امنیت اطلاعات
دیسنا - خبرگزاری امنیت فناوری اطلاعات :

شرکت آدوب Adobe عرضه کننده نرم افزارهای فلش پلیر و اکروبات و نرم افزارهای طراحی ، برای یکی از نقص های امنیتی برنامه فلش پلیر خود بروزسانی منتشر نمود .

نام این بروزرسانی security advisory APSA10-03 می باشد که کاربران باید اقدام به نصب آن نمایند .

کارشناسان  شرکت امنیتی ترندماکرو  ( عرضه کننده بزرگ نرم افزارهای امنیتی و ضد ویروس برای استگاه های کاری - سرور و محیطهای مجازی ) بد افزاری را شناسایی نمودند که از این نقص امنیتی برای آلوده نمودن کاربران استفاده می کند .

این بد افزار با نام TROJ_SWIF.HEL شناسایی شده است که در حال حاضر محصولات شرکت ترندماکرو کاربران خود را بوسیله شبکه حفاظتی هوشمند از آن محافظت می نمایند .

امروزه انجام بروزرسانی های سیستم عامل و نرم افزارهای کاربردی شرکتهای آدوب و سان میکروسیستم جزء بسیار مهمی از مراحل نگهداری و پشتیبانی از کامپیوترها و شبکه ها را شامل می شود که باید مورد توجه خاص مدیران شبکه و حتی کاربران خانگی قرار گیرد .

منبع خبر

واحد پشتیبانی شرکت دورانتاش
Trend Micro
دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
www.DISNA.ir

  • دیسنا امنیت اطلاعات