امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

شیوه ارسال فایل مشکوک برای آزمایشگاه شرکت امنیتی سیمانتک

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از واحد پشتیبانی شرکت دورانتاش .

Durantash , Security is our Gift


        Symantec

این یادداشت ویژه دارندگان محصولات سیمانتک با گارانتی و پشتیبانی فنی شرکت دورانتاش است .

در یکی از یادداشتهای قبلی درباره شیوه ارسال فایلهایی که ویروس تشخیص داده می شوند ولی فکر می کنیم آلوده نیستند برای شرکت سیمانتک صحبت کردیم .

این فایلها در ابتدا تجزیه و تحلیل می شوند و سپس شرکت به شما پاسخ می دهد که فایل آلوده است یا خیر .

اینبار کمی موضوع فرق دارد .

شاید شما با موردی برخورد کنید که احساس می کنید فایل مشکوک و آلوده است و آنتی ویروس شما آن را نتوانسته تشخیص دهد .

اینبار شما با فایل مشکوکی برخورد می کنید و می بینید که آنتی ویروس نورتون آن را ویروس شناسایی نمی کند .
در این مورد شما نمونه فایل را برای شرکت تولیدکننده آنتی ویروس که در اینجا نورتون سیمانتک است ارسال خواهید کرد .

البته معمولا این کار با ارسال گزارش همراه است و به همراه توضیحات به بخشهای پشتیبانی ارسال می شود .

بهر شکل شرکت سیمانتک - بزرگترین عرضه کننده سرویسها و محصولات امنیتی در دنیا - که محصولات آنتی ویروس خانگی خود را با نام تجاری نورتون ارائه می دهد صفحه ویژه ای را دارد که از طریق آن کاربران می توانند فایلهایی که مشکوک به آلوده بودن هستن و آنتی ویروس نورتون انها را شناسایی نمی کند ، برای این شرکت ارسال کنند .

جهت مشاهده و دریافت راهکار ارسال فایلهای مشکوک به بخش دانلود وب سایت شرکت دورانتاش به نشانی
www.durantash.com مراجعه نمائید .

در بخش سیمانتک گزینه "
Submit Virus Samples " .

Durantash , Security is our Gift






واحد آموزش و اطلاع رسانی شرکت دورانتاش 

   www.durantash.com

اخبار مرتبط :

اخبار تهدیدات و ویروسها در دیسنا

اخبار سایمنتک در دیسنا

اخبار ترندمیکرو در دیسنا
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .


چند نکته درباره محصولات سیمانتک :

- Symantec یکی از بزرگترین ، معتبرترین و البته قدیمی ترین شرکتهای امنیتی و ارائه دهنده راهکارهای ضد ویروس در دنیاست .

- این شرکت محصولات آنتی ویروس خانگی خود را با نام تجاری نورتون Norton روانه بازارهای جهانی می کند .

- بسیاری از کاربران و شرکتهای ایرانی به دلیل استفاده از نسخه های آنتی ویروس جعلی و کرک با نام و نشان نورتون سیمانتک متضرر شده و چون نمیدانسته اند محصول مورد استفاده آنها جعلی است ، فکر می کرده اند که محصولات این شرکت کیفیت مناسبی ندارند .

توزیع نسخه های آنتی ویروس جعلی توسط برخی شرکتهای به ظاهر معروف و قدیمی و سوء استفاده از اعتماد کاربران یکی از مشکلاتی بود که با اطلاع رسانی دیسنا در این زمینه در حال برطرف شدن است .

البته نباید فراموش کنیم توزیع کننده های نسخه های جعلی آنتی ویروسهای شرکتهای معتبر و بین المللی به طور غیر مستقیم توسط برخی نمایندگان شرکتهای کوچک عرضه کننده ضد ویروس حمایت می شوند .

- الارقم تبلیغات منفی که بر ضد شرکت سیمانتک وجود دارد ، شرکت سیمانتک خدمات کاملی از جمله سرویسهای ثبت و آپدیت را به کاربران ایرانی ارائه می دهد و مشتریان ایرانی شرکت دورانتاش از خدمات کامل شرکت سیمانتک و با حمایت ، گارانتی و پشتیبانی فنی شرکت دورانتاش برخوردارند .

- بد نیست بدانید 99% کارمندان و مدیران تمام شرکتهای عرضه کننده ضد ویروس در ایران خود از محصولات شرکتهای بین المللی استفاده می کنند .

- از رقبای شرکت سیمانتک در بخش آنتی ویروسهای خانگی می توان به مکآفی ، ترندمیکرو و وب روت و در بخش محصولات شرکتی به ترندمیکرو و مکآفی اشاره نمود .

که در ایران خوشبختانه محصولات هر 3 شرکت ترندمیکرو ، سیمانتک و وب روت با گارانتی اصلی و معتبر قابل تهیه هستند .

توجه : شرکت مکآفی بیش از 25 تا 30 سال است که به کاربران ایرانی سرویس ثبت و آپدیت نمی دهد و تاکنون اشخاص و شرکتهای بسیاری در ایران با فروش نسخه های جعلی علاوه بر فریب کاربران ، خسارات بسیاری نیز به کاربران ایرانی وارد کرده اند .

* قابل توجه کاربرانی که فکر می کنند داشتن بسته بندی و دفترچه فارسی یعنی محصول اصلی و اورجینال است .

البته شرکت امنیتی وب روت - بزرگترین عرضه کننده خصوصی محصولات ضد ویروس در آمریکا - تلاش بسیاری دارد تا در بخشهای سرویسهای امنیت ابری و راهکارهای شبکه هم با غولهای امنیتی دست و پنچه نرم کند .
- از همه کاربران ایرانی درخواست داریم توجه داشته باشند محصولات این شرکتها را نه از لحاظ اعتبار برند و شرکت ، نه کیفیت محصولات ، نه کیفیت خدمات پشتیبانی و نه طیف محصولات و نه ویژگی های امنیتی با محصولات شرکتهای عادی عرضه کننده ضد ویروس مقایسه نکنند .

می توان گفت 100% غولهای فناوری دنیا فقط با یکی یا چند شرکت از همین 4-5 شرکت امنیتی قرارداد همکاری دارند .

ولی چرا طیف بسیار وسیعی از کاربران و شرکتها با این شرکتها قرارداد دارند ؟

1- اعتبار شرکت و برند .
2- طیف متنوع محصولات .
3- کیفیت بالای محصولات .
4- ارائه برترین و سریع ترین خدمات فنی و پشتیبانی .

از جمله دلایل اعتماد میلیونها کاربر ، شرکت و سازمان به محصولات این شرکتهاست .
- این شرکتها هیچ محصول ضد ویروس رایگانی مانند مایکروسافت و آویرا ندارند و باید جهت استفاده از محصولات آنها هزینه پرداخته شود .

- جهت دسترسی به نسخه های تریال محصولات این شرکتها فقط به بخش دانلود وب سایت شرکت دورانتاش به نشانی
www.durantash.com مراجعه نمائید .

- استفاده از سی دی ها ، دی وی دی ها ، بسته های نرم افزارهای مانند کینگ ، گردو و غیره و دانلود از وب سایتهای دیگر مورد تائید دیسنا و شرکت دورانتاش نبوده و فقط باعث به خطر افتادن امنیت و اطلاعات کاربران می شود .

* رعایت نکات و شرایط پیش از نصب فراموش نشود .
- به طور مشخص مرکز ماهر که یکی از شرکای تبلیغاتی کسپرسکی در ایران است ، با غولهای امنیتی که سیمانتک هم یکی از آنهاست مشکلات شخصی و بیزینسی دارد .

توجه داشته باشید درج برخی اخبار و گزارشات این شرکتها و البته سیمانتک در برخی وب سایتها مانند وب سایت مرکز ماهر فقط جهت جلب بازدیدکنندگان وب سایت هایشان می باشد تا در موارد و زمانهای مشخصی بتواند بدون جلب توجه کردن ، به محصولات این شرکتها حمله ور شوند که نمونه آن را می توانید در لینک زیر مشاهده نمائید .


حمله مرکز ماهر به سیمانتک . چرا ؟

حمله به کاربران گوگل کروم با آپدیت جعلی

به گزارش دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران

Google Chrome icon (2011).svgworm


محققان امنیتی روشی را شناسایی کردند که باعث می شود تا خلافکاران سایبری ویژگی های امنیتی مرورگر گوگل کروم را دور زده و به این مرورگر نفوذ کنند .

Dave Michmerhuizen یکی از دانشمندان شرکت امنیتی باراکودا نتورک که این روش را شناسایی کرده می تواند با استفاده از ویروسهای Blackhole و زئوس و تحت فشار قراردادن بازدیدکنندگان وب سایت آنها را مورد حمله قرار دهد .

حملات
BlackHole با استفاده از ارسال لینکهای آلوده از طریق هرزنامه ( اسپم و ایمیل ) کاربران را هدف قرار می دهد و به سرعت گسترش می یابند .

برای ترقیب کاربران به باز کردن ایمیلها و کلیک بر روی لینکهای مورد نظر هکرها و خلافکاران سایبری از تکنیکهای مهندسی اجتماعی استفاده می شود .

معنی استفاده از تکنیکهای مهندسی اجتماعی چیست ؟
یعنی ایمیل به سکلی طراحی می شود که کاربر ( قربانی ) احساس می کند یک شرکت و شخص معتبر اقدام به ارسال آن نموده .

برای مثال کاربر فکر می کند ایمیل از طرف شرکتهای آمریکن اکس پرس ، Paypal ، میکروسافت ، و در ایران ممکن است از آدرسهای مشابه سازمانها ، ارگانها ، شرکتها و حتی پلیس استفاده شود .


ولی برای اینکه در دام این خلافکاران ارسال کننده هرزنامه گرفتار نشویم چه کاری باید انجام دهیم ؟



- دقت در مشاهده آدرس فرستنده نامه الکترونیکی ( ایمیل ) .
- استفاده از نرم افزارهای معتبر امنیتی مخصوصآ اینترنت سکیوریتی که قابلیت شناسایی هرزنامه را داشته باشند .
- باز نکردن ایمیلهای مشکوک و ارسال آنها برای بخشهای پشتیبانی شرکتهای گارانتی کننده محصولات امنیتی ( ضد ویروس ) .
- بروزرسانی همیشگی نرم افزارها ، سیستم عامل ، مرورگرهای اینترنتی و برنامه هایی مانند فلش پلیر و جاوا .

یکی از دلایل آپدیت و بروزرسانی نرم افزارها این است که در بسیاری از موارد خلافکاران سایبری از نقصهای امنیتی موجود در نرم افزارها که با اپدیتها هفتگی یا ماهانه برطرف می شوند ، به کاربران حمله کرده و سعی در رسیدن به اهداف خود دارند .

Scammers Target Chrome Users With Fake Update Page

Durantash , Security is our Gift






واحد آموزش و اطلاع رسانی شرکت دورانتاش

اخبار مرتبط :

 اخبار تهدیدات و ویروسها در دیسنا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

ساخت پسوردهای امن توسط وب روت

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از وب روت .

IE Generate Secure Password.jpg

Integrates Zero Day, USB and Offline shields for additional layered protection




آیا با استفاده از مدیریت پسوردهای شرکت وب روت می توان پسورد امن به صورت خودکار ساخت ؟

بله .

امکان مدیریت پسوردهای محصولات امنیتی وب روت بر روی 2 نسخه اینترنت سکیوریتی و کامپلیت سکیوریتی وجود دارد و کاربر می توان از امکانات ارزشمند سرویسهای حفاظتی مختلف این محصولات بهره مند شود.


جهت کسب اطلاعات بیشتر به منوهای زیر مراجعه نمائید .

Generate Secure Password

Durantash , Security is our Gift






واحد آموزش و اطلاع رسانی شرکت دورانتاش

اخبار مرتبط :

 اخبار وب روت در دیسنا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

کلاهبرداری و جعل هویت درد مشترک همه کاربران

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از واحد آموزش و اطلاع رسانی شرکت دورانتاش .

رشد و گسترش استفاده از شبکه های اجتماعی و گسترش به اشتراک گذاری اطلاعات شخصی در رسانه های اجتماعی باعث افزایش پدیده تهدید جعل هویت شده است .

برای مثال جعل هویت در آمریکا در سال 2011 نسبت به سال قبل از آن نزدیک به 13% افزایش داشته است و نزدیک به 11.6 میلیون نفر از بزرگسالان آمریکایی قربانی جعل هویت و تقلب در هویت  شده اند .

بیشترین جعل هویت مربوط به کاربران وب سایتهای شبکه های اجتماعی LinkedIn ، گوگل پلاس ، فیس بوک ، و توئیتر است .




در سال 2011 نزدیک به 10.1 درصد کاربران شبکه اجتماعی LinkedIn قربانی جعل هویت بوده اند در حالی که این میزان در گوگل پلاس نزدیک به 7 درصد بوده است .

این میزان در توئیتر 6.3 درصد و در فیس بوک نزدیک به 5.7 درصد کاربران قربانی جعل هویت شده اند .

یکی از دلایل اصلی بیشتر بودن مشکل جعل هویت در کاربران شبکه LinkedIn این است که این شبکه اجتماعی به صورت حرفه ای جهت یافتن شکل است و کاربران اطلاعات شخصی و حرفه ای ، کار و آموزشی خود را به سادگی به اشتراگ می گذارند .

Identity fraud more common among LinkedIn users


Durantash , Security is our Gift






واحد آموزش و اطلاع رسانی شرکت دورانتاش 

   www.durantash.com

اخبار مرتبط :

اخبار تهدیدات و ویروسها در دیسنا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

اینفوگراف + نظرسنجی وب روت درباره امنیت موبایل

به گزارش دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران

توجه : درج نتایج مقایسه ای نشان دهنده تائید آنها توسط دیسنا نیست .

http://upload.wikimedia.org/wikipedia/en/b/bf/WebrootLogo_4C.jpg
Trend Micro Mobile Security

با مراجعه به لینکهای زیر علاوه بر دسترسی به اینفوگراف امنیت موبایل و تبلت که توسط کمپانی امنیتی Webroot تهیه شده می توانید در نظر سنجی نیز شرکت کنید .

Webroot App ( Facebook )


Durantash , Security is our Gift






واحد آموزش و اطلاع رسانی شرکت دورانتاش

اخبار مرتبط :

شناسایی از وب روت ، آنالیز از ماهر !

 اخبار وب روت در دیسنا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

ترندمیکرو ، وب روت و نورتون سیمانتک موفق به کسب گواهی AV-TEST ش

به گزارش دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران

توجه : درج نتایج مقایسه ای نشان دهنده تائید آنها توسط دیسنا نیست .
http://upload.wikimedia.org/wikipedia/en/b/bf/WebrootLogo_4C.jpgSymantec
File:Trend Micro.svg
وب سایت AV-TEST  نتایج تست آنتی ویروسها مربوط به ماههای September و October 2012 را منتشر کرد و آنتی ویروسهای 3 شرکت ترندمیکرو ، نورتون ( سیمانتک ) و وب روت موفق به کسب گواهی AV-TEST بر روی ویندوز 7 شدند .

در این تست در بخش حفاظت فقط آنتی ویروس ماگزیمم سکیوریتی ترندمیکرو موفق به کسب نمره 6 از 6 و آنتی ویروسهای نورتون سیمانتک 5.5 از 6 و وب روت Webroot Secure Anywhere موفق به کسب نمره 5 از 6 شدند .


http://www.av-test.org/uploads/tx_avtestreports/seals/cert_123632.png


توجه
: درج نتایج مقایسه ای نشان دهنده تائید آنها توسط دیسنا نیست .


Durantash , Security is our Gift





واحد آموزش و اطلاع رسانی شرکت دورانتاش

    www.durantash.com



اخبار مرتبط :

 اخبار تستهای مقایسه ای در دیسنا




وجود نقص امنیتی در برخی پرینترهای Samsung

به گزارش دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران

SAMSUNG
CERT
مرکز سرت آمریکا ( US CERT ) نقص امنیتی را در برخی از پرینترهای تولیدی شرکت سامسونگ شناسایی کرده است .


این نقص امنیتی به این صورت است که خلافکاران سایبری و نفوذگران با استفاده از یک اکانت کاربری پیش فرض و استفاده از پروتوکل SNMP کنترل دستگاه و شبکه را به دست بگیرند .

گزارش کامل این نقص امنیتی را می توانید در لینکهای زیر مشاهده نمائید .

بد نیست بدانید در حالی که وظیفه مراکز سرت Cert  تحقیق درباره تجهیزات امنیتی و یافتن نقاط آسیب پذیر امنیتی و گزارش آنهاست تا امنیت کاربران تامین شود ، مرکز سرت ایران مشغول انجام تبلیغات و پیشبرد سیاستهای شرکت روسی کسپرسکی است .

اخبار مرتبط :

 
اخبار تهدیدات و ویروسها در دیسنا


NSS Labs مرورگرهای اینترنتی را از لحاظ حملات فیشینگ بررسی کرد .

به گزارش دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران
توجه : درج نتایج مقایسه ای نشان دهنده تائید آنها توسط دیسنا نیست .

Mean Block Rate for Phishing





وب سایت NSS Labs نتایج تست و بررسی 4 مرورگراینترنتی ( کروم ، اینترنت اکسپلورر ، فایرفاکس و اپل صفری ) را از لحاظ مقابله با حملات فیشینگ را منتشر کرد .

حملات فیشینگ با استفاده از روشهای مهندسی اجتماعی اطلاعات محرمانه ( نامهای کاربری و پسوردها و اطلاعات مالی و بانکی مثل شماره کارتهای بانکی و پسوردها ) را به سرقت می برند .

این نتایج 2 درصد خطا دارد .


همانطور که مشاهده می کنید مرورگر اینترنتی گوگل کروم با 94% بهترین نتیجه را کسب کرده است و بعد از آن مرورگر اینترنتی اینترنت اکسپلورر 10 شرکت میکروسافت با 92  درصد و اپل صفری با 91% و فایرفاکس با 90% در رده های بعدی قرار دارند .

آپدیت و بروزرسانی همه نرم افزارها از جمله سیستم عامل ، مرورگر اینترنتی ، جاوا ، آدوب ، استفاده از نرم افزارهای معتبر امنیتی و آنتی ویروس و رعایت نکات امنیتی باعث می شود تا با احساس امنیت بیشتری در فضای مجازی حضور داشته باشیم .

Browser Security Comparative Analysis: Phishing Protection



اخبار مرتبط :

 اخبار تستهای مقایسه ای در دیسنا


دیسنا

اولین و برترین وبلاگ حوزه امنیت اطلاعات و فضای سایبری ایران





چکار کنیم که صفحه فیلترینگ مخابرات را نبینیم ؟

به گزارش دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران

Durantash , Security is our Gift


بسیاری از کاربران اینترنت علاقه ای به مشاهده صفحه فیلترینگ ندارند .

دلایل این امر نیز متفاوت است .
گرفتن وقت کاربر ، هدر رفتن پهنای باند اینترنتی ، باز شدن پاپ های ناخواسته و موارد دیگر .

حال چه کار انجام دهیم تا صفحه مربوط به فیلترینگ باز نشود ؟

این کار بسیار ساده است .

کافیست در بخش فایروال آنتی ویروس خود آی پی 10.10.34.34 را مسدود ( Block ) نمائید .



Norton Symantec :

Settings > Network > Smart Firewall > Advance Setting > General Ruls > Add > select Block >  Connection to and From other computers >  Only the computers and Sites  list Blow > Add > 10.10.34.34 >

Trend Micro Titanium :

Setting > Exception Lists > Websites > Add > http://10.10.34.34 > Response ( Block ) .


البته مسدود کردن ( Block )  وب سایت Payvandha.ir هم خالی از لطف نیست .

در دیگر محصولات آنتی ویروس هم به همین شکل است .

Durantash , Security is our Gift

در نورتون سیمانتک وقتی این آی پی را مسدود نمائید هنگان باز شدن صفحه فیلترینگ با پیغام " Unable to connect " مواجه می شوید .

در تیتانیوم ترندمیکرو همانطور که در شکل می بینید با پیغام ترندمیکرو مبنی بر مسدود بودن صفحه مواجه می شوید .

حداقل مزیتی که مسدود کردن این صفحات دارند این است که در مصرف پهنای باند اینترنتی صرفه جویی می شود .


Durantash , Security is our Gift







واحد آموزش و اطلاع رسانی شرکت دورانتاش


اخبار مرتبط :

اخبار آموزشی در دیسنا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

کتاب الکترونیکی : آسان سازی تامین امنیت در خریدهای آنلاین ( تجا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از ترندمیکرو

File:Trend Micro.svg

یکی از مواردی که باید در هنگام خریدهای آنلاین مورد توجه جدی باشد ، تامین امنیت فعالیتهای کسب و کار آنلاین است .

خرید مطمئن باعث افزایش میزان فروش برای فروشنده و از طرفی باعث صرفه جویی در هزینه های خریدار می شود .

امروزه طیف بسیار وسیعی از تهدیدات سایبری مربوط به سرقت اطلاعات مالی و بانکی است که از طریق حمله به کاربران خرید آنلاین صورت میگیرد .



البته تامین امنیت خریدهای آنلاین کاری ساده است و با رعایت نکاتی می توانیم خریدی امن ، مطمئن و لذت بخش داشته باشیم .

شما را دعوت می کنیم لینکهای زیر را ملاحظه بفرمائید .


online shopping safety made easy


online shopping safety made easy : PDF
Durantash , Security is our Gift







واحد آموزش و اطلاع رسانی شرکت دورانتاش



اخبار مرتبط :

اخبار ترندمیکرو در دیسنا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .