Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
Forwarded from Deleted Account
مثلا یک فایروال دیتابیس میتونه درصد زیادی از حملات ناشی از ضعف امنیتی دیتابیس و طراحی نادرستش رو برطرف کنه. همونطوری که waf میتونه جلوی بیشتر حملات وب رو بگیره و فایروال جلوی دسترسی ها به پورتها را محدود کنه. همه اینا کنار هم یک تضمین مضاعف برای امنیت نرم افزاره که یک مدیر فناوری نباید از اونا چشم پوشی کنه
Forwarded from علی کیائی‌فر
وقتی شما یک Security Update نصب می کنید و کل سیستم از کار میفته دیگه چه کاری از دست شما ساخته است؟ باید به شرکت مهلت معین داد تا مشکلش رو حل کنه اگر حل نکرد؟؟؟
Forwarded from Deleted Account
مثلا شما که شاهد بودید که طرف با شاه کلیدش ورود کرد حالا دیگه یک لاگ دسترسی http دارید با مقدار پاس شده مشخص که میتونید اونو disallow کنید تا با اون شاه کلید نتونه ورود کنه دیگه.😉
Forwarded from علی کیائی‌فر
😄
و اگر شاه کلیدها چندتا بودن؟؟؟
Forwarded from Deleted Account
امنیت یه حد نسبی داره. هیچکی نمی تونه مدعی باشه مطلق اونو پیاده سازی کرده. من نظرم اینه دستگاههای مکمل امنیت به کمک مدیر میان تا جلوی درصد قابل توجه ای از ضعفهای لایه 7 و سایر لایه ها رو بگیرن. نرم افزار شما حتی اگه open source باشه امن سازی کدهاش یه تیم خبره میخواد که هیچ الگوی تعریف شده قطعی استاندرادی برای امن سازیش نداره.owasp و سایر الگوها نسبی هستند و فقط توصیه امنیتی دارند.
Forwarded from Deleted Account
مهندس کیایی فر من فکر میکنم الان بزرگترین معضل ما نداشتن تجهیزات امنیتی مکمل برای نرم افزارهای آسیب پذیرمون نیست بلکه فقدان کارشناسهای امنیتی خبره برای پیکربندی مناسب اونها با توجه به بستر شبکه و نرم افزارهای موجود و پلتفرمهای سروری سازمانها و ادارت هستش.مثلا فلان سازمان فلان فایروال رو داره فقط توش دو تا rule داره و خیالش راحته که یه فایروال داره و تموم.
Forwarded from علی کیائی‌فر
نرم افزارهای خارجی معمولا شناخته شده هستند و دائم زیر تست توسط گروه های حرفه ای هستند. اما نرم افزارهای ایرانی خیر. نرم افزارهای ایرانی نه تنها رفرنس قابل اعتماد امنیتی ندارن بلکه شما رو از نصب Security Updateها در لایه OS هم منع می کنن. نمونه بارزش رو یکی از دوستان چند وقت پیش اینجا طرح کردن که پیمانکار نرم افزار مشکل Stopشدن یک سرویس رو به مشکل سخت افزاری ربط داده بود!
Forwarded from Omid
با عرض سلام
براي غلبه بر اين مشكل به نظر تنها راه موجود تعريف فرآيند براي توليد نرم افزار هاي بومي ميباشد،زماني كه توليد يك محصول بر اساس روال هاي از پيش تعيين شده باشه،ميتوان امنيت را از زمان تهيه معماري نرم افزار تا مرحله گسترش و بروزرساني آن بعنوان يك عامل اصلي تعيين كنيم،از طرفي واحدي در سازمان بعنوان مميز داخلي (عموما بخشي از واحد امنيت سازمان)بايد بصورت دوره اي نرم افزارهاي موجود را تست كند و فيدبك آن را به واحد توسعه نرم افزار ارائه دهد.
Forwarded from FGH
شرکت پندويت، يکي از پيشگامان ارائه‌دهنده راهکارهاي مرکز داده به تازگي از آخرين دستاورد خود در زمينه توليد کابل‌هاي مسي شبکه رونمايي کرده است. اين سيستم کابل‌کشي، موسوم به رده 8 توسط شرکت بين‌المللي بازرسي اينترتک و ديگر آزمايشگاه‌ها تست و تأييد شده است. اين شرکت موفق به توليد نوعي سيستم کابل‌کشي مسي 30 متري شده است که پس از پشت سر گذاشتن تست‌هاي گوناگون توانسته استاندارد Draft را کسب کند. محصولي که در مقايسه با نمونه پيشين خود به سازمان‌ها اجازه مي‌دهد با افزايش 4 برابري پهناي باند از هر دو انتقال 25 و 40 گيگابايتي پشتيباني کنند. در واقع، کاربران صنعتي با استفاده از اين نوع سيستم کابلي مي‌توانند تمامي چالش‌هاي سرويس‌دهي توسط مرکز داده‌ها را مرتفع سازند. سيستم کابل‌کشي رده 8 پندويت، براي حمايت از داده‌هاي اترنت 25GBASE-T و 40GBASE-T در شبکه‌هايي با پهناي حداکثر 30 متري طراحي شده است. محصولي براي نسل آينده مرکز داده که راه حلي ساده، در عين حال مقرون به صرفه و جهاني براي اتصال ميان ساختارهاي end-of-row و top-of-rack است.بر اساس پيش‌بيني‌هاي انجام شده، انتظار مي‌رود استانداردهاي رده 8 و 25/40GBASE-T در سال 2016 به تصويب برسند.

آنچه پندويت تحت عنوان رده 8 سيستم کابل‌‌کشي مسي ارائه کرده است، ابتکاري است نوين جهت افزايش سرعت نصب، تست، راه‌اندازي و قابليت ارائه خدمات در سازمان‌ها. سيستم کابل‌کشي فيبري HD Flex، اتصالات فيبري PanMPO و سيستم‌هاي کابل‌کشي مسي با قطرکم همگي از جمله راهکارهاي پندويت براي رسيدن به اين مقصود هستند.به گفته کارشناسان، آخرين فناوري پندويت نقطه عطفي است قابل توجه در تاريخچه اين مجموعه که مي‌تواند پندويت را به عنوان پيشتاز جديد صنعت اترنت مطرح کند. هم‌چنين شرکت پندويت در راستاي ارتقا کيفيت و نفوذ خود در ميان کاربران به شرکت IEEE پيوسته است؛ مؤسسه‌اي براي مهندسان برق و الکترونيک که هدفش پيش‌برد فناوري به خصوص در حوزه‌هاي وابسته به برق و کامپيوتر است. اين گروه به دنبال ارائه راهکاري يکپارچه براي همکاري هم‌زمان فروشندگان سخت‌افزار و سيستم‌هاي کابل‌کشي است. هدفي که در صورت محقق شدن مي‌تواند نيازهاي نسل بعدي اترنت و سيستم کابل‌کشي رده 8 را برآورده کند. اگر مي‌خواهيد با ديگر محصولات و راهکارهاي پندويت و ويژگي‌ آنها آشنا شويد به وب‎سايت اين مجموعه www.panduit.com مراجعه کنيد.
Forwarded from FGH
سيسکو يکي از مخربترين کمپينهاي حملات سايبري را متوقف کرد
Forwarded from FGH
اگرچه اقدامات سيسکو موجب ازکارافتادن بخش زيادي فعاليت‌هاي کيت Angler Exploit شده است، بااين‌حال راه طولاني تا رسيدن به نتيجه و مقصد مطلوب باقي است.

کيت Angler Exploit يکي از فراگيرترين و درعين‌حال قوي‌ترين کيت‌هايي است که امروزه مورداستفاده قرار مي‌گيرد؛ اما در هفته جاري و هم‌زمان با اجرايي شدن برخي راهکارهاي سيسکو براي از کار انداختن تعدادي از سرورهاي اين کيت تا حدي از اثرگذاري آن کاسته شد.

تيم تحقيقي سيسکو توانسته تعدادي از منابع مرتبط با Angler که هرروز بيش از 90 هزار قرباني مي‌گيرد و تقريباً معادل 30 ميليون دلار در سال براي مهاجمان درآمد دارد شناسايي کند. سيسکو، از طريق ارتباط با Limestone که يکي از شبکه‌هاي اپراتوري است و بسياري از سرورهاي Angler روي آن مستقرشده‌اند، امکان حذف اين کيت را پيداکرده است. به گفته يکي از اعضاي تيم تحقيق سيسکو، اجبار قانوني هيچ تأثيري در حذف اين کيت مخرب نداشته است. اپراتور Limestone به اعتبار خودش سرورهاي مرتبط با اين کيت را از کار انداخت و به‌وسيله برخي اقدامات در جلوگيري از آلوده شدن سيستم‌هاي ديگر کاربران کمک بسياري کرد. سيسکو توانسته در Limestone 147 سرور پروکسي براي کيت Angler Exploit پيدا کند که همگي آن‌ها در حال حاضر ازکارافتاده‌اند. به‌طورکلي، محققان سيسکو سرورهاي از Angler را يافته‌اند که توسط ارائه‌دهندگان متنوعي ميزباني مي‌شود. در اين ميان سهم Limestone و Hetzner از ميزباني سرورهاي Angler متفاوت از باقي اپراتورها بوده است.

در همين راستا، سيسکو به‌منظور اطلاع‌رساني در خصوص سرورهاي Angler با مجموعه Hetzner تماس برقرار کرد. بنا بر آمار موجود، 38 درصد فعاليت‌هاي شناسايي‌شده مبتني بر حجم HTTP کيت Angler، از طريق Limestone و 37 درصد به‌واسطه Hetzner صورت مي‌گرفتند. بااين‌وجود، سيسکو توانست ميزان کلي فعاليت‌هاي Angler روي Limestone را کاهش دهد. درواقع، وجود تنها يک سرور نظارتي سالم براي ارتباط با 147 سرور پروکسي Angler حاکي از اداره اين کيت توسط گروهي واحد است. سيسکو، از تعداد قابل‌توجهي تکنيک و تکنولوژي براي محصور کردن و شناسايي سرورهاي Angler، ازجمله OpenDNS استفاده کرده است؛ فناوري که در ژوئن گذشته 635 ميليون دلار براي سيسکو به همراه داشت. OpenDNS بينشي بي‌نظير بر فعاليت اصلي مرتبط با فضاي IP در اختيار سيسکو گذاشت که فرصت تهيه و ارائه اين اطلاعات را براي مجموعه فراهم کرد. تحقيقات سيسکو در مورد اين کيت در مارس سال 2015 شدت يافت؛ در اين ماه سيسکو از بُردار حمله‌اي جديد به نام Domain Shadowing پرده برداشت که Angler براي آلوده کردن سيستم کاربران از آن استفاده مي‌کرده است. بر اساس گزارش امنيتي منتشرشده سيسکو در نيمه سال 2015،
Flash exploits در سطح وسيعي براي آلوده کردن سيستم کاربران توسط Angler به کار گرفته‌شده است. توجه به اين نکته ضروري است که تنها شرکت سيسکو رديابي و دنبال کردن Angler را انجام نمي‌دهد. بنا بر گزارش Intel Security's McAfee، پراستفاده‌ترين کيت استخراجي در سال 2014، Angler بوده است. اگرچه آنچه تاکنون سيسکو انجام داده ضربه محکمي به Angler زده است؛ اما براي متوقف کردن روند به‌کارگيري اين کيت همچنان مسير طولاني پيش روست. از همين رو، سيسکو چندين پروژه ازجمله مذاکره با ساير بخش‌هاي درگير با کيت Angler را در برنامه دارد.
Forwarded from FGH
معرفی ۱۰ زن قدرتمند آی‌تی در سال ۲۰۱۵





قدرتمندترین و برترین زنان حوزه آی.تی و فناوری در سال ۲۰۱۵ میلادی معرفی شدند.

به گزارش ایتنا از مهر، هر ساله با نزدیک شدن به ماه‌های پایانی سال و آغاز سال میلادی جدید، برترین‌های هر حوزه معرفی می‌شوند تا از تلاش و کوشش‌های آنها تقدیر شود. امسال نیز همانند سال‌های گذشته، برترین زنان رشته آی.تی اعلام شدند.

سوزان وجیسکی
مدیرعامل کمپانی یوتیوب که یکی از بزرگترین کمپانی‌‌های جهان محسوب می‌شود در سال ۱۹۹۹ به گوگل پیوست.

در پس تمام تبلیغات شرکت گوگل از جمله Analytics ،Adsense و ... می‌توان ردپایی از ووجیسکی یافت.

وی همان شخصی است که گاراژش را به سرگی برین و لری پیج اجاره داد تا بتوانند فعالیت‌های خود را انجام دهند.

وی در حالی به عنوان سومین زن برتر حوزه آی.تی در سال ۲۰۱۴ میلادی معرفی شد که عنوان دوازدهمین زن ثروتمند دنیا را نیز از آن خود کرده بود.

شریل سندبرگ
خالق «لین-این» (Lean-In)، مدیر اجرایی فیس‌بوک و یکی از ثروتمندترین زنان سیلیکن ولی است.

سندبرگ، فارغ التحصیل دانشگاه هاروارد بوده و اولین زنی است که به هیئت مدیره فیس‌بوک پیوست.

بسیاری از موفقیت‌های فیسبوک را می‌توان به درک روشن او از اقتصاد نسبت داد. این سندبرگ بود که به فیس‌بوک کمک کرد همگانی شود و جریان نقدینگی دیجیتال این کمپانی را نیز بسیار توسعه داد.

سندبرگ از سال ۲۰۰۸ میلادی به عنوان مدیر بخش عملیات وارد شرکت فیس‌بوک شد. وی در سال ۲۰۱۴ میلادی نیز به عنوان برترین زن حوزه آی.تی نام گرفته بود.

ماریسا مایر
مایر ۴۰ ساله حدودا سه سال است که به عنوان مدیرعامل یاهو منصوب شده است. وی در حالی به عنوان یکی از پنج زن برتر سال ۲۰۱۴ میلادی معرفی شده بود که در رتبه‌بندی مجله فوربز نیز هجدهمین زن مشهور و ثروتمند دنیا لقب گرفته بود.

وی یکی از جوانترین مدیران تکنولوژی است. ماریسا مایر در سال ۲۰۱۵ میلادی نیز به عنوان یکی از برترین‌های این حوزه معرفی شده است.

اورسولا برنز
رئیس و مدیرعامل شرکت زیراکس (Xerox)، نخستین مدیرعامل زن آمریکایی - آفریقایی‌‌ تباری است که به ریاست یکی از شرکت‌ های منتخب مجله سالانه فورچون (Fortune) منصوب شده که ۵۰۰ شرکت بزرگ آمریکا را رده‌‌بندی می‌‌کند.

زیراکس از شرکت‌‌های پیشرو جهان در بخش مدیریت اسناد است که در زمینه تولید و فروش پرینترهای رنگی و سیاه‌ و سفید، سیستم‌‌های چند منظوره، دستگاه‌‌های فتوکپی، تولید دستگاه‌‌های چاپ دیجیتال و سایر خدمات مربوط به این حوزه فعالیت دارد.

شر وانگ
شر وانگ، رئيس هيئت مديره و مديرعامل HTC سابقه درخشانی در صنعت الکترونيک داشته است.

ذکاوت و نگرش استراتژيک او در زمينه تکنولوژی و کارآفرينی باعث شد تا وی نقش مهمی را در تاسيس تعداد زيادی از شرکت‌های تجاری در زمينه فناوری اطلاعات داشته باشد.

ویرجینیا رومتی
ویرجینیا که اغلب با اسم جینی رومتی خطاب می‌شود، اولین مدیرعامل زنی است که در شرکت IBM منصوب شد.

رومتی توانست رتبه دوم موفق‌ترین زن حوزه آی.تی در سال ۲۰۱۴ را به خود اختصاص دهد و این موضوع در حالی است که وی مقام دهمین زن ثروتمند دنیا را نیز از آن خود کرده بود.

اختصاص دوباره برترین زن حوزه آی.تی در سال ۲۰۱۵ میلادی نشان از تلاش‌ها و کوشش‌های ویرجینی برای ارتقاء رتبه آی.بی.ام دارد.

مگ وایتمن
وایتمن حدودا چهار سال است که به عنوان مدیر عامل شرکت HP منصوب و معرفی شده است. وی در حالی به عنوان پنجمین زن برتر حوزه آی.تی در سال ۲۰۱۴ میلادی معرفی شده بود که پیش از آن نیز عنوان بیستمین زن ثروتمند دنیا را از آن خود کرده بود.

وی در زمانی که مدیریت اچ.پی را پذیرفت، سهام این شرکت سیر نزولی را طی می‌کرد اما این کمپانی با ورود وایتمن توانست دوران متفاوتی را تجربه کرده و شاخص سهام آن نیز روز به روز افزایش پیدا کند.

سفرا کاتز
سفرا کاتز به مدت ۱۶ سال در کنار مؤسس و مدیرعامل اوراکل (Oracle) لاری الیسون (Larry Ellison) به فعالیت پرداخته و در سال ۲۰۱۴ میلادی تبدیل به یکی از کمک مؤسسان این کمپانی شد. او قبل از مدیرعامل شدنش در منصب‌های ریاست و مدیر مالی اوراکل نیز فعالیت کرده بود.

سندی کارتر
مدیر اجرایی و یکی از مهره‌های کلیدی کمپانی IBM است که نقش مهمی را در فعالیت‌های این کمپانی ایفا می‌کند.

آنجلا آهرنس
بعد از مدیرعامل شدن تیم کوک در کمپانی اپل، او اولین زنی بود که به تیم رهبری این کمپانی پیوست. او در طول دوران کاری خود در کمپانی‌های مشهور و بزرگی مانند بربری (Burberry)، دانا کران اینترنشنال (Donna Karan Internationa)، لیز کلیبورن (Liz Claiborne) و هنری بندل (Henri Bendel) فعالیت داشته است.



منبع: ایتنا
1
Forwarded from Shahab Ahmadi
با سلام
دوستان سيستمي براي Mail archive غير از GFI Mail Archive سراغ داريد؟
Forwarded from علی کیائی‌فر
Symantec Enterprise Vault for Microsoft Exchange
Forwarded from Irani
دوستان عزیز
اکانتینگی که بشود با اکتیو دایرکتوری ویندوز سینک کنیم ،
چی میتونید معرفی کنید
البته به جز سایبروم که اطلاعاتشو مهندس کیایی فر عزیز ارایه دادند ؟
تو محصولات ایرانی؟
Forwarded from Irani
بله میخواستم مقایسه ها رو انجام بدم
سازمان ما به عنوان تنها سازمانی که در ایران داره csv رو اجرایی میکنه
برای خرید نرم افزارها خیلی سخت گیرانه بررسی و عمل میکنه
سیگما اکانتینگ و IBSng
Forwarded from Irani
فرقی نداره
ایرانی خارجی
کرک شده یا نشده...