Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
Forwarded from علی کیائی‌فر
این قابلیت ها از نتایج ادغام دو شرکت Cyberoam و Sophos هست.
Forwarded from Deleted Account
با عرض سلام خدمت جناب آقای مهندس کیایی فر ، من با برند meru در زمینه ap کار کردم که ap ها دارای یک کنترکر مرکزی هستند که اون دارای ip است و کنترل تمام ap ها بوسیله آن انجام میشود.
سوال : آیا تمام مدلهای cyberoam به طور میش فرض این قابلیت را دررابطه با ap های sophos دارند یا نه؟
سوال دوم: قیمت بسیار بالای تجهیزات meru میباشد که کنترلر هم دارای محدودیت لایسنس تعدادی در رابطه با کنترل ap های خود دارد آیا cyberoam هم همینطور هست یا خیر؟
با احترام
Forwarded from علی کیائی‌فر
درود بر شما.
توجه کنید شما در Cyberoam علاوه بر مدیریت APها قابلیت اکانتینگ کاربران را هم دارید.
همه مدلهای iNG از این قابلیت پشتیبانی می کنند.
Forwarded from علی کیائی‌فر
از نظر لایسنسینگ هم به لایسنس خاصی نیاز نیست.
Forwarded from Shahab Ahmadi
ديگه فكر اينو نميكرديم
Forwarded from 💠Jalal💠
در ادامه عرایض قبلی جناب آقای کیائی فر در مورد قابلیت جدید نرم افزاری در سایبروم و سوفوس موسوم به Copernicus ، توجه شما را به
یک ویدئو کلیپ ارزشمند معرفی محصول جلب می نمایم: 👆
Forwarded from علی کیائی‌فر
ممنون. این وبینار عالیست. مشتاقان Cyberoam حتما ببینند!
Forwarded from علی کیائی‌فر
معلوم نیست چه خبره؟! Dell میره EMC میخره و HP به دو تا شرکت تقسیم میشه!
Forwarded from 💠Jalal💠
در چند دهه اخیر بخش اعظمی از خرید ها با استفاده از کارت اعتباری انجام میشود. به کامپیوترها و دستگاه هایی مانند کارتخوان ها که امکان خرید با کارت اعتباری را فراهم میکنند اصطلاحا point of sale terminal گفته میشود. این دستگاه ها با استفاده از رمزنگاریهای مختلف مانع از دزدیده شدن اطلاعات کارت ازقبیل شماره و رمز آن میشوند.
پس از کشیده شدن کارت در دستگاه، حافظه دستگاه (random access memory(RAM)) برای مدت کوتاهی (تا اتمام transaction) اطلاعات مربوط به کارت را به صورت متن باز در خود نگه میدارد. در این حالت اطلاعات رمز شده نبوده و توسط نرم افزاری میتوان از آنها کپی برداری کرد. چنین حملاتی ram scraping نامیده میشوند.

نرم افزار ram scraping به صورتی طراحی میشود تا به راحتی قابل تشخیص نباشد.این نرم افزارها میتوانند از طریق شبکه روی تعداد زیادی از دستگاه های متصل به آن شبکه به صورت همزمان نصب شوند.چندین نمونه از معروفترین ram scraperها عبارتند از Dexter, Soraya, ChewBacca and BlackPOS. کار اصلی تمام این نرم افزارها یکی است اما برخی از آنها ویژگی های اضافه تری نیز دارند. به عنوان مثال Dexter scraper از Key Stroke Logger برای دزدیدن رمز ورودی کارت و اطلاعات ورودی دیگر استفاده میکند. ChewBacca با استفاده از Tor اطلاعات را از شبکه قربانی به سرور مهاجم منتقل میکند. .در ایالات متحده تنها از یک نوار مغناطیسی برای شناسایی و اعتبار سنجی کارت استفاده میشود و امینت پایینی دارد ولی در خارج از آمریکا از یک PIN یا رمز نیز استفاده میشود.

نرم افزارهای دیگری مانند Skimmerها نیزبا نصب در کارتخوان ها، ATMها، پمپ بنزین و ترمینالهای دیگر میتوانند اطلاعات کارتها را بدزدند ولی ویژگی متمایز scraperها آن است که برخلاف Skimmer ها نیازی به حضور فیزیکی برای نصب ندارند و به صورت Remote نصب یا و حتی حذف میشوند و مهاجم به راحتی میتواند ردپای خودرا حذف کند.

نکته جالب توجه اینجاست که تا سال ۲۰۰۸ این حملات به این صورت انجام میشد که دستگاه بدون خاموش کردن و ناگهانی از برق کشیده میشد. در این حالت RAM یک کپی از image اطلاعات اخیر خود را ذخیره میکند. با سرد کردن و برداشتن ram و گذاشتن آن در دستگاهی دیگر امکان دسترسی به اطلاعات وجود داشت. در حالتی که کامپیوتر برق پشتیبان داشت، بدون نیاز به برداشتن ram مهاجم میتوانست به اطلاعات آن دسترسی داشته باشد
به نظر میرسد که عموم راه حلهای موجود حاوی پیشنهاداتی برای جلوگیری از نصب ram scrapperها در ترمینال هستند (مثلا چک کردن دستگاه ها به صورت دوره ای و اجرای عملیات با سطح دسترسی محدود و ...) و بیشتر جنبه پیشگیری دارند تا تشخیص و حذف .
Forwarded from Manoochehr
سلام.کسی قیمت دستگاههای سایبروم رو داره؟
Forwarded from محمد
با سلام خدمت اساتید یک فقره سوال داشتم مت روی یه سیستم یه نرمدافزار گرون قیمت به همراه سخت افزارش دارم.اینترنت هم بصورت pppoe از طریق میکروتیک تو مجموعه منتشر میشه.حالا من میخوام کاری کنم که از اینترنت این سیستم فقط برای ریموت زدن با teamviewer استفاده بشه.ممکن هست آیا؟
Forwarded from علی کیائی‌فر
یک فقره سئوال!😄😄😄
یک نرم افزار گرون قیمت در کنار میکروتیک ارزون قیمت؟!! اگر سایبروم داشتید که راحت میشد. حتی میتونستید روی سرویسی مثل Teamviewer تعریف Qos هم داشته باشید. در مورد میکروتیک باید اساتید میکروتیک نظر بدن.
Forwarded from Manoochehr
کمی بیشتر درمورد قابلیتهای سایبروم میگین؟
Forwarded from علی کیائی‌فر
قبلا چندبار مفصل توضیح داده شده. بدرخواست شما و برای دوستان جدید دوباره کپی میکنم
Forwarded from علی کیائی‌فر
سایبروم یک UTM با انواع امکانات مختلف است. دستگاههای Cyberoam ، مجموعه ای از سیستمهای امنیتی نظیر Firewall، پشتیبانی از انواع VPN، آنتی ویروس و آنتی اسپم در لایه Gateway شبکه ، IPS ، سیستم پالایش و نظارت بر محتوای وب (Web Filter) و برنامه (Application Filter) ، مدیریت پهنای باند ، مدیریت چندین لینک اینترنتی با قابلیتهای Load Balancing و Failover و Multi Policy و نیز مجموعه گزارشهای جامع روی یک دستگاه و ... می باشد که به کمک کنسول مرکزی سایبروم در کنسول بسیار ساده و آسان و زیبا بطور متمرکز کنترل می شود.
مهمترین ویژگی Cyberoam به نظر من Accounting متمایز آنست. یک اکانتینگ حرفه ای و بسیار آسان. Cyberoam می تواند با Active Directory سازمان شما ارتباط برقرار کند و تمام کاربران را به روش SSO شناسایی کند. یعنی صبح که کاربر سیستمش را روشن می کند و به Domain لاگین می کند سایبروم او را می شناسد و همه محدودیت های تعریف شده را به او اعمال می کند.
البته علاوه بر قابلیتهایی مثل SSO قابلیتهایی مثل Hotspot و ... هم مجود است
سایبروم لایه 8 شبکه را به نام لایه User به 7 لایه شبکه افزوده است و به به کمک همین لایه 8 قدرت فوق العاده ایجاد کرده است که امثال سیسکو و میکروتیک خواب آنرا هم نمی بینند! شما می توانید بر اساس نام کاربر Rule بنویسید! مثلا اگر کاربر X به سیستم Login کرد Ping باز باشد و اگر کاربر Y به سیستم Login کرد Ping بسته باشد! این امکان انعظاف پذیری بسیار زیبایی در شبکه سازمان ایجاد می کند.
شما می توانید گروه های Active Directory را در سایبروم Import کنید و از سایبروم بخواهید به کاربران هر گروه محدودیت هایی را اعمال کند.
شما در سایبروم حتی براساس MAC Address می توانید Policy و Rule بنویسید!
حتی می توانید براساس IP کشورها Rule بنویسید.
شما یک کنسول گزارشگیری بسیار قوی و کامل دارید با صدها Template از پیش تعریف شد.
شما می توانید گزارش مصرف هر کاربر را روزانه برایش Email کنید تا حواسش باشد که همه چیز تحت کنترل است. بعضی گزارشات خاص را می توانید برای مدیران Email کنید.
شما می توانید یک کاربر را محدود کنید فقط از یک MAC Address بتواند به شبکه Login کند.
شما می توانید بین دفاتر خود انواع تونل ها و Site to Site VPN ها را تعریف کنید. می توانید بین دو دفتر چندین IPSec روی چندین لینک بزنید و بین آنها Fail-Over تعری کنید.
می توانید نرم افزارهای موجود در شبکه سازمان را به کمک SSL-VPN در بستری کاملا امن روی اینترنت منتشر کنید.
شما می توانید کاربران و گروه های مختلف را از نظر محدودیت حجمی و محدودیت زمانی و حتی زمان شناور محدود کنید. می توانید پهنای باند کاربران را محدود کنید. حتی می توانید به کاربران Burst بدهید. مثلا اعضای گروهی را محدود به 50KB/S کنید اما اگر پهنای باند خالی بود مجاز باشند تا 100KB/S هم استفاده کنند. حتی می توانید بین گروه های کاربران اولویت تعیین کنید که در نقاط پیک و زمانی که تمام پهنای باند دارد مصرف می شود اولویت با کدام کاربران خواهد بود؟ تنظیم دقیق این Policy باعث می شود حتی در نقاط پیک، مدیران با احساس کندی روبرو نشوند.
سایبروم تمام وب سایت های اینترنتی را در 100 تا Category مختلف تقسیم کرده است. شما می توانید به سادگی دسترسی برخی گروه ها را به سایتهای ورزشی و Blogs و Fashion و Music و Fun و ... ببندید.
سایبروم تمام نرم افزارهای اینترنتی را دسته بندی کرده است. شما می توانید دسترسی گروهی از کاربران را به برخی از نرم افزارهای ببندید. نرم افزارهایی مثل انواع Download Managerها، Mobile Applicationها و انواع فیلترشکنها و Messenger ها و P2Pها نرم افزاهای VOIP و Video Conference و ... همه قابل مدیریت و تصمیم گیری هستند.
قدرت شما زمانی به چشم خواهد آمد که بتوانید این قابلیتها را ترکیب کنید. مثلا ترکیب قابلیتی مثل QOS با Web Filter و Application Filter بسیار زیبا خواهد شد! شما می توانید کاری کنید که سایتهای ورزشی، سرگرمی، فیلم و ... با سرعت کمتری باز شوند و سایتهای IT و بازرگانی و با سرعت بیشتری باز شوند. شما می توانید کاری کنید که سرعت نرم افزارهای Download Manager کم شود و نرم افزاهای P2P با سرعت بسیار کمی کار کنند. برای گروه های مختلف کاربری می توانید این Policyها را تغییر دهید.
ماژولهای آنتی ویروس و آنتی اسپم و IPS با انواع Policyهای از قبل تعریف شده در اختیار شما هستند و شما می توانید آنها در Zoneهای مختلف بکار ببرید و شبکه خود را امن کنید. شما می توانید
سایبروم مجهز به WAF هم هست. می دانید که 70 درصد Attack امروز روی Web Serviceها اتفاق می افتد. سایبروم مجهز به WAF برای حفاظت از Web Serviceهای داخلی شما هم هست.
شما می توانید Cyberoam را در حالت HA نیز راه اندازی کنید.
تمام این امکانات فقط و فقط در یک دستگاه با قیمت
Forwarded from علی کیائی‌فر
بسیار مناسب به شما عرضه می شود! شما حتی اگر این امکانات را بتوانید با راهکارهای دیگر انجا دهید باید هزینه سنگینی را متقبل شوید.
مدلهای مختلف سایبروم:
سایبروم مدلهای مختلفی دارد. از یک شرکت کوچک با 10 کاربر تا سازمانهایی با چندین هزار کاربر همگی می توانند از Cyberoam استفاده کنند.
پایین ترین مدل Cyberoam مدل CR10iNG است با قیمت حدودی زیر 2 میلیون تومان برای یک شرکت کوپک با 10 کاربر همزمان. بالاترین مدل هم CR2500iNG است برای سازمانی با 2500 کاربر همزمان.
نکته مهم: عددی که در نام مدل های سایبروم آمده است بیانگر تعداد کاربر همزمانی است که بدون افت Performance تضمین می شود که می توانند کار کنند. اما شما می توانید آنرا بالاتر از ظرفیت اسمی نیز به کار ببرید.
اگر می خواهید چرخی در منوهای سایبروم بزنید بد نیست با فیلترشکن به آدرس زیر برید:
http://ngdemo.cyberoam.com
Login Details
Username : guest
Password : guest
سایبروم تا پیش از مصیبت تحریم ها در ایران فعالیت زیادی داشت. شبکه فروش گسترده ای داشت. ما هم 60 درصد بازار ایران رو در اختیار داشتیم. حتی بزرگترین پروژه خاورمیانه رو اجرا کردیم و مورد تقدیر قرار گرفتیم. اما با بروز تحریم همه درهای رسمی بسته شد و سایبروم از طریق کانالهای غیر رسمی در ایران کار می کنه. ما با راه اندازی یک Update Server در آمریکا مشکل دریافت Updateها رو برای همه مشتری ها حل کردیم.
پشتیبانی متمایز:
به جرات می تونم بگم که موفقیت سایبروم مرهون پشتیبانی بسیار قوی و حرفه ایه که به مشتریانش میده. سایبروم در زمینه خدمات پس از فروش و پشتیبانی گواهینامه 20000:2011 رو داره. وقتی که یک تیکت می زنید ولتون نمی کنن تا تایید کنید که مشکل کامل حل شده.
ما در بین محصولاتی که به مشتریان ارائه می کنیم از پشتیبانی هیچکدوم به اندازه سایبروم راضی نیستیم. حتی در شرایط تحریم می شه بهترین کمک ها رو ازشون گرفت. فقط کافیه اسم کشور رو ذکر نکنید و درخواست سرویس کنید.
Forwarded from Mohammadreza Norouzi
مهندس كيايي فر يه سوال از خدمتتون داشتم. براي ترافيك حدود ١٠ گيگابيت چه مدل سايبروم پيشنهاد ميكنين و حدود قيمتش چنده، استفاده اصلي مد نظر بنده بعنوان ids/ips هستش و آيا براي اين امكان بايد لايسنس جداگانه تهيه بشه يا نه؟
ضمنا آيا ديوايس بهتري بجز سايبروم براي منظور فوق پيشنهاد ميكنين؟