شرکت گراف – Telegram
شرکت گراف
360 subscribers
74 photos
23 videos
5 files
100 links
ارائه دهنده محصولات و خدمات فناوری اطلاعات حوزه امنیت
SOC, XDR, MDR, CTI, Threat Hunt, FAM
Download Telegram
Media is too big
VIEW IN TELEGRAM
مروری بر تعریف مفاهیم MDR ،EDR و XDR:

سامانه EDR
سامانه EDR (Endpoint Detection and Response) یا تشخیص و پاسخ‌دهی به تهدیدات در نقاط پایان، بخشی از چرخه شناسایی حملات APT است و تهدیدات مربوط به سرور و ایستگاه‌های کاری را پوشش می‌دهد.

سامانه XDR
سامانه XDR (Extended Detection and Response) در امنیت سایبری، یک راهکار جامع برای شناسایی، تحلیل و پاسخ به تهدیدات امنیتی است. این سیستم، داده‌ها را از چندین منبع مختلف مانند ایمیل، شبکه، نقاط پایانی، و برنامه‌های کاربردی جمع‌آوری و هم‌راستا می‌کند تا تهدیدات را سریع‌تر و دقیق‌تر تشخیص دهد.

خدمات MDR
خدمات شناسایی و پاسخِ مدیریت‌شده به تهدیدات (MDR) تکنولوژی و تخصص مورد نیاز سازمان‌ها برای مواجه با این نوع تهدیدات پیشرفته‌ را فراهم می‌آورد.


آشنایی با محصولات شناسایی تهدیدات پیشرفته #گراف:
https://lnkd.in/dYb8HA6Q

#XDR
#EDR
#MDR
#GRAPH
👍3
استخدام کارشناس Threat Hunting در گراف

ما در تیم گراف، به دنبال یک کارشناس شکار تهدید، دقیق، هوشمند و فعال هستیم که بتونه بهمون کمک کنه. خوشحال میشیم نیازمندی‌های این شغل رو به دقت بخونید و در ادامه #رزومه خودتون رو برای ما ارسال کنید:

شرایط احراز :
🔸 مسلط به شبکه های کامپیوتری
🔸 مسلط به سیستم عامل
🔸 توانایی تشخیص و تحلیل شاخص‌های خطر (IOCs) و شاخص‌های حمله (IOAs)
🔸 انجام عملیات شکارتهدید مبتنی بر SIEM
🔸 توانایی تحلیل لاگ‌های فایروال، IDS/IPS، DNS و سیستم‌های عامل
🔸 توانایی استفاده از سامانه های هوش تهدیدات
🔸 توانایی اسکریپت نویسی Bash, Powershell
🔸 توانایی تحلیل لاگ‌های سیستم‌عامل (Event Logs در ویندوز و syslog/journalctl در لینوکس)
🔸 آشنایی با مفاهیم Active Directory
🔸 آشنایی با Memory Forensic

دوره‌های مرتبط
🔸 FOR500
🔸 FOR508
🔸 FOR577
🔸 FOR572

برای اعلام آمادگی و حضور در این موقعیت شغلی، می‌توانید رزومه‌تون رو از طریق ایمیل HR@graph-inc.ir برامون ارسال کنید.


🗣 عضویت در کانال تلگرام #گراف:
🔔 https://news.1rj.ru/str/graph_inc_ir
🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
به بهانه هفدهمین نمایشگاه بین‌المللی صنعت مالی (بورس، بانک و بیمه) از شما دعوت می‌کنیم کنار ما باشید و درباره جدیدترین محصولات و توانمندی تیم گراف در زمینه امنیت سایبری بشنوید.

از ۱۸ تا ۲۱ خرداد ماه در پاویون شرکت‌های دانش‌بنیان واقع در سالن ۱۰ و ۱۱ محل دائمی نمایشگاه بین‌المللی تهران منتظر شما هستیم.

🗣 عضویت در کانال تلگرام #گراف:
🔔 https://news.1rj.ru/str/graph_inc_ir


#GRAPH
#XDR #EDR #SOC
👍5👎2👏1
حضور #گراف در نمایشگاه صنعت مالی (بورس، بانک و بیمه)

همکاران ما در این نمایشگاه برای معرفی محصولات و خدمات حوزه امنیت سایبری میزبان شما هستند.

غرفه گراف تا ۲۱ خرداد ماه در پاویون شرکت‌های دانش‌بنیان واقع در سالن ۱۰ و ۱۱ محل دائمی نمایشگاه بین‌المللی تهران برپاست.

🗣 عضویت در کانال تلگرام #گراف:
🔔 https://news.1rj.ru/str/graph_inc_ir


#GRAPH
#XDR
#SOC
#EDR
🔥5👎3👍1
🔥6👎42
فرصت #استخدام برنامه‌نویس Front-End در #گراف


ما در تیم حدودا 80 نفره گراف به دنبال یک برنامه‌نویس Front-End با تجربه، دقیق، هوشمند و فعال هستیم، که قراره در توسعه محصولات امنیتی شرکت گراف، بهمون کمک کنه.

خوشحال میشیم اگر علاقمند هستید، رزومه خودتون رو برای ما ارسال کنید.
برای آشنایی بهتر با این موقعیت شغلی می‌توانید لینک زیر رو مطالعه کنید و رزومه‌تون رو از طریق ایمیل HR@graph-inc.ir برامون ارسال کنید:

https://jobinja.ir/1375202
#jobs
#GRAPH
👎21👍1
Media is too big
VIEW IN TELEGRAM
در روزها و شب‌هایی که تهران تحت شدیدترین حملات جنایتکارانه اسراییل قرار داشت، همکاران واحد عملیات امنیت و پشتیبانی #گراف به شکل شبانه‌روزی در شرکت و سایت مشتریان درحال خدمات‌رسانی به زیرساخت فناوری #ایران عزیزمان بودند.


#امنیت_سایبری
#GRAPH
#SOC
#XDR
14👎7👏1
فرصت #استخدام برنامه‌نویس پایتون در #گراف

شرح وظایف:

🔸 طراحی و پیاده سازی API های بهینه
🔸 پیاده سازی Query های بهینه و پیچیده
🔸 برطرف کردن اشکالات برنامه و نگهداری از آن
🔸 نوشتن تست برای برنامه و برنامه نویسی به صورت TDD
🔸 توانایی برقراری ارتباط دوستانه و محترمانه با افراد تیم
🔸 انجام تسک‌ها به صورت Agile در قالب Sprint های هفتگی
🔸 مسئولیت پذیری
🔸 مدیریت زمان

نیازمندی ها:

🔸 تجربه بالا در توسعه برنامه های تحت وب با Django
🔸 تجربه بالا در نوشتن کوئری‌های SQL
🔸 تجربه کار با دیتابیس Postgresql
🔸 تسلط بر استفاده از git
🔸 تجربه استفاده از یکی از Jira
🔸 آشنایی با مفاهیم سیستم عامل و لینوکس
🔸 خلاقیت، ایده پردازی و حل مسائل چالشی
🔸 آشنایی با مفاهیم Concurrency

خوشحال میشیم اگر علاقمند هستید، رزومه خودتون رو برای ما ارسال کنید.

برای آشنایی بهتر با این موقعیت شغلی می‌توانید لینک زیر رو مطالعه کنید و رزومه‌تون رو از طریق ایمیل HR@graph-inc.ir برامون ارسال کنید:
https://jobinja.ir/1375868

#jobs
#GRAPH
👍2👎2
مدل‌های بلوغ، تاب‌آوری در مقابل باج افزار

1️⃣ سطح ۱: عدم آمادگی:
برخی اقدامات برای جلوگیری از حملات باج‌افزار انجام شده است؛ نسخه‌های پشتیبان از داده‌ها، وضعیت امنیتی و محافظت‌های نقاط پایانی وجود دارد. اما تمرکز سازمانی کافی نبوده است.

2️⃣ سطح ۲: آماده‌سازی پایه‌ای
افزایش تمرکز سازمانی و آگاهی کاربران، داشتن نسخه‌های پشتیبان مطمئن و حفاظت داده، استقرار مجموعه ابزارهای EDR.


3️⃣ سطح ۳: هماهنگی آمادگی و تاب‌آوری
استقرار تایید هویت چند عاملی (MFA) در سراسر سازمان، حفاظت از کاربران ادمین، آزمایش برنامه‌های BC/DR (واکنش امنیتی برای تداوم کسب‌وکار و بازیابی فاجعه)


4️⃣ سطح ۴: بهبود مستمر تاب‌آوری
بهبود مستمر وضعیت تاب‌آوری در مقابل باج‌افزار و داشتن دید کامل از طریق سامانه XDR.


hashtag#GRAPH
hashtag#XDR
hashtag#EDR
hashtag#SOC
🔥5👎2👍1
فرصت #استخدام کارشناس SOC در #گراف


شرح موقعیت شغلی
ما در شرکت گراف به دنبال یک کارشناس SOC با دقت، منعطف و با انگیزه هستیم، خوشحال می‌شیم بعد از مطالعه ی موارد زیر، در صورت تمایل رزومه‌تون رو برای ما بفرستید تا بتونیم بیشتر باهم گپ بزنیم:

توانمندی‌های کلیدی:
- تسلط بر مفاهیم و فرآیندهای امنیتی SOC
- توانایی شناسایی و مدیریت تهدیدات امنیتی
- تسلط به تجزیه و تحلیل رخدادهای امنیتی و گزارش‌دهی
- مهارت در نوشتن اسکریپت‌های ساده برای اتوماسیون وظایف امنیتی
- توانایی کار تیمی

شرایط احراز :
- حداقل ۲ سال تجربه کاری در زمینه SOC یا امنیت اطلاعات
- آشنایی با پروتکل‌ها و ابزارهای امنیتی رایج
- داشتن توانایی تحلیل و حل مسائل امنیتی پیچیده
- آشنایی با استانداردهای امنیتی و چارچوب‌های امنیتی
- توانایی برقراری ارتباط مؤثر با تیم‌های مختلف

خوشحال میشیم اگر علاقمند هستید، رزومه خودتون رو برای ما ارسال کنید.

برای آشنایی بهتر با این موقعیت شغلی می‌توانید لینک زیر رو مطالعه کنید و رزومه‌تون رو از طریق ایمیل HR@graph-inc.ir برامون ارسال کنید:
https://jobinja.ir/1376436

#jobs
#GRAPH
👍5👎2
1️⃣ بروزرسانی سیستم‌ها و اجزای شبکه:
اطمینان از اینکه همه اجزای زیرساخت شبکه Update هستند. آخرین بروزرسانی‌ها سازمان را در برابر تهدیدات و حفره‌های امنیتی شناخته شده، مصون خواهد کرد.

2️⃣ بررسی آسیب‌پذیری‌ها:
استفاده از Vulnerability Scannerها به کشف آسیب‌پذیری‌های عمومی که قبلا منتشر شده‌اند، کمک می‌کند.

3️⃣ اجرای دستورالعمل برای سیستم‌های قدیمی
گاهی در سازمان، برخی از سیستم‌ها بسیار قدیمی‌اند و امکان Update آنها وجود ندارد. در این موارد باید دستورالعمل‌های امنیتی مشخص و اجرا شوند.

4️⃣ ایجاد فهرست جامع از دارایی‌های دیجیتال سازمان
وجود یک لیست مشخص، کامل و جامع از دارایی‌های دیجیتال سازمان به شدت لازم است.

متن کامل در فایل ادامه قابل دسترس است:
#SOC
#GRAPH
#XDR
#EDR
#MDR
👍5👎2
Cybersecurity-check list- GRAPH.pdf
135.8 KB
نسخه کامل چک لیست اقدامات فوری، واحدهای عملیات #امنیت در شرایط #پساجنگ

🗣 عضویت در کانال تلگرام #گراف: 🔔 https://news.1rj.ru/str/graph_inc_ir
👍7👎2
فرصت #استخدام کارشناس شکارچی تهدید (#ThreatHunter) در #گراف


شرح شغل:
به عنوان Threat Hunter شما مسئول شناسایی و کشف تهدیدات امنیتی پیشرفته و مخفی در شبکه‌ها و سیستم‌های سازمان خواهید بود. شما با استفاده از ابزارهای پیشرفته تحلیل داده، اطلاعات تهدید و تحقیقات امنیتی، به شناسایی حملات سایبری و پیشگیری از آسیب‌های احتمالی کمک خواهید کرد.


برای آشنایی بهتر با این موقعیت شغلی می‌توانید لینک زیر رو مطالعه کنید و رزومه‌تون رو از طریق ایمیل HR@graph-inc.ir برامون ارسال کنید:

https://jobinja.ir/1385703
#jobs
#GRAPH
#SOC
👍6👎4
This media is not supported in your browser
VIEW IN TELEGRAM
لحظه‌های زیبای باهم بودن در #گراف

#GRAPH

🗣 عضویت در کانال تلگرام
#گراف: 🔔 https://news.1rj.ru/str/graph_inc_ir
🥰10👎3🔥3
منتخبی از گزارش تهدیدات جهانی ۲۰۲۵ در حوزه امنیت سایبری

#GRAPH
🗣 عضویت در کانال تلگرام
#گراف: 🔔 https://news.1rj.ru/str/graph_inc_ir
👍7👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🔴 اتوماسیون امنیتی (Security Automation) چیست؟


🔻 تعریف:
اتوماسیون امنیتی به استفاده از نرم‌افزار و فرآیندهای خودکار برای شناسایی، تحلیل و پاسخ به تهدیدات سایبری بدون دخالت عامل انسانی گفته می‌شود. این مفهوم، بخش اساسی از راهبردهای مدرن امنیت سایبری است که به سازمان‌ها کمک می‌کند عملیات امنیتی خود را با هزینه‌های کمتری مدیریت کنند.

🔻 مزایای اتوماسیون امنیتی در سازمان‌ها

۱. بهبود زمان تشخیص و پاسخ به تهدیدات
روش‌های سنتی امنیتی اغلب به مداخله دستی متکی هستند و منجر به تاخیر در پاسخگویی می‌شوند.
۲. کاهش خطای انسانی و هزینه‌های عملیاتی
با خودکارسازی عملیات امنیتی، پردازش دستی و اشتباهات کاربری کاهش می‌یابد و هزینه کمتری در زمینه جذب و نگهداشت منابع انسانی متخصص، برای سازمان ایجاد می‌شود.

۳. افزایش کارایی عملیاتی و تخصیص بهینه منابع
تیم‌های امنیتی ساعت‌های زیادی را صرف فرآیندهای دستی می‌کنند. اما اتوماسیون به آنها امکان می‌دهد بر اقدامات امنیتی فعال، نوآوری و حل حوادث متمرکز شوند.

#MDR
#XDR
#EDR
#GRAPH

🗣 عضویت در کانال تلگرام
#گراف:
🔔
https://news.1rj.ru/str/graph_inc_ir
👍9👎2
🔴 گزارش چشم‌انداز #تهدیدات_سایبری در ایران به زودی منتشر می‌شود.

🔴 شرکت گراف به زودی گزارشی از چشم‌انداز تهدیدات سایبری در ایران به همراه بررسی رخدادهای امنیتی و حملات به زیرساخت‌های فناوری کشور ارائه خواهد کرد.

🔴 این مستند شامل رخدادهای سایبری دو ساله منتهی به اسفند ۱۴۰۳ است و توسط اعضای تیم CTI گراف تهیه شده است.

🔴 هوش تهدید سایبری (Cyber Threat Intelligence) فرآیند جمع‌آوری، پردازش و تجزیه و تحلیل اطلاعات مربوط به مهاجمان در فضای سایبری است. این فرآیند با درک انگیزه‌ها، توانایی‌ها و شیوه‌های عملیاتی این مهاجمان انجام می‌شود و منجر به تولید دانش عملیاتی می‌شود. این فرآیند را #هوش_تهدید_سایبری یا به اختصار CTI می‌نامند.

🔴 تیم CTI گراف برای تهیه این گزارش اقدام به تجزیه و تحلیل آماری در گزارش‌های مختلف از منابع متعدد متن-باز و قابل دسترس در اینترنت نموده و با هدف افزایش آگاهی امنیت فضای سایبری کشور، مستند حاضر را تهیه کرده است.

🔴 این گزارش در روزهای آینده از طریق صفحات رسمی شرکت گراف در رسانه‌های اجتماعی و وب‌سایت این شرکت منتشر خواهد شد.

https://graph-inc.ir
#SOC
#ATD
#MDR
#XDR
#GRAPH
👍7👎1🔥1
گزارش «چشم‌انداز #تهدیدات_سایبری در ایران» منتشر شد.

🔴 این مستند شامل بررسی دوساله حملات به زیرساخت‌های فناوری کشور از ابتدای ۱۴۰۲ تا اسفند ۱۴۰۳ است و توسط تیم CTI گراف تهیه شده است.

🔴 محتوای این سند در اسفند ۱۴۰۳ از طریق جمع‌آوری داده‌ها از محتوای موجود در اینترنت و منابع متن‌باز و تحلیل آنها تهیه شده است. تیم CTI گراف با هدف افزایش آگاهی امنیت فضای سایبری کشور، مستند حاضر را تهیه کرده است.

🔴 نسخه کامل گزارش در وب سایت شرکت گراف منتشر شده و از طریق لینک‌ زیر قابل دسترسی است:


https://graph-inc.ir/cyber-threats-report

#AnnualReport
#GRAPH
#SOC
#CTI
#XDR
#TIP

🗣 عضویت در کانال تلگرام
#گراف:
🔔
https://news.1rj.ru/str/graph_inc_ir
🔥18👏13🎉3👎1
Media is too big
VIEW IN TELEGRAM
🔴 هفته گذشته بیست و دومین کنفرانس بین‌المللی انجمن رمز ایران برگزار شد.


🔴 این کنفرانس که با موضوع امنیت اطلاعات و رمزشناسی فعالیت می‌کرد در بخش‌کارگاه‌های جنبی میزبان متخصصان #گراف بود.

🔴 علی امینی مدیر تیم CTI گراف و امین قربانی مدیر تیم SOC گراف در این کارگاه با موضوع «رفتارشناسی گروه‌های فعال APT در زیرساخت‌های فناوری اطلاعات ایران» صحبت کردند.

🔴 در بخش‌های مختلف این ارايه مدیران گراف شرحی از اهمیت، روش‌ها و ساختار تحلیل حملات در واحد هوش تهدید سایبری (Cyber Threat Intelligence) برای حاضران ارائه کردند.

🔴 در بخش دیگری از این ارائه سخنرانان با اشاره به گزارش «چشم‌انداز #تهدیدات_سایبری در ایران» که در هفته‌های گذشته توسط گراف منتشر شد، توضیحاتی ارائه کردند و در پایان به پرسش‌های حاضران پاسخ دادند.

🔴 نسخه کامل گزارش در وب سایت شرکت گراف منتشر شده و از طریق لینک‌ زیر قابل دسترسی است:

https://graph-inc.ir/cyber-threats-report

#AnnualReport
#GRAPH
#SOC
#CTI
#XDR
#TIP
8👍5🔥3👎1
Media is too big
VIEW IN TELEGRAM
🔴 حضور #گراف در کافه اشتغال ۲۲امین کنفرانس بین‌المللی انجمن رمز ایران

🔴 هفته گذشته به همت انجمن رمز ایران در دانشگاه شهید بهشتی، نمایشگاه کار برگزار شد که همکاران منابع انسانی گراف در آن حضور داشتند.

🔴 کافه اشتغال از جمله برنامه‌های جنبی در ۲۲امین کنفرانس بین‌المللی انجمن رمز ایران بود که با عنوان « کافه اشتغال و نشست ارائه‌های برق‌آسا» و با حضور شرکت‌های بزرگ فناوری اطلاعات کشور، برگزار شد.

🔴 در این رویداد فرصت دیدار مستقیم دانشجویان و کارجویان حوزه آی‌تی فراهم شده بود. همکاران گراف در فضایی صمیمی و حرفه‌ای با علاقه‌مندان و کارجویان گفت‌وگو کردند و با انجام مصاحبه‌های اولیه در راستای شناسایی استعدادهای جدید تلاش نمودند.

🔴 گراف به عنوان یک مجموعه فناور ضمن تشکر از برگزارکنندگان و حضور دانشجویان و فعالان حوزه فناوری اطلاعات در این رویداد، از برگزاری رویدادهای مشابه با هدف ارتباط نزدیک‌تر دانشگاه و صنعت استقبال می‌کند.


#GRAPH
#SOC
#CTI
#XDR
#ISCISC2025

#کنفرانس_رمز_ایران
#امنیت_اطلاعات
#رمزنگاری
#دانشگاه_شهید_بهشتی
6👎3👏1
🔴 استخدام توسعه‌دهنده Backend Golang (Mid-Level) در #گراف

🔴 ما در گراف به دنبال یک توسعه‌دهنده Golang با سطح فنی Mid Level هستیم که حداقل ۴ سال تجربه عملی در تولید محصول با Go و حداقل ۶ سال سابقه کلی توسعه نرم‌افزار داشته باشد. نقش بر توسعه‌ی بک‌اند متمرکز است؛ سرویس‌هایی که از طریق REST API با UI ارتباط برقرار می‌کنند. تمرکز ما روی کدنویسی با کیفیت، تست‌پوشش مناسب (TDD) ، طراحی API‌ استاندارد و مستندسازی است.

برای آشنایی بهتر با این موقعیت شغلی می‌توانید لینک زیر رو مطالعه کنید و رزومه‌تون رو از طریق ایمیل hr@graph-inc.ir برامون ارسال کنید:

https://jobinja.ir/1410644

#GRAPH
#XDR
#ATD
#JOBS
👍5👎1