Amn Pardazan Kavir (APK)
362 subscribers
267 photos
18 videos
6 files
263 links
شرکت فنی و مهندسی امن پردازان کویر (APK)

🌐 https://apk-group.net
Download Telegram
ده قابلیت مهم در یک سرویس MDR یا شناسایی و پاسخ مدیریت‎شده

محصولات چند نقطه‌ای و استراتژی‌های دفاع در عمق برای محفاظت از شرکت‌های در حال فعالیت در فضای سایبری امروزی، ناکافی است. سازمان‌های IT برای جلوگیری از تهدیدهای مداوم پیشرفته، که قادر به عبور از کنترل‌های بازدارنده هستند، نیازمند جدیدترین راهکارهای تشخیص و پاسخ‌گویی یعنی، یا یک مرکز عملیات امنیت (SOC) کاملاً مجهز و داخلی با مجموعه‌ای از متخصصان امنیت یا یک سرویس تشخیص و پاسخ‌گویی مدیریت شده که به اختصار سرویس MDR خوانده می‌شود، هستند. برای سازمان­هایی با منابع IT محدود، گزینه دوم یعنی سرویس تشخیص و پاسخ‌گویی مدیریت شده گزینه مناسب‌تری است.

برای مطالعه قابلیتهای مهم یک سرویس MDR کلیک کنید.

#عملیات_امنیت

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
راهکارهایی برای دورکاری امن، بخش 4: استفاده از راهکار UEBA برای شناسایی لاگین‌های جعلی و نقض سیاست‌ها

گزارش‌ کلاهبرداری و جهل هویت جهانی در سال 2018 بیان می‌کند که تنها 40 درصد از مدیران اجرایی کسب‌و‌کار نسبت به شناسایی فعالیت‌های جعلی مطمئن هستند. حتی با وجود بهترین راهکارها و کنترل‌های امنیتی، مانیتور کردن رفتار کاربر یکی از کارآمدترین راه‌ها برای شناسایی و علامت‌گذاری سریع رفتار غیرعادی است. ممکن است مانیتور کردن تک‌تک ویژگی‌های رفتاری برای جستجوی تهدیدات، کاری پیچیده به نظر برسد و تیم امنیتی را درگیر بررسی هشدارهای زیادی بکند. در اینجا است که تجزیه‌و‌تحلیل رفتاری کاربران و موجودیت‌هل براساس یادگیری ماشین یا UEBA کارآمدی خود را نشان می‌دهد تا به تیم‌های امنیتی در شناسایی کارآمد رفتار کلاهبردارانه کمک کند.

برای مطالعه مطلب کامل کلیک کنید.


#امنیت_شبکه

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
محصول APKGate، یک UTM بومی دانش بنیانه، که مجوزهای لازم رو داره و با فراهم کردن سرویس­های مختلف شبکه و امنیت در یک محصول مشترک، به عنوان یکی از بهترین راهکارهای مدیریت یکپارچه تهدیدات شبکه شناخته شده و ماژول‌های امنیتی متعددی داره:
سرویس Accounting
سرویس VPN
سرویس IDS/IPS
سرویس App Detection
سرویس WAF
سرویس Firewall
سرویس Web Filtering
سرویس Log & Report
سرویس Country Block
سرویس آنتی ویروس
سرویس Load Balancing & Failover
سرویس QOS

برای دیدن مشخصات محصول و دانلود کاتالوگ، کلیک کنید.

🔴 برای مشاوره و مشاهده دموی APKGate، با ما تماس بگیرین و با این محصول استثنایی بیشتر آشنا بشین.

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
جداسازی اینترنت از شبکه داخلی با تکنولوژی Browser Isolation

جداسازی اینترنت از شبکه داخلی با تکنولوژی جداسازی مرورگر که تحت عنوان جداسازی وب نیز شناخته می‌شود، یک تکنولوژی‌ است که فعالیت مرور وب را داخل یک محیط ایزوله، مثل یک Sandbox یا ماشین مجازی نگه می‌دارد تا از رایانه‌ها در مقابل هر بدافزاری که ممکن است کاربر با آن مواجه گردد، حفاظت نماید. این جداسازی ممکن است به‌صورت Local روی رایانه یا به‌صورت از راه دور روی یک سرور انجام گیرد. تکنولوژی‌ جداسازی مرورگر از طریق از بین بردن فرصت اینکه بدافزارها به دستگاه کاربر نهایی دسترسی داشته باشند، حفاظت لازم را برای مرور وب به‌صورت روزمره فراهم می‌نماید.

جهت مطالعه ادامه مطلب کلیک کنید.

#امنیت_شبکه

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
جداسازی فیزیکی با استراتژی Air Gap چیست

مفهوم Air Gap در ابتدا به‌عنوان یک استراتژی برای حفاظت از شبکه‌های دولتی فوق سری ایجاد شده بود؛ اما با گسترش جرایم سایبری، این تکنولوژی‌ نیز در حال عمومی‌تر شدن است.
مفهوم اصلی Air Gap ساده است، اگر نتوان به داده‌ها دسترسی داشت، نمی‌توان آن‌ها را آلوده یا تخریب کرد. در IT، این راهکار معمولاً با یک ایجاد کپی از داده‌های تولیدی روی سیستم Storage ثانویه پیاده‌سازی می‌شود که آفلاین است و درنتیجه به هیچ شبکه‌ی تولیدی یا عمومی متصل نیست. در عمل، تا وقتی که Air Gap حفظ شود، این کپی داده از حملات و خرابی در امان است.


برای مطالعه مطلب کامل کلیک کنید.

#امنیت_شبکه

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
وبینار رایگان
امن‌سازی لبه شبکه: تقویت اولین لایه دفاعی امنیت شبکه در برابر مهاجمان
سایبری


محورهای وبینار:

تاثیر برنامه‌های کاربردی و Covid 19 بر افزایش حملات سایبری
راهکارهای مقابله با تهدیدات سایبری در لبه شبکه
بررسی انواع محصولات IPS/IDS و WAF
بررسی راهکار تشخیص و کنترل برنامه‌های کاربردی
🔴 به همراه شبیه‌سازی حمله سایبری و بررسی لاگ‌ها در SIEM و UTM

🗓️ دوشنبه 1 شهریور 1400

11 الی 12:30

برای ثبت نام در وبینار، کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
اولین و مجهزترین مرکز خدمات امنیت مدیریت شده (MSSP) در ایران

ارائه خدمات 24*7 و 8*5 بسته به نیاز سازمان
ارائه خدمات در سطوح مختلف:
♦️Standard
♦️Enhanced
♦️Premium
نیروی کاری متخصص
ارائه گزارش‌های امنیتی منظم برای مدیران سازمان

برای مشاوره و کسب اطلاعات بیشتر با ما تماس بگیرید.

☎️ شماره تماس: 42273-021

برای مطالعه خدمات تکمیلی MSSP
کلیک کنید.


💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
تحلیل حمله فلج کننده Wiper به زیرساخت‌های حیاتی کشور توسط تیم CSIRT شرکت امن‌پردازان کویر

با توجه به اخبار منتشر شده در خصوص حملات سایبری اخیر به برخی از زیرساخت­‌های حساس و حیاتی کشور و بررسی‌های انجام شده توسط محققان امنیتی و منابع منتشر شده از این حملات سایبری، حاکی از آن است که حمله انجام شده در دسته Malwareهای نوع Wiper بوده و توسط گروه‌­هایی با پشتوانه حمایت­‌های دولتی انجام شده است. حملات Wiper جز آن دسته از حملاتی است که شامل بازنویسی و یا حذف داده‌­ها از قربانی می‌شود و برخلاف حملات سایبری معمولی که بیشتر به دنبال نشت اطلاعات و سودجویی‌های مالی هستند، بیشتر ماهیت تخریب داشته و شامل باج‌گیری نمی­‌شوند.

در این راستا تیم پاسخ به رخداد (CSIRT) شرکت امن پردازان کویر (APK) با استفاده از اطلاعات منتشر شده از این حمله توسط محققان شرکت Sentinel به تشریح ابعاد پیچیده آن پرداخته و به ارائه راهکارهایی مبنی بر تشخیص آلودگی احتمالی در زیرساخت‌های اطلاعاتی می‌پردازد.

برای مطالعه مطلب کامل کلیک کنید.

#خبر #عملیات_امنیت

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net
راهکار IPS: صرفه‌جویی در زمان و توقف زودهنگام حملات با امنیت فعال

سیستم پیشگیری از نفوذ یا همان IPS یکی از تکنولوژی‌های امنیت شبکه است که ترافیک شبکه را مانیتور می‌کند تا ناهنجاری‌هایی را در جریان ترافیک شناسایی کند. سیستم‌های امنیتی IPS ترافیک شبکه را رهگیری کرده و می‌توانند به‌سرعت با رها کردن Packetها یا Reset کردن اتصالات از فعالیت‌های مخرب پیشگیری کنند. این سیستم‌ها می‌توانند اقدام‌های پیشگیرانه‌ای باشند که بخشی از برنامه‌ی پاسخ به حادثه هستند.

برای مطالعه مطلب کامل کلیک کنید.


#امنیت_اطلاعات

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
اگر دغدغه امنیت شبکه دارید، این فرصت مناسب را از دست ندهید 👇🏼👇🏼👇🏼

وبینار رایگان امن‌سازی لبه شبکه: تقویت اولین لایه دفاعی امنیت شبکه در برابر مهاجمان

📢 به همراه شبیه‌سازی حمله سایبری و بررسی لاگ‌ها در SIEM و UTM

🗓️ دوشنبه 1 شهریور 1400

11 الی 12:30

برای شرکت در وبینار حتما کلیک کرده و ثبت‌نام کنید تا لینک دسترسی به اتاق وبینار برای شما ارسال شود.


☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
انواع حملات مهندسی اجتماعی

حملات مهندسی اجتماعی جنبه‌های مختلفی دارند که شامل جنبه‌های فیزیکی، اجتماعی و فنی می‌شوند و در مراحل مختلف حمله از آنها استفاده می‌شود. در این بخش روش‌های مختلف مورد استفاده مهاجمین را توضیح می‌دهیم:
روش‌های فیزیکی
روش‌های اجتماعی
مهندسی اجتماعی معکوس
روش‌های فنی
روش‌های فنی- اجتماعی

برای مطالعه انواع حملات مهندسی اجتماعی کلیک کنید.


#امنیت_اطلاعات

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
معرفی 21 تهدید امنیت سایبری| چگونه هوش تهدید در جلوگیری از این حملات موثر است- بخش اول

تهدیدات امنیت سایبری نشان‌دهنده‌ی ریسک تجربه حملات سایبری هستند. یک حمله‌ی سایبری عبارت است از تلاشی هدفمند و مخرب از سوی یک سازمان یا فرد برای نقض امنیت سیستم‌های سازمان یا فردی دیگر. انگیزه‌های مهاجم می‌تواند شامل سرقت، سود مالی، جاسوسی یا خرابکاری باشد.

برای آشنایی بیشتر با جزئیات این تهدیدات کلیک کنید.

#امنیت_اطلاعات

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
برای ثبت‌نام در وبینار رایگان امن‌سازی لبه شبکه: تقویت اولین لایه دفاعی امنیت شبکه در برابر مهاجمان فقط یک روز دیگر فرصت باقیست 👇🏼👇🏼👇🏼

🔴 به همراه شبیه‌سازی حمله سایبری و بررسی لاگ‌ها در SIEM و UTM

🗓️ دوشنبه 1 شهریور 1400

11 الی 12:30

برای شرکت در وبینار حتما ثبت‌نام کنید تا لینک دسترسی به اتاق وبینار برای شما ارسال شود.

برای ثبت‌نام کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
توصیه‌هایی برای پیش‌گیری از حملات مهندسی اجتماعی

به تلفن‌ها، ایمیل‌ها و ملاقات‌هایی که عموما ناخواسته بوده و در آنها از شما درخواست اطلاعاتی خاص در مورد کارکنان و يا ساير اطلاعات شخصی می‌گردد، مشکوک بوده و با ديد سوء ظن نگاه کنيد. در صورتی‌که يک فرد ناشناس ادعا می‌کند که از يک سازمان معتبر است، سعی کنید با سازمان مورد ادعای وی تماس گرفته و نسبت به هويت وی کسب تکليف کنيد.
هرگز اطلاعات شخصی و يا اطلاعات مربوط به سازمان خود را (مثلا ساختار و يا شبکه‌ها) در اختيار ديگران قرار ندهيد، مگر اين که اطمينان حاصل کنید که فرد متقاضی مجور لازم به منظور دستيابی به اطلاعات درخواستی را داراست.
هرگر اطلاعات شخصی و يا مالی خود را در يک ایمیل افشا نکرده و به ایمیل‌های ناخواسته‌ای که درخواست اين نوع اطلاعات را از شما می نمايند، پاسخ ندهيد. به لينک‌های موجود در اينگونه نامه‌های الکترونيکی ناخواسته نيز توجهی نداشته باشيد.

برای خواندن سایر توصیه‌ها، کلیک کنید.

#امنیت_اطلاعات

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
آسیب‌پذیری Proxyshell مجدد سرورهای Microsoft Exchange را تحت حملات امنیتی قرار داد.

آسیب‌پذیری‌های Microsoft Exchange Server چندین ماه پس از اینکه افشا و Patch شدند، دوباره تهدیدی امنیتی ایجاد کرده‌اند.
سه آسیب‌پذیری‌ که تحت عنوان «ProxyShell» شناخته می‌شوند، توسط یک محقق امنیتی که تست نفوذ انجام می‌دهد، کشف شده‌اند. جدی‌ترین نقص در بین این سه مورد، CVE-2021-34473 است که یک آسیب‌پذیری اجرای کد از راه دور است. دو آسیب‌پذیری دیگر عبارتند از CVE-2021-34523 که یک Bug حیاتی برای افزایش سطح دسترسی در Exchange Server است و CVE-2021-31207 که یک نقص برای دور زدن امنیت می‌باشد.

برای کسب اطلاعات بیشتر درباره این آسیب‌پذیری‌ها کلیک کنید.

#خبر

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
معرفی 21 تهدید امنیت سایبری| چگونه هوش تهدید در جلوگیری از این حملات موثر است- بخش دوم

وقتی که یک تهدید سایبری شناسایی شد، مهم است که درک شود عامل تهدید کیست و همچنین تاکتیک‌ها، تکنیک‌ها و فرایندهای آن‌ها (TTP) کشف شود.

برای کسب اطلاعات بیشتر کلیک کنید.

#امنیت_اطلاعات

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
سامانه APKVPN، راهکاری مطمئن برای دورکاری امن

گسترش فیزیکی سازمان‌ها و عواملی مثل آلودگی و بیماری‌های پاندمیک، نیاز به دورکاری را قوت بخشید، در عین‌حال فرصت مناسبی برای دسترسی‌های غیرمجار و دزدی اطلاعات توسط هکرها به وجود آورد.
چالش تامین امنیت دورکاری، در این دوران به اوج رسیده و هر روز گزارشاتی مبنی بر تهدیدات و حملات سایبری به سازمان‌ها، انتشار پیدا می‌کند.

اگر شما هم با چالش تامین امنیت دورکاری مواجه هستید، کلیک کرده و ویدیو محصول APKVPN را ببینید تا با قابلیت‌های آن بیشتر آشنا شوید.

جهت مشاوره و کسب اطلاعات بیشتر با ما تماس بگیرید.

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
انتشار Patch امنیتی حیاتی توسط کمپانی F5 برای دستگاه‌های BIG-IP و

کمپانی F5 که یک ارائه‌کننده‌ی تجهیزات شبکه و امنیت سازمان است، برای بیش از دوازده آسیب‌پذیری امنیتی، Patchهایی را منتشر کرده است که روی چندین نسخه از دستگاه‌های BIG-IP و BIG-IQ تأثیر می‌گذارد که می‌توانند به مهاجم اجازه دهند اقدامات مخرب مختلفی را انجام دهند، از جمله دسترسی به فایل‌های دلخواه، بالا بردن سطح دسترسی و اجرای کد JavaScript.
از بین بیست و نه Bug که به آن‌ها پرداخته شد، 13 مورد آسیب‌های خطرناک هستند، 15 مورد متوسط و یک مورد کم‌خطر است.

برای مشاهده آسیب‌پذیری‌ها کلیک کنید.

#خبر

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
معرفی 21 تهدید امنیت سایبری| چگونه هوش تهدید در جلوگیری از این حملات موثر است- بخش سوم

هوش تهدیدات یا Threat Intelligence اطلاعات سازمان‌دهی‌شده و از پیش تحلیل‌شده در مورد حملاتی است که امکان تهدید سازمانی را دارند. هوش تهدیدات به سازمان‌ها کمک می‌کند که تهدیدات سایبری کنونی و تهدیدات سایبری که ممکن است در آینده ایجاد شوند را درک نمایند. هر چه کارکنان امنیتی اطلاعات بیشتری در مورد عوامل تهدید، قابلیت‌ها، زیرساخت و انگیزه‌های آن‌ها داشته باشند، بهتر می‌توانند از سازمان خود دفاع کنند.

برای کسب اطلاعات بیشتر کلیک کنید.

#امنیت_اطلاعات

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
معرفی بدافزار جدیدی که برای اجتناب از شناسایی، از فایل‌های CLFS Log استفاده می‌کند

محققان امنیت سایبری جزئیاتی را در مورد یک خانواده‌ی بدافزار جدید منتشر کرده‌اند که برای مخفی کردن یک Second-Stage Payload در فایل‌های تراکنش Registry از Common Log File System یا CLFS استفاده می‌کند تا از مکانیزم‌های شناسایی فرار کند.
تیم FireEye's Mandiant Advanced Practices که این موضوع را کشف کرده است، نام این بدافزار را PRIVATELOG و نام نصب‌کننده‌ی آن را STASHLOG گذاشت. جزئیات هویت عاملان تهدید و انگیزه‌ی آن‌ها هنوز مشخص نیست.

برای مطالعه جزئیات بیشتر در خصوص این بدافزار، کلیک کنید.

#خبر

☎️ 42273 - 021

💡امن پردازان کویر | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir