درباره شارا | تماس | جستجوی پیشرفته | پیوندها | موبایل | RSS
 خانه    تازه ها    پایگاه اخبار    پایگاه اندیشه    پایگاه کتاب    پایگاه اطلاعات    پایگاه بین الملل    پایگاه چندرسانه ای    پایگاه امکانات  
پنجشنبه، 30 فروردین 1403 - 08:50   

هوش مصنوعی آنتروپیک به اندازه انسان‌ها متقاعدکننده است

  هوش مصنوعی آنتروپیک به اندازه انسان‌ها متقاعدکننده است


ادامه ادامه مطلب یک

ابزارهای هوش مصنوعی چشم و گوش ما را تضعیف می‌کنند

  ابزارهای هوش مصنوعی چشم و گوش ما را تضعیف می‌کنند


ادامه ادامه مطلب دو

نقد فیلم "جنگ داخلی" ساخته الکس گارلند: نگاهی عمیق‌تر

  نقد فیلم "جنگ داخلی" ساخته الکس گارلند: نگاهی عمیق‌تر


ادامه ادامه مطلب سه

مدیر روابط‌عمومی اسبق معاونت هنری وزارت ارشاد دارفانی را وداع گفت

  مدیر روابط‌عمومی اسبق معاونت هنری وزارت ارشاد دارفانی را وداع گفت


ادامه ادامه مطلب چهار

   آخرین مطالب روابط عمومی  
  جستجوی گوگل در 10 سال آینده
  انتصاب مدیر روابط عمومی و امور بین‌الملل معاونت حمل و نقل و ترافیک شهرداری تهران
  سرپرست حوزه ریاست، روابط عمومی و امور بین الملل کتابخانه ملی منصوب شد
  «مجتبی‌پور» جایگزین «نعمتی» در روابط‌عمومی استانداری خراسان رضوی شد
  هیات رئیسه شورای هماهنگی روابط عمومی‌های استان بوشهر انتخاب شدند
  سمیه‌سادات ابراهیمی مدیر‏کل‏ حوزه مدیرعامل، روابط‌عمومی و امور ‌‏بین‌الملل کانون شد
  پنج‌گانه‌ی اطلاعات: غول‌های اینترنتی در حال تغییر جهان
  نقد فیلم "جنگ داخلی" ساخته الکس گارلند: نگاهی عمیق‌تر
  روزنامه آلدن سرمقاله‌های هماهنگی را منتشر می‌کنند که گوگل را مورد انتقاد قرار می‌دهند
  مدیریت رشد سریع کسب‌وکار: 13 نکته برای گسترش استراتژیک
ادامه آخرین مطالب روابط عمومی
- اندازه متن: + -  کد خبر: 29791صفحه نخست » سه شنبه، 9 خرداد 1396 - 09:56
جزئیات حمله به سایت‌های ایرانی
عصر روز یکشنبه، تعدادی از وب‌سایت‌ها و پرتال‌های سازمان‌ها و دستگاه‌های اجرایی بر اثر حوادث امنیتی، از دسترس خارج شدند یا با بار پردازشی بسیار زیاد و غیرطبیعی روی سرویس‌دهنده‌های وب خود رو به رو بودند که تیم عملیاتی و پاسخگویی به حوادث امنیتی مرکز ماهر، ضمن بررسی موضوع اقدامات لازم و ضروری را اجرایی کرد.
  

شبکه اطلاع رسانی روابط عمومی ایران (شارا)، عصر روز یکشنبه، تعدادی از وب‌سایت‌ها و پرتال‌های سازمان‌ها و دستگاه‌های اجرایی بر اثر حوادث امنیتی، از دسترس خارج شدند یا با بار پردازشی بسیار زیاد و غیرطبیعی روی سرویس‌دهنده‌های وب خود رو به رو بودند که تیم عملیاتی و پاسخگویی به حوادث امنیتی مرکز ماهر، ضمن بررسی موضوع اقدامات لازم و ضروری را اجرایی کرد. بر اساس اعلام مرکز ماهر، هدف حمله، منع سرویس توزیع شده، سیستم‌های عامل ویندوز با سرویس‌‌دهنده‌های وب IIS بوده‌است و تمامی اهداف مورد حمله قرار گرفته تاکنون از شرایط فنی یکسان برخوردار بوده‌اند. آناتومی حمله، شامل ارسال زیاد درخواست‌های HTTP به سمت وب‌سرورها با حجم و تعداد بالا است که باعث ایجاد پردازش سنگین روی سرویس‌دهنده‌ها شده و به اعتقاد کارشناسان، هدف اولیه این حمله پهنای باند شبکه نبوده، بنابراین تشخیص اولیه با سیستم‌های مانیتورینگ و پایش معمولی به سختی قابل انجام است و با تاخیر تشخیص حاصل می‌شود. بر همین اساس، پیکربندی صحیح سرویس‌دهنده‌های وب که میزبان برنامه‌های کاربردی تحت وب می‌باشند، باید به دقت صورت پذیرد و رعایت نکات امنیتی در آنها، امنیت کل سیستم‌ها و برنامه‌های کاربردی را تحت تاثیر قرار می‌دهد.

 

روش‌های پیشگیری و مقابله

بر اساس این گزارش و با توجه به اعلام مرکز ماهر، استفاده از دیواره‌های آتش اختصاصی لایه کاربرد یا WAF و پیکربندی موثر آن به تناسب تعداد کاربران و نیز شرایط برنامه‌ کاربردی هر سازمان از جمله روش‌های موثر برای مقابله با این دست از حملات است. یکی از اولین اقدام‌های امنیتی، مقاوم‌سازی سرویس‌دهنده‌های وب در مقابل ارسال درخواست‌های سیل‌آسا برای تشخیص و جلوگیری است، برای این منظور لازم است تا به روش‌های مختلف نظیر استفاده از ماژول‌های امنیتی و قابلیت‌های درونی سرویس‌دهنده‌های وب IIS موارد لازم به تناسب پیکربندی شود. یکی از موثرترین پیکربندی‌ها برای محافظت و جلوگیری از حملات منع سرویس، پیکربندی قابلیت IP Restriction یا Dynamic IP Restrictions است. در طراحی و پیکربندی برنامه‌های کاربردی مختلف هر یک دارای application pools مجزا باشند و از فضاهای اشتراکی اجتناب شود و در صورت استفاده، موارد امنیتی مرتبط را رعایت کنید. این گزارش حاکی است، پیکربندی و استفاده از قابلیت امنیتی Request Filtering در سرویس‌دهنده، برای فیلترسازی درخواست‌های ورودی ناخواسته بر اساس قواعد امنیتی و همچنین پیکربندی فایل‌های ثبت وقایع یا ماژول Logging در سرویس‌دهنده‌ وب IIS، برای بررسی و پاسخگویی‌های امنیتی و رسیدگی قانونی و حقوقی به حوادث امنیتی لازم و ضروری است. مجزا کردن یا ایزوله کردن نرم‌افزارهای کاربردی تحت وب مختلف، ایجاد Worker Processهای منحصر به فرد برای هر یک از نرم‌افزارهای کاربردی تحت وب مختلف و همچنین به‌روز رسانی سیستم‌عامل و نصب آخرین وصله‌های امنیتی نیز از دیگر توصیه‌هایی است که در جهت پیشگیری و مقابله با این حملات می‌تواند اثرگذار باشد.

 

منبع: روزنامه دنیای اقتصاد - شماره 4058

 

   
  

اضافه نمودن به: Share/Save/Bookmark

نظر شما:
نام:
پست الکترونیکی:
نظر
 
  کد امنیتی:
 
   پربیننده ترین مطالب روابط عمومی  

  رسانه در عصر پست‌ مدرن؛ از مرگ سوژه تا ستیز با واقعیت


  روابط‌عمومی در زندگی یک برند


  استفاده نادرست از ابزارهای ارتباطی در محل کار: یک مشکل جدی


  3 راه برای اینکه در جلسه بعدی هوشمندتر به نظر برسید


  در مذمت مبالغه‌گویی متخصصان روابط‌عمومی


  اخبار ممنوعه


  آینده روابط‌عمومی در عصر رسانه‌های دیجیتال


  مدیریت رشد سریع کسب‌وکار: 13 نکته برای گسترش استراتژیک


  کالیبراسیون روابط‌عمومی


  استراتژی‌های کلیدی برای بهبود خدمات مشتری کسب‌وکار


 
 
 
مقالات
گفتگو
گزارش
آموزش
جهان روابط عمومی
مدیریت
رویدادها
روابط عمومی ایران
کتابخانه
تازه های شبکه
آخرین رویدادها
فن آوری های نو
تبلیغات و بازاریابی
ایده های برتر
بادپخش صوتی
گزارش تصویری
پیشنهادهای کاربران
اخبار بانک و بیمه
نیازمندی ها
خدمات
خبرنگار افتخاری
بخش اعضا
دانلود کتاب
پیوندها
جستجوی پیشرفته
موبایل
آر اس اس
بخشنامه ها
پیشکسوتان
لوح های سپاس
پیام های تسلیت
مناسبت ها
جملات حکیمانه
پایان نامه ها
درباره شارا
تماس با ما
Shara English
Public Relation
Social Media
Marketing
Events
Mobile
Content
Iran Pr
About Us - Contact US - Search
استفاده از مطالب این سایت با درج منبع مجاز است
تمام حقوق مادی و معنوی این سایت متعلق به شارا است
info@shara.ir
  خبر فوری: معرفی کتاب «هوش مصنوعی روابط‌عمومی در عمل» منتشر شد