myxp : امروزه تولید کنندگان بدافزار مالور (malware) تکنیک های پیشرفته ای را به کار می گیرند تا روش های سنتی کشف شدن را از کار بیندازند. باید بدانیم که امروزه فیلتر کردن وبسایت ها و آنتی ویروس ها دیگر به تنهایی برای تشخیص بدافزار ها کافی نیستند و برای مقابله با مالور های به شدت پیشرفته که هدفشان ی اطلاعات حساس است، باید به فکر بود.ادامه مطلب
ابزارهای جدید تشخیص بدافزار ها از طریق تکنیک <
تکنولوژی <
تکنولوژی <
بهترین جنبه این روش این است که مهم نیست مالور چقدر تلاش می کند تا ترافیک خودش را مخفی کند، بلکه مجبور است تغییراتی را هر چند ناچیز روی سیستم عامل ایجاد کند و سندباکس این تغییرات را تشخیص می دهد. این پروسه دو مرحله ای- اول تشخیص تهدید و بعد فرستادن فایل به سندباکس- روشی کارا و مفید بوده است.
همچنین فایل ها هنگام ورودشان به شبکه مورد تحلیل قرار می گیرند، مثلا وقتی از وبسایت دانلود می شوند. ترافیک اینترنت توسط محصولات آنتی مالور شکل داده می شوند و ناهنجاری ها تشخیص داده می شوند. در لحظاتی معین، ترافیک مشکوک به سند باکس هدایت می شود. تهدیدهایی هم که از قبل در شبکه وجود داشته اند با قفل کردن راه های خروج اطلاعات بر اساس ترافیک شبکه، به حداقل رسانده می شوند. مالور ها عادت دارند که وقتی در جایی وارد شدند، بقیه مالور ها را هم به آنجا دعوت کنند. در این لحظه هم می توان جلوی رشد مالور را گرفت. از آنجا که سیستم سندباکس بر اساس الگوی خاصی از بدافزار کار نمی کند و بر اساس تغییرات مشکوک تصمیم می گیرد، مالورهای جدیدالورود هم قابل تشخیص خواهند بود. اطلاعات یک مالورِ لو رفته با بقیه دستگاه ها همخوان می شوند تا بقیه هم اطلاع داشته باشند و از رشد آن مالور جلوگیری کنند.
محصولات متنوع اند
ابزارهای تشخیص مالور که از آن ها صحبت می کنیم، ارزان نیستند و سازمان ها باید بسیار دقت کنند که کدام محصول به کار آن ها می آید. سازمان ها باید زمان بگذارند تا بهترین و منطبق ترین محصول را استفاده کنند. وقتی یک محصول انتخاب می شود ،باید در تمامی دفترهای سازمان راه اندازی شود. راه اندازی های کنترل از دور اولین جرقه های تهدیدهای امنیتی اینترنتی را می زنند.
سخن نهایی
باید همیشه و همیشه به خاطر داشته باشید که هیچ محصولی، امنیت را صد در صد تضمین نمی کند. مثلا سیستم سندباکس با تمام فوایدش نمی تواند ترافیک های رمزگذاری شده را تحلیل کند و تقریبا می توان گفت که فقط تهدید ها علیه سیستم عامل ویندوز را تشخیص می دهد. همچنین آن ها نمی توانند مالورهایی که از قبل وجود داشته اند را تشخیص دهند. با این حال روشی که استفاده می کنند در حداقل کردن تهدید ها بسیار موثر است.
خبرفوری درنسخه جدید مرورگر قدرتمند Mozilla Firefox 75.0b9
آموزش تنظیمات مودم وایرلس در ویندوز
چگونه از دست یک برنامه لجباز خلاص شویم؟
ویندوز 8.1 پلی بین دو دنیا - بخش اول
چند طرح مفهومی جالب برای ویندوز 9
ها ,مالور ,های ,تشخیص ,شوند ,سیستم ,می شوند ,مالور ها ,سیستم عامل ,در این ,فایل ها
درباره این سایت