محافظت تعریفشده نرمافزاری (SDP: Software Defined Protection) (معماری امنیتی نوین مبتنی بر هوشمصنوعی)
#Software_Defined_Protection
#Software_Defined_Protection
امروزه پایگاههای داده در برنامههای کاربردی مختلف کاربرد دارند. در پایگاههای داده اطلاعات متنوع و بعضاً حساسی توسط سازمانها ذخیره میشوند که تغییر و از دست رفتن آنها میتواند عواقب جبرانناپذیری را برای ادامهی حیات سازمانها در پی داشته باشد. از اینرو سازمانها نیاز به رهگیری و نظارت بر تغییرات و فعالیتهای درون پایگاههای داده دارند. در این راستا، در پایگاههای داده مختلف همچون MSSQL، MySQL، Oracle و PostgreSQL روشهای متفاوتی برای نظارت، تهیهی گزارش از وقایع رخداده و ممیزی وجود دارد که میتوانند به رهگیری فعالیتهای درون پایگاه داده کمک کنند.
سیستم مدیریت پایگاه دادهی غیررابطهای به دلیل مقیاسپذیری و قابلیت کپی شدن، توانسته است روشی کارآمدتر از سامانههای مدیریت پایگاه داده رابطهای، برای ذخیرهسازی و دسترسی به دادههای حجیم فراهم آورد. مدل دادهای این پایگاه دادهها شمای ثابتی ندارد و به همین دلیل کاربران میتوانند بهسادگی، بهصورت پویا مدل دادهای برنامهی کاربردی خود را تغییر دهند.
هدف پروژه Top10 افزایش آگاهی امنیت نرمافزار با شناسایی برخی از مهمترین خطرات پیشروی سازمانها است. پروژه Top10 توسط استانداردهای گوناگون، کتابها، ابزارها و سازمانها ازجمله MITRE، PCI، DSS، DISA، FTC و موارد بسیار دیگری، مورد اشاره قرارگرفته است. #OWASP_2017_Top_10 برای اولین بار در سال 2003 منتشر شد و در سال 2004 و 2007 بهروزرسانیهای جزئی بر روی آن انجام شد. نسخه 2010 جهت اولویتبندی با ریسک، بهبود داده شد و این الگو در سال 2013 و آخرین نسخه آن در سال 2017 ادامه یافت.
گزارشها و آمارهای منتشرشده در حوزهی امنیت اطلاعات، نشان میدهد که نشت اطلاعات حساس، وقوع انواع حملات و تهدیدات و پیچیدگی آنها در حال افزایش بوده و در بیشتر موارد زمان نفوذ به سیستم کمتر از یک دقیقه است، در حالیکه زمان کشف آنها گاهی تا سالها طول میکشد. توجه به این روند، اهمیت پایش را به خوبی نشان میدهد. از سوی دیگر، استفاده از تکنولوژیهای مختلف امنیتی به منظور غلبه بر حملات و تهدیدات مختلف امنیتی و متعلق به تولیدکنندههای متفاوت، موجب تولید حجم انبوهی از رخدادها با قالبهای متفاوت میشود.
در این گزارش به بررسی مجموعهای از پیکربندی های امنیتی مورد نیاز منطبق بر چکلیستهای امنیتی در نسل جدید سوئیچهای NX_OS پرداخته میشود.
برای مطالعه کامل مطلب کلیک نمایید.
نرمافزار NX-OS سیسکو با استفاده از سوئیچهای NX-OS، شبکه را در برابر تخریب و انواع حملات در لایهی شبکه محافظت میکند. در این گزارش به معرفی مجموعه مستندات مربوط به پیکربندی امن NX-OS، با استفاده از قابلیتها و توانمندیهای امنیتی آن، همراه با بررسی مثالهای کاربردی پرداخته میشود.
جهت مطالعه کامل مطلب کلیک نمایید.
#مجازیسازی یکی از سریعترین فناوریهای در حال گسترش در صنعت فناوری اطلاعات است که موجب صرفهجویی در هزینه و سهولت در مدیریت استقرار میشود. با وجود مزایای زیاد این فناوری، جنبههای تاریکی نیز وجود دارند که باعث نگرانیهای امنیتی میشوند. محیط مجازیسازی یک سکوی[1] مناسب برای بسیاری از تهدیدات و آسیبپذیریهای بالقوه است که باید مورد توجه قرار گیرد. مجازیسازی چالشهای امنیتی زیادی را ایجاد میکند. امنیت مجازیسازی باید این شکافهای بالقوه را، بهمنظور کاهش هزینهها و پیچیدگی، مدیریت کند.
امروزه، اینترنت، بستر گستردهای را جهت ارتباطات بشر، حتی در فواصل طولانی، فراهم آوردهاست. انسان توانسته است به کمک این ارتباط، به روشی جالب جهت کنترل و ادارهی اشیا دست پیدا کند و با در اختیار داشتن یک سرور مرکزی، اشیای پیرامون خود را کنترل نماید و اطلاعات دقیق و لحظه به لحظهای از نحوهی عملکرد آنها داشتهباشد. اینترنت اشیا (IoT)، از مزایای مطلوب و متعددی برخوردار است. یکی از برجستهترین این مزایا، کاهش خطای انسانی است. به کمک این روش، میتوان عملیات وسیعی انجام داد. بهعنوان مثال، خانهای را درنظر بگیرید که تمام اجزای آن، به این سیستم مجهز شدهباشند.
در ایالات متحده، که یک کشور توسعهیافته محسوب میشود، کشاورزی دقیق یا کشاورزی هوشمند بهطرز فزایندهای در حال رشد است. این امر، بهدلیل پیشرفت روزافزون تکنولوژی است که میتواند افزایش محصولات تولیدی را با توجه به نیاز جوامع، تحلیل بازار، و افزایش سطح رفاه و درآمد کشاورزان، بههمراه داشتهباشد. در کشورهای در حال توسعه نیز حضور #کشاورزی_هوشمند، ضروری بهنظر میرسد. مسائل و مشکلاتی چون سختی کار و کم بودن درآمد، موجب مهاجرت افراد از مناطق روستایی به شهری میگردد و تکنولوژی هوشمند با توجه به مزایایی که برشمرده شد، میتواند تا اندازهای این مسائل را مرتفع نماید.