گزارش مقایسه آنتی ویروس ها در فروردین و اردیبهشت ماه 90

گزارش وب سایت ماهر ازمقایسه آنتی ویروس ها

مرکز ماهر با استفاده از شبکه هانی نت ملی و سایر منابع موجود بطور مستمر، اقدام به جمع آوری بدافزارهای آسیب رسان می نماید و سپس با استفاده از معروفترین آنتی ویروسهای موجود در مرکز، به شناسائی گونه این بدافزارها می‌پردازد. این مرکز بطور ماهانه گزارشی فنی از توانمندی آنتی ویروس ها در شناسایی بدافزارها ارائه می نماید . در این گزارشات، رنگ سبز نشان دهنده بدافزارهای شناسایی شده و ثبت شده در پایگاه داده آنتی ویروسها (FULLY DETECTED) بوده و رنگ قرمز (FALSE/POSITIVE)/ HEURISTICS ) ) نشان دهنده میزان درصدی است که معمولا از روش هایی مبتنی بر ویژگی های عمومی بدافزار و یا از روش هایی مبتنی بر شناسایی برنامه های مشکوک استفاده می شود،از آنجا که این روش ها بر اساس الگوی مبتنی بر امضاء نمی باشد ، ممکن است از دقت کافی برخوردار نبوده و دارای خطا باشند.

فروردین ماه 90
  
نویسنده : مهدی مرشدی ; ساعت ٩:٤٥ ‎ب.ظ روز دوشنبه ٢۳ خرداد ۱۳٩٠

بیانیه کسپرسکی درباره حمله به سایت آمریکایی‌اش

 

در پی اعلام نفوذ هکر‌های رومانیایی به وب‌سایت واحد آمریکای شرکت کسپرسکی، این شرکت در بیانیه‌ای اعلام کرد که نفوذ‌پذیری مذکور را برطرف کرده است.

 

طی روز‌های گذشته اعلام شده بود که هکر‌های رومانیایی یک مشکل امنیتی را در وب‌سایت آمریکایی کسپرسکی کشف کرده‌اند.کسپرسکی با تایید کشف یک نقطه آسیب‌پذیر در یکی از بخش‌های نام‌ دامنه USA.Kaspersky.com در روز 7 فوریه اعلام کردکه این آسیب‌پذیری در مدت 30 دقیقه مرتفع شده است.کسپرسکی همچنین اعلام کرد که آسیب‌پذیری مذکور خطرناک نبوده و هیچ داده‌ای از سایت حذف نشده است.براساس بیانیه کسپرسکی، این شرکت تحقیقاتی را در این زمینه آغاز کرده که با حصول نتیجه نهایی اطلاعات کامل‌تری را در این زمینه منتشر خواهد کرد.

 

 

  
نویسنده : مهدی مرشدی ; ساعت ۱:٠٧ ‎ب.ظ روز چهارشنبه ۱۸ خرداد ۱۳٩٠

روش مقابله با قاتل کارت شبکه ، کرم conficker یا kido

مقدمه : در یک شبکه با تعدادی ایستگاه کاری و سرور که ارتباطات روزانه زیادی با یگدیگر دارند ، عوامل متعددی ممکن است باعث قطعی شبکه شود . عواملی همچون قطعی کابل، قطعی برق سوییچ یا هاب، غیر فعال شدن کارت های شبکه، پیکربندی نرم افزاری اشتباه و غیره ... که مدیران محترم IT و همکاران گرامی با آن بیشتر دست و پنجه نرم کرده اند.

ولی اگر هیچ یک از این موارد علت قطعی شبکه نبود ، به احتمال خیلی زیاد گرفتار کرم یا به اصطلاح ویروس kido شده اید. البته آنتی ویروس قدرتمند کسپرسکی به این نام شناساییش می کند. اگر تمایل دارید بدانید بقیه آنتی ویروسها آن را با چه نامی شناسایی می کنند اینجا کلیک کنید

قابل ذکر است، نوع حمله ای که کرم kido انجام می دهد، استفاده از آسیب پذیری    Buffer overflow می باشد، که به اصطلاح به آن ( DOS(Denial Of Service یا انکار سرویس می گویند و کارت شبکه از دسترس خارج می شود و تصور می کنم به همین دلیل عنوان  "قاتل کارت شبکه" در ذهنم تداعی شد.

در ادامه به روش شناسایی kido و پاکساری کامل آن می پردازیم. . . . . .


ادامه مطلب   
نویسنده : مهدی مرشدی ; ساعت ٧:٢٧ ‎ب.ظ روز یکشنبه ۱ خرداد ۱۳٩٠

Kaspersky SOS (Small Ofice Securit) new Edition

امکانات جدید این ورژن چیست؟

  کسپرسکی small office security پیشرو نسل

جدیدی از راهکارهای امنیت اطلاعات در رده محصولات

خانگی و دفاتر کوچک می باشد که منحصرا طراحی

شده جهت ایجاد امنیتی در حد مطلوب با قیمتی

مساعد و بسیار ناچیز و نیازی هم به داشتن دانش و

مهارتهای تخصصی IT ندارد.

 

  • این محصول شامل یک کنسول مدیریتی با کاربرد بسیار ساده می باشد که به شما اجازه می دهد که بر وضعیت امنیتی سرور و کامپیوترهای موجود در شبکه از یک نقطه کنترل و نظارت کنید .
  • کسپرسکی SOS دارای امکانات پیشرفته حفاظت از اطلاعات مانند پشتیبان گیری و رمز گذاری جهت جلوگیری از سرقت ، از بین رفتن و خراب شدن پرونده های محرمانه و مهم و اطلاعات کسب وکار و تجارت شما می باشد.
  • بخش Password Manager پسوردهای قوی و قابل اعتمادی تولید می کند . همچنین اطلاعات Login کارمندان را در یک پایگاه داده اختصاصی و رمز شده ذخیره می کند و فرمها و صفحات ورود وب را بصورت اتوماتیک کامل می کند.
  • بوسیله ابزارهای تعیین خط مشی استفاده از وب شما براحتی می توانید قوانین استفاده از اینترنت کارمندان را مانند محدود کردن دسترسی به اینترنت ، برنامه های کاربردی ، وب سایتها ، شبکه های اجتماعی و دانلودها را مدیریت کنید.

 

توضیحات کامل در ادامه مطلب . . .

 

ادامه مطلب   
نویسنده : مهدی مرشدی ; ساعت ۱:٥۸ ‎ب.ظ روز سه‌شنبه ٢٧ اردیبهشت ۱۳٩٠

بررسی کسپرسکی اینترنت سکوریتی 2011

اشاره:

محصول تازه شرکت کسپرسکی
Internet Security 2011 در نگاهاول همچون باقی بسته‌های امنیتی مشابه به‌نظر می‌رسد، با امکانات
مشابهی همچون محافظت بی‌درنگ فایروال، وبگردی امن، کنترل کودکان موتور ضدویروس و موارد مشابه دیگر اما با صرف کمی زمان و بررسی عمیق‌تر این محصول متوجه تفاوت‌های منحصر به‌فرد این محصول، مانند توجه ویژه به جزئیات و گزینه‌های فراوان برای
پیکربندی و تنظیمات مختلف خواهید شد. همین جزئیات است که این محصول را از نرم‌افزارهای مشابه متمایز می‌کند؛ البته طبیعی است که چند عیب نیز این محاسن را همراهی می‌کنند.
ادامه مطلب   
نویسنده : مهدی مرشدی ; ساعت ۱۱:٥٠ ‎ق.ظ روز سه‌شنبه ٢٧ اردیبهشت ۱۳٩٠