نوشته شده توسط Administrator    چهارشنبه ، 4 آذر 1388 ، 07:06    مشاهده در قالب پی دی اف چاپ فرستادن به ایمیل
نکات امنیت وب
میانگین امتیار کاربران: / 0
ضعیفعالی 
مقالات - امنیت وب و شبکه

یک فیلتر هوشمند ساخته ی موسسه ی امنیت کامپیوتری، می تواند از ورود افراد به برخی وب سایت ها جلوگیری کند. همچنین در زیر چند نمونه از سایتهای طراحی شده توسط نرم افزار مدیریت محتوای پارس یار برای مشاهده آپلود شده است که شما می توانید آنها را مشاهده کنید. اخیرا یکی از نظریات مطرح شده درباره بلوتوث اینست که آنرا بزرگترین پارازیت امنیتی صنایع کامپیوتری میدانند و طرفداران این نظریه معمولا وسیله ای که این تکنولوژی را بهمراه خود داشته باشد را نمیخرند !!BS7799 نتیجه تلاش برای رسیدن به یک قالب مشترک امنیتی جهت شرکت های مختلف با زمینه کاری مختلف می باشد.سیستم عامل، یکی از عناصر چهار گانه در یک سیستم کامپیوتری است که دارای نقشی بسیار مهم و حیاتی در نحوه مدیریت منابع سخت افزاری و نرم افزاری است .

از سوی دیگر نرم افزارهای کنترلی می توانند برخی اعمال تهاجمی را شناسایی و متوقف کنند و به کارفرما اجازه ی شناسایی افراد خاطی را دهند، اما در عین حال به حریم خصوصی افراد تجاوز کرده و وجدان کارفرما را زیر سوال می برند.استاندارد امنیت اطلاعات BS7799 استانداردی جهانی و پویاست که با ارائه کنترل های مختلف سعی در پیاده سازی قالبی مطمئن برای شرکت ها دارد. درک اینکه infosec چیست و از آن چگونه برای توسعه و گسترش امنیت سیستمهای اطلاعاتی که بر اساس IIS مایکروسافت بنا نهاده شده اند، استفاده می شود، به شناسایی ماهیت تهدیدهایی که امنیت کامپیوتر را به مخاطره می اندازد کمک می کند. نرم افزار پرتال پارس یار از MySQL که یک بانک اطلاعاتی Free Licence است استفاده می نماید این بانک اطلاعاتی از نظر سرعت و کارآیی در حجم های بالا با Oracle رقابت می نماید و در تستهای انجام شده دو سال اخیر با آن برابری می نماید.

امکان مدیریت css های صفحات ، بسیار شبیه دریم ویور است و طبق گفته مایکروسافت تعامل زیادی با بسته نرم افزاری ویژوال استودیو دارد. این نرم افزار بطور کامل توسط تیم پارس یار طراحی شده و قابلیت انعطاف و تغییر برای کاربردهای خاص مانند آموزش مجازی (LCMS) و یا پرتالهای سازمانی را دارا می باشد. اهمیت infosec هم از جهت دسترسی مشکل به آن و هم از جهت مخاطراتی است که همه روزه در دنیای کامپیوتر اتفاق می افتد.پرداختن به مقوله امنیت در برنامه های وب با توجه به ماهیت این نوع از برنامه ها و جایگاه آنان در ارائه سرویس ها و خدمات پیشرفته ای همچون تجارت الکترونیکی بسیار حایز اهمیت است .

همچنین اگر آفیس 2007 بتا را نصب کرده اید قبل از نصب expression web باید آنرا از کامپیوترتان پاک کنید. این یعنی اینکه شما نقطه مرکزی برای تامین و تبیین سیاستهای امنیتی ندارید و در حقیقت مرکز سقلی برای امنیت شبکه وجود ندارد ! اینجاست که امنیت تبدیل به دغدغه اصلی میشود چرا که شما اطلاعات مهم خودتان را بی پناه بر روی لپ تاپ خود ذخیره میکنید تا دیگران روی شبکه از آنها استفاده کنند. از دیگر خصوصیات J2EE وجود طیف وسیعی از Application Server ها از نظر قیمت می باشد که از انواع Free Source مانند JBoos,Tomcat شروع شده و تا راهکارهای گرانقیــمتی مانند IBM Websphere و Bea weblogic با قیمتهای بیشتر از 30000 دلار ادامه می باید. از بین 87 ویروس سال 2005 حدود 82 تای آنها ویروس هایی هستند که برای حمله به سیستم عامل Symbian سری 60 طراحی شده اند.

پرتال پارس یار نرم افزار مدیریت محتوای بومی و ایرانی می باشد که جهت پاسخگویی به نیاز استفاده کنندگان ایرانی به یک cms ارزان و در عین حال پر قدرت در معیارهای جهانی طراحی شده است. در صورتی که در نمایشگاه وب پارس یار قالبی را برای سایت خود انتخاب کرده باشید تیم ما نرم افزار پرتال پارس یار را در آن قالب در کوتاهترین زمان ممکن برای شما راه اندازی خواهد کرد.com/demo برای مشاهده دمو و بخش مدیریت پرتال پارس یار و در اختیار گرفتن نام کاربری و رمز عبور با تلفن 09133135582 تماس گرفته و به آدرسهای زیر مراجعه کنید . پرداختن به مقوله امنیت سیستم های عامل ، همواره از بحث های مهم در رابطه با ایمن سازی اطلاعات در یک سیستم کامپیوتری بوده که امروزه با گسترش اینترنت ، اهمیت آن مضاعف شده است.

Net , J2EE می باشند ، اولی (J2EE) توسط شرکت Sun بصورت یک استاندارد جهت پیاده سازی سیستمهای چند لایه تعریف شده که توسط شرکتهای معتبری مانند HP,Borland,Macromedia,Bea,Oracle,IBM حمایت و پیاده سازی شده است در مقابل . با اجرای این کنترل ها نه تنها به شرکت خود نظم می بخشیم بلکه امنیت اطلاعات و دارایی های مختلف شرکت را برقرار خواهید ساخت. من مطمئن هستم که شما همچین کاری را انجام نمی دهید ولی دیده ام و شنیده ام که همین مسایل چگونه باعث حمله به یک شبکه می شود. در طراحی پرتال پارس یار از معماری چند لایه مبتنی بر J2EE استفاده شده است که در لایه نمایش XML به عنوان یک لایه واسطه و XSL جهت نمایش پیاده سازی شده اند.

با توجه به موارد بالا تیم پارس یار J2EE را به عنوان بستر نرم افزاری خود انتخاب نموده و به طراحی و پیاده سازی Framework منحصر به خود اقدام کرده است جداول زیر برای مقایسه توانائیهای .فرمت PDF توسط شرکت Adobe طراحی شده و مخفف Portable Document Format است ، به معنای فرمت سند قابل انتقال. مباحث مربوط به قابلیت اجرا بر روی بسترهای مختلف با توجه به پروژه سیستم عامل ملی در شرکت رهنما از اهمیت زیادی برخوردار بوده و تلاش خود را جهت عدم بروز مشکل برای کاربران نرم افزارهای ساخت خود نموده است.Net یک محصول نرم افزاری تجاری از شرکت Microsoft می باشد با توجه به موارد بالا در مواردی امنیت بالا ، کارآیی و قابلیت اطمینان اهمیت داشته باشد از J2EE استفاده میگردد که در این زمینه مراجعه به سایت [url]www.

با مطرح شدن اینترنت به طور گسترده، مسئله امنیت اطلاعات قابل انتقال، به شکل مشخصی بازگو شد زیرا اطلاعات مهم نیز از طریق این بستر فرستاده می شد. شاید شما هم شنیده باشید که چگونه یک نوجوان شانزده ساله با فهم اینکه رمز عبور استفاده شده توسط کارمند FBI چهار حرف بیشتر نمی باشد ، چگونه به شبکه فدرال امریکا نفوذ می کند و امنیت سیستم هایی را به خطر می اندازد که بیش از میلیونها دلار خرج امنیت آنها شده بود. فیلتر هوشمند موارد استفاده از وب و فعالیت های نامناسب اینترنتی را برجسته می کند و به سازمان ها اجازه می دهد برای مراجعه به برخی صفحات وب سایت هایی در نظر بگیرند.سیستم عامل، یکی از عناصر چهار گانه در یک سیستم کامپیوتری است که دارای نقشی بسیار مهم و حیاتی در نحوه مدیریت منابع سخت افزاری و نرم افزاری می باشد .

بررسی و آنالیز امنیت در سیستم های عامل می بایست با ظرافت و در چارچوبی کاملا" علمی و با در نظر گرفتن تمامی واقعیت های موجود ، انجام گیرد تا از یک طرف .شرکت Autonomy در یک اقدام بی سابقه، می تواند به تعیین زمان هایی که کارکنان شرکت به اعمالی علیه شرکت مشغول اند، بپردازد.کنترل های بالا تنها بخشی از 127 کنترل مدون در استاندارد BS7799 می باشد که اجرای آنها شما را چند قدم به ایجاد امنیت واقعی نزدیک تر می سازد. تا به امروز استفاده از J2EE تنها راهکار رایج پیاده سازی برنامه هایی است که بر روی تمامی بسترهای سخت افزاری (PC,main,Sparc,.

علاوه بر این امنیت در این فایل ها نسبت به سایر فرمت های موجود بسیار بالاتر است و حتی امکان رمزگزاری روی فایل جهت امنیت بیشتر نیز ممکن است . این نرم افزار هم چنین تعیین می کند که یک کارمند به طور تصادفی روی یک هرزنامه کلیک کرده یا این که این کار را بدخواهانه انجام داده است.هرچه امتیاز شما در گوگل افزایش یابد باعث میشود تا گوگل شما را در صفحه جستجو در رتبه بالاتری نمایش دهد. اطلاعاتی مثل، شماره کارت اعتباری، فرم پرداخت و غیره از جمله مسایلی بود که احتیاج به امنیت بیشتری داشت.

فایل های بانک ACCESS در حالت default از امنیت خوبی برخوردار نیستند و جای امنی برای نگه داری اطلاعات محرمانه کاربران یک سایت نیستند . مایکروسافت که شکست فرانت پیج را در برابر دریم ویور پذیرفته است ، دست به کار طراحی برنامه جدیدی برای طراحان وب زده است با امکاناتی که برای هر طراح و برنامه نویسی جذاب است. بررسی و آنالیز امنیت در سیستم های عامل می بایست با ظرافت و در چارچوبی کاملا" علمی و با در نظر گرفتن تمامی واقعیت های موجود . هکرها تا به حال اقدام به تولید برنامه هایی کرده اند تا امنیت دستگاه های همراه را امتحان کنند اما تعداد نرم افزارهای مخرب از 10 تا در سال 2004 به 87 تا در سال 2005 رسیده است و احتمالا در آینده نیز افزایش می یابد.

com/demoیاد بگیرید که همیشه جلو دهان خود را بگیرید! این را یک گستاخی مپندارید و به صورت مداوم آن را تمرین کنید. پرداختن به مقوله امنیت سیستم های عامل ، همواره از بحث های مهم در رابطه با ایمن سازی اطلاعات در یک سیستم کامپیوتری بوده که امروزه با گسترش اینترنت ، اهمیت آن مضاعف شده است . بافرض یک انتقال ایمن با پروتکل SSL,TCP/IP به عنوان پروتکل امنیتی لایه انتقال در زیر لایه کاربردی قرار گرفته و امنیت ارتباطات بین سرویس دهنده و سرویس گیرنده را برقرار می کند.هنگامی که شما تلاش می کنید IIS را در مقابل خطرات و تهدیدها ایمن نموده و آسیب پذیری برنامه های کاربردی موجود در IIS را شناسایی نمایید، در واقع به دنیای امنیت اطلاعات که با عنوان infosec شناخته می شود، وارد شده اید.

فایل های PDF دقیقا همانگونه ای چاپ میشوند که شما آن را در مانیتور میبینید ، با همان صفحه بندی ، فونت و عکس های موجود . درست است که امنیت 100% اطلاعات کاری دشوار است ولی نزدیک تر شدن به آن نیازمند کمی تلاش و مدیریت می باشد. تعداد زیاد حملات ویروسی به این سیستم عامل به معنای امنیت کمتر آن نیست بلکه نشان دهنده مشهور بودن دستگاه های Symbian است بنابراین هدف مورد علاقه ویروس نویسان است. موسسه ی امنیت کامپیوتری با ارایه ی یک طرح تکنیکی، مزایا و نقاط ضعف فیلترهای نرم افزاری را بررسی کرده است.

شرکت ضد ویروس F-Secure برای محافظت از تلفن های همراه نرم افزار جدیدی ارائه داده است کاربران می توانند با بازدید از سایت های زیرانتقال اطلاعات مهم مثل شماره کارت اعتباری اشخاص باید با امنیت کامل انجام گیرد. این فعالیت ها شامل خرید و فروش در داخل شرکت، دست بردن در حساب ها و یا حتا فرستادن ایمیل های خلاف عفت یا نژادپرستانه، باشد.) اجرا می گردند به عبارت دیگر برنامه های نوشته شده با J2EE بر روی طیف وسیعی سیستمها از ابر کامپیوترهای غول پیکر تا تلفن های همراه قابل اجرا می باشند. درباره امنیت اطلاعات خود به گونه ای فکر کنید که انگار دارید درباره امنیت خانواده خود و یا امنیت کشور خود فکر می کنید.

والبته برای این دسته از کاربران اهمیت امنیت بسیار دور از ذهن است ! پیاده سازی امنیت حتی در همین سطح استفاده میتواند از سوء استفاده کاربر غیرمجاز از این دستگاهها جلوگیری بکند. فناوری یاد شده، ایمیل ها، تلفن های همراه و PDA و پیام های فوری مربوط به شرکت Autonomy را بررسی می کند. infosec یک رشته تخصصی در دنیای کامپیوتر است که هدف آن تجزیه، تحلیل، کاهش و پاسخ به تهدیدهای سیستمهای اطلاعاتی است. Language J2EE Database MySQL(Oracle,SQL Server) Application Server Tomcat(Jboss,BeaWeblogic,SunOne,Websphere) WebServer Apache(IIS,Iplanet) برخی از امکانات پرتال 1.

در کنار استفاده از کنترل اینترنتی، سازمان ها می توانند تماس های تلفنی افراد را با استفاده از سیستم کنترل صدا زیر نظر داشته باشند.دستگاه های موبایل استعداد آلودگی ده ها هزار محصولی را دارند که هم اکنون از چیپ های کامپیوتری استفاده می کنند که این کار استعداد ویرانگر ویروس ها را افزایش می دهد. در طراحی و پیــاده سازی نـرم افزار پرتال پارس یار از نرم افـزارها و بسـته های Free License , Free Sourceشده است تا پس از پیوستن ایران به سازمان تجارت جهانی(WTO) و قانون کپی رایت مشکلات قانونی جهت استفاده کنندگان آن بوجود نیامده ، نرم افزار امکان ارائه در بازارهای جهانی را داشته باشد. یعنی آنقدر دور که تکنیکهای War-Driver کاملا جوابگوی هکرها میباشد و کاملا هم از دید شما مخفی خواهد بود.

با آن که این فیلترها می توانند از مضامین نامربوط و هجو جلوگیری و آن ها را مسدود کنند، لحظه و زمان سواستفاده ی افراد از اینترنت را نشان نمی دهند. پیاده سازی این استاندارد سبب خواهد شد تا امکان سوء استفاده از اطلاعات ، ازبین رفتن آن و سایر خطرات به حداقل برسد. این برنامه که از سوی مایکروسافت در حال آماده سازی است (فعلا نسخه بتا) به نظر من کپی برداری مستقیمی از روی Dreamweaver است.مواردی که در این نوشتار خواهید خواند، گوشهای از نکات مهمیست که شرکت گوگل به مدیران سایتها برای بهبودِبخش جستجو در سایت توصیه میکند.

شما باید اطلاعاتی که توسط شما منتشر می شود و یا در سرور های وب شما به نمایش گذاشته می شود اطلاع کاملی داشته باشید. پرتال پارس یار آمده است تا امکان مدیریت یک سایت را در کمترین زمان و هزینه و بدون نیاز به نیروی متخصص برای شما فراهم ساخته و کلیه مرزها ( محدودیتها) ی شما در مدیریت محتوا را از پیش رو بردارد تکنولوژیهای مورد استفاده و مزایا تکنولوژیهای رایج نرم افزاری امروز . این برنامه تعدادی از قابلیت های بانک اکسس را فعال میکند که باعث بالا بردن امنیت نهایی فایل MDB می شود . طبق گفته ی موسسه ی پشتیبان نرم افزارهای امنیتی Websense، نرم افزار کنترل کارکنان این شرکت با اجرای تعهداتی از وصل شدن افراد به سایت های نامربوط و ناخوشایند و بارگذاری (Download) پیام های فوری جلوگیری می کند.

زیرا گوگل سایت هایی را که این نکات را رعایت نکرده اند از لیست جستجویش حذف میکند و دیگر در هیچ یک از سایت های شرکای گوگل نیز نام شما نشان داده نمی شود . بیگمان، این نکات حاصل تجربهی این شرکت در زمینهی جست و جوست و نشان از اهمیت این بخش در سایتها دارد .

 

Share/Save/Bookmark
آخرین بروزرسانی ( چهارشنبه ، 4 آذر 1388 ، 07:11 )
 
ParsYar