מאמר נבחר
| קווים מנחים להזדהות מאובטחת ברשת |
כיצד לאפיין ולהטמיע תצורת הזדהות חזקה ללא פגיעה בפעילות התפעולית השוטפת? |
| קרא עוד |
משרות אבטחת מידע
מומחה אבטחת מידע /
Ethical Hacker
לחברת איי פי וי סקיוריטי דרוש/ה מומחה אבטחת מידע עם נסיון מוכח
לפרטים, נא להקיש כאןעדכונים יומיים מ-SANS Storm Center
- PHP 5.4 Remote Exploit PoC in the wild, (Sat, May 19th)
- ZTE Score M Android Phone backdoor, (Fri, May 18th)
- ISC StormCast for Friday, May 18th 2012 http://isc.sans.edu/podcastdetail.html?id=2545, (Fri, May 18th)
- ISC Feature of the Week: Tools->Information Gathering, (Thu, May 17th)
- New IPv6 Video: IPv6 Router Advertisements https://isc.sans.edu/ipv6videos, (Thu, May 17th)
- Do Firewalls make sense?, (Thu, May 17th)
- ISC StormCast for Thursday, May 17th 2012 http://isc.sans.edu/podcastdetail.html?id=2542, (Thu, May 17th)
|
האם ניתן לנטר ולאתר גלישת משתמשים לפייסבוק?
שלישי, 12 אפריל 2011 10:05
|
|
|
גלישה ברשתות חברתיות מתוך הרשת הארגונית הינה מקור לדאגה הולכת וגוברת, שכן ההאקרים משתמשים לאחרונה יותר ויותר ברשתות אלו בכדי להפיץ קוד זדוני ובכדי לחדור לרשתות ארגוניות תוך עקיפה של מנגנוני ופתרונות ההגנה ההיקפיים הקיימים העובדה כי הגלישה לרשתות החברתיות - ובראשן פייסבוק - מתבצעת בפורט 80 - מקשה על ניטור תעבורות אלו ועל איתור מהיר ומיידי של הקוד אשר עלול להיות מועבר דרכן. זאת כמובן בנוסף לסיכון הגלום בדליפת מידע עסקי רגיש ממחשבי המשתמשים אשר גולשים אל רשתות אלו. להלן מספר ידיעות שהתפרסמו בחודשים האחרונים בנוגע לסיכונים הגלומים בגלישת משתמשים ברשתות חברתיות מתוך רשתות המיחשוב הארגוניות: Social Network Users Could Be A Click Away From Infection, Researchers Say לאחרונה אנו נתקלים בשאלות רבות ובדרישה גוברת לניטור פעילויות משתמשים הגולשים ברשתות חברתיות ובמקרים רבים אף בפניות לגבי חסימה גורפת של גלישה לרשתות אלו. השלב המקדים לחסימה הינו היכולת לבצע Audit & Monitoring על פעילויות המשתמשים ברשת ברמת פירוט כזו אשר תאפשר לבודד גלישה לאתרים ספציפיים - בעיקר לפייסבוק - ולהצביע במדוייק על המשתמש, התחנה ממנה מתבצעת הגלישה, שעת הגלישה המדוייקת, כמויות התעבורה שהועברו, משך זמן הגלישה ועוד. התמחותה של איי פי וי סקיוריטי בתחום ה- Security Audit & Monitoringמאפשרת לנו להכיר את המתודולוגיות והפתרונות המובילים בתחום, אשר מאפשרים לבצע ניטור מסוג זה (כמו גם ניטור גישות ל-Gmail, לשירותי Web Mail נוספים, לאתרי שיתוף קבצים ועוד). מעוניינים לתאם פגישה ולשמוע פרטים נוספים? צרו קשר |



תגובות (0)
הוסף תגובה