02141764000
ایمیل
پشتیبانی
  • صفحه اصلی
  • خدمات و راهکارها
    راهکارهای امنیتی پارس تدوین

    از راهکارهای امنیتی ما برای رشد کسب‌وکار خود استفاده کنید!

    شرکت پارس تدوین با تمرکز بر ارائه‌ی راهکارهای امنیت سایبری و فناوری اطلاعات، مجموعه‌ای گسترده از خدمات تخصصی را در اختیار سازمان‌ها و کسب‌وکارها قرار می‌دهد.

    تصویر خدمات SOC

    راه‌اندازی SOC

    خدمات راه‌اندازی و بهینه‌سازی مرکز عملیات امنیت (SOC) ما شامل تحلیل دقیق نیازهای امنیتی سازمان، طراحی معماری امنیتی مقیاس‌پذیر و پیاده‌سازی ابزارهای پیشرفته مانند SIEM است.

    تصویر خدمات مجازی‌سازی

    مجازی‌سازی

    با خدمات مجازی‌سازی ما، منابع سخت‌افزاری شما به صورت بهینه استفاده می‌شوند که منجر به کاهش چشمگیر هزینه‌های عملیاتی و افزایش انعطاف‌پذیری سیستم‌ها می‌شود.

    تصویر خدمات امن‌سازی

    امن‌سازی

    ما با ارائه راهکارهای جامع امن‌سازی، از اطلاعات و شبکه‌های شما در برابر تهدیدات سایبری محافظت می‌کنیم. این خدمات شامل تست نفوذ و پیاده‌سازی سیاست‌های امنیتی قوی است.

    • راه‌اندازی SOC

      پیاده‌سازی و بهینه‌سازی مرکز عملیات امنیت.

    • مجازی‌سازی

      بهینه‌سازی زیرساخت‌های فناوری اطلاعات.

    • امن‌سازی

      حفاظت از شبکه‌ها و اطلاعات سازمانی.

    مشاهده تمام خدمات
  • محصولات
    محصولات پارس تدوین

    محصولات پارس تدوین، راهکارهای مطمئن برای سازمان شما

    در پارس تدوین، مجموعه‌ای از محصولات معتبر و پیشرفته امنیت سایبری را ارائه می‌دهیم که به سازمان‌ها کمک می‌کند از اطلاعات حیاتی خود در برابر تهدیدات پیچیده محافظت کنند. تمامی محصولات ما با هدف افزایش امنیت و بهبود عملکرد زیرساخت‌های فناوری اطلاعات طراحی شده‌اند.

    • Kaspersky
    • Bitdefender
    • Symantec
    • Eset
    • Trellix
    Endpoint Security
    Endpoint Security

    راهکارهای جامع برای محافظت از تمام دستگاه‌های پایانی در شبکه شما.

    Endpoint Security یکی از مهم‌ترین لایه‌های دفاعی در حوزه امنیت سایبری است که با هدف محافظت از دستگاه‌های پایانی مانند کامپیوترها، لپ‌تاپ‌ها و سرورها طراحی شده است. این راهکار با ترکیب فناوری‌هایی مانند آنتی‌ویروس، فایروال، کنترل دسترسی، امکان شناسایی و جلوگیری از تهدیدات متنوع را فراهم می‌کند.

    Kaspersky Logo
    Kaspersky Security

    Kaspersky؛ راهکارهای پیشرفته امنیت سایبری برای حفاظت از اطلاعات و زیرساخت‌های سازمانی.

    Bitdefender Logo
    Bitdefender GravityZone

    Bitdefender؛ فناوری پیشرفته امنیت سایبری برای حفاظت جامع از داده‌ها و زیرساخت‌های سازمانی.

    Symantec Logo
    Symantec Endpoint

    Symantec؛ امنیت هوشمند برای محافظت از اطلاعات حساس و مدیریت تهدیدات پیچیده سازمانی.

    Eset Logo
    Eset Protect

    ESET؛ برقراری امنیتی قدرتمند برای حفاظت مؤثر از سیستم‌ها و اطلاعات حیاتی.

    Trellix Logo
    Trellix Endpoint

    Trellix؛ نسل جدید امنیت سایبری با تمرکز بر شناسایی، پیشگیری و واکنش سریع به تهدیدات.

    • Sophos
    • FortiGate
    Firewalls
    Firewalls

    فایروال یکی از ابزارهای اصلی در امنیت شبکه است که نقش یک دیوار محافظتی بین شبکه داخلی و منابع خارجی مانند اینترنت را ایفا می‌کند. این راهکار با بررسی و کنترل ترافیک ورودی و خروجی، تنها ارتباطات مجاز را اجازه عبور داده و دسترسی‌های غیرمجاز یا مشکوک را مسدود می‌کند.

    Sophos Logo
    Sophos XG Firewall

    Sophos Firewall؛ امنیت هوشمند شبکه برای حفاظت جامع از زیرساخت‌ها و داده‌های سازمانی.

    Fortinet Logo
    FortiGate NGFW

    Fortinet Firewall؛ عملکرد قدرتمند و امنیت یکپارچه برای حفاظت از شبکه‌ها و منابع حیاتی سازمانی.

    • Searchinform
    • Symantec DLP
    • Trellix DLP
    DLP
    Data Loss Prevention

    DLP یا Data Loss Prevention مجموعه‌ای از فناوری‌ها و سیاست‌ها است که برای جلوگیری از خروج یا افشای ناخواسته اطلاعات حساس سازمان به کار گرفته می‌شود. پیاده‌سازی DLP به سازمان‌ها کمک می‌کند تا هم از انطباق با الزامات قانونی و استانداردهای امنیتی اطمینان یابند و هم از آسیب‌های مالی و اعتباری ناشی از نشت داده‌ها جلوگیری کنند.

    Searchinform Logo
    Searchinform

    نظارت هوشمند و مدیریت اطلاعات برای کاهش ریسک و حفاظت از دارایی‌های سازمانی.

    Symantec DLP Logo
    Symantec DLP

    کنترل و حفاظت پیشرفته از داده‌ها برای جلوگیری از نشت اطلاعات حساس در سازمان.

    Trellix DLP Logo
    Trellix DLP

    راهکاری قدرتمند برای ایمن‌سازی داده‌ها و تضمین حفاظت در برابر تهدیدات داخلی و خارجی.

    • Arcon PAM
    • ManageEngine PAM360
    PAM
    Privileged Access Management

    Privileged Access Management (PAM) یک راهکار امنیتی پیشرفته است که به منظور کنترل، نظارت و مدیریت دسترسی‌های دارای سطح بالا در سازمان‌ها طراحی شده است. این دسترسی‌ها معمولاً در اختیار مدیران سیستم، تیم‌های فناوری اطلاعات و پیمانکاران قرار دارد و در صورت سوءاستفاده می‌تواند تهدیدات جدی برای امنیت داده‌ها و زیرساخت‌ها ایجاد کند.

    Arcon PAM Logo
    Arcon PAM

    مدیریت امن دسترسی ممتاز برای کاهش ریسک و حفاظت از منابع حیاتی سازمانی

    ManageEngine Logo
    ManageEngine PAM360

    راهکاری جامع برای کنترل، بررسی و ایمن‌سازی دسترسی‌های ممتاز در سازمان

    • Backup Exec
    • NetBackup
    • Veeam Backup
    Backup
    Backup & Recovery

    Backup یکی از اساسی‌ترین و در عین حال حیاتی‌ترین راهکارهای امنیت اطلاعات است که با تهیه نسخه‌های کپی از داده‌ها، امکان بازیابی آن‌ها را در صورت حذف، خرابی سیستم، حملات سایبری یا حوادث غیرمنتظره فراهم می‌کند. استفاده از یک سیستم Backup مطمئن به سازمان‌ها این اطمینان را می‌دهد که حتی در شرایط بحرانی نیز دسترسی به داده‌های حیاتی خود را از دست ندهند.

    Backup Exec Logo
    Backup Exec

    پشتیبان‌گیری مطمئن و بازیابی سریع برای حفاظت از داده‌های سازمانی

    NetBackup Logo
    NetBackup

    راهکار قدرتمند برای مدیریت جامع پشتیبان‌گیری و بازیابی در مقیاس سازمانی

    Veeam Logo
    Veeam Backup

    حفاظت هوشمند از داده‌ها با قابلیت بازیابی انعطاف‌پذیر در محیط‌های مختلف

    • Endpoint Security

      حفاظت از دستگاه‌های پایانی.

    • Firewalls

      امنیت یکپارچه شبکه.

    • DLP

      پیشگیری از نشت اطلاعات.

    • PAM

      مدیریت دسترسی کاربران ویژه.

    • Backup

      پشتیبان‌گیری و بازیابی اطلاعات.

    مشاهده تمام محصولات
  • اخبار
  • درباره ما
  • تماس با ما
  • همکاری با ما
    همکاری با پارس تدوین

    به خانواده پارس تدوین بپیوندید

    ما همواره به دنبال گسترش تیم و شبکه همکاران خود هستیم. فرصت‌های همکاری با ما را بررسی کنید.

    استخدام در پارس تدوین

    استخدام در پارس تدوین

    اگر به دنبال فرصتی برای رشد و پیشرفت در یک محیط پویا و تخصصی هستید، جای شما در تیم ما خالی است. ما به دنبال افراد بااستعداد و متعهد برای پیوستن به تیم‌های فنی، فروش و پشتیبانی خود هستیم.

    درخواست نمایندگی

    درخواست نمایندگی

    با پیوستن به شبکه نمایندگان پارس تدوین، می‌توانید سبد محصولات خود را با بهترین راهکارهای امنیت سایبری جهان گسترش دهید و از مزایای همکاری با یکی از پیشروان این حوزه بهره‌مند شوید.

    • استخدام در پارس تدوین

      به تیم متخصصان ما بپیوندید.

    • درخواست نمایندگی

      شبکه فروش خود را گسترش دهید.

لوگوی پارس تدوین
لوگوی پارس تدوین
لوگوی پارس تدوین
  • صفحه اصلی
  • خدمات و راهکارها
    • راه‌اندازی SOC
    • مجازی سازی
    • امن سازی
  • محصولات
    • Endpoint Security
      • Kaspersky
      • Bitdefender
      • Symantec
      • ESET
      • Trellix (McAfee)
    • Firewalls
      • Sophos
      • Fortigate
    • DLP
      • Searchinform
      • Symantec
      • Trellix
    • PAM
      • Arcon
      • ManageEngine PAM360
    • Backup
      • Backup Exec
      • NetBackup
      • Veeam Backup
  • اخبار
  • درباره ما
  • تماس با ما
  • همکاری با ما
    • استخدام در پارس تدوین
    • درخواست نمایندگی
تهران، شهرک قدس، خیابان خوردین،خیابان توحید1، پلاک 37، طبقه دوم
پشتیبانی
تلفن: 02141764000
Telegram Linkedin Youtube Instagram
  • اخبار
  • امنیت شبکه
  • باج افزار و بد افزار
  • کسپرسکی
  • سوفوس
  • بیت دیفندر
کسپرسکی SE Labs
کسپرسکی EDRبرنده بالاترین امتیاز درآزمایشاتSE Labsشد
1400/10/13
هشدار مایکروسافت در مورد آسیب‌پذیری Log4j آپاچی
هشدار مایکروسافت در مورد آسیب‌پذیری Log4j آپاچی
1400/10/22
Categories
  • اخبار
Tags
تهدیدات پیشرفته مستمر

تهدیدات پیشرفته مستمر Advanced Persistent Threat(APT) 

1400/10/13 ادمین سایت
  • اخبار
0
به اشتراک گذاری
73

 

آنچه که خواب شب را از چشم متخصصان امنیت سایبری سازمان‌ها می‌رباید، این است که حملات سایبری از تعداد بی شماری تکنیک جهت سرقت اطلاعات ارزشمند سازمانشان استفاده می‌کنند.

تهدیدات پیشرفته مستمر (APT) بازیگر اصلی حملات به سازمان‌های دولتی و زیرمجموعه‌هایشان هستند. در این نوع حملات یک دسترسی غیر مجاز به شبکه کامپیوتری ایجاد می‌شود. دسترسی ایجاد شده معمولاً به مدت طولانی به صورت پنهان ادامه یافته و به مهاجم اجازه حضور طولانی مدت در شبکه را می‌دهد. اخیراً این عبارت برای حملات مشابه به سازمان‌های غیر دولتی ولی بزرگ مقیاس نیز به کاربرده می‌شود.

همانگونه که از کلمه پیشرفته در عبارت تهدیدات پیشرفته مستمر بر می‌آید. این گونه حملات شامل تکنیک‌های هک است که، به صورت مخفیانه مداوم وپیچیده ای، برای دسترسی و استقرار در سیستمهای کامپیوتری با عواقب آسیب زای احتمالی طراحی و توسعه داده می‌شوند.

مفهموم تهدیدات پیشرفته مستمر APT

همان‌گونه که از نام این تهدیدات برمی‌آید در سه ویژگی موردبررسی قرار می‌گیرند:

تهدید

یک تهدید هستند زیرا هم از توانایی و هم از انگیزه کافی برخوردار هستند. حملات APT برخلاف بسیاری دیگر از حملات با اقدامات برنامه‌ریزی‌شده انسانی عمل می‌کنند نه کدهای بی‌فکر از پیش برنامه‌ریزی‌شده. عاملین حمله هدفمند، ماهر، باانگیزه، سازمان‌دهی شده، و دارای بودجه خوبی هستند.

پیشرفته

عاملین پشت این حملات به طیف گسترده‌ای از تکنیک‌ها و ابزارهای گردآوری اطلاعات دسترسی دارند. این امکانات ممکن است؛ نرم‌افزارهای موجود در بازار یا فن‌آوری‌های منبع باز کامپیوتری و یا دارایی‌های محرمانه دولتی باشند.

این در حالی است که تک‌تک اجزای تشکیل‌دهنده حمله؛ ممکن است به‌تنهایی به‌عنوان توسعه‌یافته شده، به‌حساب نیایند. ولی عاملین حمله معمولاً از ابزارها، روش‌ها و تکنیک‌های ترکیبی برای نفوذ و حفظ موقعیت در شبکه هدف استفاده می‌کنند.

در برخی از موارد ممکن است مهاجمان تمرکز خود را نسبت به اهداف کمتر پیشرفته نشان دهند. دلیل این کار ممکن است؛ تلاش برای ورود به یک شبکه پیشرفته از طریق زنجیره تامین باشد.

مستمر

مهاجمان این‌گونه حملات معمولا اهداف مشخص‌تری؛ نسبت به جستجوی شانسی اطلاعات بازرگانی یا موارد این‌چنینی دارند. این تمایز نشان از انگیزه قوی‌تر مهاجمان این‌گونه حملات است.

قربانی حمله به‌صورت مستمر در معرض پایش و مداخله قرار می‌گیرد. تا زمانیکه مهاجم امکان دستیابی به اهدافش را فراهم نماید.

این موضوع به معنی حمله پی‌درپی و به‌روزرسانی بدافزارها نیست. بلکه معمولاً در این‌گونه حملات یک رویکرد آهسته و پیوسته بیشتر با موفقیت همراه است. اگر عاملین حمله به هر دلیلی دسترسی خود را به سوژه از دست بدهند؛ به هر شکل ممکن سعی می‌کنند، مجدداً به سیستم دسترسی پیدا کنند. هدف اصلی مهاجم در این نوح تهدیدات دسترسی طولانی‌مدت به هدف است.

 

سطوح تهدیدات مستمر هدفمند APT

به دلیل زحمت بالایی که چنین حملاتی می‌طلبند؛ حملات APT معمولاً اهداف سطح بالا در ادارات دولتی یا شرکت‌های خصوصی بزرگ را مورد هدف قرار می‌دهند.

عمده هدف این نوع حملات سرقت اطلاعات در بازه‌های زمانی طولانی است. برخلاف حملات معمول هکرهای کلاه سایه که ورود و خروج سریعی به دستگاه‌ها دارند.

اگرچه گفته‌شده که معمولاً کسب‌وکارهای بزرگ درگیر APT می‌شوند. تهدیدات پیشرفته مستمر نوعی از حمله است که همه کسب‌وکارها حتماً باید به آن هشیار باشند. حتی کسب‌وکارهای کوچک و متوسط؛

عوامل APT در حال افزایش حملات به کسب‌وکارهای کوچک‌تر هستند. این بنگاه‌ها که تأمین‌کننده سازمان‌های دولتی و یا شرکت‌های بزرگ‌ترند. معمولاً از بنیه دفاع سایبری ضعیف‌تری نسبت به شرکت‌های بزرگ برخوردارند. و اهداف ساده‌تری به‌حساب می‌آیند.

پنج مرحله حملات پایدار و پیشرفته

هکرها باهدف دسترسی دائمی به سیستم‌های کامپیوتری معمولاً ۵ مرحله زیر را اجرا می‌کنند:

مرحله اول کسب دسترسی

مانند سارقی که درب منزل را با روش مختص خود باز می‌کند. مجرمان سایبری نیز معمولاً یک شبکه را، با استفاده از یک فایل آلوده، هرزنامه یا یک حفره امنیتی در یک نرم‌افزار برای وارد نمودن بدافزار خود مورد هدف قرار می‌دهند.

مرحله دوم تثبیت جایگاه

مجرمین امنیتی بدافزارهایی را در سیستم کارگذاری می‌کنند که برایشان به‌اصطلاح در پشتی و تونل‌هایی در شبکه قربانی ایجاد می‌کنند. تا به‌وسیله آن‌ها بتوانند به‌صورت پنهانی به هرکجا سرک بکشند.

بدافزارها معمولاً از شیوه بازنویسی کدها برای کمک به استتار رد پای هکرها استفاده می‌کنند.

مرحله سوم تعمیق دسترسی

زمانی که در سیستم به جایگاه تثبیت‌شده خود رسیدند. با استفاده از روش‌هایی مثل شکستن رمز ورود تلاش می‌کنند دسترسی ادمین را کسب کنند و بتوانند کنترل بیشتر روی سیستم پیدا کنند

مرحله چهارم حرکت افقی

با در اختیار داشتن دسترسی ادمین هکرها می‌توانند به همه‌جا سرک بکشند همچنین قادرند برای دسترسی به سایر سرورها و بخش‌های امنیتی شبکه اقدام نمایند.

مرحله پنجم نظارت یادگیری و تثبیت استقرار

از درون شبکه هکرها شناخت کاملی از نحوه عملکرد و آسیب‌پذیری‌هایش را پیدا می‌کنند که به آن‌ها اجازه استخراج اطلاعات موردنظرشان را می‌دهد.

هکرها معمولاً قادر به اجرای این فرآیند بعد از نفوذ به‌صورت مادام یا تا زمانی که به اهداف خود دست یابند هستند و معمولاً درِ پشتی را برای دفعات بعد باز می‌گذارند

نقش عوامل انسانی در حملات APT

به دلیل اینکه دفاع امنیت سایبری شرکت‌های بزرگ از کاربران خانگی بسیار قوی‌تر است روش حمله به آنان نیز غالباً نیازمند یک بازیگر از درون را برای کسب اطلاعات حیاتی و حساس از درون سازمان را دارد

البته این بدان معنی نیست که کارکنان لزوماً به‌صورت آگاهانه با مجرمین همکاری می‌کنند مهاجمان معمولاً با روش مهندسی اجتماعی آنان را مورد حملات فیشینگ قرار می‌دهند.

خطر تکرار حملات

مهم‌ترین خطرAPTدر این است که اگر نفوذ آن‌ها در لحظه مشخص شود و به نظر برسد که حمله متوقف یا برطرف شده است و هنوز احتمال دارد که مجرمین چند تونل برای استفاده‌های بعدی خود ایجاد کرده باشند. به‌اضافه اینکه روش‌های دفاعی متداول مانند آنتی‌ویروس و فایروال معمولاً قادر به شناسایی این‌گونه حملات نیستند

مجموعه‌ای از نماگرهای چندگانه موجود در راهکارهای امنیتی پیچیده مثل امنیت سازمانی کسپرسکی Kaspersky Enterprise Security به همراه کارکنان آموزش‌دیده و آگاه از چگونگی حملات مهندسی اجتماعی در کنار هم می‌توانند؛ شانس موفقیت در دفاع و پیشگیری ازاین‌گونه حملات را افزایش دهند.

منبع

به اشتراک گذاری
73

اخبار مرتبط

نسحه جدید فایروال سوفوس
1404/07/20

نسخه ۲۱.۵ MR1 فایروال سوفوس منتشر شد


بیشتر بخوانید
انتشار بزرگ GenAI در ServiceDesk Plus برای افزایش بهره_وری IT
1404/07/08

بزرگ‌ترین انتشار Generative AI توسط ManageEngine برای ServiceDesk Plus، با هدف ارتقای بهره‌وری تیم‌های IT


بیشتر بخوانید
هوش مصنوعی علیه DLL Hijacking قابلیت_های تازه Kaspersky SIEM
1404/07/05

هوش مصنوعی علیه DLL Hijacking: قابلیت‌های تازه Kaspersky SIEM


بیشتر بخوانید
لوگوی پارس تدوین
تهران، شهرک قدس، خیابان خوردین، خیابان توحید 1، پلاک 37، طبقه دوم
تلفن: 0214164000
تلفن: 02191017413
Facebook Telegram Instagram Linkedin Twitter

عضویت در خبرنامه پارس تدوین

Please wait...

از عضویت شما در خبرنامه پارس تدوین متشکریم

آخرین اخبار

نسخه ۲۱.۵ MR1 فایروال سوفوس منتشر شد

بزرگ‌ترین انتشار Generative AI توسط ManageEngine برای ServiceDesk Plus، با هدف ارتقای بهره‌وری تیم‌های IT

هوش مصنوعی علیه DLL Hijacking: قابلیت‌های تازه Kaspersky SIEM

انتشار نسخه‌ی جدید Kaspersky Unified Monitoring and Analysis Platform 4.0.1

کلیه حقوق متعلق به شرکت پارس تدوین است.