گارتنر: بهبود امنیت نقاط انتهایی به‌منظور حفاظت در برابر حملات سایبری پیشرفته

​ روش‌های ناقص امنیتی در هر سازمان، اندپوینت‌ها (Endpoint) را به‌آسانی هدف حملات سایبری قرار می‌دهد. مدیران امنیت و مدیریت ریسک (SRM)، باید سطح حفاظت فعلی اندپوینت‌های خود را ارزیابی کرده و به‌منظور بهبود انعطاف‌پذیری آن‌ها، یک نقشه راه اولویت‌بندی‌شده تدوین کنند. راهنمای جامعی که می‌خوانید، به شما در این امر کمک خواهد کرد. یافته‌های کلیدی  مدیران SRM که بر روش‌های سنتی تأمین امنیت اندپوینت یعنی روش‌های مبتنی بر امضا متکی هستند، نمی‌توانند با حملات بدون فایل، باج‌افزارها و حملات سرقت هویت مقابله کنند. این حملات به‌شکل فزاینده‌ای سازمان‌ها را در معرض آسیب‌پذیری قرار می‌دهد. ارزیابی ریسک و بررسی چشم‌انداز مهاجم، پیش‌نیازهایی برای بهبود امنیت اندپوینت و جلوگیری از تهدیدات بیشتر برای سازمان هستند. یافته‌ها نشان می‌دهد بیشتر سازمان‌ها از ترکیبی از ابزارها با سطح تکامل‌یافتگی مختلف استفاده می‌کنند. بااین‌حال، لازم است از فناوری‌هایی برای عملیات امنیتی (SecOps) و پاسخ به حادثه (IR) ...
ادامه مطلب
مدیریت سطح دسترسی ممتاز PAM

راهنمای انتخاب محصولات مدیریت دسترسی ممتاز (PAM)

​ مدیریت دسترسی ممتاز (PAM) ابزاری است که سطح بالاتری از دسترسی فنی را با مدیریت و محافظت از حساب‌ها، اعتبارنامه‌ها و دستورات فراهم می‌سازد؛ این ابزارها برای مدیریت یا پیکربندی سیستم‌ها و برنامه‌ها مورد استفاده قرار می‌گیرند. ابزارهای PAM، که به‌صورت نرم‌افزار، SaaS یا دستگاه‌های سخت‌افزاری ارائه می‌شوند، دسترسی ممتاز را برای افراد (مانند مدیران سیستم و سایر کاربران) و همچنین ماشین‌ها (مانند سیستم‌ها یا برنامه‌ها) مدیریت می‌کنند. انواع سیستم‌های مدیریت سطح دسترسی ممتاز (PAM) ابزارهای مدیریت دسترسی ممتاز (PAM) طبق دسته‌بندی گارتنر به چهار دسته تقسیم می‌شوند: مدیریت حساب و جلسه ممتاز (PASM) این ابزارها دسترسی به حساب‌های ممتاز را کنترل و مدیریت می‌کنند. با استفاده از این ابزارها، اعتبارنامه‌های حساب‌های ممتاز به‌صورت ایمن نگهداری و به طور منظم تغییر می‌کنند. همچنین، این ابزارها امکان ثبت و ضبط جلسات استفاده از حساب‌های ممتاز را برای بررسی و نظارت فراهم می‌کنند. مدیریت ارتقای ...
ادامه مطلب
ارزیابی امنیتی سایبرلند

دعوت به شرکت در ارزیابی امنیتی سایبرلند

امنیت سایبری، امروزه به یکی از بزرگ‌ترین چالش‌های سازمان‌ها و کسب‌وکارها تبدیل شده است. حفظ داده‌ها، اطلاعات حساس و زیرساخت‌های فناوری از تهدیدات پیچیده و پیشرفته امنیتی اهمیت بسیاری دارد. سایبرلند با درک این نیاز، سرویس ارزیابی امنیتی جامع و تخصصی خود را برای مدیران امنیت و فناوری اطلاعات ارائه کرده است تا برای مدیران فناوری اطلاعات، مدیران امنیت شبکه و سایر فعالان حوزه امنیت سایبری که می خواهندسطح حفاظت و امنیت اطلاعات خود را مورد ارزیابی و بررسی قرار دهند راهنمایی ویژه باشد و کمک کند یکبار دیگر همه جوانب را بررسی کنند و مورد بازبینی قرار دهند. با عضویت در وب‌سایت سایبرلند و استفاده از سرویس ارزیابی امنیتی، می‌توانید به فرم ارزیابی امنیتی سایبرلند دست یابید. این ارزیابی، با هدف شناسایی نقاط ضعف و آسیب‌پذیری‌های شبکه و سیستم‌های شما طراحی شده و به شما کمک می‌کند تا با درک دقیق‌تری از سطح امنیتی سازمانتان، اقدامات لازم برای بهبود آن را شناسایی و اجرا کنید. چرا ارزیابی امنیتی سایبرلند...
ادامه مطلب
سایسک - سایبرلند

اعلام ریبرندینگ شرکت سایسک به سایبرلند

به اطلاع می‌رسانیم که شرکت ناوک ارتباط هوشمند اوراسیا، که تاکنون با نام تجاری سایسک در حوزه امنیت سایبری فعالیت داشته است، از این پس تحت نام تجاری جدید سایبرلند به کار خود ادامه خواهد داد. این تغییر نام در راستای استراتژی توسعه و نوآوری شرکت انجام شده است تا با بهره‌گیری از تجارب و دستاوردهای پیشین، افق‌های جدیدی را در حوزه فناوری اطلاعات و امنیت سایبری برای مشتریان و شرکای خود بگشاید. سایبرلند، با رویکردی مدرن‌تر و با تمرکز بر ارائه راهکارهای جامع، پیشرفته و متنوع، آماده خدمت‌رسانی به مشتریان خود در بخش‌های مختلف است و در مسیر توسعه فناوری و ایجاد امنیت پایدار گام برمی‌دارد. این تغییر نام، به معنای تمرکز و تعهد بیشتر به توسعه خدمات امنیتی و فناوری اطلاعاتی است که فراتر از محدوده صرفاً امنیت شبکه خواهد بود. سایبرلند با گسترش دامنه خدمات خود، علاوه بر امنیت سایبری، طیف وسیع‌تری از راهکارها و سرویس‌های مبتنی بر فناوری اطلاعات را ارائه خواهد کرد. هدف اصلی این برند جدید، تبدیل شدن به مرجع...
ادامه مطلب