در این صفحه به صورت دوره ای، توصیه های امنیتی مربوط به حوزه فناوری اطلاعات را از طریق پورتال استان در اختیار کارشناسان محترم رایانه واحدها و مراکز و کلیه همکاران گرامی قرار دهد. مرجع این توصیه های امنیتی « مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای» کشو است که برای مشاهده وب سایت این مرکز میتوانید اینجا را کلیک کنید.
-
توصیه امنیتی شماره پنج
-
برای دریافت ویرایش نخست فایل آموزشی دوره امنیت در فضای مجازی، اینجا کلیک کنید.
رسانه هاي قابل حمل همچون USB ها مهمترين ابزار مهاجمين جهت انتقال آلودگي به سيستم هاي رايانه اي سازمانها مي باشند. به منظور مقابله با نفوذ و انتشار بدافزار از طريق اين رسانه ها می توان توصیه های زیر را در نظر داشت:
-
اعمال دقت بيشتر درخصوص استفاده از رسانه هاي قابل حمل مشكوك به آلودگي و ناشناس
-
اسکن و بررسي توسط آنتی ویروس معتبر پيش از استفاده از آنها
-
غیرفعال سازي دائمی اجراي خودكار اين رسانه ها در سيستم رايانه اي
-
Run -> GPEdit.MSC ->User Configuration -> Administrative Templates ->System ->Turn Off AutoPlay -> Enabled , All Drives
-
استفاده از رسانه هاي قابل حمل تنها به منظور تبادل اطلاعات در محيط كاري
فیشینگ به تلاش برای دستیابی به اطلاعات محرمانه كاربران همچون نام کاربری، کلمه عبور و اطلاعات کارتهای اعتباری از طريق وانمود نمودن وب سايت جعلي به عنوان وب سایت مورد اطمینان و شناخته شده گفته میشود. از روشهاي مقابله با اين حملات مي توان به موارد ذيل اشاره داشت:
1. استفاده از مرورگرهایی که حاوی فهرستي به روز از سایت های جعلي بوده مانند IE 9.0 ، Mozilla FireFox 18
2. استفاده از افزونه هاي امنيتي مرورگرها مانند Petname به منظور شناسايي وب سايت جعلي
با مشاهده هشدار آلودگی سیستم در هنگام استفاده از اینترنت، اتصال خود را از اینترنت قطع و با استفاده از آنتی ویروس معتبر رايانه خود، سیستم را اسکن نمایید. نمونه اي از آنتي ويروس هاي جعلي بشرح ذیل می باشد:
AntiVirusScan ; Anti Vira AV ; AVG AntiVirus ; Disk Optimizer
WindowsSecurity &Control ; Windows System Optimizer ; Windows Utility Tool
شركت هاي امنيتي معتبر مانند مایکروسافت هرگز وصله های امنیتی یا بروزرساني برنامه هاي كاربردي و سيستم عامل هاي خود را توسط پست الكترونيك به كاربران ارسال نمی نمايند. با رعايت نمودن اين نكته قرباني تهديدات پست الكترونيك Hoax نخواهيد شد.
لينك هاي ذيل اطلاعات تكميلي مناسبي را درخصوص روشهاي مقابله با پست هاي الكترونيك Hoax ارائه مي دهند:
|