محصولات
دستوالعملهاي منتشر شده جهت تست آنتي ويروسدستوالعملهاي منتشر شده جهت تست آنتي ويروس مترجم: سمیرا ورمزیار
سرويس خبري IDG اعلام كرد: شركتهاي امنيتي و پژوهشگران درمورد چگونگي امنيت محصولات نرم افزاري كه بايد مورد تست قرار گيرند به توافقاتي رسيده اند كه ممكن است به اختلافات طولاني مدت درمورد روشهاي تست نرم افزار آنتي ويروس پايان دهد. در آخرين جلسه اي كه در هلسينكي برگزار شد دو مجموعه از اصول راهنما جهت تست نرم افزار آنتي ويروس امنيتي براي اجراي كامل آزمايش امنيت آنتي تروجان طبق استاندارد سازمان استاندارد تصويب شد. در اين جلسه درمورد دستورالعمل هاي استاندارد اسناد در وب سايت AMTOS با هدف معرفي مجموعه اي از استانداردهاي گسترده براي رتبه بندي موثر نرم افزارهاي امنيتي به توافق رسيدند. شركتهاي امنيتي پيش از آزمونهاي اجرا شده توسط سازمانهايي مانند AV-TEST.ORG & Virus BULLETIN و ديگرسازمانها به طور مرتب تست و رتبه بندي نرم افزار آنتي ويروس را انجام ميدهند. شركتهاي ديگري كه در تست آنتي ويروس خود شكست ميخورند از فناوريهاي ديگر در تست نرم افزار مانند تست استاتيك موتور ضد ويروس در برابر مجموعه اي از نمونه هاي ويروس استفاده ميكنند. اما بسياري از شركتهاي امنيتي ديگر از كشف راههاي پيچيده و شناخته شده اي چون چك كردن تشخيص رفتاري آنتي ويروس براي ديدن رفتار مخرب ويروسها در كامپيوتر استفاده كرده اند. اين دستوالعملها ارادي هستند ، اما تعدادي از سازمانها و تشكيلات درمورد تست نرم افزارامنيتي توافقاتي دارند كه از اين قبيل كمپانيها ميتوان به : كمپاني ويروس بولتين، AV-Comparativs,west ost labs &ICSA labs اشاره كرد . برطبق گفته آندرس مكس موسس يكي از كمپانيهاي تست نرم افزار ضد ويروس وب سايت AV- test.org نيز از اين دستوالعمل هاي در مورد تست نرم افزار ضد ويروس استفاده ميكند. هرلي ميگويد:ما فقط تلاش ميكنيم مردم واقعيت سخت در مراحل ساخت اين متولوژيها و روشها را احساس كنند. اين به آن معنا نيست ما نميتوانيم به راههاي مختلف فكركنيم بلكه به اين معناست كه ما تلاشهاي عاقلانه داشته باشيم. جان هاوس متخصص فني و مدير گروه تست ويروس بولتين است كه ميگويد اين سازمان شركت كننده دردستورالعملهايي است كه شامل انجام و نمايش تست ميباشد. ما هم اكنون پياده سازي ايده هاي توسعه يافته را شروع كرده ايم. درصورتيكه مدارك اين بحث و طراحي با گسترش عمده به عملكرد اطلاعات و گزارشات ما در ماههاي اخير و بهبود راه حلها منجر شود. استوارت تيلور مدير فروشگاه و آزمايشگاه AMTSO ميگويد:اين راهنمايي ها و دستورالعملها ممكن است به طور كامل بين امنيت كمپانيها و تشكيلات انجام دهنده تست (پايان دهد) اما بهتر خواهد بود كه اطلاع رساني در مورد نحوه نوشتن نرم افزار امنيتي انجام گيرد.
آخرین بروزرسانی (سه شنبه ، ۶ مهر ۱۳۸۹ ، ۱۲:۳۳) |
تهدید سیستم های SCADA ایران توسط Stuxnetشركت امنيتي ESET كه درحال حاضر بيشترين جايزه را بابت محافظت پيشگيرانه دريافت كرده است به كاربران كامپيوتري بابت كرم جديدي با عنوان win32/stuxnet هشدار داد. اين كرم از قابليت آسيب پذيري windows shell جهت حمله بهره برداري ميكند. اين تهديد بوسيله ESET تحت عنوانLNK/Aoutostart.A شناسايي شد. هدف اين كرم نفوذ به سيستم هاي SCADA ميباشد بخصوص در ايران و امريكا. SCADA مخففdata acquisition supervisory control and ميباشد. اين سيستم كامپيوتري براي جمع آوري و تحليل برخط داده ها به كار ميرود. از SCADA در نظارت و كنترل واحد و تجهيزات صنعتي همچون مخابرات آب انرژي و پالايشگاه هاي نفت و گاز استفاده ميشود. با توجه به آزمايشهاي انجام شده در آزمايشگاه ESET بخصوص در امريكا و ايران اين كرم براي چندين روز فعال بوده است . تفريبا 58% از آلودگيها توسط اين كرم در امريكا گزارش شده است ، 30 % درايران و كمي بيشتر از 4% در روسيه. حملات سايبري در امريكا و افزايش حملات اين كرم در ايران از مسائل پشت پرده مبني بر پافشاري ايران بر سر مواضع هسته اي خود در خاور ميانه ناشي ميشود.
اين كرم خود شاهد مثالي از نرم افزارهاي مخرب جاسوسي صنعتي ميباشدكه دراصل هدف آن سيستمهاي نظارتي SCADAميباشد . Juraj Malcho مدير ارشد لابراتوار ESET اين پرسش را مطرح ميكند كه گستره جغرافيايي اين كرم در جهان چرا به اين ترتيب بوده است؟ با اينكه كاربران خانگي كمتر تحت تاثير خسارات ناشي از تهديد كرمهاي صنعتي هستند با اين حال هزاران كامپيوتر آلوده هستند كه تعداد آنها رو به افزايش است.با توجه به تجزيه و تحليل ESET كرم Stuxnet به طورمتوسط به خودي خود تهديد بزرگتري براي كاربران خانگي به شمار ميرود.اين تهديد نهفته در سيستم عامل ويندوز وآسيب پذيري در ارتباط با پردازش فايلهاي lnk است.كارشناسان انتظار دارند كه تهديدات بيشتري در آينده از شكاف امنيتي ويندوز جهت آسيب رساني بهره برداري كنند. آخرین بروزرسانی (سه شنبه ، ۶ مهر ۱۳۸۹ ، ۱۲:۰۰) انواع محصولاتشرکت "ESET" تولید کننده نرم افزارهای حفاظتی ، محصـولات خو د را تحت عنوانهای "ESET NOD32 Antivirus" (شـامل آنتی ویروس و آنتی اسـپای ور) و "ESET Smart Security" (شامل آنتی ویروس، آنتی اسپای ور، آنتی اسپم و دیواره آتش) طراحی و در دو نسخه متفاوت "Home Edition" برای تعداد کمتر از 5 کامپیوتر و "Business Edition" برای تعداد 5 کامپیوتر و بیشتر از آن در دسترس کاربران در سراسر جهان قرار داده است. این نسخه های نرم افزاری مخصوص مشهورترین و پرکاربرترین سیستم های عامل از قیبل: ویندور، لینوکس و ناول می باشد. جزییات بیشتر در این خصوص در زیر به اختصار آورده شده است. قیمت بسـته نرم افزاری نسخه شبکه ای بر حسب تعداد سـرورها و ایستگاههای محلی در شـبکه تعیین می گردد لذا جهت اطلاع از قیمت این نسخه و یا سایر نسخه ها با واحد فروش شرکت ایده پرور ایمن تماس حاصل نمائید .
نسخه "Home Edition" مخصوص کاربران خانگی بوده و هر پروانه بهره برداری تعداد حداقل 1 الی حداکثر 4 کامپیوتر را بسته به نوع خرید کاربر پشتیبانی می نماید. نسخه های مذکور در زیر فهرست گردیده است : (قیمت ها زیر برای یک کامپیوتر بوده و به ریال می باشد)
این بسته نرم افزاری در دو نسخه "ESET NOD32 Antivirus Business Edition" و "ESET Smart Security Business Edition" ارائه می گردد. بسته "Business Edition" مخصوص شبکه های بزرگ و متوسط برای سازمانها، ادارات و شرکتهای دولتی و خصوصی می باشد و قادر است شبکه های از 5 تا بیش از 50،000 کامپیوتر را حفاظت و از یک نقطه مدیریت نماید . آخرین بروزرسانی (چهارشنبه ، ۲ تیر ۱۳۸۹ ، ۱۱:۰۴) |




