پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

انتشار ابزار امنیت شبکه برای لینوکس توسط NSA

مرداد ۷, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – آژانس امنیت ملی ایالات متحده (NSA) یک ابزار امنیت شبکه را برای دولت و بخش‌های خصوصی منتشر کرده است.

به گزارش کمیته رکن چهارم – این ابزار برای کمک به امنیت شبکه‌ی این سازمان‌ها در برابر حملات اینترنتی در نظر گرفته شده است. این ابزار Systems Integrity Management Platform یا به اختصار SIMP نام دارد و در حال حاضر از طریق کد متن‌باز به اشتراک گذاشته شده در وب‌گاه گیتهاب در دسترس عموم است.

انتشار رسمی این ابزار توسط NSA، باعث می‌‌شود که سازمان‌های دولتی و بخش‌های خصوصی راحت‌تر بتوانند شبکه‌های خود را در برابر تهدیدات اینترنتی مقاوم کنند.

هدف از SIMP فراهم کردن ترکیبی از انطباق امنیت و انعطاف پذیری عملیاتی است، طوری که بتوان سامانه‌های تحت شبکه‌‌ را مطابق با استانداردها و تجهیزات امنیتی نگهداری و حفاظت کرد. این ویژگی می‌تواند یک بخش مهم از یک روی‌کرد «دفاع عمقی» برای امنیت اطلاعات باشد، بدین مفهوم که برای جلوگیری از حملات سایبری سامانه‌ها را از بن و اساس مقاوم کنیم نه اینکه سامانه‌ای آسیب‌پذیر ایجاد کرده و سپس به دنبال چاره اندیشی برای وصله کردن آسیب‌پذیری‌ها باشیم.

NSA می‌گوید: «آژانس با انتشار این ابزار قصد دارد که میزان تلاش‌ برای همکاری بیشتر در جامعه را کاهش دهد و به بیان دیگر این چرخه مجبور نباشد که برای هر سازمانی دوباره تکرار شود.»

در حال حاضر،SIMP سامانه‌های عامل زیر را پشتیبانی می‌کند:

Red Hat Enterprise Linux نسخه‌های ۶.۶ و ۷.۱
Community Enterprise Operating System نسخه‌ها‌ی ۶.۶ و ۰۱-۱۵۰۳-۷.۱

آیا ابزار SIMP قابل اعتماد است؟

سؤالی که هم اکنون مطرح می‌شود این نیست که این ابزار چگونه امنیت را فراهم می‌کند بلکه سؤال این است که آیا این ابزار مورد اعتماد است؟

حال تمام دنیا از شیوه های نظارت جهانی NSA آگاه هستند. داده‌های داخلی افشاشده توسط ادوارد اسنودن، میزان نظارت NSA و حجم داده‌های جمع‌آوری شده توسط این سازمان را نشان داده است و مشخص شده که پراکندگی این داده‌ها از شهروندان ایالات متحده تا رهبران دولت‌های متفقین متغیر است. بنابراین به نظر می‌رسد که می‌توان به ابزارهای این سازمان اعتماد کرد.

چند تن از مقامات دولتی ایالات متحده، از جمله مایک راجرز مدیر NSA، دادستان کل آمریکا اریک هولدر، و مدیر اف‌بی‌آی جیمز کامی، همگی پیشنهاد کرده‌اند که شرکت‌های بزرگ فناوری مانند اپل و گوگل باید نهاد‌های مجری قانونی را فراهم کنند تا آن‌ها از این طریق بتوانند به داده‌های رمزگذاری شده‌ی کاربران دسترسی ویژه داشته باشند و همچنین از راز و رمز این شرکت‌ها مطلع باشند.

با این حال، امنیت لینوکس یک موضوع مهم و حیاتی است و ابزارهایی که استفاده می‌شوند باید امنیت بیشتری را بر روی یک رایانه‌ی دارای سامانه‌ی عامل لینوکس فراهم کنند. بنابراین، همیشه انتخاب یک ابزار مناسب مهم است.

با تمام این تذکرات و پیشنهادات بدانید که بیشترین امنیت سامانه‌ی شما در دستان خودتان نهفته است و هیچ‌کس جز شما قادر نخواهد بود که با انتخاب روش‌های حفاظت درست از سامانه‌ی خود در مقابل تهدیدات محافظت کند.

منبع : رسانه خبری امنیت اطلاعات

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.