با سلام خدمت دوستان
از کجا میشه فهمید این ای پی هایی که مثلا اواست داره باهاشون ارتباط برقرار میکنه مربوط به کجا و یا کدوم سایت هستن ؟
سلام
میتونید از IP لوکاپ بگیرید. مثلا این سایتها بهتون کمک میکنه:
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
==============
یک مقدار به شکل کلی در مورد انتخاب یک محصول امنیتی حرف بزنیم، چون صحبت به این سمت کشیده شد . . .
اولین اصلی که باید مورد توجه قرار بگیره موضوع امنیت هست و بس. یعنی آیا این بسته امنیتی میتونه امنیت سیستم را تامین بکنه. همینطور که میدونیم امنیت حد و مرزی نداره و جایی نیست که با رسیدن به آن نقطه بتوان گفت ما به پایان خط امنیت رسیدیم. یعنی در واقع امنیت 100% نداریم....دلیلش هم اینه که هر چقدر سیستمهای دفاعی قویتر میشوند در عین حال ما شاهد حملات جدیدتر و حتی پیچیده تر هستیم.... کاری که ما باید انجام بدیم اینه که همه نیروهای دفاعی را بسیج بکنیم یعنی تا میتونیم از اهرامهای دفاعی بیشتری استفاده بکنیم.
بنابراین سوالی که مطرح میشه در انتخاب یک سویت امنیتی اینه که محصول مورد انتخاب ما چه سپر های دفاعی دارد. اولین لایه دفاعی همانا دینابیس هست. ولی آیا این لایه به تنهایی میتونه در برابر حملات کارگشا باشه؟!؛ همینطور که میدونیم روزانه حدود پنجاه هزار ویروس نوشته یا بازنویسی میشه! آیا تکیه بر دیتابیس میتونه امنیت را به ارمغان بیاره؟ آیا یک آنتی ویروس میتونه همه این پنجاه هزار نمونه جدید روزانه رو بشناسه! جواب قطعا خیر است.
بنابراین ما با پدیده ای روبرو هستیم به نام مخربهای Zero-day ، یعنی ویروسهای جدیدی که آنتی ویروسمون اونها را نمیشناسه. اون آنتی ویروس میتونه هر آنتی ویروسی باشه، حتی اگر بالاترین نرخ تشخیص و قویترین دیتابیس را داشته باشه، باز هم در برابر این مخربهای جدید ناکارآمد میشه و نمیتونه به کمک ما بیاد!، بنابراین میبینیم که حتی برای قویترین دیتابیسها هم راه که چه عرض کنم یک شاهراه بزرگ نفود قرار داره> نمونه هایی که آنتی ویروس قادر به تشخیص اونها نیست. ضمنا خوبه اینرا هم بدونیم که میانگین نرخ تشخیص آنتی ویروسها در دنیای واقعی (و نه در تستها) حدود 70 یا 80 درصد است. هر لایه دفاعی دیگری بعد از دیتابس ما را وارد سیستم پیشگیری میکنه. هر کسی که بتونه برای این سوال جواب خوبی پیدا بکنه برد با اونه:
آنتی ویروسمون در برابر ویروسهایی که نمیشناسه چیکار میکنه؟؟
آیا اصلا لایه های دفاعی دیگری داره و اگر جواب مثبت هست تا چه میزان اون سپرهای دفاعی قابل اتکا هست. مثلا آیا سندباکس داره. و اگر بله تا چه میزان میشه به سندباکسش اتکا کرد؟ ایا HIPS داره و قدرت HIPS اون تا چه حد است. میشه مخربی از دست HIPS اون فرار بکنه(من زیاد دیدم) و اصلا میتونه به من پیغامی نشون بده(جالبه اینه که بعضیها این پیغامها را نقطه ضعف یک محصول میدونند در حالیکه بر عکس است و پیغام بیشتر نشان از قدرت مانیتورینگ بالای یک محصول داره).بنابراین اگر محصولی لایه های دیگری به غیر از آنتی ویروس داره اونوقت تازه لیاقت این را پیدا مکنه تا در موردش صحبت بشه و بعد هم حتما تست بشه تا بتونیم انتخابش بکنیم....
عاملی که باعث شده من از کمودو استفاده بکنم همین موضوع مخربهای Zero-day بوده. برای من اصلا مهم نیست آنتی ویروسی که از اون استفاده میکنم چند نمونه کمتر یا بیشتر بشناسه !! بلکه سعی میکنم موارد بالا را مد نظر قرار بدم و همه لایه ها را باهم ببینم و بعد امنیت را بسنجم .... در واقع من کمودو را محصولی میبینم که پا را از دیتابیس و سیستم تشخیص فراتر گذاشته و دوم اینکه ماژولهاش قابل اتکا هم هست (هر چند هیچ چیز 100% نیست).
==
خب، دوباره پریشان گویی کردم ولی > به نظرم مطالب گفته شده را هر کاربری باید مد نظر قرار بده و بعد هم باقی آیتمهای انتخاب بر میگرده به سلیقه کاربر(مثلاً رایگان بودن) و برخی مسایل دیگه، ولی همیشه تامین امنیت حرف اول را میزنه و نباید قربانی چیزی بشه.