در توسینسو تدریس کنید

و

با دانش خود درآمد کسب کنید

آموزش آنتی ویروس Kaspersky سرور قسمت 32 : پلاگین ها

نحوه دفع حملات توسط Endpoint Security

نحوه دفع حملات با کسپرسکی Endpoint

همانطور که در شکل بالا می بینید کسپراسکی Endpoint از ابزار های زیادی برای دفع حملات استفاده می کند ، کسپراسکی برای رسیدن به این طیف وسیع کنترل بر روی کلاینت ها در سطح جهان تعداد زیادی مرکز تحقیقاتی را ایجاد کرده است :

مراکز کسپرسکی در سطح جهان

کسپراسکی KSN یا Kaspersky Security Network یک سیستم ابری است که به جمع اوری اطلاعات تهدید امیز و ارایه راه کارهای حفاظتی کمک می کند . کسپراسکی KSN بر اساس سه سطح Trust فایل ها را بررسی می کند :

- Trusted

- Low Restricted

- High Restricted

- Untrusted

کسپراسکی Endpoint بوسیله کامپوننت هایی که توسط اتصال به شبکه دارد قادر است تا آخرین بروزرسانی ها را دریافت کند ، این بروزرسانی ها دیتا بزرگی از برنامه های Trust شده و اسکن انها برای جلوگیری از تهدیدات است . کسپراسکی سرور با استفاده از تنظیمات پالیسی و تسک ها اطلاعات لازم به Endpoint را تحویل می دهد :

کسپراسکی سرور 10 بهترین در جهان

- نحوه چک فایل ها توسط Endpoint کسپراسکی

Klif.sys وظیفه اسکن فایل ها و درایور ها دارد به صورت پیش فرض این فایل ها اگر الوده باشند بلاک می شوند و اگر مجدداً کار بیفتند حذف و یا آلودگی را از روی فایل بر می دارند ( تکنولوژی Infected که توسط کسپراسکی معرفی شد ) .

کسپرسکی سرور 10 قابلیت

- جلوگیری از کندی کلاینت در Endpoint

هنگامی که Endpoint سعی دارد تا فایل ها را اسکن کند برای جلوگیری از کندی سرعت از دو راه کار عمده استفاده می کند :

- جلوگیری از باج افزار ها قبل از حمله

- عدم ممانعت از اسکن برنامه های قانونی

کسپراسکی پیشنهاد می کند بیشتر این کندی از سمت تنظیمات و اجرای زیاد تعداد تشک ها و پالیسی ها نیز می تواند باشد بهتر است کدیر شبکه پارامتر هایی را که بیشترین اهمیت دارند را انتخاب کند .

آموزش آنتی ویروس Kaspersky سرور قسمت 32 :  پلاگین ها

- گزینه Heuristic در Endpoint

این گزینه در بخش File anti-virus وظیفه انالیز برنامه های اجرایی یا همان فرمت Exe را دارد و کمک می کند تا باج افزار ها سریعتر پیدا و شناسایی شوند بخصوص آن دسته از باج افزار هایی که فرمت فایل ها را دستخوش تغییر می دهند . این گزینه دارای سه درجه است Light - Medium - Deep که در انتخاب آنها باید دقت کنید چرا که بیشترین درجه باعث می شود تا حساسیت برنامه Endpoint برای اسکن فایل ها بیشتر شود در نتیجه کلاینت ها کندتر می شوند .

نکته : File anti-virus کسپراسکی سرور بسیاری از فرمت ها را چند بار چک نمی کند این گزینه به صورت پیش فرض فعال است مگر اینکه آن فرمت ها تغییری کنند خاموش کردن این قابلیت باعث می شود تا کلاینت ها به شدت سرعتشان کند شود

- شناسایی تغییرات فایل توسط کسپراسکی سرور

حال سوالی ممکن پیش بیاید برای مدیران شبکه که کسپرسکی چگونه این تغییرات را متوجه می شود زمانی که فرمت هارددیسک ها NTFS شد لاگ هایی را موقعی که فایلی تغییر پیدا می کند ایجاد می کنند که این لاگ ها مدام توسط Endpoint کسپراسکی چک می شود . اما درباره Fat32 باید گفت که آنها نمی توانند لاگ دیتا ها را ایجاد کنند برای همین در خطر تهدید جدی باج افزار ها قرار دارند . اما کسپراسکی Endpoint این دسته از فرمت ها را نیز با قابلیت ها و ابزار هایی که در دیتابیس خود دارد اسکن می کند .

- گزینه iSwift و iChecker

این گزینه ها در مسیر File anti-virus در بخش Additional \ scan technologies \ قرار دارند کار iSwift بر اساس الگوریتم خاصی فایل ها را بر اساس جدید بودن و تغییرات در فرمت NTFS بررسی می کند ، به صورت پیش فرض فعال است . همچنین گزینه ichecker Technology که به صورت پیش فرض فعال است بر روی فرمت Fat32 نظارت دارد این تکنولوژی بر اساس امضای دیجیتال فایل ها کار می کند

- عدم اسکن فایل هایی نظیر آرشیو ها و ترکیبی

در بخش performance \ Scan of compound files \ Scan archives امکانی وجود دارد که که فایل ها با فرمت های Zip و Rar و ARJ و ... اسکن می شوند این فایل ها می توانند در داخل فولدر Temporary و مموری کامپیوتر ها اشباع شوند . همچنین بخشی هم در مسیر performance \ scan of compound files \ scan installation packages قرار دارد که به بررسی فایل هایی نظیر فرمت MSI و ... می پردازد . مسیر بعدی هم در بخش performance \ scan of compound files \ scan office formats فایل های مایکروسافت آفیس بررسی می شوند یکی از تهدیداتی که این فایل ها ممکن است به آنها آلوده شوند توسط ماکروها اعمال می شود . همچنین در مسیر performance \ scan of compound files \ Additional \ Background scan وظیفه اسکن فایل های آرشیوی با حجم بالا را دارد . همچنین در مسیر Performance \ Scan of compound files \ Additional \ Size limit فایل هایی چک می شوند که کمتر از مقدار Maximum files size و این مقدار به صورت پیش فرض 8 مگابایت می شود .

- Additional \ Scan mode

  • On Execution : در این مد قبل از اجرای فایل اسکن صورت می گیرد . هنگامی که کاربر فایل را اجرا کند اسکن متوقف می شود
  • On Access : فایل Anti-Virus قبل از خوانده شدن اسکن می شود این فایل یا کپی و یا در زمان استارت شدن ، اسکن می شود
  • On Access and on modification : در زمان نوشتن یا خوانده شدن فایل ها اسکن صورت می گیرد . این مد یک مد امن می باشد
  • Smart mode : فایل در زمان اجرا و در وضعیت کار کردن اسکن می شود حتی اگر نوشتن و تغییری روی فایل صورت بگیرد اسکن ادامه دارد و تا زمانی که فایل بسته می شود اسکن نیز متوقف می شود .

نکته : یکی از گزینه های مطمئن و خوب در اینجا همین Smart mode است ، که مانند گزینه On access - modification کار می کند و منابع کمتری را اشغال می کند .

- حذف باج افزار ها

موقعی باج افزار ها توسط کسپراسکی سرور و Endpoint تشخیص داده می شوند که آنها هنوز عملیات خرابکارانه را شروع نکرده اند و اسیب به فایل ها نزده اند این قابلیت در سرویس Watcher کسپراسکی سرور به نام Roll back malware actions during disinfection فعال است .

نویسنده : سید احمد توسلی

منبع : جزیره امنیت اطلاعات و ارتباطات وب سایت توسینسو

هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی است

#iswift_و_ichecker #کسپرسکی_سرور #نحوه_دفع_حملات #جلوگیری_از_باج_افزار #حذف_باج_افزار_ها
عنوان
1 آموزش آنتی ویروس Kaspersky سرور قسمت 1 : مقدمه و سخن آغازین رایگان
2 آموزش آنتی ویروس Kaspersky سرور قسمت 2 : اجزا و ساختار رایگان
3 آموزش آنتی ویروس Kaspersky سرور قسمت 3 : ابزار ها رایگان
4 آموزش آنتی ویروس Kaspersky سرور قسمت 4 : ساختار کنسول رایگان
5 آموزش آنتی ویروس Kaspersky سرور قسمت 5 : معرفی محیط کنسول رایگان
6 آموزش آنتی ویروس Kaspersky سرور قسمت 6 : پالیسی ها رایگان
7 آموزش آنتی ویروس Kaspersky سرور قسمت 7 : وظیفه و قوانین Task ها رایگان
8 آموزش آنتی ویروس Kaspersky سرور قسمت 8 : لایسنس رایگان
9 آموزش آنتی ویروس Kaspersky سرور قسمت 9 : نصب کسپراسکی رایگان
10 آموزش آنتی ویروس Kaspersky سرور قسمت 10 : Administration Server رایگان
11 آموزش آنتی ویروس Kaspersky سرور قسمت 11 : Deploy کردن لایسنس رایگان
12 آموزش آنتی ویروس Kaspersky سرور قسمت 12 : ملزومات نصب رایگان
13 آموزش آنتی ویروس Kaspersky سرور قسمت 13 : تهیه نرم افزار های نصب رایگان
14 آموزش آنتی ویروس Kaspersky سرور قسمت 14 : نکات نصب کنسول رایگان
15 آموزش آنتی ویروس Kaspersky سرور قسمت 15 : Share ، Port و Agent رایگان
16 آموزش آنتی ویروس Kaspersky سرور قسمت 16 : اجزای کنسول سرور رایگان
17 آموزش آنتی ویروس Kaspersky سرور قسمت 17 : اجزای کنسول رایگان
18 آموزش آنتی ویروس Kaspersky سرور قسمت 18 : Unassigned computers رایگان
19 آموزش آنتی ویروس Kaspersky سرور قسمت 19 : Endpoint Security رایگان
20 آموزش آنتی ویروس Kaspersky سرور قسمت 20 : نصب با Active Directory رایگان
21 آموزش آنتی ویروس Kaspersky سرور قسمت 21 : نتایج نصب روی کلاینت ها رایگان
22 آموزش آنتی ویروس Kaspersky سرور قسمت 22 : گزارش عمومی حفاظت رایگان
23 آموزش آنتی ویروس Kaspersky سرور قسمت 23 : گروه جدید و زیر گروه رایگان
24 آموزش آنتی ویروس Kaspersky سرور قسمت 24 : بروزرسانی و نسخه جدید رایگان
25 آموزش آنتی ویروس Kaspersky سرور قسمت 25 : حذف برنامه ناسازگار رایگان
26 آموزش آنتی ویروس Kaspersky قسمت 26 : گزارش ، Discovery و Polling رایگان
27 آموزش آنتی ویروس Kaspersky سرور قسمت 27 : گروه ها و ساخت Role رایگان
28 آموزش آنتی ویروس Kaspersky قسمت 28 : جلوگیری از تهدیدات و حملات رایگان
29 آموزش آنتی ویروس Kaspersky سرور قسمت 29 : حرکت خودکار کلاینت ها رایگان
30 آموزش آنتی ویروس Kaspersky سرور قسمت 30 : Network Drive رایگان
31 آموزش آنتی ویروس Kaspersky سرور قسمت 31 : تنظیمات Task اسکن رایگان
32 آموزش آنتی ویروس Kaspersky سرور قسمت 32 : پلاگین ها رایگان
33 آموزش آنتی ویروس Kaspersky سرور 33 : جلوگیری از کندی کامپیوتر رایگان
34 آموزش آنتی ویروس Kaspersky سرور قسمت 34 : کشف ویروس ها رایگان
35 آموزش آنتی ویروس Kaspersky سرور قسمت 35 : زمانبندی اسکن رایگان
36 آموزش آنتی ویروس Kaspersky سرور قسمت 36 : Exclude برای فولدر رایگان
37 آموزش آنتی ویروس Kaspersky سرور قسمت 37 : Exclude در ایمیل رایگان
38 آموزش آنتی ویروس Kaspersky سرور قسمت 38 : Exclusions برای وب رایگان
39 آموزش آنتی ویروس Kaspersky 39 : غیرفعال کردن اسکن ترافیک فایرفاکس رایگان
40 آموزش آنتی ویروس Kaspersky سرور قسمت 40 : Exclude رایگان
41 آموزش آنتی ویروس Kaspersky سرور قسمت 41 : Mail Anti-Virus رایگان
42 آموزش آنتی ویروس Kaspersky سرور قسمت 42 : Web Anti-Virus رایگان
43 آموزش آنتی ویروس Kaspersky سرور قسمت 43 : عدم رهگیری ترافیک رایگان
44 آموزش آنتی ویروس Kaspersky سرور قسمت 44 : Trust کردن وب سایت رایگان
45 آموزش آنتی ویروس Kaspersky سرور قسمت 45 : حفاظت از Ransomware رایگان
46 آموزش آنتی ویروس Kaspersky قسمت 46: Application Privilege Control رایگان
47 آموزش آنتی ویروس Kaspersky سرور قسمت 47 : System Watcher رایگان
48 آموزش آنتی ویروس Kaspersky قسمت 48: Application Privilege Control رایگان
49 آموزش آنتی ویروس Kaspersky قسمت 49 : جلوگیری از برنامه با KES رایگان
50 آموزش آنتی ویروس Kaspersky سرور قسمت 50 : Empty و Inventory رایگان
51 آموزش آنتی ویروس Kaspersky سرور قسمت 51 : گزارشگیری از حملات رایگان
52 آموزش آنتی ویروس Kaspersky قسمت 52 : از بلاک درآوردن کامپیوتر رایگان
53 آموزش آنتی ویروس Kaspersky سرور قسمت 53 : بلاک کردن کامپیوتر رایگان
54 آموزش آنتی ویروس Kaspersky سرور قسمت 54 : Trust کردن برنامه رایگان
55 آموزش آنتی ویروس Kaspersky سرور قسمت 55 : فایروال رایگان
56 آموزش آنتی ویروس Kaspersky سرور قسمت 56 : Network Attack Blocker رایگان
57 آموزش آنتی ویروس Kaspersky سرور قسمت 57 : Trust بودن شبکه محلی رایگان
58 آموزش آنتی ویروس Kaspersky سرور قسمت 58 : تنظیمات فایروال رایگان
59 آموزش آنتی ویروس Kaspersky سرور قسمت 59 : از کار انداختن پالیسی رایگان
60 آموزش آنتی ویروس Kaspersky سرور قسمت 60 : مجوز اجرای برنامه ریموت رایگان
61 آموزش آنتی ویروس Kaspersky سرور قسمت 61 : مجوز اجرای برنامه ریموت رایگان
62 آموزش آنتی ویروس Kaspersky سرور قسمت 62 : یافتن کلاینت بدون پسورد رایگان
63 آموزش آنتی ویروس Kaspersky سرور قسمت 63 : تعریف پسورد برای KES رایگان
64 آموزش آنتی ویروس Kaspersky قسمت 64 : تعریف پسورد Network Agent رایگان
65 آموزش آنتی ویروس Kaspersky سرور قسمت 65 : کارایی Self-Defense رایگان
66 آموزش آنتی ویروس Kaspersky قسمت 66 : جلوگیری از غیرفعال شدن Agent رایگان
67 آموزش آنتی ویروس Kaspersky قسمت 67:Control و Application Category رایگان
68 آموزش آنتی ویروس Kaspersky قسمت 68 : Application Startup Control رایگان
69 آموزش آنتی ویروس Kaspersky سرور قسمت 69 : Block برنامه ناشناس رایگان
70 آموزش آنتی ویروس Kaspersky سرور قسمت 70 : بستن پورتهای USB رایگان
71 آموزش آنتی ویروس Kaspersky سرور قسمت 71 : مجوز Write در USB رایگان
72 آموزش آنتی ویروس Kaspersky سرور قسمت 72 : مجوز Write در USB رایگان
73 آموزش آنتی ویروس Kaspersky سرور قسمت 73 : Web Access Control رایگان
74 آموزش آنتی ویروس Kaspersky سرور قسمت 74 : تنظیمات داشبورد رایگان
75 آموزش آنتی ویروس Kaspersky سرور قسمت 75 : Maintenance Tools رایگان
76 آموزش آنتی ویروس Kaspersky سرور قسمت 76 : دسته بندی خودکار رایگان
77 آموزش آنتی ویروس Kaspersky سرور قسمت 77 : یافتن KL Category رایگان
78 آموزش آنتی ویروس Kaspersky سرور قسمت 78 : مد های Control رایگان
79 آموزش آنتی ویروس Kaspersky سرور قسمت 79 : گزارش مسدودی رایگان
80 آموزش آنتی ویروس Kaspersky سرور قسمت 80 : امنیت در شبکه WiFi رایگان
81 آموزش آنتی ویروس Kaspersky سرور قسمت 81 : Device Control رایگان
82 آموزش آنتی ویروس Kaspersky سرور قسمت 82 : ابزار Web Control رایگان
83 آموزش آنتی ویروس Kaspersky سرور قسمت 83 : گزارش به ایمیل رایگان
84 آموزش آنتی ویروس Kaspersky سرور قسمت 84 : گزارش کامپیوترهای آلوده رایگان
85 آموزش آنتی ویروس Kaspersky سرور قسمت 85 : ارسال گزارش به ایمیل رایگان
86 آموزش آنتی ویروس Kaspersky سرور قسمت 86 : Virus Scan Task رایگان
87 آموزش آنتی ویروس Kaspersky سرور قسمت 87 :Diagnostics Utility رایگان
88 آموزش آنتی ویروس Kaspersky سرور قسمت 88 : Backup و Restore رایگان
89 آموزش آنتی ویروس Kaspersky سرور قسمت 89 : Restore بکاپ رایگان
90 آموزش آنتی ویروس Kaspersky سرور قسمت 90 : برخورد با باج افزار ها رایگان
91 آموزش آنتی ویروس Kaspersky سرور قسمت 91 : قرنطینه کامپیوتر آلوده رایگان
92 آموزش آنتی ویروس Kaspersky سرور قسمت 92 : از کار افتادن Endpoint رایگان
93 آموزش آنتی ویروس Kaspersky سرور قسمت 93 : حفاظت راه دور کلاینت رایگان
94 آموزش آنتی ویروس Kaspersky سرور قسمت 94 : پراکسی سرور رایگان
95 آموزش آنتی ویروس Kaspersky سرور قسمت 95 : قطع شدن Agent رایگان
96 آموزش آنتی ویروس Kaspersky سرور قسمت 96 : بروزرسانی Network Agent رایگان
97 آموزش آنتی ویروس Kaspersky سرور قسمت 97 : بک آپ و بازیابی سرور رایگان
98 آموزش آنتی ویروس Kaspersky سرور قسمت 98 : مسدود کردن سایفون رایگان
99 آموزش آنتی ویروس Kaspersky سرور قسمت 99 : تغییر پسورد کنسول رایگان
100 آموزش آنتی ویروس Kaspersky قسمت 100 : مسدود کردن ویروس مرورگرها رایگان
101 آموزش آنتی ویروس Kaspersky سرور قسمت 101 : مشکل پر شدن فضای درایو رایگان
زمان و قیمت کل 0″ 0
0 نظر

هیچ نظری ارسال نشده است! اولین نظر برای این مطلب را شما ارسال کنید...

نظر شما
برای ارسال نظر باید وارد شوید.
از سرتاسر توسینسو
تنظیمات حریم خصوصی
تائید صرفنظر
×

تو می تونی بهترین نتیجه رو تضمینی با بهترین های ایران بدست بیاری ، پس مقایسه کن و بعد خرید کن : فقط توی جشنواره تابستانه می تونی امروز ارزونتر از فردا خرید کنی ....