<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>تکوپدیا &#187; امنیت اطلاعات</title>
	<atom:link href="http://techopedia.net/tag/information-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://techopedia.net</link>
	<description>Techopedia; #Where Tech Defined</description>
	<lastBuildDate>Sun, 06 May 2012 08:33:43 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>تردید در ساختارهای امنیت اطلاعات</title>
		<link>http://techopedia.net/1390/06/11/doubts-on-infosec/</link>
		<comments>http://techopedia.net/1390/06/11/doubts-on-infosec/#comments</comments>
		<pubDate>Thu, 01 Sep 2011 21:41:27 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[امنیت]]></category>
		<category><![CDATA[امنیت اطلاعات]]></category>
		<category><![CDATA[امنیت در عمق]]></category>

		<guid isPermaLink="false">http://techopedia.net/?p=929</guid>
		<description><![CDATA[<p style="text-align: justify;">روش‌هایی که پیش از این برای پیاده‌سازی امنیت اطلاعات استفاده می‌شده‌اند، در یک سال اخیر با مشکلات عمده‌ای مواجه شده‌اند. از سال پیش، به صورت عمده‌ای، ناامنی در فضاهای مختلف اطلاعاتی در حال گسترش است. یک مرور می‌توانید داشته باشید:&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">روش‌هایی که پیش از این برای پیاده‌سازی امنیت اطلاعات استفاده می‌شده‌اند، در یک سال اخیر با مشکلات عمده‌ای مواجه شده‌اند. از سال پیش، به صورت عمده‌ای، ناامنی در فضاهای مختلف اطلاعاتی در حال گسترش است. یک مرور می‌توانید داشته باشید:</p>
<ol style="text-align: justify;">
<li>نفوذ زئوس و جمع‌آوری اطلاعات بی‌شماری از سطح و عمق شبکه‌های ارتباطی</li>
<li>تولید، انتشار و گسترش استاکس‌نت در محیط‌هایی که از پیش هدف گیری شده بودند</li>
<li>توانایی تخریب گسترده گروه‌های نوجوان و غیر دولتی ـ اشاره مستقیم به گروه انانیموس</li>
<li>اثبات ناکارآمدی ابزارهای تامین امنیت اطلاعات شبکه برای سازمان‌های عریض و طویل و حرفه‌ای &#8211; اشاره مستقیم به ماجراهای سونی و گاردین و سایر سایت‌هایی که از انتقام‌های انانیموس در امان نماندند.</li>
<li>نفوذ به وب‌سایت‌ها و سامانه‌هایی که توسط افراد حرفه‌ای نگهداری می‌شوند ـ اشاره به نفوذ به سورس فورج و اخیرا کرنل دات اورگ</li>
<li>اثبات امکان پذیری حملات MITM در مقیاس‌های بزرگ &#8211; اشاره به آنچه برای گوگل پیش آمد</li>
<li>نفوذ به امن‌ترین سیستم‌های دفاعی با استفاده از اشتباهات انسانی &#8211; اشاره به ماجراهای RSA و لاکهیدمارتین</li>
</ol>
<p style="text-align: justify;">برای من، این ۷ مورد کافی است تا اطمینان پیدا کنم، در مورد کارآمدی روش‌های پیشین باید بهتر فکر کرد.</p>
]]></content:encoded>
			<wfw:commentRss>http://techopedia.net/1390/06/11/doubts-on-infosec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>۷ پیشنهاد  برای کنترل امنیت اطلاعات</title>
		<link>http://techopedia.net/1389/09/22/7-way-to-keep-secure/</link>
		<comments>http://techopedia.net/1389/09/22/7-way-to-keep-secure/#comments</comments>
		<pubDate>Mon, 13 Dec 2010 17:10:01 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[امنیت]]></category>
		<category><![CDATA[امنیت اطلاعات]]></category>
		<category><![CDATA[امنیت در عمق]]></category>

		<guid isPermaLink="false">http://techopedia.net/?p=814</guid>
		<description><![CDATA[<p style="text-align: justify;">بسیاری از شرکت ها و سازمان های بزرگ و کوچک برای تامین امنیت اطلاعات خود از راهکارهای مدرن و توسعه یافته استفاده می‌کنند. راهکارهای امروزی تامین امنیت اطلاعات، با استفاده از فن‌آوری های مختلفی پیاده سازی می‌شوند. امنیت شبکه، امنیت &#8230;</p>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">بسیاری از شرکت ها و سازمان های بزرگ و کوچک برای تامین امنیت اطلاعات خود از راهکارهای مدرن و توسعه یافته استفاده می‌کنند. راهکارهای امروزی تامین امنیت اطلاعات، با استفاده از فن‌آوری های مختلفی پیاده سازی می‌شوند. امنیت شبکه، امنیت سرویس‌دهنده‌ها و امنیت برنامه‌های کاربردی همگی باهم، تنها، باعث ایجاد زمینه امنیت اطلاعات می‌شوند. نکته‌ای که به صورت رایج در مورد امنیت اطلاعات در نظر گرفته نمی‌شود، ضرورت ایجاد ساختار مناسب برای استفاده از مزایای فن‌آوری‌های امنیتی است. با استفاده از ایجاد ساختار و همبندی مناسب، امکان مدیریت، کنترل و ایجاد روال‌های امنیتی برای زیرساخت‌های امنیت اطلاعات فراهم  می‌شود. این نوشتار به صورت خلاصه پیشنهاداتی را برای استفاده از فن‌آوری‌های امنیت اطلاعات بیان می‌کند.</p>
<h2>محیط خود را بشناسید</h2>
<p style="text-align: justify;">پیش از انجام هر اقدام، تغییر و یا ارایه هر پیشنهاد و درخواستی، می‌بایست نسبت به محیطی که برای امنیت اطلاعات آن در تلاش هستید، آشنایی پیدا کنید. آشنایی سطحی منجر به تصمیمات سطحی خواهد بود! پس تلاش کنید تا تمام اجزای اصلی بخش‌هایی را که امنیت اطلاعات آن‌ها مهم است، از طریق مناسب بشناسید. شما می‌بایست تمام سخت‌افزارها و نرم‌افزارهای موجود را فهرست کرده باشید و از جزییات دسترسی هر کدام آگاهی داشته باشید. برنامه‌های کاربردی و نوع کارکرد آن‌ها نیز برای تصمیم گیری شما مهم است. پروتکل‌های مورد استفاده و نوع تبادل داده در میان برنامه‌های کاربردی به صورت مستقیم با نحوه همبندی شبکه شما مرتبط است.</p>
<h2>نقش‌ها را تعیین کنید</h2>
<p style="text-align: justify;">پس از آشنایی با محیط عملیاتی، می‌بایست تمامی نقش‌های اجزای سازنده، تعیین و مستند شوند. ممکن است مسئولیت انجام این کار با شما نباشد، در این صورت سعی کنید فرد مرتبط با این موضوع را برای ایجاد سند مربوط آگاه سازید. تعدادی از نقش‌های اصلی عبارت است از وظیفه هر سرور و نوع ارایه سرویس توسط هر سرویس‌دهنده. همچنین نقش برنامه‌های کاربردی در منطق کسب و کار سازمان شما بیانگر میزان اهمیت امنیت اطلاعات برای آن‌ها است. در نظر داشته باشید نقش‌های انسانی نیز در تدوین مدل امنیتی سازمان شما حیاتی است. سعی کنید برای تمامی مواردی که در مرحله شناخت برای شما مهم بوده‌اند، نقش مرتبط را تعیین کنید.</p>
<h2>نوع دسترسی‌ها را بررسی کنید</h2>
<p style="text-align: justify;">پس از تعیین نقش‌های اصلی، نوع دسترسی برای هر گروه و هر فرد می‌بایست مشخص شود. تمامی اجزای شبکه سازمان شما، می‌بایست دارای نوع دسترسی کنترل شده باشند. از دیدگاه شبکه‌، تمامی کاربران سیستم‌های اطلاعاتی نیز قسمتی از اجزای شبکه می‌باشند. همچنین کاربران راه دور، شرکت‌های همکار، شعب و مشتریان قسمت دیگری از اجزای شبکه می‌باشند. هر چند ممکن است تمامی این اجزا در ۲ و یا ۳ گروه دسترسی خلاصه شوند، اما این دسته بندی می‌بایست آگاهانه و به دور از ایجاد استثنا برای کارهای موقتی باشد. بسیاری از حملات و آسیب‌پذیری‌ها بر روی شبکه‌های اطلاعاتی، به خاطر ایجاد استثنا در زمان نیاز می‌باشد.</p>
<h2>از چیز‌هایی که نمی‌دانید به آسانی عبور نکنید</h2>
<p style="text-align: justify;">پس از تمامی کنترل‌های اولیه، به احتمال زیاد نقاط تاریکی در ساختار شبکه و سازمان اطلاعاتی شما باقی خواهد ماند. این نقاط تاریک مناسب‌ترین محل شروع برای یک حمله به سمت سازمان شما خواهد بود. خرابکاران اینترنتی و نرم‌افزارهای مخرب تبحر ویژه‌ای در یافتن این نقاط و سواستفاده از آن‌ها  دارند. هر چه قدر این نقاط تاریک مشخص‌تر و شفاف‌تر باشند، شانس خرابکاری و آسیب بر روی اطلاعات مهم شما کمتر خواهد بود. اگر نمی‌توانید تمامی نقاط تاریک را برطرف سازید، حداقل آن را به عنوان یک مشکل مستندسازی کنید و مدیران سازمان خود را از وجود آن مطلع سازید.</p>
<h2>چرخ را دوباره اختراع نکنید</h2>
<p style="text-align: justify;">ضرب‌العجل‌های کاری، کمبود زمان و نیرو، عدم اشرف کامل به فن‌آوری‌های اطلاعاتی و احساس دانای‌کل بودن از جمله مواردی است که باعث ایجاد مجدد چرخ‌ در سازمان‌ها می‌شود. هر چند این موارد ممکن است در بازه‌های زمانی موقت باعث انجام کار شود، اما در دراز مدت باعث ایجاد هرج و مرج اطلاعاتی و عدم امکان کنترل و مدیریت امنیت اطلاعات خواهد شد. به عنوان مثال استفاده از الگوریتم‌های رمزنگاری خودساخته و غیراستاندارد، و یا ایجاد روش‌های افزونگی غیراستاندارد، و یا استفاده از برنامه‌های اطلاعاتی بدون پشتیبانی مناسب، از مهم‌ترین مواردی است که باعث بروز آسیب‌پذیری‌های امنیتی می‌شوند.<br />
همچنین عدم در نظر گرفتن شیوه‌نامه‌ها و استانداردهایی که برای هر صنعت متداول است، می‌تواند باعث افزایش شانس بروز آسیب‌پذیری‌های امنیتی در ساختار اطلاعاتی سازمان شود. برای این مورد هم می‌توان به عنوان نمونه، از عدم رعایت شیوه‌نامه‌ بازل در صنعت بانکداری در بخش امنیت اطلاعات اشاره نمود.</p>
<h2>همه چیز را دوباره بررسی کنید</h2>
<p style="text-align: justify;">هر چند در سازمان شما زمان و انرژی زیادی صرف کنترل و بررسی موارد امنیتی و اطلاعاتی شده است، اما می‌بایست در نظر داشت که اطمینان از صحت داشته‌ها و اطلاعات، اولین شرط برای شروع اجرای تصمیمات جدید است. سعی کنید یک فهرست از تمام مواردی که برای امنیت اطلاعات سازمان شما حیاتی است تهیه کنید و با مراجعه به افراد مسئول و تصمیم‌گیر در هر مورد آخرین بررسی‌ها در مورد صحت داشته‌ها و اطلاعات را انجام دهید. پس از بررسی و کنترل، سندی از اطلاعات مورد توافق تهیه کنید و آن را به عنوان معیار هر مورد اطلاعاتی قرار دهید. به عنوان مثال نوع دسترسی افراد به اطلاعات و میزان دسترسی تجهیزات تحت شبکه به منابع شبکه از مواردی است که می‌بایست Double Check و نهایی گردد. از این پس، تصمیم اخذ شده به عنوان معیاری برای اعمال قوانین امنیتی خواهد بود.</p>
<h2>همه چیز را به صورت مستمر کنترل کنید</h2>
<p style="text-align: justify;">آخرین بخش پیشنهادی، Monitoring  است. تمامی اطلاعاتی که از ساختار اطلاعاتی خود کسب کرده‌اید و تمامی اجزای ساختار امنیت اطلاعات در سازمان شما می‌بایست به صورت مستمر و بدون وقفه تحت کنترل باشد. قسمتی از این کنترل مستمر روال‌های انسانی و قسمت مهم‌تر آن ذخیره‌سازی و پردازش لاگ‌فایل‌ها و گزارشات امنیتی است. به زبان ساده‌تر، پایش امنیتی تمامی اجزای ساختار امنیت اطلاعات در سازمان شما، کلید حفظ وضعیت مطلوب و آگاهی از بروز وقایع در تمامی زمان‌ها است.</p>
]]></content:encoded>
			<wfw:commentRss>http://techopedia.net/1389/09/22/7-way-to-keep-secure/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>۲۰ دلیلی که اطلاعات سازمانی از بین می‌روند</title>
		<link>http://techopedia.net/1389/04/25/20-ways-to-lose-ur-data/</link>
		<comments>http://techopedia.net/1389/04/25/20-ways-to-lose-ur-data/#comments</comments>
		<pubDate>Fri, 16 Jul 2010 11:25:08 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[امنیت]]></category>
		<category><![CDATA[امنیت اطلاعات]]></category>

		<guid isPermaLink="false">http://techopedia.net/1389/04/25/</guid>
		<description><![CDATA[<p style="text-align: justify;">از بین رفتن و یا به بیرون درز کردن اطلاعات سازمانی به اندازه تعداد افرادی که به آن‌ها دسترسی دارند متنوع است. علت عمده از بین رفتن اطلاعات و داده‌ها و یا نشت امنیتی‌ این گونه اطلاعات خطاهای انسانی خواسته &#8230;</p>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">از بین رفتن و یا به بیرون درز کردن اطلاعات سازمانی به اندازه تعداد افرادی که به آن‌ها دسترسی دارند متنوع است. علت عمده از بین رفتن اطلاعات و داده‌ها و یا نشت امنیتی‌ این گونه اطلاعات خطاهای انسانی خواسته و یا ناخواسته است. علت عمده این خطاهای ناخواسته بر خلاف تصور عمومی ندانستن و عدم وجود دانش نیست، بلکه سهل‌انگاری و تنبلی باعث ایجاد خطا و بروز نشت اطلاعات و یا از بین رفتن اطلاعات می‌شود.</p>
<p style="text-align: justify;">در نوشته ۲۰<a href="http://datacenterjournal.com/index.php?option=com_content&amp;view=article&amp;id=3729:20-ways-to-lose-your-database&amp;catid=126:featured-articles&amp;Itemid=159" target="_blank"> روشی که بانک اطلاعاتی شما از دست خواهد رفت</a>، <a href="http://www.credant.com/" target="_blank">CREDANT</a> این موارد را بیان کرده است:</p>
<blockquote>
<ol>
<li dir="ltr">Employees able to access a database regardless of their need to do so, with sight of complete records including information that they do not necessarily need to see</li>
<li dir="ltr">Unrestricted downloading of the database to removable media</li>
<li dir="ltr">Employees able to print individual records, or even the full database, in hard copy format</li>
<li dir="ltr">Employees able to access records, in undefined quantities or for unlimited periods of time, providing the opportunity to make a written copy</li>
<li dir="ltr">Records, or even the entire database, altered or deleted</li>
<li dir="ltr">The full database, or individual files, emailed as an attachment</li>
<li dir="ltr">The full database, or individual files, uploaded to an external storage facility/website or a hosted document storage and management solution.</li>
<li dir="ltr">Loss of external or portable media (memory sticks, CDs, laptops, etc) that contain unencrypted information, often during travel.</li>
<li dir="ltr">Misplaced, or stolen, devices (laptops, blackberries, etc) used as a back door to the corporate network</li>
<li dir="ltr">Secure employment for the purpose of having unrestricted access to confidential data with criminal intent</li>
<li dir="ltr">Existing employees being coerced into removing data for financial gain</li>
<li dir="ltr">Ex-employees who have not had their access rights revoked</li>
<li dir="ltr">Photocopy hard copies</li>
<li dir="ltr">Over the shoulder screen theft from mobile workforce</li>
<li dir="ltr">Writing down, or even sharing, passwords</li>
<li dir="ltr">Hacked WiFi networks &#8211; even with passwords</li>
<li dir="ltr">Use of non-alphanumeric passphrases and passphrases of eight or less characters &#8211; which can be cracked in a few hours</li>
<li dir="ltr">Use of unvetted external contractors or companies</li>
<li dir="ltr">Use of vetted external companies on contracts without remediation/penalty clauses on responsibilities for when things go pear-shaped on the data security front</li>
<li dir="ltr">Failure to use encrypted back-up storage media</li>
</ol>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://techopedia.net/1389/04/25/20-ways-to-lose-ur-data/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>کسب EAL4 برای ردهت RHEL</title>
		<link>http://techopedia.net/1386/03/27/rhel-certified-at-eal4/</link>
		<comments>http://techopedia.net/1386/03/27/rhel-certified-at-eal4/#comments</comments>
		<pubDate>Sun, 17 Jun 2007 18:01:56 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[امنیت]]></category>
		<category><![CDATA[امنیت اطلاعات]]></category>
		<category><![CDATA[امنیت در عمق]]></category>
		<category><![CDATA[پیوندها]]></category>

		<guid isPermaLink="false">http://techopedia.net/1386/03/27/rhel-certified-at-eal4/</guid>
		<description><![CDATA[<p dir="rtl" align="justify"><font face="Tahoma"><span lang="fa">&#1583;&#1585; &#1605;&#1608;&#1585;&#1583;<br />
&#1711;&#1608;&#1575;&#1607;&#1740;&#1606;&#1575;&#1605;&#1607; &#1607;&#1575;&#1740; </span><br />
<a href="http://en.wikipedia.org/wiki/Evaluation_Assurance_Level">EAL</a><span lang="fa"><br />
&#1583;&#1585;&#1581;&#1583;&#1608;&#1583; 3 &#1587;&#1575;&#1604; &#1662;&#1740;&#1588; &#1605;&#1591;&#1604;&#1576;&#1740; &#1576;&#1575; &#1593;&#1606;&#1608;&#1575;&#1606; EAL -<br />
<a href="http://techopedia.net/1383/02/11/eal-evaluation-assurance-level/"><br />
Evaluation </a> </span><br />
<a href="http://techopedia.net/1383/02/11/eal-evaluation-assurance-level/"><br />
A<span lang="fa">ssurance </span>L<span lang="fa">evel</span></a><span lang="fa"><br />
&#1606;&#1608;&#1588;&#1578;&#1607; &#1576;&#1608;&#1583;&#1605;. &#1583;&#1585; &#1570;&#1606; &#1586;&#1605;&#1575;&#1606; &#1585;&#1583;&#1607;&#1578; &#1578;&#1608;&#1575;&#1606;&#1587;&#1578;&#1607; &#1576;&#1608;&#1583; </span>EAL2<span lang="fa"> &#1585;&#1575;<br />
&#1576;&#1585;&#1575;&#1740; &#1582;&#1575;&#1606;&#1608;&#1575;&#1583;&#1607; </span>RHEL<span lang="fa"> &#1705;&#1587;&#1576; &#1705;&#1606;&#1583;. &#1576;&#1575; &#1711;&#1584;&#1588;&#1578; &#1586;&#1605;&#1575;&#1606; &#1608; &#1578;&#1705;&#1605;&#1740;&#1604; &#1588;&#1583;&#1606; </span></font>&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p dir="rtl" align="justify"><font face="Tahoma"><span lang="fa">&#1583;&#1585; &#1605;&#1608;&#1585;&#1583;<br />
&#1711;&#1608;&#1575;&#1607;&#1740;&#1606;&#1575;&#1605;&#1607; &#1607;&#1575;&#1740; </span><br />
<a href="http://en.wikipedia.org/wiki/Evaluation_Assurance_Level">EAL</a><span lang="fa"><br />
&#1583;&#1585;&#1581;&#1583;&#1608;&#1583; 3 &#1587;&#1575;&#1604; &#1662;&#1740;&#1588; &#1605;&#1591;&#1604;&#1576;&#1740; &#1576;&#1575; &#1593;&#1606;&#1608;&#1575;&#1606; EAL -<br />
<a href="http://techopedia.net/1383/02/11/eal-evaluation-assurance-level/"><br />
Evaluation </a> </span><br />
<a href="http://techopedia.net/1383/02/11/eal-evaluation-assurance-level/"><br />
A<span lang="fa">ssurance </span>L<span lang="fa">evel</span></a><span lang="fa"><br />
&#1606;&#1608;&#1588;&#1578;&#1607; &#1576;&#1608;&#1583;&#1605;. &#1583;&#1585; &#1570;&#1606; &#1586;&#1605;&#1575;&#1606; &#1585;&#1583;&#1607;&#1578; &#1578;&#1608;&#1575;&#1606;&#1587;&#1578;&#1607; &#1576;&#1608;&#1583; </span>EAL2<span lang="fa"> &#1585;&#1575;<br />
&#1576;&#1585;&#1575;&#1740; &#1582;&#1575;&#1606;&#1608;&#1575;&#1583;&#1607; </span>RHEL<span lang="fa"> &#1705;&#1587;&#1576; &#1705;&#1606;&#1583;. &#1576;&#1575; &#1711;&#1584;&#1588;&#1578; &#1586;&#1605;&#1575;&#1606; &#1608; &#1578;&#1705;&#1605;&#1740;&#1604; &#1588;&#1583;&#1606; &#1576;&#1585;&#1585;&#1587;&#1740;<br />
&#1607;&#1575;&#1548; &#1575;&#1705;&#1606;&#1608;&#1606; &#1602;&#1587;&#1605;&#1578;&#1740; &#1575;&#1586; &#1605;&#1581;&#1589;&#1608;&#1604;&#1575;&#1578; &#1585;&#1583;&#1607;&#1578; </span>RHEL<span lang="fa"> &#1578;&#1608;&#1575;&#1606;&#1587;&#1578;&#1607; &#1575;&#1587;&#1578; &#1576;&#1607; +EAL4<br />
&#1583;&#1587;&#1578;&#1585;&#1587;&#1740; &#1662;&#1740;&#1583;&#1575; &#1705;&#1606;&#1583;. &#1575;&#1740;&#1606; &#1711;&#1608;&#1575;&#1607;&#1740;&#1606;&#1575;&#1605;&#1607; &#1576;&#1583;&#1740;&#1606; &#1605;&#1593;&#1606;&#1575; &#1575;&#1587;&#1578; &#1705;&#1607; &#1575;&#1705;&#1606;&#1608;&#1606; &#1575;&#1605;&#1705;&#1575;&#1606; &#1575;&#1587;&#1578;&#1601;&#1575;&#1583;&#1607; &#1705;&#1575;&#1605;&#1604;&#1575; &#1575;&#1605;&#1606; &#1608;<br />
&#1602;&#1575;&#1576;&#1604; &#1575;&#1591;&#1605;&#1740;&#1606;&#1575;&#1606; &#1576;&#1585; &#1662;&#1575;&#1740;&#1607; &#1605;&#1581;&#1589;&#1608;&#1604;&#1575;&#1578; &#1605;&#1576;&#1578;&#1606;&#1740; &#1576;&#1585; &#1604;&#1740;&#1606;&#1608;&#1705;&#1587; &#1608; &#1576;&#1585; &#1575;&#1587;&#1575;&#1587; &#1575;&#1587;&#1578;&#1575;&#1606;&#1583;&#1575;&#1585;&#1583;&#1607;&#1575;&#1740; &#1583;&#1608;&#1604;&#1578;&#1740; &#1608;&#1580;&#1608;&#1583;<br />
&#1583;&#1575;&#1585;&#1583; (&#1575;&#1604;&#1576;&#1578;&#1607; &#1662;&#1740;&#1588;&#1578;&#1585; &#1606;&#1740;&#1586; &#1575;&#1740;&#1606; &#1575;&#1605;&#1705;&#1575;&#1606; &#1608;&#1580;&#1608;&#1583; &#1583;&#1575;&#1588;&#1578;&#1548; &#1608;&#1604;&#1740; &#1576;&#1575; &#1575;&#1740;&#1606; &#1711;&#1608;&#1575;&#1607;&#1740;&#1606;&#1575;&#1605;&#1607; &#1575;&#1740;&#1606;<br />
&#1575;&#1583;&#1593;&#1575; &#1576;&#1607;<br />
&#1589;&#1608;&#1585;&#1578; &#1585;&#1587;&#1605;&#1740; &#1602;&#1575;&#1576;&#1604; &#1575;&#1587;&#1578;&#1606;&#1575;&#1583; &#1575;&#1587;&#1578;). </span><br />
<a title="RHEL certified at EAL4+" target="_blank" href="http://lwn.net/Articles/238602/"><br />
LWN</a><span lang="fa"> |<br />
<a href="http://www.infoworld.com/article/07/06/15/red-hat-linux-gets-top-government-security-rating_1.html"><br />
Infoworld</a></span></font></p>
<blockquote dir="ltr">
<p align="justify"><b><font face="Tahoma"><br />
	<a href="http://james-morris.livejournal.com/21053.html">RHEL now certified<br />
	at EAL4+</a></font></b></p>
<p align="justify"><font face="Tahoma"><br />
	<a href="http://www.redhat.com/rhel/">RHEL</a> is now<br />
	<a href="http://www.niap-ccevs.org/cc-scheme/st/?vid=10125">certified at<br />
	EAL4+</a>, when configured appropriately on IBM&#8217;s mainframe, System x,<br />
	System p5 and eServer boxes, according to the protection profiles LSPP<br />
	(labeling), RBACPP (role based access control) and CAPP (audit).</p>
<p>	<a href="http://en.wikipedia.org/wiki/Evaluation_Assurance_Level">EAL4+</a><br />
	is as far as you can go with an off the shelf OS. Beyond this, you need<br />
	semiformal security design and pretty much a new OS. LSPP is the current<br />
	equivalent of the old &quot;orange book&quot; B1<br />
	<a href="http://en.wikipedia.org/wiki/TCSEC">TCSEC</a> rating.</font></p>
</blockquote>
<p dir="rtl" align="justify"><font face="Tahoma"><span lang="fa"><br />
<a href="http://www.atsec.com/01/news-article-59.html">&#1588;&#1585;&#1705;&#1578; &#1606;&#1575;&#1608;&#1604; &#1576;&#1575; &#1605;&#1581;&#1589;&#1608;&#1604; SLES<br />
&#1583;&#1608; &#1587;&#1575;&#1604;</a> &#1662;&#1740;&#1588; &#1578;&#1608;&#1575;&#1606;&#1587;&#1578;&#1607; &#1576;&#1608;&#1583; &#1576;&#1607; &#1587;&#1591;&#1581; &#1662;&#1575;&#1740;&#1740;&#1606; &#1578;&#1585;&#1740; &#1575;&#1586; &#1575;&#1740;&#1606; &#1711;&#1608;&#1575;&#1607;&#1740;&#1606;&#1575;&#1605;&#1607; &#1583;&#1587;&#1578; &#1662;&#1740;&#1583;&#1575; &#1705;&#1606;&#1583;.</span></font></p>
<p dir="rtl" align="justify"><font face="Tahoma"><span lang="fa"><b>&#1581;&#1575;&#1588;&#1740;&#1607;</b>:&#1583;&#1585;<br />
&#1605;&#1591;&#1604;&#1576; &#1602;&#1576;&#1604;&#1740; </span>EAL<span lang="fa">&#1548; &#1583;&#1608;&#1587;&#1578;&#1740; &#1576;&#1607; &#1593;&#1604;&#1605;&#1740; &#1606;&#1576;&#1608;&#1583;&#1606; &#1605;&#1591;&#1604;&#1576; &#1608; &#1575;&#1607;&#1605;&#1740;&#1578; </span><br />
<a href="http://www.commoncriteria.org/">CC</a><span lang="fa"> &#1575;&#1588;&#1575;&#1585;&#1607; &#1705;&#1585;&#1583;&#1607; &#1575;&#1587;&#1578;.<br />
&#1605;&#1591;&#1575;&#1604;&#1576; &#1586;&#1740;&#1575;&#1583;&#1740; &#1583;&#1585; &#1605;&#1608;&#1585;&#1583; &#1575;&#1740;&#1606; &#1705;&#1607; &#1608;&#1575;&#1602;&#1593;&#1575; &#1607;&#1586;&#1740;&#1606;&#1607; &#1705;&#1585;&#1583;&#1606; &#1662;&#1608;&#1604; &#1583;&#1585; &#1705;&#1587;&#1576; </span>EAL<span lang="fa"><br />
&#1606;&#1602;&#1588; &#1583;&#1575;&#1585;&#1583; &#1740;&#1575; &#1606;&#1607; &#1608;&#1580;&#1608;&#1583; &#1583;&#1575;&#1585;&#1583;. &#1607;&#1605;&#1575;&#1606;&#1591;&#1608;&#1585; &#1705;&#1607; &#1711;&#1585;&#1601;&#1578;&#1606; &#1576;&#1593;&#1590;&#1740; &#1575;&#1586; </span>ISO<span lang="fa">&#1607;&#1575;<br />
&#1576;&#1607; &#1662;&#1585;&#1583;&#1575;&#1582;&#1578; &#1581;&#1602; &#1593;&#1590;&#1608;&#1740;&#1578; &#1578;&#1576;&#1583;&#1740;&#1604; &#1588;&#1583;&#1607; &#1575;&#1587;&#1578;&#1548; &#1576;&#1593;&#1590;&#1740; &#1575;&#1586; &#1605;&#1581;&#1589;&#1608;&#1604;&#1575;&#1578; &#1607;&#1605; &#1576;&#1575; &#1605;&#1576;&#1575;&#1604;&#1594; &#1576;&#1587;&#1740;&#1575;&#1585; &#1586;&#1740;&#1575;&#1583;&#1740; (US$1<br />
million and even US$2.5 million) &#1575;&#1740;&#1606; &#1711;&#1608;&#1575;&#1607;&#1740;&#1606;&#1575;&#1605;&#1607; &#1607;&#1575; &#1585;&#1575; &#1705;&#1587;&#1576; &#1705;&#1585;&#1583;&#1607; &#1575;&#1606;&#1583;. &#1575;&#1740;&#1606;&#1580;&#1575; &#1585;&#1575;<br />
&#1576;&#1576;&#1740;&#1606;&#1740;&#1583;:<br />
<a href="http://en.wikipedia.org/wiki/Evaluation_Assurance_Level#Impact_on_cost_and_schedule"><br />
Impact on cost and schedule</a></span></font></p>
]]></content:encoded>
			<wfw:commentRss>http://techopedia.net/1386/03/27/rhel-certified-at-eal4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>تصاحب Watchfire توسط IBM</title>
		<link>http://techopedia.net/1386/03/17/ibm-acquires-watchfire/</link>
		<comments>http://techopedia.net/1386/03/17/ibm-acquires-watchfire/#comments</comments>
		<pubDate>Thu, 07 Jun 2007 09:32:53 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[دسته‌بندی نشده]]></category>
		<category><![CDATA[امنیت]]></category>
		<category><![CDATA[امنیت اطلاعات]]></category>
		<category><![CDATA[امنیت در عمق]]></category>
		<category><![CDATA[توسعه تجارت]]></category>

		<guid isPermaLink="false">http://techopedia.net/1386/03/17/ibm-acquires-watchfire/</guid>
		<description><![CDATA[<p>صنعت امنیت بعد از دوران شروع به کار خودش کم کم وارد مرحله بلوغ شده است، غول های بزرگ تکنولوژی اطلاعاتی شروع به برنامه ریزی بلند مدت در مورد امنیت برنامه ها و کاهش ریسک مشتریانشان کرده اند. جدیدترین نمونه &#8230;</p>]]></description>
			<content:encoded><![CDATA[<p>صنعت امنیت بعد از دوران شروع به کار خودش کم کم وارد مرحله بلوغ شده است، غول های بزرگ تکنولوژی اطلاعاتی شروع به برنامه ریزی بلند مدت در مورد امنیت برنامه ها و کاهش ریسک مشتریانشان کرده اند. جدیدترین نمونه تصاحب <a href="http://www.watchfire.com/">Watchfire</a> از سوی IBM است. طی <a href="http://news.zdnet.com/2100-1009_22-6188999.html">تفاهم نامه ای که دیروز اعلام شد</a>، با<a href="http://www-306.ibm.com/software/rational/welcome/watchfire/"> تصاحب Watchfire از طرف IBM</a> و ترکیب محصولات آن با خانواده IBM&#8217;s Rational توسعه نرم افزارها با امنیت بیشتری ادامه خواهد یافت.</p>
<p dir="ltr">
<a href="http://www-01.ibm.com/software/rational/welcome/watchfire/press.html">IBM to Acquire Watchfire to Help Customers Guard Against Online Security Attacks and Compliance Breaches.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techopedia.net/1386/03/17/ibm-acquires-watchfire/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>محافظت از وب سرور آپاچی</title>
		<link>http://techopedia.net/1386/03/12/protect-apache/</link>
		<comments>http://techopedia.net/1386/03/12/protect-apache/#comments</comments>
		<pubDate>Fri, 01 Jun 2007 21:27:38 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[امنیت]]></category>
		<category><![CDATA[امنیت اطلاعات]]></category>
		<category><![CDATA[اينترنت]]></category>
		<category><![CDATA[نرم افزار هاي آزاد]]></category>

		<guid isPermaLink="false">http://techopedia.net/1386/03/12/protect-apache/</guid>
		<description><![CDATA[<div dir=rtl>
<p align="justify"><font face="Tahoma"><span lang="fa"><br />
<a href="http://www.apachesecurity.net/"><br />
<img border="0" src="http://www.apachesecurity.net/g/apache-security-cover.png" width="150" height="196" style="padding: 3px" align="right" hspace="3" vspace="3"/></a>&#1608;&#1576;<br />
&#1587;&#1585;&#1608;&#1585; &#1570;&#1662;&#1575;&#1670;&#1740; &#1576;&#1607; &#1593;&#1606;&#1608;&#1575;&#1606; &#1662;&#1585;&#1575;&#1587;&#1578;&#1601;&#1575;&#1583;&#1607; &#1578;&#1585;&#1740;&#1606; &#1608;&#1576; &#1587;&#1585;&#1608;&#1585; &#1575;&#1740;&#1606;&#1578;&#1585;&#1606;&#1578; (<a href="http://news.netcraft.com/archives/2007/04/02/april_2007_web_server_survey.html">&#1705;&#1607;<br />
&#1575;&#1604;&#1576;&#1578;&#1607; &#1575;&#1740;&#1606; &#1605;&#1581;&#1576;&#1608;&#1576;&#1740;&#1578; &#1583;&#1585; &#1581;&#1575;&#1604; &#1705;&#1575;&#1607;&#1588; &#1575;&#1587;&#1578;</a>!) &#1583;&#1575;&#1585;&#1575;&#1740; &#1578;&#1607;&#1583;&#1740;&#1583; &#1607;&#1575;&#1740;&#1740; &#1575;&#1587;&#1578; &#1705;&#1607; &#1576;&#1607; &#1585;&#1593;&#1575;&#1740;&#1578; &#1576;&#1585;&#1582;&#1740;<br />
&#1606;&#1705;&#1575;&#1578; &#1608; &#1575;&#1587;&#1578;&#1601;&#1575;&#1583;&#1607; &#1575;&#1586; &#1575;&#1576;&#1586;&#1575;&#1585;&#1607;&#1575;&#1740; &#1605;&#1608;&#1580;&#1608;&#1583; &#1605;&#1740; &#1578;&#1608;&#1575;&#1606; &#1575;&#1740;&#1606; &#1578;&#1607;&#1583;&#1740;&#1583; &#1607;&#1575; &#1585;&#1575; </span></font></p>&#8230;</div>]]></description>
			<content:encoded><![CDATA[<div dir=rtl>
<p align="justify"><font face="Tahoma"><span lang="fa"><br />
<a href="http://www.apachesecurity.net/"><br />
<img border="0" src="http://www.apachesecurity.net/g/apache-security-cover.png" width="150" height="196" style="padding: 3px" align="right" hspace="3" vspace="3"/></a>&#1608;&#1576;<br />
&#1587;&#1585;&#1608;&#1585; &#1570;&#1662;&#1575;&#1670;&#1740; &#1576;&#1607; &#1593;&#1606;&#1608;&#1575;&#1606; &#1662;&#1585;&#1575;&#1587;&#1578;&#1601;&#1575;&#1583;&#1607; &#1578;&#1585;&#1740;&#1606; &#1608;&#1576; &#1587;&#1585;&#1608;&#1585; &#1575;&#1740;&#1606;&#1578;&#1585;&#1606;&#1578; (<a href="http://news.netcraft.com/archives/2007/04/02/april_2007_web_server_survey.html">&#1705;&#1607;<br />
&#1575;&#1604;&#1576;&#1578;&#1607; &#1575;&#1740;&#1606; &#1605;&#1581;&#1576;&#1608;&#1576;&#1740;&#1578; &#1583;&#1585; &#1581;&#1575;&#1604; &#1705;&#1575;&#1607;&#1588; &#1575;&#1587;&#1578;</a>!) &#1583;&#1575;&#1585;&#1575;&#1740; &#1578;&#1607;&#1583;&#1740;&#1583; &#1607;&#1575;&#1740;&#1740; &#1575;&#1587;&#1578; &#1705;&#1607; &#1576;&#1607; &#1585;&#1593;&#1575;&#1740;&#1578; &#1576;&#1585;&#1582;&#1740;<br />
&#1606;&#1705;&#1575;&#1578; &#1608; &#1575;&#1587;&#1578;&#1601;&#1575;&#1583;&#1607; &#1575;&#1586; &#1575;&#1576;&#1586;&#1575;&#1585;&#1607;&#1575;&#1740; &#1605;&#1608;&#1580;&#1608;&#1583; &#1605;&#1740; &#1578;&#1608;&#1575;&#1606; &#1575;&#1740;&#1606; &#1578;&#1607;&#1583;&#1740;&#1583; &#1607;&#1575; &#1585;&#1575; &#1705;&#1575;&#1607;&#1588; &#1583;&#1575;&#1583;. &#1602;&#1587;&#1605;&#1578;&#1740; &#1575;&#1586; &#1575;&#1740;&#1606;<br />
&#1578;&#1607;&#1583;&#1740;&#1583; &#1607;&#1575; &#1585;&#1575; &#1583;&#1585; &#1605;&#1602;&#1575;&#1604;&#1607;<br />
<a target="_blank" href="http://articles.techrepublic.com.com/5100-6329-5058830.html"><br />
Protect your Apache server from DoS attacks</a> &#1605;&#1740; &#1578;&#1608;&#1575;&#1606;&#1740;&#1583; &#1576;&#1582;&#1608;&#1575;&#1606;&#1740;&#1583;. &#1583;&#1585; &#1575;&#1583;&#1575;&#1605;&#1607; &#1670;&#1606;&#1583;<br />
&#1605;&#1591;&#1604;&#1576; &#1583;&#1585; &#1605;&#1608;&#1585;&#1583; &#1662;&#1740;&#1588;&#1711;&#1740;&#1585;&#1740; &#1608; &#1605;&#1581;&#1575;&#1601;&#1592;&#1578; &#1583;&#1585; &#1576;&#1585;&#1575;&#1576;&#1585; &#1581;&#1605;&#1604;&#1575;&#1578; &#1576;&#1585; &#1590;&#1583; </span>Apache<span lang="fa"><br />
&#1585;&#1575; &#1605;&#1740; &#1578;&#1608;&#1575;&#1606;&#1740;&#1583; &#1583;&#1606;&#1576;&#1575;&#1604; &#1705;&#1606;&#1740;&#1583;.</span></font></p>
<blockquote>
<p dir="ltr"><font face="Tahoma"><b><br />
	<a href="http://www.linux-mag.com/id/3389/">Mitigate Attacks With<br />
	mod_evasive</a></b></font></p>
<p dir="ltr" align="justify"><font face="Tahoma">Now that you have a tuned,<br />
	well-trafficked site, what should you think about next? High on your list<br />
	should be security. Hopefully, you’ve adopted the best practices for locking<br />
	down your Apache and PHP installations, but beyond that, there are many<br />
	Apache modules that can further bolster a hardened configuration and<br />
	therefore increase uptime. One module that comes to mind is mod_security, an<br />
	embeddable Web application firewall. Another is mod_evasive. Available from<br />
	<a href="http://www.zdziarski.com/projects/mod_evasive/"><br />
	http://www.zdziarski.com/projects/mod_evasive/</a> and licensed under the<br />
	GNU Public License, mod_evasive is an Apache module that provides evasive<br />
	action in the event of an HTTP denial of service (DoS), distributed denial<br />
	of service (DDoS), or brute force attack. mod_evasive is also designed to be<br />
	a detection and network management tool, and can be easily configured to<br />
	talk to ipchains, firewalls, and routers. Moreover, it can report abuses via<br />
	email and syslog. </font></p>
</blockquote>
<blockquote>
<p dir="ltr"><font face="Tahoma"><b><br />
	<a href="http://www.netplex-tech.com/snips/">SNIPS (System &amp; Network<br />
	Integrated Polling Software)</a></b> is a system and network monitoring<br />
	software that runs on Unix systems and can monitor network and system<br />
	devices. It is capable of monitoring DNS, NTP, TCP or web ports, host<br />
	performance, syslogs, radius servers, BGP peers, etc. New monitors can be<br />
	added easily (via a C or Perl API).</font></p>
</blockquote>
<p dir="ltr" align="justify"><font face="Tahoma">&nbsp;&nbsp;&nbsp;&nbsp; &#8211; <b><br />
<a href="http://www.petefreitag.com/item/505.cfm">20 ways to Secure your Apache<br />
Configuration</a></b></font></p>
<blockquote>
<p dir="ltr"><b><font face="Tahoma"><br />
	<a href="http://www.securityfocus.com/infocus/1694">Securing Apache:<br />
	Step-by-Step</a></font></b></p>
<p dir="ltr"><font face="Tahoma">Before we start securing Apache, we must<br />
	specify what functionality we expect from the server. Variety of Apache&#8217;s<br />
	use makes it difficult to write a universal procedure to secure the server<br />
	in every case. That&#8217;s why in this article we&#8217;ll base on the following<br />
	functionality:</p>
<p>	* The Web server will be accessible from the Internet; and,<br />
	* Only static HTML pages will be served<br />
	* the server will support name-based virtual hosting mechanism<br />
	* specified Web pages can be accessible only from selected IP addresses or<br />
	users (basic authentication)<br />
	* the server will log all the Web requests (including information about Web<br />
	browsers) </font></p>
</blockquote>
<blockquote>
<p dir="ltr"><b><font face="Tahoma"><br />
	<a href="http://www.securityfocus.com/infocus/1786">Securing Apache 2:<br />
	Step-by-Step</a></font></b></p>
<p dir="ltr"><font face="Tahoma">When choosing a web server, Apache very<br />
	often wins against its competitors because of stability, performance, that<br />
	fact that it&#8217;s open source, and many other advantages. But when deciding on<br />
	which version of Apache to use, the choice is not always so simple. On the<br />
	one hand there is a very popular, stable version used by millions of users,<br />
	version 1.3, and on the other hand, there is an enhanced and re-designed<br />
	version 2.0.</font></p>
</blockquote>
<blockquote>
<p dir="ltr"><b><font face="Tahoma"><br />
	<a href="http://www.howtoforge.com/apache_mod_security">Secure Your Apache<br />
	With mod_security </a></font></b></p>
<p dir="ltr"><font face="Tahoma">This article shows how to install and<br />
	configure mod_security. mod_security is an Apache module (for Apache 1 and<br />
	2) that provides intrusion detection and prevention for web applications. It<br />
	aims at shielding web applications from known and unknown attacks, such as<br />
	SQL injection attacks, cross-site scripting, path traversal attacks, etc.</p>
<p>	In the first chapter I will show how to install mod_security on Debian Sarge,<br />
	Ubuntu 6.06 LTS (Dapper Drake), and on Fedora Core 5, and in the second<br />
	chapter I will describe how to configure Apache for mod_security which is<br />
	independent from the distribution you&#8217;re using.</font></p>
</blockquote>
</div>
]]></content:encoded>
			<wfw:commentRss>http://techopedia.net/1386/03/12/protect-apache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>چرخه حیات امنیت</title>
		<link>http://techopedia.net/1386/01/12/security-life-cycle/</link>
		<comments>http://techopedia.net/1386/01/12/security-life-cycle/#comments</comments>
		<pubDate>Sat, 31 Mar 2007 20:35:22 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[امنیت]]></category>
		<category><![CDATA[امنیت اطلاعات]]></category>
		<category><![CDATA[امنیت در عمق]]></category>
		<category><![CDATA[امنیت شبکه]]></category>
		<category><![CDATA[مرکز داده]]></category>

		<guid isPermaLink="false">http://techopedia.net/1386/01/12/security-life-cycle/</guid>
		<description><![CDATA[
