גיליון מספר 14 שנה III - יום חמישי 3 באפריל 2003

 

המערכת:

עורכת: דר' פלי גלקר

תמיכה טכנית: נועם גבעולי

גראפיקה: דורון מקייטן

קונספט: אלדד גלקר

     

  .

 

"Have no regrets.

The elderly usually don't have regrets for what they did,

but rather for things they didn't do"

 

חבל להצטער

 על כי גיבינו בדרך אותה ירשנו ממנהל הרשת הקודם,

 בדרך שראינו אצל רבים אחרים,

ולא ניסינו את  BOS II

 

 www.bos.co.il    free download !

     

 

בלשי המרחב הווירטואלי

 

 מתוך מאמרם של טוד או'בויל וביל היל

בכל יום נתון, הרשת אליה מחובר המחשב שלכם נמצאת תחת מתקפה. דרגת הבעיה משתנה מאתר לאתר, אך מנהלי הרשתות בארגונים קטנים וגדולים כאחד מדווחים על גידול משמעותי בתעבורה עוינת. אמצעי הגנה כגון כלים לסריקה ו-firewalls מספקים בדרך כלל הגנה היקפית. אמנם, אמצעים אלה רגישים לטעויות אנוש: ניתן לקנפג ו/או לנהל אותם בצורה לא נכונה, וכך יכולים התוקפים לעבור את רובדי ההגנה הנ"ל. כאשר זה קורה, עומדות בפני מנהלי הרשת והרשויות, פרשיות מסתוריות עם כמות רבה של שאלות פתוחות.

לאלו מערכות כיוונו התוקפים ? כמה ניסיונות תקיפה התרחשו ? האם נחלו הצלחה ? לאיזו נזק גרמו התקיפות ?

תשובות לשאלות כגון אלה ניתן לקבל משטחי העבודה של  שני מקצועות הקשורות זה לזה : ניתור חדירה- intrusion detection  ומחשוב משפטי-forensics.

 ה-  IDS - Intrusion Detection Systems מקבילים לאזעקות נגד פריצה. אחד סוקר את המרחב הווירטואלי( cyberspace ) עת שהשני סוקר את החלל הפיזי. שניהם מפיקים התראות בזמן שמתרחשת פעילות בלתי צפויה.

בעולם הווירטואלי הפעילות בלתי מורשית קשה הרבה יותר לגילוי מאשר בעולם הפיזי, מפני שמערכות מחשב לעיתים קרובות מספקות שירות סביב השעון. כניסה בלתי מורשית לבניין משרדים בשעה 02:00 בבוקר הייתה מפעילה צופרי אזעקה, אמנם פעילות רשת המחשבים באותה שעה יכולה בהחלט להיות בלתי מזיקה. תפקידו של מפעיל ה-IDS הינו לברור את הבלתי מזיק מן הבלתי שגרתי. במידה וקיים אישור להתרחשות חריגה, מנתחי מערכות משפטיים נכנסים לתמונה כדי לבצע ניתוח מעמיק של הפרצה באבטחה.

להמשך הכתבה

 

     

 

אבני היסוד לבניית רשת מאובטחת

                   מתוך http://enterprisesecurity.symantec.com

רשת מחשבים מאובטחת מצריכה חשיבה מקדימה ופעילה, ובזו הכוונה למחשבה ולתכנון מראש המושקעים בבניית רשת מחשבים בעלת חסינות מרבית בסוגיות אבטחה לאורך זמן. אבטחת רשתות מהווה נושא על, ותחתיו תת נושאים המהווים אבני יסוד. מומלץ בחום לקחת צעד אחד אחורה ולהקדיש מחשבה נפרדת לכל רכיב ברשת המצריך הגנה, ולדרך תכנון הרשת בצורת "שכבות". על כל שכבה להיות מוגנת ברמת האבטחה המתאימה לה ביותר.

 לפניכם , 14 כותרות מנחות. 

המשך

     

 

 

טכנולוגיית Firewall

מרכיב בסיסי לפרטיות ואבטחה ברשת

חלק 1 -בסיס

 

מידי יום נפרצות רשתות מחשבים ברחבי העולם על ידי "האקרים" דרך רשת האינטרנט, שאליה מחוברים היום רוב הארגונים ובתי העסק. "האקרים" גונבים מידע רגיש וגורמים לנזקים ברשת. תפקיד ה- Firewall להגן על הרשת הפנימית שלך מפני ניסיונות חדירה של בלתי מורשים על ידי חסימה או הגדרת מורשי גישה.

 

Firewalls שומרות באופן גנרי על רשת פנימית מפני גישה זדונית מחוצה לה; אמנם ניתן גם לקנפג את הפיירוול כדי להגביל את התנועה בכיוון ההפוך.

קיים מגוון רב של מוצרי תוכנה מסוג זה לשימוש ביתי או עסקי, לרוב מערכות ההפעלה הנפוצות היום. לגבי השימוש הביתי, יש צורך להתקין פיירוול רק במחשבים להם יש גישה ישירה לאינטרנט - כבל טלפוני, קו כבל, או קשר לוויני, למשל. הראוטרים המודרניים עם פס רחב תומכים בפיירוול מובנה כחלק מחבילת החומרה.

 

המשך

     

 

Closing the "Window of Vulnerability" With ThreatScan
ThreatScan™ plays a key part in securing the network IN ADVANCE from new threats, closing the window of vulnerability. ThreatScan identifies ALL machines on the network and finds any weaknesses before a virus or worm does. As part of the ongoing battle to secure the network from new threats, McAfee delivers dynamic detection for new security vulnerabilities as they arise, in addition to the regular monthly ThreatScan module updates. Using ThreatScan, you can find vulnerabilities before they're exploited by a virus or worm! Click here for further information on ThreatScan and here to download ThreatScan module updates.
 

     

 

Symantec Secures Florida's State Government Agencies

Enterprise Security Manager Ensures Compliance with Security Policies, HIPAA Regulations

CUPERTINO, Calif. - April 01, 2003 - Symantec Corp. (Nasdaq: SYMC), the world leader in Internet security, today announced it is assisting authorities in the State of Florida to secure the state’s cyber infrastructures by identifying network vulnerabilities and monitoring agencies’ security policy compliance.

Under terms of a statewide contract agreement, Florida is working toward the deployment of Symantec NetRecon and Symantec Enterprise Security Manager (ESM) to protect a network of more than 142,300 workstations and mobile devices supporting more than 30 agencies, to continuously scan for network vulnerabilities and ensure full compliance with internal security policies.

To the complete article

     

 

וירוסים חדשים
Name Date Discovered Home Risk Corporate Risk Included In DAT
Downloader-BW.c 04/01/2003 Low Low 4255
W32/Lanet@MM 03/31/2003 Low Low 4255
W32/Trab.worm 03/28/2003 Low Low 4256
PWS-WMPatch 03/28/2003 Low Low 4255
Free-Scratch-Cards application 03/27/2003 N/A N/A 4256
AIM-Canbot 03/27/2003 Low Low 4256
Uploader-D.b 03/26/2003 Low Low 4255
BackDoor-ASD 03/25/2003 Low Low 4255
BackDoor-ASE 03/25/2003 Low Low 4255
Butterfly joke 03/25/2003 Low Low 4255

 

ניתן לעיין במידעון השבועי העדכני דרך הקישור:

http://www.marketing.co.il/magazine

רשימת כל הגיליונות הקודמים נמצאת ב:

http://www.marketing.co.il/magazine/2003/Archive.htm
 

 

עדכון גרסאות אנטי וירוס McAfee

גרסת אנטי וירוס עדכנית 7.0

גרסת קובץ DAT עדכנית 4.0.4255

גרסת מנוע סריקה עדכנית 4.2.40 

לאתר העדכונים 

 

 לאתר התראות חמות

עדכון גרסאות אנטי וירוס Symantec

גרסת אנטי וירוס עדכנית SAVCE 8.0

גרסת קובץ חתימה עדכנית  50402t
גרסת מנוע סריקה עדכנית 4.1.0.15 

לאתר העדכונים 

לאתר התראות חמות

     

  אתרים לעיון נוסף:

 

http://mcafeeb2b.com

http://www.symantec.com

http://www.pgp.com

http://www.zdnet.com

http://microsoft.com

https://infosecu.com

http://chief-group.com

http://marketing.co.il

http://bos.co.il

http://www.icsa.com

 

Hello all.

 

New 4255 DAT files and SuperDAT on our FTP Server!

(ftp://ftp.support.co.il/)

 

/antivirus/datfiles/4.x/dat-4255.zip

/antivirus/superdat/intel/sdat4255.exe

 

SuperDat 4255 includes: Engine Version: 4.2.40

DAT Version: 4255

 

Best Regards,

 

Chief Technical Support

 

    נא לא להשיב (reply) על הגיליון נשמח לקבל הערות והארות,

   המלצות  ובקשות  או קישורים לאתרים מעניינים לדוא"ל:

  eldad@chief-group.com או feli@chief-group.com

 

כל הזכויות שמורות 1986-2003 © צ'יף יישומים ישראל בע"מ

מפת הגעה: רחוב סחרוב 10 ראשון לציון מיקוד 75707

 טלפון: 03-9520522 פקס: 03-9516290

     

שלח לחבר

גיליונות קודמים מאמרים שפורסמו במידעון
     
הכרזות והודעות לעיתונות להתווסף לרשימת התפוצה להסרה מרשימת התפוצה