• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۱۶۵۲۱۱۴
تاریخ انتشار: ۰۸ خرداد ۱۳۹۶ - ۰۹:۵۴
اجتماعی
مرکز افتا اعلام کرد؛

پیگیری از دسترس خارج شدن موقت برخی سایت های دولتی

مرکز افتا اعلام کرد: با شناسایی کامل مبدا حملات در فضای مجازی، مراتب توسط دستگاه های مسئول از روال قانونی و حقوقی پیگیری خواهد شد.

مرکز افتا : پیگیری از دسترس خارج شدن موقت برخی سایت های دولتیبه گزارش خبرگزاری صداوسیما ، به نقل از مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری ( افتا ) ، شامگاه هفتم خرداد حملاتی برای جلوگیری از ارائه سرویس (DDOS ) بر روی چند سایت از جمله بانک مرکزی ، وزارت تعاون ، کار و رفاه اجتماعی ، شرکت پست و شرکت ایرانسل صورت گرفت اما به سایت ها آسیبی نرسید.
این نوع از حملات در فضای مجازی به صورت متناوب انجام می شود که بسته به شدت آن راهکارهای مختلفی برای مقابله و دفع اتخاذ می شود.
با شناسایی کامل مبدا حملات ، مراتب توسط دستگاه های مسئول از روال قانونی و حقوقی پیگیری خواهد شد.


کنترل حملات عصر روز گذشته به برخی از سایت ها
مرکز ماهر از کنترل حملات عصر روز گذشته به برخی سایت ها خبر داد.
عصر روزگذشته، تعدادی از وب‌سایت‌ها و پورتال‌های سازمان‌ها و دستگاه‌های اجرایی بر اثر حوادث امنیتی، از دسترس خارج شدند و یا بار پردازشی بسیار زیاد و غیرطبیعی بر روی سرویس‌دهنده‌های وب خود رو به رو بودند که تیم عملیاتی و پاسخگویی به حوادث امنیتی مرکز ماهر، ضمن بررسی موضوع اقدامات لازم و ضروری را اجرایی کرد.
براساس اعلام مرکز ماهر، هدف حمله، منع سرویس توزیع شده، سیستم‌های عامل ویندوز با سرویس‌‌دهنده‌های وب IIS بوده ‌است و تمامی اهداف مورد حمله قرار گرفته تاکنون از شرایط فنی یکسان برخوردار هستند.
آناتومی حمله، شامل ارسال زیاد درخواست‌های HTTP به سمت وب‌سرورها با حجم و تعداد بالا است، که باعث ایجاد پردازش سنگین بر روی سرویس‌دهنده‌ها شده و به اعتقاد کارشناسان، هدف اولیه این حمله پهنای باند شبکه نبوده، از این رو تشخیص اولیه با سیستم‌های مانیتورینگ و پایش معمولی به سختی قابل انجام است و با تاخیر تشخیص حاصل می شود.
بر همین اساس، پیکربندی صحیح سرویس‌دهنده‌های وب که میزبان برنامه‌های کاربردی تحت وب می‌باشند، باید به دقت صورت پذیرد و رعایت نکات امنیتی در آنها، امنیت کل سیستم‌ها و برنامه‌های کاربردی را تحت تاثیر قرار می‌دهد.

** روش‌های پیشگیری و مقابله؛
با توجه به اعلام مرکز ماهر، استفاده از دیواره‌های آتش اختصاصی لایه کاربرد یا WAF و پیکربندی موثر آن به تناسب تعداد کاربران و نیز شرایط برنامه‌ی کاربردی هر سازمان از جمله روش های موثر برای مقابله با این دست از حملات است.
یکی از اولین اقدام‌های امنیتی، مقاوم‌سازی سرویس‌دهنده‌های وب در مقابل ارسال درخواست‌های سیل‌آسا جهت تشخیص و جلوگیری است که برای این منظور لازم است تا به روش‌های مختلف نظیر استفاده از ماژول‌های امنیتی و قابلیت‌های درونی سرویس‌دهنده‌های وب IIS موارد لازم به تناسب پیکربندی شود.
یکی از موثرترین پیکربندی‌ها جهت محافظت و جلوگیری از حملات منع سرویس، پیکربندی قابلیت IP Restriction و یا Dynamic IP Restrictions  است.
در طراحی و پیکربندی برنامه‌های کاربردی مختلف هر یک دارای application pools مجزا باشند  و از فضاهایی اشتراکی اجتناب گردد و در صورت استفاده، موارد امنیتی مرتبط را رعایت کنند.
این گزارش حاکی است، پیکربندی و استفاده از قابلیت امنیتی Request Filtering در سرویس‌دهنده، جهت فیلترسازی درخواست‌های ورودی ناخواسته بر اساس قواعد امنیتی و همچنین پیکربندی فایل‌های ثبت وقایع یا ماژول Logging در سرویس‌دهنده‌ی وب IIS، جهت بررسی و پاسخگویی‌های امنیتی و رسیدگی قانونی و حقوقی به حوادث امنیتی لازم و ضروری است.
مجزا کردن یا ایزوله کردن نرم افزارهای کاربردی تحت وب مختلف،  ایجاد Worker Processهای منحصر به فرد برای هر یک از نرم افزارهای کاربردی تحت وب مختلف و همچنین به‌روز رسانی سیستم‌عامل و نصب آخرین وصله‌های امنیتی نیز از دیگر توصیه هایی است که در این جهت پیشگیری و مقابله با این حملات می تواند اثرگذار باشد.
علاقمندان، برای دریافت مستندات و اطلاعات تکمیلی می توانند به پورتال مرکز ماهر مراجعه کنند.




بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
فهرست پرواز‌های فرودگاه اصفهان (دوازدهم آذر ۱۴۰۴)
برگزاری مسابقات ووشو قهرمانی بانوان در تبریز
صفحه نخست روزنامه‌های اصفهان (دوازهم آذرماه ۱۴۰۴)
اجرای پویش کاشت نهال همزمان با سراسر کشور از عرصه‌های منابع طبیعی بویراحمد
مطالعات آبخیزداری در اراضی بالادست سد حاجیلار ورزقان
طرح اصلاح قانون محکومیت‌های مالی، تعرضی به قانون مهریه نکرده است
آغاز بارش برف در جاده کرج کندوان
 اقدام خیرخواهانه پزشک زنجانی؛ دو کودک نیازمند رایگان جراحی شدند
افزایش ۹۶ درصدی تسهیلات مشاغل خانگی چهارمحال و بختیاری
رقابت هنرمندان چهارمحال و بختیاری برای دریافت مهر اصالت ملی
تقویم روز و اوقات شرعی گیلان، ۱۲ آذر ۱۴۰۴
تقویم و اوقات شرعی زنجان در ۱۲ آذر ۱۴۰۴
تقویم و اوقات شرعی چهار شنبه ۱۲ آذر ۱۴۰۴ به افق قم
همت اهالی روستای مصر آباد زنجان قنات قدیمی را زنده کرد
بررسی راهکار‌های استفاده از ظرفیت نخبگان در تولید و صنعت
پیام ما به مردم دنیا صلح و تعامل است
انجام ۴۳۱ پرواز خارجی از فرودگاه تبریز
تاکید فرماندار شاهین‌دژ بر تقویت خدمات شهری با اولویت مطالبات مردمی
برگزاری همایش تخصصی اردستان شناسی
ایران تجربه بسیار کلاسیکی در مبارزه با تروریسم دارد
  • پربازدیدها
  • پر بحث ترین ها
فعالیت مدارس و دانشگاه‌های فارس فردا هم مجازی است
شاخص هوای شیراز امروز ۱۱ آذر ۱۴۰۴
مدارس و مراکز آموزشی غیر حضوری شد؛اداره ها دور کار
دانش‌ قرارگاه‌خاتم‌الانبیا به‌بخش‌های دولتی‌وخصوصی منتقل‌شود
بارش باران در غرب، شمال غرب و شمال کشور
کالابرگ الکترونیک؛ تضمین قیمت ثابت برای دهک‌های هدف
مدارس و دانشگاه‌های تهران فردا ۱۲ آذر حضوری شدند
۱۰۰ هزار میلیارد تومان کالابرگ پرداخت شد
کشف باند توزیع شیشه در فیروزکوه با شگرد پنهان‌سازی در لوازم آرایشی
آسمان قم تا پنج شنبه بارانی است
آمریکا در ونزوئلا دنبال چیست؟!
تقویم و اوقات شرعی سه شنبه ۱۱ آذر ۱۴۰۴ به افق قم
زبان معیار ۱۴۰۴/۰۹/۱۱
استان یزد فردا بارانی می شود
مدارس و دانشگا‌ه های کهگیلویه و بویراحمد فردا ۱۲ آذر غیرحضوری شد
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور  (۴۵ نظر)
پدافندهوایی ارتش همیشه در حالت آماده‌باش کامل است  (۲ نظر)
امروز؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران  (۱ نظر)
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند  (۱ نظر)
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم  (۱ نظر)
تردید‌ها درباره سلامتی ترامپ با انتشار‌ام‌آر‌آی وی  (۱ نظر)
اقدام استرالیا علیه سپاه در جهت اهداف آمریکا و اسرائیل است  (۱ نظر)
بیانیه‌ ونزوئلا در محکومیت‌ آمریکا برای بستن حریم‌ هوایی  (۱ نظر)
سرعت غیرمجاز، رکن اصلی تصادفات جاده‌ای  (۱ نظر)
فراهم شدن امکان ثبت نام سهام برای متولدین ۱۴۰۱ به بعد  (۱ نظر)
میرزا کوچک جنگلی بزرگمرد پرآوازه‌ گیلان  (۱ نظر)
غیرحضوری شدن مدارس و دانشگاه‌های خراسان جنوبی  (۱ نظر)
ساخت مسابقه «عائله اَل اَله» در رادیو چی چست  (۱ نظر)
ابلاغ شیوه نامه مراقبت و کنترل آنفلوانزا در مدارس استان  (۱ نظر)
پایان عملیات تعریض پل و آماده‌سازی کامل زیرگذر فیجان  (۱ نظر)