ru
Feedback
شرکت گراف

شرکت گراف

Открыть в Telegram

ارائه دهنده محصولات و خدمات فناوری اطلاعات حوزه امنیت

Больше
210
Подписчики
Нет данных24 часа
+17 дней
+630 день
Архив постов
⬅️ چرا کسب‌وکارها به خدمات MDR نیاز دارند؟ 🔹 طبق آماری که در گزارش Cybercrime Trends 2023 در سایت SoSafe منتشر شده است، ۶۰ د
⬅️ چرا کسب‌وکارها به خدمات MDR نیاز دارند؟ 🔹 طبق آماری که در گزارش Cybercrime Trends 2023 در سایت SoSafe منتشر شده است، ۶۰ درصد از شرکت‌ها برای جذب و نگهداشت نیروی متخصص در حوزه امنیت با مشکل مواجه هستند. https://sosafe-awareness.com/resources/reports/cybercrime-trends-2023/#:~:text=Understaffing%20of%20security%20teams%20and,the%20relationship%20helps%20limit%20risks. 🔹 نیاز به نیروی متخصص برای کاربری و هدایت سامانه‌های پیچیده و پرتعداد امنیتی از نیازهای مهم سازمان‌ها در حوزه امنیت سایبری است. 🔸 این حوزه از بازار کار در همه کشورهای دنیا با کمبود نیروی انسانی مواجه است. به همین دلیل اغلب شرکت‌های امنیتی به سمت ارائه خدمات MDR رفته‌اند. #MDR #EDR #ATD #XDR #GRAPH #SECURITY

چرا کسب‌وکارها به خدمات MDR نیاز دارند؟ طبق آماری که در گزارش Cybercrime Trends 2023 در سایت SoSafe منتشر شده است، ۶۰ درصد از شرکت‌ها برای جذب و نگهداشت نیروی متخصص در حوزه امنیت با مشکل مواجه هستند. https://sosafe-awareness.com/resources/reports/cybercrime-trends-2023/#:~:text=Understaffing%20of%20security%20teams%20and,the%20relationship%20helps%20limit%20risks. نیاز به نیروی متخصص برای کاربری و هدایت سامانه‌های پیچیده و پرتعداد امنیتی از نیازهای مهم سازمان‌ها در حوزه امنیت سایبری است. این حوزه از بازار کار در همه کشورهای دنیا با کمبود نیروی انسانی مواجه است. به همین دلیل اغلب شرکت‌های امنیتی به سمت ارائه خدمات MDR رفته‌اند. شرکت یا سازمان شما چه راهکاری برای جذب نیروی متخصص حوزه امنیت بکار گرفته است؟ #MDR #EDR #ATD #XDR #GRAPH #SECURITY

🎦 ویدیو بخش چهارم وبینار «آشنایی با MDR» منتشر شد. 🔺 در بخش چهارم وبینار «آشنایی با MDR» از سلسله وبینارهای «Modern SOC» طاها توکلی مدیر واحد XDR #گراف، عملکرد سامانه XDR گراف را در شناسایی تهدیدات سایبری بر اساس یک ویدیوی دمو به نمایش گذاشت. 🔺 طاها توکلی در این بخش توضیح داد که چگونه مجرمان سایبری با استفاده از ابزارهای امنیتی متن باز به ایجاد تهدید در سیستم‌های قربانی اقدام می‌کنند. 🔺 مدیر XDR گراف در این بخش از وبینار نحوه عملکرد سامانه XDR، در کشف حفره‌ امنیتی سامانه Wazuh را نمایش داد. 🎦 نسخه کامل ویدیو از اینجا 👇 🎥 https://www.aparat.com/v/eHMjs #ATD #XDR #MDR #ATP #GRAPH

⬅️ خدمات MDR چیست؟ 🔸خدمات مدیریت ۲۴/۷ که توسط متخصصان حوزه امنیت که در حوزه شناسایی و پاسخ‌دهی به تهدیدات سایبری مهارت دارند
⬅️ خدمات MDR چیست؟ 🔸خدمات مدیریت ۲۴/۷ که توسط متخصصان حوزه امنیت که در حوزه شناسایی و پاسخ‌دهی به تهدیدات سایبری مهارت دارند، ارائه می‌شود. 🔹شرکت گراف ارائه دهنده خدمات MDR بر پایه سامانه XDR 🔻🔻🔻🔻 https://graph-inc.ir/ #XDR #MDR #security

براساس گزارش شرکت PWC تهدیدات سایبری بیشترین نگرانی مدیران را تشکیل می‌دهند. شرکت خدمات حرفه‌ای pwc که به صورت فراملیتی به ار
براساس گزارش شرکت PWC تهدیدات سایبری بیشترین نگرانی مدیران را تشکیل می‌دهند. شرکت خدمات حرفه‌ای pwc که به صورت فراملیتی به ارائه خدمات مشاوره مدیریت، مالی و حقوقی در سراسر دنیا مشغول است، گزارشی از دغدغه‌ها و نگرانی‌های مدیران عامل شرکت‌های سراسر دنیا منتشر کرده ، که در آن گزارش تهدیدات امنیتی با ۴۹ درصد در بالای فهرست نگرانی‌های مدیران قرار گرفته است. در شرکت شما مدیران چه دغدغه‌هایی دارند؟ لینک منبع : https://www.pwc.nl/en/insights-and-publications/themes/economics/25th-ceo-survey.html #GRAPH #XDR #EDR #MDR

🎦 ویدیو بخش سوم وبینار «آشنایی با MDR» منتشر شد. 🔺 در بخش سوم وبینار «آشنایی با MDR» از سلسله وبینارهای «Modern SOC» مهدی حاتمی مدیر واحد SOC #گراف، یکی از حملات پیشرفته سایبری سال‌های اخیر را با عنوان APT27 معرفی کرد. 🔺 مهدی حاتمی با توضیح اینکه اهداف این APT، سرقت اطلاعات و جاسوسی صنعتی است، سازمان‌ها و شرکت‌های ایرانی را هدف مهم آن در غرب آسیا دانست. 🔺 مدیر SOC گراف شرحی از مشخصات فنی و ابزارهای مورد استفاده در این APT ارائه کرد. او در ادامه گزارش داد که در سپتامبر ۲۰۲۲، شرکت گراف از طریق سامانه XDR خود این APT را شناسایی کرده بود. گزارش فنی شناسایی این APT در سایت گراف موجود است. 🎦 نسخه کامل ویدیو از اینجا 👇 🎥 https://www.aparat.com/v/WSjns #ATD #XDR #MDR #ATP #GRAPH گزارش شناسایی تهدید APT27 در سایت گراف

🔻وبینار «آشنایی با MDR» از سلسله وبینارهای Modern SOC به همت شرکت گراف برگزار شد. ▫️در این وبینار مسعود فرخ، اکانت منیجر گرا
🔻وبینار «آشنایی با MDR» از سلسله وبینارهای Modern SOC به همت شرکت گراف برگزار شد. ▫️در این وبینار مسعود فرخ، اکانت منیجر گراف، به حجم بالای تهدیدات و حملات سایبری در سال‌های اخیر، اشاره کرد که ضرورت حضور فعال‌تر شرکت‌های فعال امنیت سایبری را در عرضه آموزش و ارائه دانش روز حوزه امنیت برشمرد. ▫️پرهام خانلرخانی، مدیرمحصول شرکت گراف، درباره تعریف خدمات MDR و اهمیت آن در معماری مراکز عملیات امنیت سخن گفت. ▫️مهدی حاتمی، مدیر SOC شرکت گراف در این رویداد درباره یکی از مهم‌ترین تهدیدهای امنیتی شناخته‌شده به نام APT27 سخن گفت و تاریخچه‌ای از فعالیت آن در ایران و سایر کشورهای دنیا ارائه کرد. ▫️طاها توکلی، مدیر واحد XDR گراف، یکی از موارد متداول در تهدیدات سایبری را حمله به ابزارهای امنیتی دانست که سازمان‌ها برای مقابله با حملات استفاده می‌کنند. ✔️ ویدئوهای کامل و فایل ارائه سخنرانان در روزهای آینده در کانال‌های ارتباطی شرکت گراف ازجمله تلگرام برای علاقه‌مندان منتشر خواهد شد. 🌐 لینک خبر #وبینار 🆔 @aftana

🎦 ویدیوهای بخش اول و دوم وبینار «آشنایی با MDR» منتشر شد. 🔺 در بخش اول وبینار «آشنایی با MDR» از سلسله وبینارهای «Modern SOC» مسعود فرخ Account Manager #گراف در ابتدا پیشینه وبینار اول را برای مخاطبان مرور کرد و با اشاره به اهمیت بهینه‌سازی ساختار مراکز عملیات امنیت (SOC) مباحث رویداد دوم را معرفی نمود. 🔺 در بخش دوم وبینار پرهام خانلرخانی مدیرمحصول شرکت گراف به نقل از آمارهای جهانی اعلام کرد که ۵۷درصد از شرکت‌ها با افزایش تهدیدات امنیتی مواجه هستند و حملات باج‌افزارها با ۷۸درصد افزایش، کسب‌وکارها را تهدید می‌کنند. 🔺 خانلرخانی ادامه داد :«در کنار رشد نگران‌کننده چالش‌های امنیتی، هزینه بالای جذب و نگهداشت تیم‌های تخصصی، مشکل بزرگ دیگری برای سازمان‌ها ایجاد کرده که خدمات MDR می‌تواند پاسخگوی این نیاز باشد.» 🎦 نسخه کامل ویدیوها از اینجا 👇 🎥 https://www.aparat.com/v/5LTze 🎥 https://www.aparat.com/v/0goxP @graph_inc_ir

🔻تا ساعاتی دیگر، دومین وبینار از سلسله وبینارهای Modern SOC با عنوان «آشنایی با MDR» برگزار می‌شود. 🔻امروز ۶ مهر از ساعت ۱۱ تا ۱۲:۳ با حضور : 🔸 مسعود فرخ 🔸 پرهام خانلرخانی 🔸طاها توکلی 🔸 مهدی حاتمی لینک ثبت‌نام: 👇👇👇 https://eseminar.tv/wb117896 #XDR #SOC #Security #MDR #EDR #GRAPH

🔻گراف برگزار می‌کند:🔻  💻 وبینار آشنایی با MDR از سلسله وبینارهای Modern SOC 🗓 پنج‌شنبه ۶ مهر ⏰ از ساعت ۱۱ تا ۱۲:۳۰ 🖊 لینک ثبت‌نام رایگان 👇👇👇 https://eseminar.tv/wb117896 #XDR #MDR #EDR #GRAPH

🎦 ارائه مهدی حاتمی در بخش دوم وبینار افزایش بهره‌وری SOC ✅ مهدی حاتمی مدیر SOC شرکت #گراف در این وبینار با توضیح روند حملات سایبری توضیح داد که ایران هدف بسیاری از گروه‌های هکری بوده که وابسته به دولت‌های خارجی هستند. ویروس معروف استاکس‌نت از این جمله است. ✅ در ادامه در این ویدیو مهدی حاتمی به نقل از گزارشات شرکت‌های امنیت سایبری، خطای انسانی را مهمترین روش نفوذ هکرها بیان کرد. 🎦 نسخه کامل ویدیو از اینجا 👇 https://www.aparat.com/v/lWD8t 🔻🔻🔻🔻🔻🔻🔻🔻🔻🔻🔻 ثبت‌نام در وبینار دوم آشنایی با MDR از سلسله وبینارهای Modern SOC لینک ثبت‌نام 👇👇👇 https://eseminar.tv/wb117896 🔺🔺🔺🔺🔺🔺🔺🔺🔺🔺🔺 #ATD #EDR #APT #GRAPH #SOC

روز برنامه‌نویس مبارک #گراف @graph_inc_ir
روز برنامه‌نویس مبارک #گراف @graph_inc_ir

🎦 بخش دوم ویدیوی وبینار افزایش بهره‌وری SOC 🔺 در بخش دوم رویداد روزبه بهرامی مدیر فروش #گراف به اهمیت تطابق نیازهای امنیتی
🎦 بخش دوم ویدیوی وبینار افزایش بهره‌وری SOC 🔺 در بخش دوم رویداد روزبه بهرامی مدیر فروش #گراف به اهمیت تطابق نیازهای امنیتی سازمان‌ها با روش‌های پیشرفته حملات سایبری اشاره‌ کرد. 🔺 او در این راستا ادامه داد: گسترش حملات و پیچیده‌تر شدن آنها سازمان‌ها را از توسعه فایروال‌ها به مدیریت چندسطحی روش‌های امن‌سازی و تخصیص هزینه بالا برای واحد امنیت رساند. اما تجربه نشان داد صرفا افزایش بودجه به معنی موفقیت در جلوگیری از حملات سایبری نیست. 🔺 در ۵ سال گذشته براساس سطح پیچیدگی حملات، بازار امنیت حتی در حوزه ابزار هم به توازن جدیدی رسیده‌ است. ابزارهایی مانند انتی ویروس‌ها، SIEM، EDR و در نهایت XDR به عنوان پیشرفته‌ترین ابزار جلوگیری از حملات مطرح شده‌اند.  🎦 نسخه کامل ویدیو از اینجا 👇 https://aparat.com/v/3cbPt 🔻🔻🔻🔻🔻🔻🔻🔻🔻🔻🔻 ثبت‌نام در وبینار دوم آشنایی با MDR از سلسله وبینارهای Modern SOC لینک ثبت‌نام 👇👇👇 https://eseminar.tv/wb117896 🔺🔺🔺🔺🔺🔺🔺🔺🔺🔺🔺 #ATD #EDR #APT #GRAPH #SOC @graph_inc_ir

🔺گراف برگزار می‌کند🔺 آشنایی با MDR (از مجموعه وبینارهای Modern SOC) پنجشنبه ۶ مهر ماه، ساعت ۱۱ تا ۱۲:۳۰ ◀️ متخصصان گراف در
🔺گراف برگزار می‌کند🔺 آشنایی با MDR (از مجموعه وبینارهای Modern SOC) پنجشنبه ۶ مهر ماه، ساعت ۱۱ تا ۱۲:۳۰ ◀️ متخصصان گراف در این رویداد آنلاین مشکلات موجود و روش‌های ایجاد مراکز SOC مدرن با تمرکز بر خدمات MDR را بررسی خواهند کرد. 🔺 خلاصه‌ای از وضعیت فعلی امنیت سایبری 🔺 نقشه راه SOC 🔺 تعریف MDR و ابزارها و فرایندهای آن 🔺 مقایسه MDR و MSSP 🔺 معرفی APT ‌ها 🔺 ایران هدف APTها 🔺 نمایش شناسایی یک نمونه واقعی از APT 🔺 نحوه پاسخگویی به APTها با MDR 👈 لینک ثبت‌نام رایگان: https://eseminar.tv/wb117896 #GRAPH #MDR #MSSP #Security ✅ عضویت در کانال تلگرام: https://t.me/graph_inc_ir

🎦 بخش اول ویدیوی وبینار افزایش بهره‌وری SOC 🔺 در بخش اول رویداد مسعود فرخ Account Manager #گراف بحث خود را با نگاهی به تاریخچه حملات سایبری به سازمان‌های ایرانی و تعدد و تکرار زیاد این حملات آغاز کرد. 🔺 او در ادامه با اشاره به آماری از pwc از اهمیت دغدغه‌های امنیت سایبری در فضای کسب و کاری امروز سخن گفت و به لزوم تغییر استراتژی‌های فنی و فرایندی برای بهبود عملکرد مراکز #SOC اشاره کرد. 🎦 نسخه کامل ویدیو از اینجا 👇 https://www.aparat.com/v/kXGjE @graph_inc_ir

حل مشکل مدیریت طرح‌بندی/زبان‌ها در صفحه‌کلید Xpra در شرکت گراف 📌📌 بخش دوم داشتن یک نقشه‌ دوم برای کاهش چنین خطرهایی بی‌شک سودمند است و اینجا زمانی است که «اندیشیدن بیرون از چارچوب» به‌کار می‌آید. به جای اینکه تغییر طرح‌بندی از بستر لینوکس یا ویندوز آغاز شود و با شناسایی آن در کارخواه (client) ایکسپرا برای سرور فرستاده شود، می‌توان نقطه‌ی شروع تغییر را در اختیار کارخواه (client) ایکسپرا گذاشت. به این شکل که با یک کلید میان‌بر از client ایکسپرا می‌خواهیم که طرح‌بندی ماشین محلی و راه دور را به‌روز کند و ایکسپرا با استفاده از API وابسته به همان بستر (که احتمال تغییر و از کار افتادنش کمتر است)، در صورت نیاز تغییر طرح‌بندی را به سامانه‌ی عامل محلی هم گزارش خواهد کرد. البته با این کار مسیر اجرایی بستر-لینوکس/ویندوز-به-ایکسپرا هم بدون تغییر حفظ می‌شود. هم‌اکنون درخواست افزودن این ویژگی در گیت‌هاب پذیرفته شده و می‌توان همانند نمونه‌های زیر از این میان‌بر جدید استفاده کرد. یک فراسنج دودویی (boolean parameter) تعیین می‌کند که آیا لازم است (همانند مثال اول با Control+space در لینوکس) تغییر طرح‌بندی به بستر محلی گزارش شود یا اینکه (همانند مثال دوم که ویندوز به طور خودکار میان‌بر Alt+Shift+Shift_L را تشخیص می‌دهد) نیازی به گزارش تغییر طرح‌بندی نیست. # Example 1: using Control+space in Linuxxpra attach :1234 --keyboard-layout="us" --keyboard-layouts="us,ir" --key-shortcut=Control+space:'next-keyboard-layout(true)' # Example 2: using Alt+Shift+Shift_L in Windowsxpra attach :1234 --keyboard-layout="us" --keyboard-layouts="us,ir" --key-shortcut=Alt+Shift+Shift_L:'next-keyboard-layout(false)'

برای حضور در وبینارهای تخصصی حوزه امنیت چه ساعتی از روزهای کاری برای شما مناسب‌تر است؟
Anonymous voting

سامانه XDR گراف، محافظت در برابر حملات سایبری هدفمند و پیشرفته 🔺در ۲۰ تیر ماه ۱۴۰۲ معادل ۱۱ جولای ۲۰۲۳ شرکت مایکروسافت کشف تعدادی آسیب‌پذیری را در سیستم‌های خود اعلام کرده که ۶ عدد از آنها آسیب‌پذیری Zero-Day بودند. 🔺 آسیب پذیری Zero-Day با تعریف مایکروسافت به معنی آسیب‌یذیری‌هایی است که به صورت پابلیک نیستند ولی اکسپلویت آن وجود دارد، یعنی هکرها قادر به سواستفاده از آنها هستند. 🔺 یکی از این آسیب‌پذیری‌ها، CVE-2023-36884 است که در محصول Office کشف شده است. به گزارش مایکروسافت این آسیب‌پذیری امتیاز CVSS معادل ۸.۳ دارد که در رده بحرانی جای دارد. ✅ سامانه XDR گراف بدون بروزرسانی خاصی این آسیب‌پذیری رو کشف می‌کند و به آن واکنش می‌دهد. کشف این آسیب‌پذیری در سامانه XDR گراف نیازی به بروزسانی ندارد، چون سیستم‌های XDR براساس رفتار و آنومالی باید قادر باشند آسیب‌پذیری‌ها را شناسایی کنند. ◀️ در این ویدیو نحوه شناسایی و واکنش سیستم XDR گراف به این آسیب پذیری را خواهیم دید. 🟠 نسخه با کیفیت ویدیو در آپارات گراف: https://www.aparat.com/v/492fi #GRAPH_XDR #APT #microsoft #CVE-2023-36884 #حملات_سایبری #هک

🔺گراف برگزار می‌کند: 🔺 وبینار آموزشی «راهکارهای افزایش بهره‌وری در SOC» دوشنبه ۱۲ تیر ماه، ساعت ۱۱ تا ۱۲:۳۰ ◀️ آنچه در این وبینار خواهیم شنید: 🔺 نقش SOC ، اجزا و فرایندهایش در جلوگیری از حملات چیست؟ 🔺 در دنیای مدرن حملات چگونه انجام می‌شود؟ 🔺 روش‌های تشخیص APT های شاخص روز چگونه است؟ 👈 لینک ثبت‌نام رایگان: https://b2n.ir/y24289 #GRAPH #XDR #Security ✅ عضویت در کانال تلگرام: https://t.me/graph_inc_ir