شرکت گراف
Відкрити в Telegram
ارائه دهنده محصولات و خدمات فناوری اطلاعات حوزه امنیت
Показати більше210
Підписники
Немає даних24 години
+17 днів
+630 день
Архів дописів
210
⬅️ چرا کسبوکارها به خدمات MDR نیاز دارند؟
🔹 طبق آماری که در گزارش Cybercrime Trends 2023 در سایت SoSafe منتشر شده است، ۶۰ درصد از شرکتها برای جذب و نگهداشت نیروی متخصص در حوزه امنیت با مشکل مواجه هستند.
https://sosafe-awareness.com/resources/reports/cybercrime-trends-2023/#:~:text=Understaffing%20of%20security%20teams%20and,the%20relationship%20helps%20limit%20risks.
🔹 نیاز به نیروی متخصص برای کاربری و هدایت سامانههای پیچیده و پرتعداد امنیتی از نیازهای مهم سازمانها در حوزه امنیت سایبری است.
🔸 این حوزه از بازار کار در همه کشورهای دنیا با کمبود نیروی انسانی مواجه است. به همین دلیل اغلب شرکتهای امنیتی به سمت ارائه خدمات MDR رفتهاند.
#MDR #EDR #ATD #XDR
#GRAPH
#SECURITY
210
چرا کسبوکارها به خدمات MDR نیاز دارند؟
طبق آماری که در گزارش Cybercrime Trends 2023 در سایت SoSafe منتشر شده است، ۶۰ درصد از شرکتها برای جذب و نگهداشت نیروی متخصص در حوزه امنیت با مشکل مواجه هستند.
https://sosafe-awareness.com/resources/reports/cybercrime-trends-2023/#:~:text=Understaffing%20of%20security%20teams%20and,the%20relationship%20helps%20limit%20risks.
نیاز به نیروی متخصص برای کاربری و هدایت سامانههای پیچیده و پرتعداد امنیتی از نیازهای مهم سازمانها در حوزه امنیت سایبری است.
این حوزه از بازار کار در همه کشورهای دنیا با کمبود نیروی انسانی مواجه است. به همین دلیل اغلب شرکتهای امنیتی به سمت ارائه خدمات MDR رفتهاند.
شرکت یا سازمان شما چه راهکاری برای جذب نیروی متخصص حوزه امنیت بکار گرفته است؟
#MDR #EDR #ATD #XDR
#GRAPH
#SECURITY
210
🎦 ویدیو بخش چهارم وبینار «آشنایی با MDR» منتشر شد.
🔺 در بخش چهارم وبینار «آشنایی با MDR» از سلسله وبینارهای «Modern SOC» طاها توکلی مدیر واحد XDR #گراف، عملکرد سامانه XDR گراف را در شناسایی تهدیدات سایبری بر اساس یک ویدیوی دمو به نمایش گذاشت.
🔺 طاها توکلی در این بخش توضیح داد که چگونه مجرمان سایبری با استفاده از ابزارهای امنیتی متن باز به ایجاد تهدید در سیستمهای قربانی اقدام میکنند.
🔺 مدیر XDR گراف در این بخش از وبینار نحوه عملکرد سامانه XDR، در کشف حفره امنیتی سامانه Wazuh را نمایش داد.
🎦 نسخه کامل ویدیو از اینجا 👇
🎥 https://www.aparat.com/v/eHMjs
#ATD #XDR #MDR #ATP #GRAPH
210
⬅️ خدمات MDR چیست؟
🔸خدمات مدیریت ۲۴/۷ که توسط متخصصان حوزه امنیت که در حوزه شناسایی و پاسخدهی به تهدیدات سایبری مهارت دارند، ارائه میشود.
🔹شرکت گراف ارائه دهنده خدمات MDR بر پایه سامانه XDR
🔻🔻🔻🔻
https://graph-inc.ir/
#XDR
#MDR
#security
210
براساس گزارش شرکت PWC تهدیدات سایبری بیشترین نگرانی مدیران را تشکیل میدهند.
شرکت خدمات حرفهای pwc که به صورت فراملیتی به ارائه خدمات مشاوره مدیریت، مالی و حقوقی در سراسر دنیا مشغول است، گزارشی از دغدغهها و نگرانیهای مدیران عامل شرکتهای سراسر دنیا منتشر کرده ، که در آن گزارش تهدیدات امنیتی با ۴۹ درصد در بالای فهرست نگرانیهای مدیران قرار گرفته است.
در شرکت شما مدیران چه دغدغههایی دارند؟
لینک منبع :
https://www.pwc.nl/en/insights-and-publications/themes/economics/25th-ceo-survey.html
#GRAPH
#XDR #EDR #MDR
210
🎦 ویدیو بخش سوم وبینار «آشنایی با MDR» منتشر شد.
🔺 در بخش سوم وبینار «آشنایی با MDR» از سلسله وبینارهای «Modern SOC» مهدی حاتمی مدیر واحد SOC #گراف، یکی از حملات پیشرفته سایبری سالهای اخیر را با عنوان APT27 معرفی کرد.
🔺 مهدی حاتمی با توضیح اینکه اهداف این APT، سرقت اطلاعات و جاسوسی صنعتی است، سازمانها و شرکتهای ایرانی را هدف مهم آن در غرب آسیا دانست.
🔺 مدیر SOC گراف شرحی از مشخصات فنی و ابزارهای مورد استفاده در این APT ارائه کرد. او در ادامه گزارش داد که در سپتامبر ۲۰۲۲، شرکت گراف از طریق سامانه XDR خود این APT را شناسایی کرده بود. گزارش فنی شناسایی این APT در سایت گراف موجود است.
🎦 نسخه کامل ویدیو از اینجا 👇
🎥 https://www.aparat.com/v/WSjns
#ATD #XDR #MDR #ATP #GRAPH
گزارش شناسایی تهدید APT27 در سایت گراف
210
Repost from افتانا_ AFTANA
🔻وبینار «آشنایی با MDR» از سلسله وبینارهای Modern SOC به همت شرکت گراف برگزار شد.
▫️در این وبینار مسعود فرخ، اکانت منیجر گراف، به حجم بالای تهدیدات و حملات سایبری در سالهای اخیر، اشاره کرد که ضرورت حضور فعالتر شرکتهای فعال امنیت سایبری را در عرضه آموزش و ارائه دانش روز حوزه امنیت برشمرد.
▫️پرهام خانلرخانی، مدیرمحصول شرکت گراف، درباره تعریف خدمات MDR و اهمیت آن در معماری مراکز عملیات امنیت سخن گفت.
▫️مهدی حاتمی، مدیر SOC شرکت گراف در این رویداد درباره یکی از مهمترین تهدیدهای امنیتی شناختهشده به نام APT27 سخن گفت و تاریخچهای از فعالیت آن در ایران و سایر کشورهای دنیا ارائه کرد.
▫️طاها توکلی، مدیر واحد XDR گراف، یکی از موارد متداول در تهدیدات سایبری را حمله به ابزارهای امنیتی دانست که سازمانها برای مقابله با حملات استفاده میکنند.
✔️ ویدئوهای کامل و فایل ارائه سخنرانان در روزهای آینده در کانالهای ارتباطی شرکت گراف ازجمله تلگرام برای علاقهمندان منتشر خواهد شد.
🌐 لینک خبر
#وبینار
🆔 @aftana
210
🎦 ویدیوهای بخش اول و دوم وبینار «آشنایی با MDR» منتشر شد.
🔺 در بخش اول وبینار «آشنایی با MDR» از سلسله وبینارهای «Modern SOC» مسعود فرخ Account Manager #گراف در ابتدا پیشینه وبینار اول را برای مخاطبان مرور کرد و با اشاره به اهمیت بهینهسازی ساختار مراکز عملیات امنیت (SOC) مباحث رویداد دوم را معرفی نمود.
🔺 در بخش دوم وبینار پرهام خانلرخانی مدیرمحصول شرکت گراف به نقل از آمارهای جهانی اعلام کرد که ۵۷درصد از شرکتها با افزایش تهدیدات امنیتی مواجه هستند و حملات باجافزارها با ۷۸درصد افزایش، کسبوکارها را تهدید میکنند.
🔺 خانلرخانی ادامه داد :«در کنار رشد نگرانکننده چالشهای امنیتی، هزینه بالای جذب و نگهداشت تیمهای تخصصی، مشکل بزرگ دیگری برای سازمانها ایجاد کرده که خدمات MDR میتواند پاسخگوی این نیاز باشد.»
🎦 نسخه کامل ویدیوها از اینجا 👇
🎥 https://www.aparat.com/v/5LTze
🎥 https://www.aparat.com/v/0goxP
@graph_inc_ir
210
🔻تا ساعاتی دیگر، دومین وبینار از سلسله وبینارهای Modern SOC با عنوان «آشنایی با MDR» برگزار میشود.
🔻امروز ۶ مهر از ساعت ۱۱ تا ۱۲:۳
با حضور :
🔸 مسعود فرخ
🔸 پرهام خانلرخانی
🔸طاها توکلی
🔸 مهدی حاتمی
لینک ثبتنام: 👇👇👇
https://eseminar.tv/wb117896
#XDR #SOC #Security #MDR #EDR
#GRAPH
210
🔻گراف برگزار میکند:🔻
💻 وبینار آشنایی با MDR از سلسله وبینارهای Modern SOC
🗓 پنجشنبه ۶ مهر
⏰ از ساعت ۱۱ تا ۱۲:۳۰
🖊 لینک ثبتنام رایگان 👇👇👇
https://eseminar.tv/wb117896
#XDR #MDR #EDR #GRAPH
210
🎦 ارائه مهدی حاتمی در بخش دوم وبینار افزایش بهرهوری SOC
✅ مهدی حاتمی مدیر SOC شرکت #گراف در این وبینار با توضیح روند حملات سایبری توضیح داد که ایران هدف بسیاری از گروههای هکری بوده که وابسته به دولتهای خارجی هستند. ویروس معروف استاکسنت از این جمله است.
✅ در ادامه در این ویدیو مهدی حاتمی به نقل از گزارشات شرکتهای امنیت سایبری، خطای انسانی را مهمترین روش نفوذ هکرها بیان کرد.
🎦 نسخه کامل ویدیو از اینجا 👇
https://www.aparat.com/v/lWD8t
🔻🔻🔻🔻🔻🔻🔻🔻🔻🔻🔻
ثبتنام در وبینار دوم
آشنایی با MDR از سلسله وبینارهای Modern SOC
لینک ثبتنام 👇👇👇
https://eseminar.tv/wb117896
🔺🔺🔺🔺🔺🔺🔺🔺🔺🔺🔺
#ATD #EDR #APT #GRAPH #SOC
210
🎦 بخش دوم ویدیوی وبینار افزایش بهرهوری SOC
🔺 در بخش دوم رویداد روزبه بهرامی مدیر فروش #گراف به اهمیت تطابق نیازهای امنیتی سازمانها با روشهای پیشرفته حملات سایبری اشاره کرد.
🔺 او در این راستا ادامه داد: گسترش حملات و پیچیدهتر شدن آنها سازمانها را از توسعه فایروالها به مدیریت چندسطحی روشهای امنسازی و تخصیص هزینه بالا برای واحد امنیت رساند. اما تجربه نشان داد صرفا افزایش بودجه به معنی موفقیت در جلوگیری از حملات سایبری نیست.
🔺 در ۵ سال گذشته براساس سطح پیچیدگی حملات، بازار امنیت حتی در حوزه ابزار هم به توازن جدیدی رسیده است. ابزارهایی مانند انتی ویروسها، SIEM، EDR و در نهایت XDR به عنوان پیشرفتهترین ابزار جلوگیری از حملات مطرح شدهاند.
🎦 نسخه کامل ویدیو از اینجا 👇
https://aparat.com/v/3cbPt
🔻🔻🔻🔻🔻🔻🔻🔻🔻🔻🔻
ثبتنام در وبینار دوم
آشنایی با MDR
از سلسله وبینارهای Modern SOC
لینک ثبتنام 👇👇👇
https://eseminar.tv/wb117896
🔺🔺🔺🔺🔺🔺🔺🔺🔺🔺🔺
#ATD #EDR #APT #GRAPH #SOC
@graph_inc_ir
210
🔺گراف برگزار میکند🔺
آشنایی با MDR
(از مجموعه وبینارهای Modern SOC)
پنجشنبه ۶ مهر ماه، ساعت ۱۱ تا ۱۲:۳۰
◀️ متخصصان گراف در این رویداد آنلاین مشکلات موجود و روشهای ایجاد مراکز SOC مدرن با تمرکز بر خدمات MDR را بررسی خواهند کرد.
🔺 خلاصهای از وضعیت فعلی امنیت سایبری
🔺 نقشه راه SOC
🔺 تعریف MDR و ابزارها و فرایندهای آن
🔺 مقایسه MDR و MSSP
🔺 معرفی APT ها
🔺 ایران هدف APTها
🔺 نمایش شناسایی یک نمونه واقعی از APT
🔺 نحوه پاسخگویی به APTها با MDR
👈 لینک ثبتنام رایگان:
https://eseminar.tv/wb117896
#GRAPH
#MDR
#MSSP
#Security
✅ عضویت در کانال تلگرام:
https://t.me/graph_inc_ir
210
🎦 بخش اول ویدیوی وبینار افزایش بهرهوری SOC
🔺 در بخش اول رویداد مسعود فرخ Account Manager #گراف بحث خود را با نگاهی به تاریخچه حملات سایبری به سازمانهای ایرانی و تعدد و تکرار زیاد این حملات آغاز کرد.
🔺 او در ادامه با اشاره به آماری از pwc از اهمیت دغدغههای امنیت سایبری در فضای کسب و کاری امروز سخن گفت و به لزوم تغییر استراتژیهای فنی و فرایندی برای بهبود عملکرد مراکز #SOC اشاره کرد.
🎦 نسخه کامل ویدیو از اینجا 👇
https://www.aparat.com/v/kXGjE
@graph_inc_ir
210
حل مشکل مدیریت طرحبندی/زبانها در صفحهکلید Xpra در شرکت گراف
📌📌 بخش دوم
داشتن یک نقشه دوم برای کاهش چنین خطرهایی بیشک سودمند است و اینجا زمانی است که «اندیشیدن بیرون از چارچوب» بهکار میآید.
به جای اینکه تغییر طرحبندی از بستر لینوکس یا ویندوز آغاز شود و با شناسایی آن در کارخواه (client) ایکسپرا برای سرور فرستاده شود، میتوان نقطهی شروع تغییر را در اختیار کارخواه (client) ایکسپرا گذاشت.
به این شکل که با یک کلید میانبر از client ایکسپرا میخواهیم که طرحبندی ماشین محلی و راه دور را بهروز کند و ایکسپرا با استفاده از API وابسته به همان بستر (که احتمال تغییر و از کار افتادنش کمتر است)، در صورت نیاز تغییر طرحبندی را به سامانهی عامل محلی هم گزارش خواهد کرد.
البته با این کار مسیر اجرایی بستر-لینوکس/ویندوز-به-ایکسپرا هم بدون تغییر حفظ میشود. هماکنون درخواست افزودن این ویژگی در گیتهاب پذیرفته شده و میتوان همانند نمونههای زیر از این میانبر جدید استفاده کرد.
یک فراسنج دودویی (boolean parameter) تعیین میکند که آیا لازم است (همانند مثال اول با Control+space در لینوکس) تغییر طرحبندی به بستر محلی گزارش شود یا اینکه (همانند مثال دوم که ویندوز به طور خودکار میانبر Alt+Shift+Shift_L را تشخیص میدهد) نیازی به گزارش تغییر طرحبندی نیست.
# Example 1: using Control+space in Linuxxpra attach :1234 --keyboard-layout="us" --keyboard-layouts="us,ir" --key-shortcut=Control+space:'next-keyboard-layout(true)'
# Example 2: using Alt+Shift+Shift_L in Windowsxpra attach :1234 --keyboard-layout="us" --keyboard-layouts="us,ir" --key-shortcut=Alt+Shift+Shift_L:'next-keyboard-layout(false)'
210
برای حضور در وبینارهای تخصصی حوزه امنیت چه ساعتی از روزهای کاری برای شما مناسبتر است؟
210
✅ سامانه XDR گراف، محافظت در برابر حملات سایبری هدفمند و پیشرفته
🔺در ۲۰ تیر ماه ۱۴۰۲ معادل ۱۱ جولای ۲۰۲۳ شرکت مایکروسافت کشف تعدادی آسیبپذیری را در سیستمهای خود اعلام کرده که ۶ عدد از آنها آسیبپذیری Zero-Day بودند.
🔺 آسیب پذیری Zero-Day با تعریف مایکروسافت به معنی آسیبیذیریهایی است که به صورت پابلیک نیستند ولی اکسپلویت آن وجود دارد، یعنی هکرها قادر به سواستفاده از آنها هستند.
🔺 یکی از این آسیبپذیریها، CVE-2023-36884 است که در محصول Office کشف شده است. به گزارش مایکروسافت این آسیبپذیری امتیاز CVSS معادل ۸.۳ دارد که در رده بحرانی جای دارد.
✅ سامانه XDR گراف بدون بروزرسانی خاصی این آسیبپذیری رو کشف میکند و به آن واکنش میدهد. کشف این آسیبپذیری در سامانه XDR گراف نیازی به بروزسانی ندارد، چون سیستمهای XDR براساس رفتار و آنومالی باید قادر باشند آسیبپذیریها را شناسایی کنند.
◀️ در این ویدیو نحوه شناسایی و واکنش سیستم XDR گراف به این آسیب پذیری را خواهیم دید.
🟠 نسخه با کیفیت ویدیو در آپارات گراف:
https://www.aparat.com/v/492fi
#GRAPH_XDR
#APT
#microsoft
#CVE-2023-36884
#حملات_سایبری
#هک
210
🔺گراف برگزار میکند: 🔺
وبینار آموزشی «راهکارهای افزایش بهرهوری در SOC»
دوشنبه ۱۲ تیر ماه، ساعت ۱۱ تا ۱۲:۳۰
◀️ آنچه در این وبینار خواهیم شنید:
🔺 نقش SOC ، اجزا و فرایندهایش در جلوگیری از حملات چیست؟
🔺 در دنیای مدرن حملات چگونه انجام میشود؟
🔺 روشهای تشخیص APT های شاخص روز چگونه است؟
👈 لینک ثبتنام رایگان:
https://b2n.ir/y24289
#GRAPH
#XDR
#Security
✅ عضویت در کانال تلگرام:
https://t.me/graph_inc_ir
