بازگشت اینترنت؛ آغاز ریسکهای پنهان
بازگشت اتصال؛ آغاز دوباره ریسکهای پنهان
بازگشت اینترنت فقط به معنای فعال شدن دوباره دسترسیها نیست؛ با از سرگیری ارتباطات، سرویسها، ایمیلها، بهروزرسانیها و مسیرهای تبادل فایل نیز دوباره وارد جریان کاری سازمان میشوند و اگر این بازگشت بدون پایش و کنترل امنیتی مدیریت شود، میتواند ریسکهای پنهان را دوباره فعال کرده و زمینهساز رخدادهای جدی در زیرساخت سازمان باشد.
مهمترین ریسکهای پس از بازگشت اینترنت
- دریافت فایلهای آلوده از منابع نامطمئن
- ورود ایمیلهای مشکوک با پیوست آلوده
- فعال شدن دسترسیهای راه دور کاربران
- دریافت بهروزرسانیهای بررسینشده
- سوءاستفاده از دسترسیهای فعال سازمان
- نشت داده و اختلال در تداوم خدمات
نتیجه این وبینار، ارائه نگاهی کاربردی به ریسکهای پنهان پس از بازگشت اینترنت و راهکارهای مدیریت امن این مرحله حساس است؛ از کاهش سطح حمله و کنترل دسترسیها تا ایمنسازی تبادل فایل و حفظ تداوم خدمات سازمانی.
از تهدید تا راهکار؛ در این وبینار چه میگذرد؟
در این وبینار، مسیر تهدید تا راهکار در چند محور اصلی بررسی شده است؛ از تغییر چشمانداز تهدیدات پس از بازگشت اینترنت تا روشهای عملی برای کنترل ریسک در زیرساخت سازمانی.
محورهای اصلی وبینار:
بازگشت اینترنت و تغییر چشمانداز تهدیدات:
- ریسکهای امنیتی پس از اتصال مجدد به اینترنت
- افزایش حملات مبتنی بر مهندسی اجتماعی
- سوءاستفاده از دسترسیهای کاربران و مدیران سیستم
تهدیدات نوین در حملات سایبری:
- آشنایی با بدافزارهای Fileless
- بررسی حملات LOLBins
- روشهای دور زدن ابزارهای امنیتی سنتی
امنیت دریافت و اعمال بهروزرسانیها:
- ریسکهای دریافت Patch و Update
- نقش Sandbox در اعتبارسنجی فایلها
- استفاده از Sysmon برای ردیابی رفتارهای مشکوک
امنیت دورکاری در شرایط فعلی:
- چالشهای دسترسی از راه دور
- ریسک VPNها و ابزارهای سنتی
- پیادهسازی عملی Zero Trust در دورکاری
امنیت ایمیل و سرویسهای اینترنتی:
- ایمیل بهعنوان یکی از رایجترین مسیرهای نفوذ
- جداسازی منطقی و فیزیکی سرویسهای پرریسک
- کاهش سطح حمله در سازمان
انتقال امن فایل در سازمانها:
- انتقال فایل بین شبکههای IT و OT
- دریافت فایل از اینترنت و شبکههای اجتماعی
- کنترل و مدیریت امن تبادل فایل در سازمان
جامعه هدف وبینار بازگشت اینترنت
مشاهده این وبینار برای سازمانهایی مناسب است که پس از اتصال مجدد اینترنت، با دغدغههایی مانند کنترل دسترسی، امنیت ایمیل، دریافت فایل، دورکاری، مدیریت ریسک، حفاظت از دادهها و تداوم خدمات روبهرو هستند.
این ویدیو بهویژه برای گروههای زیر کاربردی است:
- مدیران فناوری اطلاعات و امنیت اطلاعات
- کارشناسان امنیت سایبری، SOC و مانیتورینگ
- مدیران و کارشناسان شبکه و زیرساخت
- مسئولان سامانههای صنعتی و شبکههای OT
- تصمیمگیران مدیریت ریسک و تداوم کسبوکار
آوید؛ همراه سازمانها در مدیریت ریسک و امنیت زیرساخت
شرکت رایانش ابری آوید با تجربه تخصصی در حوزه زیرساخت فناوری اطلاعات، امنیت اطلاعات، مجازیسازی و راهکارهای سازمانی، در این وبینار تلاش میکند نگاهی کاربردی و اجرایی به چالشهای امنیتی پس از اتصال مجدد اینترنت ارائه دهد. تمرکز آوید در این رویداد، کمک به سازمانها برای عبور امنتر از مرحله بازگشت ارتباطات، کاهش ریسکهای عملیاتی و طراحی رویکردی قابلاتکا برای حفظ امنیت و تداوم خدمات است.
پرسشهای متداول درباره وبینار بازگشت اینترنت آوید
Sandbox کمک میکند فایلهای مشکوک پیش از ورود به محیط عملیاتی، در یک فضای ایزوله اجرا و رفتار آنها از نظر فعالیتهای مخرب، ارتباطات مشکوک و تغییرات سیستمی بررسی شود.
زیرا در صورت استفاده از منابع نامطمئن، مسیرهای آلوده یا فایلهای دستکاریشده، فرآیند بهروزرسانی میتواند به نقطه ورود بدافزار یا اجرای کد مخرب در زیرساخت تبدیل شود.
Sysmon با ثبت دقیق رویدادهایی مانند اجرای فرآیندها، ارتباطات شبکه، تغییرات رجیستری و اجرای اسکریپتها، امکان تحلیل رفتاری و کشف الگوهای مشکوک را برای تیم امنیت فراهم میکند.
در گام اول باید دسترسیهای راه دور، سرویسهای اینترنتی، ایمیل، مسیرهای تبادل فایل، بهروزرسانیها، لاگهای امنیتی و ارتباطات میان شبکههای داخلی و بیرونی بازبینی شوند.












