بلاگ

NAC چیست؟
امنیت شبکه
StarSecCommander

NAC چیست و چرا سازمان‌ها به NAC نیاز دارند؟

در یک سازمان امروزی، شبکه دیگر فقط مجموعه‌ای از کامپیوترها و سرورها نیست. لپ‌تاپ کارکنان، تلفن‌های همراه، تجهیزات IoT، پرینترها، دوربین‌ها، تجهیزات اتاق جلسات، سیستم‌های کنترل صنعتی، دستگاه‌های پیمانکاران و حتی تجهیزات مهمانان می‌توانند به شبکه سازمان متصل شوند. اما یک سؤال اساسی وجود دارد: آیا سازمان واقعاً می‌داند چه کسی و چه دستگاهی به شبکه متصل است و هرکدام

ادامه مطلب »
خرید لایسنس ManageEngine
امنیت شبکه
StarSecCommander

قیمت لایسنس ManageEngine چگونه محاسبه می‌شود؟ راهنمای کامل عوامل مؤثر بر هزینه خرید

یکی از اولین سوالاتی که مدیران فناوری اطلاعات و کارشناسان امنیت هنگام انتخاب محصولات ManageEngine مطرح می‌کنند این است: قیمت لایسنس ManageEngine چقدر است؟ اما برخلاف بسیاری از نرم‌افزارها، محصولات ManageEngine قیمت ثابتی ندارند. هزینه نهایی بر اساس نیازهای واقعی هر سازمان محاسبه می‌شود؛ بنابراین دو سازمان که از یک محصول استفاده می‌کنند، ممکن است هزینه‌های کاملاً متفاوتی پرداخت کنند.

ادامه مطلب »
راهنمای کامل خرید لایسنس manage engine در ایران ستاره امنیت
امنیت شبکه
StarSecCommander

راهنمای خرید لایسنس ManageEngine در ایران | هر آنچه قبل از خرید باید بدانید

مدیریت زیرساخت‌های فناوری اطلاعات، امنیت شبکه و سرویس‌های سازمانی بدون ابزارهای مناسب، به‌خصوص در محیط‌های بزرگ، می‌تواند به چالشی پیچیده تبدیل شود. به همین دلیل بسیاری از سازمان‌ها، بانک‌ها، شرکت‌های صنعتی، مراکز درمانی و ارائه‌دهندگان خدمات فناوری اطلاعات، محصولات ManageEngine را به‌عنوان یکی از گزینه‌های اصلی خود انتخاب می‌کنند. اما خرید لایسنس ManageEngine تنها به دریافت یک کلید فعال‌سازی محدود

ادامه مطلب »
چرا به cisco ise نیاز داریم؟
cisco
StarSecCommander

چه زمانی یک سازمان واقعاً به Cisco ISE نیاز پیدا می‌کند؟ بررسی شاخص‌های الزام به پیاده‌سازی NAC

بسیاری از سازمان‌ها سال‌ها بدون Network Access Control فعالیت می‌کنند و تصور می‌کنند داشتن فایروال، آنتی‌ویروس و VLANهای جداگانه برای تأمین امنیت کافی است. اما با رشد کاربران، دستگاه‌های متصل، BYOD، IoT و الزامات انطباق (Compliance)، کنترل دسترسی مبتنی بر IP و VLAN دیگر پاسخگوی تهدیدات امروزی نیست. در این شرایط،  Cisco Identity Services Engine (ISE) تنها یک ابزار مدیریتی

ادامه مطلب »
فعال‌سازی TLS/SSL در Splunk برای امن‌سازی ارتباطات داخلی
اسپلانک
StarSecCommander

بهترین تنظیمات Splunk برای جلوگیری از حملات سایبری در ایران

در شرایطی که تنش‌های ژئوپلیتیکی و سایه‌ی درگیری‌های منطقه‌ای به‌طور مستقیم یا غیرمستقیم بر فضای سایبری ایران تأثیر می‌گذارند، واقعیت این است که حملات سایبری دیگر یک سناریوی احتمالی نیستند بلکه بخشی از واقعیت روزمره‌ی زیرساخت‌ها، سازمان‌ها و حتی شرکت‌های خصوصی شده‌اند. در چنین فضایی، حمله لزوماً با موشک و سلاح فیزیکی آغاز نمی‌شود. اولین موج، اغلب در لایه‌ی سایبری

ادامه مطلب »
راهنمای پیاده سازی SOC سازمانی در ایران
بلاگ
StarSecCommander

راهنمای عملی راه‌اندازی SOC از صفر | ارزیابی، Use Case، SIEM، IR

راه‌اندازی Security Operations Center (SOC)  فقط خرید ابزار نیست، یک پروژه‌ی تحول سازمانی است که همزمان «فناوری، فرآیند و نیروی انسانی» را درگیر می‌کند. در پروژه‌های واقعی، موفقیت SOC معمولاً به ترتیب درست گام‌ها، تعریف انتظارات واقع‌بینانه و همسوسازی با ریسک‌های کسب‌وکار وابسته است. در این مقاله از ستاره امنیت، مراحل عملی راه‌اندازی SOC از صفر را با هم بررسی

ادامه مطلب »
تفاوت kerio و آنتی ویروس
بلاگ
StarSecCommander

Kerio Control چیست؟ چرا آنتی‌ویروس برای امنیت شبکه سازمان کافی نیست؟

در سال‌های اخیر، ساختار شبکه و مدل‌های کاری در سازمان‌ها تغییر کرده است. از اتصال دفاتر مختلف و کاربران دورکار گرفته تا افزایش حجم تبادل اطلاعات و وابستگی کامل کسب‌وکارها به اینترنت. در چنین شرایطی، صرف استفاده از یک آنتی‌ویروس روی سیستم‌ها نمی‌تواند سطح امنیت مورد نیاز سازمان را تأمین کند. آنتی‌ویروس تنها از سیستم‌های داخلی محافظت می‌کند، در حالی

ادامه مطلب »
گزارش تهدیدات داخلی با UBA
اسپلانک
StarSecCommander

انواع لایسنس UBA برای Splunk ES | راهنمای جامع انتخاب، مزایا و نکات کلیدی

اگر از Splunk Enterprise Security (ES)  استفاده می‌کنید و به دنبال تقویت توانایی در تشخیص تهدیدات داخلی و تحلیل رفتار غیرعادی کاربران و دارایی‌ها هستید، افزودن Splunk User Behavior Analytics (UBA)  بهترین انتخاب است. پرسش اصلی اینجاست:  UBA را با کدام مدل لایسنس تهیه کنیم تا هم مقرون‌به‌صرفه باشد و هم با معماری فعلی ES سازگاری کامل داشته باشد؟ در

ادامه مطلب »
Picture2
بلاگ
admin

DevOps چیست؟ بررسی مفاهیم اصلی، تفاوت با Agile و Waterfall + ابزارهای کلیدی

DevOps یکی از پرکاربردترین و محبوب‌ترین مفاهیم در حوزه فناوری اطلاعات است که در سال‌های اخیر نقش بسیار مهمی در افزایش سرعت توسعه نرم‌افزار، بهبود کیفیت محصول و کاهش زمان عرضه به بازار (Time to Market) ایفا کرده است. در این مقاله، ابتدا روش‌های توسعه نرم‌افزار را بررسی می‌کنیم و سپس به‌صورت دقیق با DevOps، اصول کلیدی آن و ابزارهای

ادامه مطلب »
چگونه اسکن‌های Nessus را به صورت زمان‌بندی‌شده و خودکار انجام دهیم؟ (+ اسکریپت‌های آماده برای دانلود)
امنیت شبکه
StarSecCommander

خودکارسازی اسکن Nessus | چگونه اسکن‌های Nessus را به صورت زمان‌بندی‌شده و خودکار انجام دهیم؟

زمان، یکی از ارزشمندترین دارایی‌های شما در دنیای امنیت سایبری است. هر دقیقه‌ای که یک آسیب‌پذیری بدون شناسایی باقی بماند، فرصتی طلایی برای مهاجمان فراهم شده است. حالا تصور کنید بتوانید بدون نیاز به نظارت مداوم، اسکن‌های امنیتی را به‌صورت کاملاً خودکار و زمان‌بندی‌شده اجرا کنید؛ این دقیقاً همان کاری است که با استفاده از Nessus می توانید اجرایی کنید. Nessus

ادامه مطلب »

ستاره امنیت همیشه هر مکان درکناشماست

starsec-soc