بهامد سازان شبکه آریا - E-Mail

امنیت در RDP

مدیران شبکه‌هایی که از Remote Desktop ویندوز برای اتصال به ایستگاههای کاری از خارج مجموعه استفاده می‌‌کنند، در معرض حملات باج‌افزارها هستند. به تازگی نمونه‌هایی از باج‌افزارها کشف شده‌‌اند که از طریق ضعف امنیتی Remote Desktop ویندوز اقدام به ورود به سیستم و کدگذاری فایلها می‌کنند و پس از آن مبالغ هنگفتی را برای بازگرداندن اطلاعات طلب می‌کنند.

چگونگی عملکرد این باج افزارها بدین صورت است که ابتدا باج‌گیران از طریق نرم‌افزارهای خودکار اقدام به اسکن درگاه‌‌های باز روی آدرس‌های IP اینترنتی کرده و در صورتی که پورت Remote Desktop روی آنها باز باشد، اقدام به حدس زدن رمزهای عبور مختلف نموده و شانس خود را برای ورود به سیستم محک می‌زنند. در صورتی که Firewall با قابلیت تشخیص اینگونه حملات روی لبه شبکه فعال نباشد و همچنین مقرراتی برای جلوگیری از ورود Passwordهای اشتباه به دفعات متعدد موجود نباشد، ممکن است بعد از گذشت فاصله زمانی کمی، نرم‌افزارهای باجگیر می توانند رمز عبور صحیح را حدس زده و دسترسی ورود به سیستم را دریافت کنند.

ایمیل سازمانی Microsoft Exchange

مکاتبات امروزه شکل جدیدی به خود گرفته است. دیگر سازمانها برای ارتباط با یکدیگر از سیستمهای مکاتباتی قدیمی چون کبوترهای نامه‌بر، اسبها و پست استفاده نمی‌کنند. امروزه سازمانها از پست الکترونیکی برای فعالیتها و مکاتبات خود استفاده می‌کنند. پست الکترونیکی سریعتر و ارزانتر از دیگر روشهای مکاتباتی پیشین است. در ابتدای ورود پست الکترونیکی سازمانها از فراهم‌کنندگان (Providers) استفاده می‌کردند. این فراهم‌کنندگان بودن که به سازمانها تعدادی اکانت ارائه می‌کردند تا سازمانها از این اکانتها و سیستم ایمیل فراهم‌کنندگان استفاده کنند. فراهم‌کنندگانی مانند Yahoo و G-mail را می‌توان از بزرگترین آنها نامید. پس از مدتی نیز سازمانها با در اختیار گرفتن نامهای مخصوص خود از فراهم‌کنندگان Host اکانتهای ایمیل خود را دریافت می‌کردند. به‌گونه‌ای که اکانتها اختصاصی‌تر شده و به نام سازمان ختم می‌شد. اما مسئله اصلی در این میان هزینه، امنیت پیامهای ارسالی و دریافتی و مدیریت کامل بر سیستم ایمیل بود. با توجه به این نیازها سازمانها بر آن شدند که سیستم پست الکترونیکی اختصاصی راه اندازی کنند. مدیران شبکه مسئول معرفی یک سیستم ایمیل پایدار، امن و قابل‌ اطمینان شدند.