نسل هفتم MSA ها معرفی شد
در تاریخ 2 دسامبر نسل جدید MSA ها معرفی شد و دارای دو برابر کارایی بالاتری نسبت به نسل قبلی است و تقریبا تا 7 پتا بایت هم فضای ذخیره سازی در اختیار سازمان قرار میدهد. این ذخیره ساز دارای دو کنترلر می باشد که هر کنترلر دارای 24 گیگابایت Cache می باشد. همچنین این دستگاه دارای پورت های FC با پهنای باند 16 گیگابیت بر ثانیه می باشد و انتظار میرود در سال 2025 شرکت HPE این دستگاه را با پورتهای دارای پهنای باند 32 گیگابیت بر ثانیه به بازار عرضه نماید. روی این دستگاه می توان دیسک SSD را تحت عنوان Read Cache اضافه نمود و تا 8.34 ترابایت را برای اینکار می توان استفاده نمود. بر روی این نسل جدید می توان حداکثر تا نه عدد Enclosure اضافه نمود که از این نظر مانند نسل قبلی می باشد.
برای مدیریت دستگاه نیز همچنان از SMU V4 استفاده می شود
در واقع بطور خلاصه این دستگاه تقریبا مشابه نسل قبلی می باشد و اتفاق خیلی خاصی رخ نداده و صرفا Cacheدستگاه افزایش یافته که باعث افزایش کارایی شده است.
این دستگاه مناسب برای SMB ها می باشد.
در تاریخ 2 دسامبر نسل جدید MSA ها معرفی شد و دارای دو برابر کارایی بالاتری نسبت به نسل قبلی است و تقریبا تا 7 پتا بایت هم فضای ذخیره سازی در اختیار سازمان قرار میدهد. این ذخیره ساز دارای دو کنترلر می باشد که هر کنترلر دارای 24 گیگابایت Cache می باشد. همچنین این دستگاه دارای پورت های FC با پهنای باند 16 گیگابیت بر ثانیه می باشد و انتظار میرود در سال 2025 شرکت HPE این دستگاه را با پورتهای دارای پهنای باند 32 گیگابیت بر ثانیه به بازار عرضه نماید. روی این دستگاه می توان دیسک SSD را تحت عنوان Read Cache اضافه نمود و تا 8.34 ترابایت را برای اینکار می توان استفاده نمود. بر روی این نسل جدید می توان حداکثر تا نه عدد Enclosure اضافه نمود که از این نظر مانند نسل قبلی می باشد.
برای مدیریت دستگاه نیز همچنان از SMU V4 استفاده می شود
در واقع بطور خلاصه این دستگاه تقریبا مشابه نسل قبلی می باشد و اتفاق خیلی خاصی رخ نداده و صرفا Cacheدستگاه افزایش یافته که باعث افزایش کارایی شده است.
این دستگاه مناسب برای SMB ها می باشد.
🛎نسخه Firmware 21.MR1 سوفوس با بهبودهایی در عملکرد SSL VPN ,Ipsec,DHCP, NAT,SD RED, ارائه شد.
شرکت مهندسی بهین شبکه ارائه دهنده خدمات امنیت شبکه و تست نفوذ
🆔 @behinnet
شرکت مهندسی بهین شبکه ارائه دهنده خدمات امنیت شبکه و تست نفوذ
🆔 @behinnet
🔴 اصلاح آسیب پذیری 0Day در محصولات VMware
☑️آسیب پذیری CVE-2025-22224:
این آسیب پذیری در محصولات VMware ESXi و Workstation هستش و ناشی از یک ضعف TOCTOU (Time-of-Check Time-of-Use) است که منجر به Out-of-Bounds Write میشه. امتیاز 9.3 و شدت بحرانی داره. مهاجم با امتیاز ادمین در ماشین مجازی، امکان اجرای کد در ماشین میزبان رو داره.
☑️آسیب پذیری CVE-2025-22225:
آسیب پذیری از نوع Arbitrary Write و در VMware ESXi هستش. امتیاز 8.2 و شدت مهم رو داره. این آسیب پذیری به مهاجمی که دسترسی به پروسس VMX داره (VMX یک پروسس در ماشین میزبان هستش که مسئول اجرای ماشینهای مجازی در VMware ESXi هستش.)، اجازه میده که داده های دلخواه رو در حافظه کرنل بنویسه. این کار میتونه منجر به فرار از سندباکس و دسترسی به محیط ماشین میزبان بشه.
☑️آسیب پذیری CVE-2025-22226:
آسیب پذیری در ESXi، Workstation و Fusion هستش و بدلیل Out-of-Bounds Read در HGFS رخ میده که منجر به افشای اطلاعات میشه. امتیاز 7.1 و شدت مهم داره. مهاجمی که دسترسی ادمین به ماشین مجازی داره، میتونه از این آسیب پذیری برای افشای مموری از پروسس vmx استفاده کنه.
🆔 @behinnet
☑️آسیب پذیری CVE-2025-22224:
این آسیب پذیری در محصولات VMware ESXi و Workstation هستش و ناشی از یک ضعف TOCTOU (Time-of-Check Time-of-Use) است که منجر به Out-of-Bounds Write میشه. امتیاز 9.3 و شدت بحرانی داره. مهاجم با امتیاز ادمین در ماشین مجازی، امکان اجرای کد در ماشین میزبان رو داره.
☑️آسیب پذیری CVE-2025-22225:
آسیب پذیری از نوع Arbitrary Write و در VMware ESXi هستش. امتیاز 8.2 و شدت مهم رو داره. این آسیب پذیری به مهاجمی که دسترسی به پروسس VMX داره (VMX یک پروسس در ماشین میزبان هستش که مسئول اجرای ماشینهای مجازی در VMware ESXi هستش.)، اجازه میده که داده های دلخواه رو در حافظه کرنل بنویسه. این کار میتونه منجر به فرار از سندباکس و دسترسی به محیط ماشین میزبان بشه.
☑️آسیب پذیری CVE-2025-22226:
آسیب پذیری در ESXi، Workstation و Fusion هستش و بدلیل Out-of-Bounds Read در HGFS رخ میده که منجر به افشای اطلاعات میشه. امتیاز 7.1 و شدت مهم داره. مهاجمی که دسترسی ادمین به ماشین مجازی داره، میتونه از این آسیب پذیری برای افشای مموری از پروسس vmx استفاده کنه.
🆔 @behinnet
This media is not supported in your browser
VIEW IN TELEGRAM
🐠 🌷 🍎پیشاپیش نوروز باستانی ۱۴۰۴مبارک
برای شما بهترینها را آرزومندیم.
✅شرکت بهین شبکه سپهر پارس ارائه خدمات امنیت شبکه های رایانه ای
🆔 Telegram: @behinnet
🌐 WebSite: www.behinnet.com
برای شما بهترینها را آرزومندیم.
✅شرکت بهین شبکه سپهر پارس ارائه خدمات امنیت شبکه های رایانه ای
🆔 Telegram: @behinnet
🌐 WebSite: www.behinnet.com
This media is not supported in your browser
VIEW IN TELEGRAM
به کام تو گردد سپهر بلند
دلت شاد بادا تنت بیگزند
نوروز باستانی ۱۴۰۴ بر هم میهنان عزیز تبریک و شادباش
✅www.behinnet.com
شرکت مهندسی بهین شبکه توسعه دهنده امنیت شبکه های رایانه ای
دلت شاد بادا تنت بیگزند
نوروز باستانی ۱۴۰۴ بر هم میهنان عزیز تبریک و شادباش
✅www.behinnet.com
شرکت مهندسی بهین شبکه توسعه دهنده امنیت شبکه های رایانه ای
💢 اخیرا Veeam یک آسیبپذیری حیاتی اجرای کد از راه دور با شناسه CVE-2025-23120 که در نرمافزار Backup & Replication شناسایی شده وصله کرده است.
❇️ این آسیب پذیری، Veeam Backup & Replication نسخه 12, 12.1, 12.2, 12.3, 12.3.0.310 را تحت تأثیر قرار می دهد. این شرکت در نسخه 12.3.1 (build 12.3.1.1139) که به تازگی منتشر شده آسیب پذیری را برطرف کرده است.
🚫در صورتی که از نسخه های آسیب پذیر Veeam Backup & Replication استفاده میکنید، در اسرع وقت آن را به نسخه 12.3.1 ارتقا دهید.
✅شرکت بهین شبکه سپهر پارس توسعه دهنده امنیت شبکه های رایانه ای
🆔 Instagram: behin_net
🌐 WebSite: www.behinnet.com
❇️ این آسیب پذیری، Veeam Backup & Replication نسخه 12, 12.1, 12.2, 12.3, 12.3.0.310 را تحت تأثیر قرار می دهد. این شرکت در نسخه 12.3.1 (build 12.3.1.1139) که به تازگی منتشر شده آسیب پذیری را برطرف کرده است.
🚫در صورتی که از نسخه های آسیب پذیر Veeam Backup & Replication استفاده میکنید، در اسرع وقت آن را به نسخه 12.3.1 ارتقا دهید.
✅شرکت بهین شبکه سپهر پارس توسعه دهنده امنیت شبکه های رایانه ای
🆔 Instagram: behin_net
🌐 WebSite: www.behinnet.com
🧨🧨یک گروه هکری مدعی هک بانک سپه شد
گروه هکری Codebreakers میگوید اطلاعات مشتریان بانک سپه را هک کرده است. این گروه مدعی شده بیش از ۱۲ ترابایت داده از اطلاعات ۴۲ میلیون مشتری بانک سپه را از سال ۱۳۰۴ تا ۱۴۰۴ در اختیار دارد.
همچنین طبق ادعای هکرها، اطلاعات هکشده شامل اطلاعات بانکی اشخاص نظامی نیز است.
🔸این هک در روزهای گذشته انجام شده و هکرها ۷۲ ساعت به بانک سپه فرصت داده بودند که برای جلوگیری از فروش اطلاعات وارد مذاکره شود اما در پستی که در کانال تلگرامی هکرها منتشر شده، آمده است:
در تصاویری که هکرها منتشر کردهاند، اسنادی با عنوان «شناسنامه انباره داده» و با سربرگ شرکت «داتین» نیز دیده میشود.
🔸هنوز هیچ مقام رسمی در این باره توضیحی نداده است.
گروه هکری Codebreakers میگوید اطلاعات مشتریان بانک سپه را هک کرده است. این گروه مدعی شده بیش از ۱۲ ترابایت داده از اطلاعات ۴۲ میلیون مشتری بانک سپه را از سال ۱۳۰۴ تا ۱۴۰۴ در اختیار دارد.
همچنین طبق ادعای هکرها، اطلاعات هکشده شامل اطلاعات بانکی اشخاص نظامی نیز است.
🔸این هک در روزهای گذشته انجام شده و هکرها ۷۲ ساعت به بانک سپه فرصت داده بودند که برای جلوگیری از فروش اطلاعات وارد مذاکره شود اما در پستی که در کانال تلگرامی هکرها منتشر شده، آمده است:
در تصاویری که هکرها منتشر کردهاند، اسنادی با عنوان «شناسنامه انباره داده» و با سربرگ شرکت «داتین» نیز دیده میشود.
🔸هنوز هیچ مقام رسمی در این باره توضیحی نداده است.
🗝 هاردنینگ؛ یک فرهنگ امنیتی مداوم در سازمان 🔒
قبل از اینکه مهاجمها حتی فرصت شناسایی هدف رو پیدا کنن، زیرساختت باید مقاوم شده باشه. 🛡️
هاردنینگ یعنی یک چرخه دائمی از استانداردسازی پیکربندی، حذف سرویسهای غیرضروری، اعمال Least Privilege، ایجاد لایههای امنیتی و پایش همیشگی. 🔄🔍
📌 این فرایند، شبکه رو از یک محیط باز و قابل سوءاستفاده، به یک زیرساخت ایزوله، کنترلشده و مقاوم در برابر نفوذ تبدیل میکنه. 🚫💻
🎯 اگه دنبال یک رویکرد حرفهای و لایهای برای امنسازی شبکه سازمانتون هستید، تیم امنیت بهین شبکه از نقطه شروع (تحلیل ریسک و طراحی سیاست امنیتی) تا اجرا و مانیتورینگ مداوم، کنار شماست. 🤝🏢
🧩 برای مشاوره یا درخواست ارزیابی شبکه، با ما در ارتباط باشید:
🆔 @behinnet
🌐www.behinnet.com
☎️ +989398612211
قبل از اینکه مهاجمها حتی فرصت شناسایی هدف رو پیدا کنن، زیرساختت باید مقاوم شده باشه. 🛡️
هاردنینگ یعنی یک چرخه دائمی از استانداردسازی پیکربندی، حذف سرویسهای غیرضروری، اعمال Least Privilege، ایجاد لایههای امنیتی و پایش همیشگی. 🔄🔍
📌 این فرایند، شبکه رو از یک محیط باز و قابل سوءاستفاده، به یک زیرساخت ایزوله، کنترلشده و مقاوم در برابر نفوذ تبدیل میکنه. 🚫💻
🎯 اگه دنبال یک رویکرد حرفهای و لایهای برای امنسازی شبکه سازمانتون هستید، تیم امنیت بهین شبکه از نقطه شروع (تحلیل ریسک و طراحی سیاست امنیتی) تا اجرا و مانیتورینگ مداوم، کنار شماست. 🤝🏢
🧩 برای مشاوره یا درخواست ارزیابی شبکه، با ما در ارتباط باشید:
🆔 @behinnet
🌐www.behinnet.com
☎️ +989398612211
Forwarded from Mohammad
SOAR 🛡️ (Security Orchestration, Automation, and Response) به مجموعهای از ابزارها و تکنیکها گفته میشود که به سازمانها کمک میکند تا فرآیندهای مربوط به امنیت سایبری را به صورت خودکار و هماهنگ انجام کنند. ⚙️
SOAR سه مفهوم اصلی دارد:
Orchestration (هماهنگی) 🤝:
ادغام و مدیریت ابزارهای امنیتی مختلف بهمنظور کارکرد هماهنگ و بهینه آنها.
Automation (خودکارسازی) 🤖:
انجام خودکار وظایف و فرآیندهای تکراری امنیتی بدون نیاز به دخالت انسان.
Response (پاسخ) 🚨:
واکنش سریع و مؤثر به تهدیدات و حوادث امنیتی با استفاده از فرآیندهای خودکار و از پیش تعریفشده.
هدف اصلی SOAR، بهبود کارایی تیمهای امنیتی 📈، کاهش زمان واکنش به تهدیدات ⏱️ و بهبود کلی وضعیت امنیتی سازمانها است. این ابزارها با تجمیع و تحلیل اطلاعات از منابع مختلف، به مدیران امنیت کمک میکنند تا تصمیمات بهتری بگیرند و به تهدیدات با سرعت و دقت بیشتری پاسخ دهند. 🎯
SOAR سه مفهوم اصلی دارد:
Orchestration (هماهنگی) 🤝:
ادغام و مدیریت ابزارهای امنیتی مختلف بهمنظور کارکرد هماهنگ و بهینه آنها.
Automation (خودکارسازی) 🤖:
انجام خودکار وظایف و فرآیندهای تکراری امنیتی بدون نیاز به دخالت انسان.
Response (پاسخ) 🚨:
واکنش سریع و مؤثر به تهدیدات و حوادث امنیتی با استفاده از فرآیندهای خودکار و از پیش تعریفشده.
هدف اصلی SOAR، بهبود کارایی تیمهای امنیتی 📈، کاهش زمان واکنش به تهدیدات ⏱️ و بهبود کلی وضعیت امنیتی سازمانها است. این ابزارها با تجمیع و تحلیل اطلاعات از منابع مختلف، به مدیران امنیت کمک میکنند تا تصمیمات بهتری بگیرند و به تهدیدات با سرعت و دقت بیشتری پاسخ دهند. 🎯
💎 پایان پشتیبانی VMware vSphere 8؛
سازمانها چه مسیری پیشرو دارند؟🛤️
پشتیبانی عمومی VMware vSphere 8 در ۱۹ مهر ۱۴۰۶ (۲۱ اکتبر ۲۰۲۷) 🗓️ به پایان میرسد.
ممکن است تا رسیدن به زمان پایان پشتیبانی، فرصت کافی برای تصمیمگیری به نظر برسد؛ اما برای سازمانهایی که دهها یا صدها ماشین مجازی 🖥️، چندین Host، تجهیزات Storage، نرمافزارهای Backup یا سرویسهای حیاتی روی VMware دارند، تصمیمگیری و اجرای مسیر بعدی به زمان نیاز دارد.
پایان پشتیبانی vSphere 8 بهمعنای توقف ناگهانی زیرساخت VMware نیست 🚫؛ اما ادامه استفاده بدون برنامه مشخص میتواند در آینده ریسکهای امنیتی 🔒، عملیاتی و سازگاری ایجاد کند.
بهتر است این تصمیم پیش از تبدیلشدن پایان پشتیبانی به یک پروژه فوری، آغاز شود ⚠️.
@behinnet 📲
سازمانها چه مسیری پیشرو دارند؟🛤️
پشتیبانی عمومی VMware vSphere 8 در ۱۹ مهر ۱۴۰۶ (۲۱ اکتبر ۲۰۲۷) 🗓️ به پایان میرسد.
ممکن است تا رسیدن به زمان پایان پشتیبانی، فرصت کافی برای تصمیمگیری به نظر برسد؛ اما برای سازمانهایی که دهها یا صدها ماشین مجازی 🖥️، چندین Host، تجهیزات Storage، نرمافزارهای Backup یا سرویسهای حیاتی روی VMware دارند، تصمیمگیری و اجرای مسیر بعدی به زمان نیاز دارد.
پایان پشتیبانی vSphere 8 بهمعنای توقف ناگهانی زیرساخت VMware نیست 🚫؛ اما ادامه استفاده بدون برنامه مشخص میتواند در آینده ریسکهای امنیتی 🔒، عملیاتی و سازگاری ایجاد کند.
بهتر است این تصمیم پیش از تبدیلشدن پایان پشتیبانی به یک پروژه فوری، آغاز شود ⚠️.
@behinnet 📲
🔷سرویس مدیریت و مسدودسازی هوشمند IPهای مخرب با فایروال FortiGate
شرکت مهندسی بهین شبکه با استفاده از قابلیت مسدود سازی خودکار در FortiGate، امکان مدیریت و مسدودسازی متمرکز IPهای مشکوک، مخرب و پرریسک و اعلامی سازمان افتا را برای سازمانها فراهم میکند.
ویژگیهای سرویس:
✅دریافت لیست IPهای مخرب از منبع مشخص(سازمان افتا)
✅بهروزرسانی روزانه و خودکار لیست IP
بدون نیاز به اسکریپت نویسی و اضافه کردن دستی IP
✅اعمال خودکار تغییرات روی FortiGate
✅امکان استفاده از لیستهای حجیم IP
✅حذف یا تغییر خودکار IPها در صورت تغییر از منبع دریافتی
✅کاهش زمان واکنش تیم امنیت شبکه در برابر تهدیدات
✅مناسب برای سازمانهایی با حجم بالای ترافیک و زیرساختهای حساس
📌شرکت بهین شبکه | ارائه دهنده راهکارهای یکپارچه امنیت سایبری
جهت مشاوره با کارشناسان ما در تماس باشید
☎️021-44278236, 09398612211
www.behinnet.com
شرکت مهندسی بهین شبکه با استفاده از قابلیت مسدود سازی خودکار در FortiGate، امکان مدیریت و مسدودسازی متمرکز IPهای مشکوک، مخرب و پرریسک و اعلامی سازمان افتا را برای سازمانها فراهم میکند.
ویژگیهای سرویس:
✅دریافت لیست IPهای مخرب از منبع مشخص(سازمان افتا)
✅بهروزرسانی روزانه و خودکار لیست IP
بدون نیاز به اسکریپت نویسی و اضافه کردن دستی IP
✅اعمال خودکار تغییرات روی FortiGate
✅امکان استفاده از لیستهای حجیم IP
✅حذف یا تغییر خودکار IPها در صورت تغییر از منبع دریافتی
✅کاهش زمان واکنش تیم امنیت شبکه در برابر تهدیدات
✅مناسب برای سازمانهایی با حجم بالای ترافیک و زیرساختهای حساس
📌شرکت بهین شبکه | ارائه دهنده راهکارهای یکپارچه امنیت سایبری
جهت مشاوره با کارشناسان ما در تماس باشید
☎️021-44278236, 09398612211
www.behinnet.com