خدمات شبکه

آموزش خدمات شبکه

خدمات شبکه

آموزش خدمات شبکه

چت بات ها طعمه ی کلاهبردای جدید ایجاد کرده اند

درحالیکه مشتریان به سمت تکنولوژی های جدید هجوم می برند، بانک ها باید پیش بینی کنند که کلاهبرداران نیز بدنبال آنها خواهند آمد. شک نداشته باشید: فیسبوک
 قصد دارد برنامه های شما را جایگزین کند. به عقیده ی این غول تکنولوژی تمام  برنامه ی موبایل که بر روی صفحه ی گوشی هوشمند شما جمع شده اند باید رها شوند
 و توسط چت بات ها جایگزین شوند این گام جدیدی است که فیسبوک به شرکت ها در صنایع مختلف میکروتیک که بدنبال بهبود میزان استفاده ی مشتری هستند ارائه داده. بسیاری
 از شرکت ها در حال پذیرفتن آن هستند. اکنون یشتر از 100000 بات در فیسوک مسنجر وجود دارند که به شرکت ها اجازه می دهند سفارش گیرند و به سوالات مشتریان پاسخ دهند.
 Mastercard و American Express همگی بات های مسنجر راه انداخته اند و بانک آمریکا هم اعلام کرده است که این کار را خواهد کرد. 

چرا چت بات؟ و چرا نگرانی؟
چت بات ها چند مزیت اصلی دارند:
-    آنها یک واسط کاربر دیجیتال ساده و محاوره ای برای تقابلات خدماتی با مشتریان ارائه می دهند
-    آنها هزینه ی انجام این تقابلا ت را در مقایسه با روش های سنتی بطور چشمگیری کاهش می دهند
-    و مهمتر از همه، آنها در آمار اصلی جوانان زیر 33 سال (که بزرگترین جمعیت آمریکا را تشکیل می دهند) پرطرفدار بوده اند
با اینحال، بانک ها باید آماده ی کلاهبردارانی باشند که همزمان با استفاده ی مشتریان از چت بات ها برای انجام کارهای بانکی خدمات شبکه  تلاش های خود را برای بهره برداری از این کانال معطوف میکنند.
کاملا واضح است که چرا بانک ها به چت بات ها علاقمندند. آنها تلاش کرده اند که با  جوان ها مرتبط بمانند. سرویس های پیام رسان و چت بات ها راهی جدید برای دسترسی به این نسل هستند. 
تمام سرویس های اصلی پیام رسان موبایل- WhatsApp، , Facebook Messenger  و Snapchat- مخاطبینی دارند که بوضوح بیشتر از بین جوانان هستند. 
سرویس های پیام رسان ادعای میزان استفاده ی فوق العاده بالای مشتریان را دارند و این امر آنها را به پلتفرم هایی مطلوب برای دسترسی مشاغل به مشتریان تبدیل میکند.
 بر اساس تحقیق 2016  توسط Global Web Index، 57% کاربران WhatsApp و 24% کاربران Snapchat  در طول روز بارها این برنامه ها را باز کردند. برنامه های پیام رسان
 همچنان از طریق اتوماتیک کردن تقابلات با مشتری هزینه ها را کاهش داده اند. 
بر اساس یک تحقیق معیار که در سال 2008 انجام شد، ارتباطات از طریق مرکز تماس، معمولا حدود 4 دلار در هر تماس هزینه دارد، اما امروز از طریق کانال های سلف سرویس آنلاین
 این هزینه کمتر از 20 سنت است.


خطر در کجا قرار دارد 
حرکت ارتباطات از برنامه های موبایل و مراکز تماس به خدمات پیام رسان و چت بات ها به معنی تغییر مسیر خطرات به این کانال های بسیار جدید هستند. بر اساس یک تحقیق
 انجام شده توسط Pindrop  ،با افزایش 113 درصدی کلاهبرداری های مراکز تماس در دنیا از سالهای 2016 تا 2017، مراکز تماس در سالهای اخیر مورد هجوم طوفانی از کلاهبرداری
 مهندسی اجتماعی قرار گرفته اند. این حقه های مهندسی اجتماعی به این صورت انجام میگیرد پسیو شبکه که کلاهبرداران با نمایندگان خدمات مشتریان تماس می گیرند وآنها را متقاعد می کنند 
که مشتریان واقعی هستند و از آنها میخواهند که تراکنش های جعلی را انجام دهند و یا اطلاعات محرمانه به آنها بدهند. این نقشه ها در سال های اخیر که بانک ها امنیت در کانال های
 دیگر را از طریق اقداماتی مثل اجازه ورود دو فاکتوری و کارت های EMV بالا برده اند، شیوع بیشتری پیدا کرده اند.همچنین طبیعی خواهد بود که با انتقال بسیاری از ارتباطات خدمات مشتری
 به چت بات ها، بسیاری از این حقه های مهندسی اجتماعی به این چت بات ها منتقل شوند. در عوض گول زدن یک مسئول خدمات مشتری، کلاهبرداران میتوانند از اطلاعات ورود یا اطلاعات
 شخصی مثل شماره امنیت ملی استفاده کند که از طریق phishing  و روش های دیگر بدست آمده تا کلاهبردار وانمود کند مشتری واقعی است . این کار میتواند به آنها اجازه دهد که تراکنش
 های جعلی انجام دهند یا از چت بات ها برای جمع آوری اطلاعات بیشتر درمورد مشتریان واقعی بدست آورند تا بتوانند مرتکب سرقت هویت شوند. 

آیا محافظتی وجود دارد؟نکته ی مثبت برای بانک ها این است که مشتریان بصورت عمده از طریق برنامه های موبایل-برنامه ی خود بانک، و یا برنامه های پیام رسان مثل فیسبوک مسنجر- با چت بات ها
 در ارتباطند. بنابراین این بانک ها می توانند از امکانات امنیتی گوشی های هوشمند مشتریان استفاده کنند. 
مصرف کنندگان در حال شروع به استفاده از بیومتریک  اثر انگشتی و صوتی هستند تا مجوز انجام کارهای مختلف را در گوشی بخود بدهند. بانک ها باید قبل از انجام هرگونه تراکنش
 و یا ارائه ی هرگونه اطلاعات شخصی یا کاربری، ورود را به صورت بیومریک تایید کنند و محل گوشی موبایل مورد استفاده را تایید کرده و اطمینان حاصل کنند که گوشی مربوط به مشتری مورد نظر است. 
بانکها هچنین نیاز دارند برای کارهایی که مشتریان می توانند با چت بات ها انجام دهند و روش انتقال امن مشتریان به کانال های دیگر برای تکمیل درخواست های پرخطر قوانینی طرح کنند . 
محدود کردن کاربرد چت بات ها به چند کار مثل گرفتن موجودی حساب و یا پرداخت خدمات شبکه صورت حساب های کارت اعتباری توانایی کلاهبرداران را کاهش میدهد. مشتریان نیز باید زمان
 شروع ارتباط با یک چت بات هویت خود را اثبات کنند و سپس به کانال های دیگر منتقل شوند. 
رمزدهی اطلاعات نیز نقش مهمی در حفظ اطلاعات رد و بدل شده در چت بات ها از مجرمین دارد. اکنون فیسبوک برای چت های مسنجر رمزدهی سرتاسر  انجام می دهد و هرگونه
 مکالمه ای که شامل اطلاعات شخصی، کاربری و پرداختی باشد باید کاملا رمزدهی شود. هرگونه اطلاعات مربوط به ارتباطات چت بات با مشتریان که برای مقاصد قانونی و یا تحلیل های
 آینده نگه داشته می شود نیز زمانی که ذخیره شده اند باید رمزدهی شوند. 

در مقابل متقلب واقعی در آخر، بانک ها باید در مورد بات های تقلبی که در پلت فرم های پیام رسان خود را بات های واقعی نشان می دهند احتیاط بیشتری داشته باشند. مدتیست که برنامه های تقلبی بانکداری
 موبایل در اپ استورهای متفرقه  مشکل مداومی هستند و به احتمال زیاد کلاهبرداران سعی در تکرار آن در چت بات ها دارند. 
فیسبوک بیان کرده است که اعتبار تمام چت بات ها را در مسنجر خود بررسی می کند. با اینحال اپل مدتها پیش اعلام کرد که این کار را با تمام برنامه های وارد شده به اپ استور خود انجام میدهد،
 اما این کار در این سالها مانع ورود  برنامه های مخرب به اپ استور اپل  نشده است. 

سه ویژگی VoIP برای خدمات مشتریان

انتظار می رود که تا سال 2021، بازار خدمات VoIP تا140 میلیارد دلار افزایش یابد - از 83 میلیارد دلار در سال 2015-. VoIP تلفن همراه و تکیه کمتر بر خطوط ثابت سنتی تنها دو عامل این رشد نجومی هستند. در حال حاضر، شرکت های بیشتری در حال سرمایه گذاری در VoIP برای بهینه سازی فرآیندهای خدمات مشتری خود هستند. این فناوری به کسب میکروتیک و کارها امکان پاسخگویی به تماسهای بیشتری را میدهد، با مشتریان 24 ساعته در روز ارتباط برقرار میکند و در هزینه صرفه جویی می کند.
1. VoIP به شرکت ها امکان پاسخگویی به تماس های بیشتری را می دهد.
با VoIP هیچ تماسی بی پاسخ نمی ماند. این سیستم ها دارای تکنولوژی انتقال تماس هستند که هر تماس را به شخص مربوطه انتقال می دهند. VoIP به شرکت ها این امکان را می دهد تا مشکلات مربوط به خدمات مشتریان را در حین وقوع حل و فصل کنند. سازمان می تواند اشتباهات را کاهش داده و از مشتریان ناراضی دلجویی کنند.
شرکت ها حتی می توانند سرویس های خدمات مشتری را به یک شخص ثالث در یک منطقه زمانی متفاوت انتقال دهند. در نتیجه، مصرف کنندگان میتوانند در هر زمان روز یا شب با یک حرفه ای خدمات به مشتری صحبت کنند.
VoIP  بهره وری خدمات مشتری را افزایش می دهد.  چرا که زمان کمتری در پست صوتی و تماس مجدد با مشتریان خدمات شبکه هدر می شود و کارکنان قادر به پاسخگویی بیشتر به تماس ها هستند. شرکت هایی که دارای یک راه حل ارتباطی یکپارچه اند 191 ساعت در روز و 49660 ساعت در سال، با توجه به یک پژوه، را ذخیره می کنند.
2. VoIP  به شرکت ها اجازه می دهد با مشتریان تعامل داشته باشند.
خدمات مشتری برای هر کسب و کار بسیار مهم است.  تا سال 2020، خدمات مشتری از قیمت و محصول به عنوان یک عامل در ایجاد تمایز در برندها پیشی خواهد گرفت. علاوه بر این، 86 درصد از مصرف کنندگان برای تجربه بهتر مشتری هزینه بیشتری خواهند کرد.
VoIP  به کسب و کارهایی که با خدمات مشتریان در حال دست و پنجه نرم کردن هستند، کمک می کند. این فن آوری با سیستم عامل های نرم افزاری خدمات مشتری هماهنگ شده است تا تجربه مشتری را افزایش دهد. وقتی یک مصرف کننده با یک شرکت ارتباط برقرار می کند، کارکنان می توانند اطلاعات خود را بالا ببرند و تعاملات گذشته را بررسی کنند. کارمندان می توانند این اطلاعات را در زمان واقعی به روز کنند.
بر خلاف ایستگاههای رادیویی سنتی، کارکنان اطلاعات بیشتری در مورد مشتریان در دست دارند.  در نتیجه، کارکنان می توانند مشکلات پشتیبانی شبکه را  در زمان سریعتری حل و فصل کنند و افزایش از نارضایتی مشتریان به اختلافات عمده جلوگیری کنند. VoIP  اجازه می دهد تا کسب و کارها با مشتریان خود در 24 ساعت شبانه روز در ارتباط باشند.
این فقط تماس های صوتی نیست.  با برخی از خدمات  VoIP، کسب و کار می تواند با مشتریان از طریق اس ام اس و سیستم های رسانه های اجتماعی مانند WhatsApp و فیس بوک مسنجر ارتباط برقرار کند.


3. VoIP  موجب صرفه جویی شرکت ها در هزینه ی مدیریت خدمات مشتری میشود.
VoIP  همچنین باعث صرفه جویی در هزینه های متعدد می شود. کارکنان خدمات مشتری می توانند در خانه کار کنند، چیزی که پسیو شبکه می تواند باعث هزاران دلار صرفه جویی در سال شود.  کسب و کارهایی که به کارکنان امکان ارتباط از راه دور را می دهد، اهداف خدمات به مشتریان خود را براورده کرده و در هزینه ها را کاهش می دهد - لوازم اداری، آب و برق، هزینه کارکنان، و غیره. شرکت فن آوری کامپیوتر دل از طریق ایجاد امکان برای کارکنانش برای ارتباط از راه دور، 39.5 میلیون دلار در هزینه صرفه جویی کرد و انتشار انرژی را کاهش داد.  
کسب و کارها همچنین در صورتحساب گران قیمت تلفن می توانند صرفه جویی کنند. به جای برقراری ارتباط با مشتریان از طریق خطوط سنتی، شرکت ها می توانند از خدمات VoIP برای حل مشکلات و شکایات استفاده کنند. ارسال اطلاعات صوتی از طریق اینترنت بسیار ارزان تر از برقراری تماس از یک تلفن ثابت است.  با توجه به یک مطالعه، میانگین هزینه های ماهانه VoIP فقط 25 دلار است، در مقایسه با 50 دلار برای خطوط تلفن ثابت. علاوه بر این، برخی از کسب و کارها پس از انتقال از خطوط تلفن ثابت به VoIP می توانند تا 75 درصد صرفه جویی کنند.
VoIP  ابزار ارتباطی قدرتمندی برای خدمات مشتری است. این تکنولوژی به کسب و کارها اجازه می دهد تا به تماس های بیشتری پاسخ دهند، با مشتریان بیشتری ارتباط برقرار کنند و پول بیشتری را ذخیره کنند. انتظار می رود شرکت های بیشتری برای سرمایه گذاری در VoIP و بهبود فرایندهای خدمات مشتری خود تا پایان سال 2017 اقدام کنند.
در یک تحقیق انجام شده در مورد کارآیی سلوشن های امنیتی، سه-چهارم شرکت کنندگان بی اعتمادی شگفت انگیزی نسبت به این ابزار نشان دادند. 
براساس نظرسنجی Tripwire از کاربران حرفه ای ابزار امنیت اطلاعات، 75% شرکت کنندگان باوردارند که خرید تمام ابزار امنیتی موجود در بازار به آنها این امکان را نمی دهد تا بطور کامل از سازمان خود محافظت کنند. 
این تحقیق همچنان نشان داد که تقریبا نیمی از کاربران (46%) ابزار امنیتی خریداری کرده اند که قادر به پاسخگویی نیازهای سازمانی آنها نبوده است. 
به گفته ی تیم ارلین، نایب رییس مدیریت و استراتژی محصولات Tripwire :" ابزار و تکنولوژی های خدمات شبکه جدید هرروزه به بازار امنیت اطلاعات وارد میشوند، اما واضح است که بسیاری از انها نیازهای بازار را برآورده نمی کنند. تمرکز بر روی مسایل پایه ای که کارایی قابل اثباتی دارند شاید تغییر بزرگی ایجاد نکند اما کار عاقلانه ای بنظر میرسد." او افزود: " بیشترین موفقیت ها برای بازار امنیتی از راه تامین کنترل های زیرساختی بدست می آید. اصول یافتن و برطرف کردن نقاط آسیب پذیر، تنظیمات امن سیستم و بررسی سیستم ها برای یافتن تغییرات، تاثیر بسزایی در شکل دادن چارچوب امنیتی قوی دارند."


این یافته ها همچنان نشان می دهند که هرچه سازمان ها بزرگتر هستند، کارکنان آنها اعتماد کمتری به ابزار امنیت مجازی که بطور کامل از سازمان آنها محافظت میکنند دارند. در شرکت هایی که کمتر از 1000 کارمند دارند، تنها 32% افراد احساس می کنند که با خرید تمام ابزار امنیتی موجود از محافظت کامل برخوردار می شوند. این درصد در شرکت هایی با 1000 تا 5000 کارمند تا حدود نصف (19 %)،  و حتی در شرکت هایی با بیشتر از 5000 کارمند تا 15 % کاهش می یابد. 
حوادث اخیر نشان داده اند که کنترل های پایه ای قادر هستند حتی بدون کمک بعضی از ابزار جدید موجود در بازار بطور موفق از سازمان ها محافظت کنند. مقیاس بالای حملاتی چون Heartbleed، WannaCry و اکنون Petya بیشتر به استفاده ی شرکت ها از سیستم های قدیمی و رفع اشکال نشده مرتبط دانسته میشود تا نبود ابزار دفاعی. 
این شرکت در یافته های خود بیان کرد:" این حملات بزرگ نشان داده اند که اهمیت دادن به بهداشت امنیتی پایه و حصول اطمینان از کنترل های زیرساختی میتواند حملات را با موفقیت خنثی سازد."

فورتینت در حال گسترش فناوری با مایکروسافت

فورتینت اعلام کرده است که مایکروسافت به عنوان شریک برنامه Fabric-Ready Partner و ادغام قابلیت های امنیتی پیشرفته در ورک لود مایکروسافت آژور ملحق شده است.
جان مددیسون، معاون ارشد محصولات و راه حل های فورتینت
"برای هماهنگی با نیازهای زیربنایی مورد نیاز برای منابع مورد تقاضا، سیاست های خودکار و اطلاعات در مقابل تهدیدات خدمات شبکه در زمان واقعی، باید با کسب و کار سازگار باشد. فورتینت و مایکروسافت تعهد می کنند تا شرکت ها را به طور ایمن درانتقال داده ها به کلاود کمک کرده، به طوری که استراتژی های کسب و کار آنها را بتواند از انعطاف، مقیاس و عملکرد خدمات مبتنی بر کلاود بهره مند شوند. ما به مایکروسافت به عنوان یک شریک Fabric-Ready خوش آمد می گوییم و منتظر ادامه همکاری برای ارائه قابلیت های امنیتی خودکار و سازگار در ابعاد کلاود برای مشتریان در شرکت های بزرگ جهانی هستیم. "
خلاصه اخبار
 فورتینت، (NASDAQ: FTNT)، رهبر جهانی در راهکارهای مبتنی بر فناوری های پیشرفته در زمینه امنیت سایبری، امروز اتحاد گسترده تکنولوژی را با مایکروسافت را از طریق همکاری درFabric-Ready Partner و همکاری های جدید برای سرویس های امنیتی کلاود را اعلام کرد. 
•    مایکروسافت به  برنامه Partner Fortinet Fabric-Ready ، در راستای ادغام اطلاعات تهدید امنیتی  Fortinet Security، پیشگیری از نفوذ و قابلیت های مدیریتی را در مرکز امنیت مایکروسافت Azure (ASC) ملحق شده است تا بیش از پیش ورک لود کلاود را حفظ کند.
•    علاوه بر فایروال های FortiGate Enterprise ، فایروال های وب کاربردی مجازی FortiWeb (WAF)  اکنون در مرکز امنیت آژور برای حفاظت چند لایه در برابر تهدیدات برنامه در دسترس هستند.
•    فایروال های FortiGate Enterprise در حال حاضر بر حسب تقاضا در مارکت آژور موجود است.
فورتینت و مایکروسافت با همکاری یکدیگر مشتریان سازمانی را به شیوه ای ایمن به کلاود منتقل کنند
بر اساس گزارش اخیر McKinsey & Company، تعداد زیادی از شرکت های بزرگتر احتمال دارد که ورک لود را از محیط سنتی پسیو شبکه و مجازی به سوی کلاود منتقل کنند، و تعداد شرکت هایی که حداقل یک بار یک ورک لود را بر روی زیرساخت به عنوان سرویس (IaaS) را میزبانی کرده اند، تا سال 2018 تا 41 درصد افزایش خواهد یافت.



برای پیش بردن این افزایش در بکارگیری IaaS، شرکت ها باید اطمینان حاصل کنند که داده های آنها با استفاده از مدل محاسبات ابری به صورت امن نگهداری می شود.
از طریق گسترش اتحادیۀ فن آوری مایکروسافت و فورتینت، مشتریان شرکتی از امنیت سایبری یکپارچه بهره مند می شوند که می توانند اطلاعات را در زمان واقعی به اشتراک بگذارند و از حفاظت اتوماتیک در محل های کار در محیط داخلی و کلاود اطمینان حاصل کنند.
شرکت مایکروسافت با Fortinet Fabric-Ready  همکار می شود.
مشتری های شرکت مایکروسافت آژور به عنوان شریک  Fabric-Ready از توانایی های گسترده و اتوماتیک Fabric Security  فورتینت با ارائه پیش شرط های امنیتی ، فشارهای های فنی و هزینه ها را تا حد زیادی کاهش می دهند. راهکارهای مجازی فورتینت، اطلاعات در برابر تهدیدات در زمان واقعی و کنترل های امنیتی خودکار را به منظور ارائه دیدگاه جامع تر از وضعیت امنیتی ورک لود آژور خود و ارائه پاسخ سریع تر و هوشمندانه تر به تهدید، به مشتریان آژور ارائه می دهند. 
•    فایروال FortiWeb Web Application در حال حاضر در مرکز امنیتی آژور در دسترس است: اتوماسیون امنیتی و توصیه برای توسعه پشتیبانی شبکه دهندگان کلاود ضروری است. با وجود رشد روزافزون در حملات سایبری، داشتن سیاست های خودکار و تحلیلی برای پاسخگویی به آنها، بسیار مهم است. فایروال FortiGate Enterprise  هم اکنون در ASC در دسترس بوده و در حال حاضر FortiWeb برای ورک لود آژور معتبر است تا بتوان با شناسایی مبتنی بر تحلیل و حفاظت چندلایه¬ی در برابر تهدیدات، اتوماسیون امنیت بیشتری را به ارمغان آورد، و به مشتریان آژور کنترل بیشتری بر وضعیت امنیتی آنها بدهد.
•    راه حل های مجازی Fortinet Security Fabric ، از جمله FortiGate فایروال های سازمانی، FortiAnalyzer  برای شبکه سازی متمرکز، تجزیه و تحلیل و گزارش، FortiManager  برای مدیریت متمرکز امنیت کلاود، FortiMail  برای دروازه پستی امن و FortiWeb فایروال های وب سایت در حال حاضر در Azure Marketplace موجود است. 
سال گذشته این شرکت دیرک ههدنل را استخدام کرد تا اقدامات منبع باز را برای آنها مدیریت کند. پیوستن به بنیاد لینوکس نشان می دهد که وی ام ویر حتی بیش از پیش در حیطه¬ی متن باز به جلو خواهد رفت. وی ام ویر ، شرکت شناخته شده برای تغییر چشم انداز مرکز داده با مجازی سازی، به بنیاد لینوکس خدمات شبکه به عنوان عضوی طلایی پیوست. این دومین رده ی بالا در بنیاد لینوکس است. 
جیم زملین، مدیر اجرایی بنیاد لینوکس گفت:" وی ام ویر تعهد خود را نسبت به اصول توسعه منبع باز برجسته کرده است. جامعه منبع باز از ثروت، استعداد و منابع وی ام ویر بهره مند خواهد شد، زیرا ما برای حل مشکلات فناوری از سوی مرکز داده ها به زیرساخت های کلاود و فراتر از آن با یکدیگر همکاری می کنیم." وی ام ویر با منبع باز برای مدت زمان بسیار طولانی در ارتباط بوده است. در سال 2011، این  شرکت  Cloud Foundryرا که پلت فرمی منبع باز است را به عنوان یک سرویس (PaaS) ایجاد کرد. در سال 2015، Cloud Foundry  به پروژه¬ی مشترک بنیاد لینوکس تبدیل شد. امروز نقش Cloud Foundry برای PaaS  مانند لینوکس برای سرور است.  این یک فن آوری بسیار مهم برای زیربنای فناوری مدرن است.



علاوه بر Cloud Foundry، وی ام ویر همچنین با سایر پروژه های منبع باز، از جمله Open Platform Network Automation (ONAP)، Open vSwitch و OpenStack در ارتباط است.
در سال 2016، دیرک ههدنل، که قبلا مدیر فن آوری لینوکس و منبع باز در اینتل بود، به عنوان معاون رییس و مدیر عامل منبع باز به وی ام ویر پیوست. ورود ههندل به وی ام ویر به این معنا بود که شرکت قصد داشت تا خود را به شدت درگیر لینوکس و منبع باز بکند. پیوستن وی ام ویر به بنیاد لینوکس ظاهرا نتیجه تلاش های ههندل است.
در مصاحبه ای اخیر، ههندل به  من گفت، "آموزش وی ام ویر امروز یک سرمایه گذاری قوی در منبع باز و در حال حاضر میکروتیک در حال کمک به تعداد زیادی از پروژه های منبع باز موجود است. و ما بیش از پیش در حال هدایت پروژه های منبع باز خودمان هستیم تا راه حل هایی برای مشتریانمان ایجاد کنیم که به آنها این امکان را  بدهد که از زیرساخت های کیفیت تولید که وی ام ویر را شکل می دهد، همراه با نرم افزار منبع باز سریع که اغلب تعریف می کند "نرمال جدید" در محاسبات ابری. 

سیسکو و اپل همگام برای تقویت امنیت اطلاعات

همه روزه من با شرکتهایی در ارتباط هستم که درجستجوی روش هایی برای بکارگیری تحرک برای ایجاد تحول در انجام کسب و کار خود میباشند.بیمارستان ها در حال حاضر در حال جایگزین کردن
 کلیپ بورد پرستاران با آی پد هستند، تولید کنندگان از برنامه های سفارشی بر روی آیفون برای افزایش بهره وری استفاده می کنند و به نمایندگان فروش در حال حاضر یک iPad به جای لپ تاپ داده می شود.
در حالی که این نوع انقلاب مزایای زیادی به همراه دارد، - صرفه جویی در هزینه، بینش بهتر و مزایای رقابتی - همچنین خدمات شبکه الزامات جدیدی را در مورد عملکرد شبکه، همکاری بین گروه های کاربر و امنیت
 را به ارمغان می آورد.
به همین دلیل است که اپل و سیسکو با یکدیگر همکاری می کنند - برای ایجاد بهترین برنامه و تجربه صدای آیفون و iPad در شبکه های شرکت های بزرگ. در حال حاضر، ما در حال بهبود امنیت
 برای کمک به مشتریان هستیم تا بتوانند متصلترین، مشارکتی ترین، و امن ترین کسب و کار در جهان باشند. امروز من هیجان زده هستم تا آخرین نوآوری که در حال حاضر در حال توسعه آن هستیم 
را به اشتراک بگذاریم: برنامه Connector Security Cisco برای iPhone و iPad در شرکت ها.
در حالی که دستگاه های iOS فوق العاده امن هستند، سازمان ها هنوز هم نیاز به افزایش سطح دید و کنترل در همه دستگاه های سازمانی  را دارند. این که آیا آنها در حال بررسی یک حادثه امنیتی
 یا تلاش برای افزایش حفاظت از کاربران در اینترنت و دید و کنترل  می باشند، الزاماتی اساسی هستند.
 Cisco Security Connector که در اواخر سال 2017 عرضه خواهد شد، به منظور افزایش عمق دید، کنترل و حفظ حریم خصوصی برای دستگاه های iOS طراحی شده است. Connector Security  Cisco
  به سازمانها دقیق ترین بینش را در مورد آنچه در دستگاه های موبایل شرکت اتفاق می افتد را ارائه کرده و بهترین پسیو شبکه محافظت را برای کاربران در هر جایی که بروند، فراهم می کند.
با Cisco Security Connector ، کسب و کارها اکنون توانایی براورده سازی الزامات ریسک و انطباق را از حسابرسان را داشته و در نهایت گسترش برنامه های iOS را به شیوه های جدید گسترش می دهد.
 Cisco Security Connector قابلیت های امنیتی را از Cisco Umbrella و Cisco Clarity در یک برنامه¬ی واحد ارائه میدهد که می تواند در دستگاههای تحت نظارت iOS در شرکتها از طریق سولوشن
 مدیریت دستگاههای سیار (MDM) پیاده سازی شود، بعنوان مثال بعنوان Cisco Meraki Systems Manager.
با Cisco Security Connector ، سازمانها به موارد زیر دست می یابند:
قابلیت دید: اطمینان از انطباق کاربران تلفن همراه و دستگاه های  iOS متعلق به شرکت در جریان تحقیقات درباره¬ی یک رویداد تا بتوان به سرعت آنچه اتفاق افتاده است و اینکه چه 
کسی مسبب آن بوده، و میزان ریسک را شناسایی کرد.



کنترل: محافظت از کاربران دستگاه های iOS از اتصال به سایت های مخرب در اینترنت، چه در شبکه شرکت، Wi-Fi عمومی، و چه در شبکه های تلفن همراه.
حریم خصوصی: حفاظت از داده های شرکت ها و کاربران با رمزنگاری درخواست های اینترنت (DNS).
Cisco Security Connector انتظار می رود. در پاییز سال 2017 منتشر شود. ما بزودی یک نسخه¬ی بتا را شروع خواهیم کرد، بنابراین اگر می خواهید شرکت کنید، اینجا را کلیک کنید.
علاوه بر این، سیسکو در حال گام نهادن در یک سفر جدید در بیمه های اینترنتی است. ما درحال همکاری میکروتیک با بزرگان بیمه هستیم تا راه را برای توسعه یک معماری برای ارائه دهندگان بیمه 
سایبری در جهت ارائه سیاست های قوی تر به مشتریان خود هموار کنیم.
ما این کار را با انجام نظارت مستمر امنیتی و معماری قابل اندازه گیری که شامل فن آوری های اپل و سیسکو است انجام خواهیم داد.

این فقط یک آغاز است - جزئیات بیشتر در ماههای آینده اعلام خواهد شد.


Juniper Networks اعلام کرده است که به منظور تقویت مجموعه ی مجازی خود که شامل پیشنهادات امنیتی مجازی میشود  قصد خرید شرکت نوپای  امنیت مجازی Cyphort را دارد. 
شرکت Cyphort در شهر سانتا کلارا قرار دارد و امکان ردیابی پیشرفته خطر، تحلیل و کاهش آن را ارائه میدهد، که قرار است خدمات شبکه با محصولات محافظت پیشرفته ی خطر (ATP)  Sky  از شرکت Juniper 
ادغام شود. به گفته ی Juniper مشتریان میتوانند انتظار عملکرد بهتر، انواع بیشتری از فایل های پشتیبانی شده و توانایی ردیابی بالاتر (مثل کنترل گاه به گاه محل شرکت، سرویس ایمیل ابری،
 تحلیل و ردیابی بهتر بدافزارها) را داشته باشند. 



این کار اطلاعات امنیتی سنتی و حتی پلتفرم های مدیریتی (SIEM) را تکمیل میکند، اما Cyphort بر پایه ی ترکیبی از تحلیلات رفتاری و یادگیری ماشین قرار دارند 
که در شالوده های مجازی و محیط های ابری کار میکنند. بدین گونه این کار مجموعه ی شبکه ی امن نرم افزار-محور Juniper را تکمیل می کند و NGFW را در قالب 
سرویس به همراه کشف خطر سریع ارائه میکند که در قالب یک سرویس مشترک نصب شبکه ابری جمع آوری شده است که سیاست های به روز و اقدامات پیش گیرانه را بصورت پویا پخش میکند. 



به گفته ی کوین هاچینز معاون ارشد استراتژی  Juniperدر یک وبلاگ:" از آنجایی که ATP ابری در حال تبدیل شدن به یکی از ویژگی های حیاتی نسل بعدی 
دیوار آتش (NGFW) است، Juniper قصد دارد در فضای NGFW پیشرو باشد زیرا این مساله برای آینده ی شبکه ی امن نرم افزار-محور ما امری حیاتی است." 
انتظار میرود که این خرید در ماه آینده انجام شود. شرایط قرارداد اعلام نشده اند، اما تا امروز Cyphort 53.7 میلیون دلار سرمایه خطرپذیر را در چهار نوبت برداشت کرده است. 


تهدیدات امنیتی با به اشتراک گذاری اطلاعات

اخباری خوب درباره جبهه سایبری: به تازگی یک افزایش واضح در به اشتراک گذاری عمومی از هوش سایبری تهدید نسبت به سال 2015 وجود داشته است.
AlienVault، که 617 شرکت کننده در Black Hat USA 2017 را مورد بررسی قرار داد، دریافتند که متخصصان خدمات شبکه امنیت فناوری اطلاعات، شیوه های کار خود را با توجه به تهدیدات در حال ظهور مانند نرم افزارهای مخرب و باج افزار تغییر می دهند که می توانند از راه حل های امنیتی سنتی جلوگیری کنند.
بزرگترین گروه پاسخ دهندگان (43٪) به باج افزارها به عنوان بزرگترین نگرانی امنیتی خود اشاره کردند. بزرگترین ترس برای اکثر شرکت کنندگان (38٪) عدم قدرت جلوگیری از آلوده سازی های های آینده بود.
در همین حال دومین گروه بزرگ، در 31٪، بیشتر در مورد نرم افزارهای مخرب که به طور مداوم در حال تحول اند نگران بودند. مطالعات اخیر نشان داده اند که 97٪ از آلوده سازی های موفق نرم افزارهای مخرب، از تکنیک های پلی مورف استفاده می کنند. این قابلیتهای تغییر شکل راهکارهای امنیتی پایه پایانی را بی اثر می کند، زیرا این دفاع ها معمولا پسیو شبکه نمیتوانند تهدیدات جدیدی را شناسایی کرده و از تهدیداتی که قبلا دیده نشده است جلوگیری کنند.
جووالد مالک، مدافع امنیتی AlienVault، گفت: "برای سال ها، تیم های امنیتی، این افسانه را که می توان یک حباب امنیتی منظم و محافظ در اطراف یک سازمان ایجاد کرد تا افراد بد را دور نگه داشت، ادامه داده است." "اما تهدیدات جدید و در حال ظهور این رویکرد را به چالش می کشد. امنیت سایبری هرگز متوقف نمی شود، بنابراین حیاتی است که تیم های امنیتی، با به اشتراک گذاری اطلاعات خطرناک، مهارت های جمعی خود را به اشتراک گذارند. کشف مشکلات بالقوه قبل از اینکه بیشتر و بیشتر شوند در جهت کاهش آسیب های آتی از حملات سایبری ضروری است. "


این تغییر چشم انداز تهدید موجب افزایش قابل توجهی در به اشتراک گذاری عمومی اطلاعات پشتیبانی شبکه تهدید در طی دو سال گذشته شده است. وی گفت که AlienVault از سال 2015، از طریق نظرسنجی ها در کنفرانس های امنیتی در سراسر جهان، به اشتراک گذاری اطلاعات تهدید را ردیابی کرده است. در سال 2015، تنها 8 درصد از شرکت کنندگان در کنفرانس Infosecurity Europe و 14 درصد از شرکت کنندگان در Black Hat USA اظهار داشتند که آنها جزئیات عمومی در مورد تهدیداتی که جدیدا کشف کرده اند را به طور عمومی به اشتراک گذاشته اند. در بررسی شرکت کنندگان در کنفرانس Black Hat سال 2017 این درصد به 17 درصد افزایش یافته است.
علاوه بر این، نتایج همچنین نشان می دهد که اکنون متخصصان امنیتی بیشتر از دو سال پیش به هوشمندی مقابله با تهدیدات اعتماد می کنند. به ویژه، تعداد افرادی که به هوشمندی مقابله با تهدیدات منبع باز اعتماد دارند، از 15٪ در سال 2015 (تنها شرکت کنندگان در Infosecurity Europe) به 31٪ از کسانی که در Black Hat  سال 2017 مورد بررسی قرار گرفتند افزایش یافتند. 
"واقعیت سخت این است که هیچ تعداد از سیستم های امنیتی نمی توانند حمله را متوقف کنند؛ آنها فقط می توانند خطر را کاهش دهند. "بنابراین شدت حمله به این معناست که چگونه یک شرکت می تواند به تهدیدها پاسخ دهد. هنگامی که تیم های امنیتی می توانند تهدیدات بالقوه را پیش از وقوع شناسایی کنند، می تواند میلیون ها شرکت میکروتیک را از آسیب های شدیدی که ممکن است به درامد و شهرت شان وارد شود نجات می دهند. ابزارهای رایگان اغلب سریعترین ابزار برای شناسایی تهدیدات جدید هستند، زیرا آنها به تجربیات مشترک تعداد زیادی از تیم های امنیتی در سراسر جهان متکی هستند. "

پلت فرم باگ محبوب HackerOne بر آن است تا 100 میلیون دلار در پرداخت به هکرهای اخلاقی برای شناسایی آسیب پذیری و گزارش از طریق سایت تا سال  2020    تعلق بگیرد.

مدیر عامل شرکت Marten Mickos در پستی در بلاگش ادعا کرده است که این پلتفرم در حال حاضر بیش از100000 هکر را برای یافتن و حل 50000 آسیب پذیری کمک کرده است که این امر موجب پرداخت بیش از 20 میلیون دلار شده است.

این به اصطلاح "امنیت مبتنی بر هکر" می تواند به ریشه کن کردن اشکالاتی که معمولا توسط ابزارهای خودکار پیدا نمی شود کمک کرده و در بلند مدت سازمان های مشکل دار را نجات دهند - با توجه به هزینه های استخدام یک شرکت خارجی حسابرسی .

این بخشی از دلایلی است که حتی وزارت دفاع ایالات متحده در سال گذشته به این حرکت ملحق شد و برنامه های مختلفی نظیر "پنتاگون را هک کنید"،" ارتش را هک کنید" و" نیروی هوایی را هک کنید"را اجرا کرده است 

اخیرا، Tor به احترام میلیون ها نفر از مخالفان سیاسی، روزنامه نگاران و دیگران در سراسر جهان که به برای حفظ حریم خصوصی مرورگر خود به آن متکی هستند، برنامه ی خود با  HackerOne راعلنی کرد.

در یک نمونه از برخی از ثروت های ارائه شده به هکرهای اخلاقی، فیس بوک در ماه جولای اعلام کرد که مبلغ جایزه حفاظت اینترنت خود را به مبلغ 1 میلیون دلار افزایش می دهد، و مایکروسافت یک برنامه جدید ویندوز با پرداخت 250 ، 000 دلار را آغاز کرد .

میکوس میگوید: "فقط چند سال پیش، برنامه های bug bounty ، امتیاز چند شرکت مبتنی بر ابر بود هکرهایی که به آنها میکروتیک کمک میکردند به هزاران نفر می رسید و پاداش ها کم بود امروز ما در اینجا 100000 هکر قوی، و 50000 آسیب پذیری ریشه کن شده و 20 میلیون دلار پاداش برای قهرمانان امنیت مبتنی بر هکرها داریم. به زودی ما 1 میلیون هکر، 200000 آسیب پذیری را کشف و برطرف خواهیم کرد و 100 میلیون دلار پاداش خواهیم داد .پس انداز به خاطر فراوانی نقض داده ها حدود 10 میلیارد دلار خواهد بود این بسیار زیاد است و این فقط آغاز است . "