ဗီဒီယိုခေါ်ဆိုမှုများ ပြုလုပ်ရန် အန္တရာယ်ရှိသော ပလပ်ဖောင်းများကို အသုံးပြုခြင်းမှ ရှောင်ကြဉ်ပါ။

11.04.2020
ဗီဒီယိုခေါ်ဆိုမှုများ ပြုလုပ်ရန် အန္တရာယ်ရှိသော ပလပ်ဖောင်းများကို အသုံးပြုခြင်းမှ ရှောင်ကြဉ်ပါ။
COVID-19 ပြန့်ပွားမှုကြောင့် စီးပွားရေးလုပ်ငန်း ဆက်လက်လည်ပတ်ရန် ကြိုးပမ်းရာတွင် ကုမ္ပဏီများနှင့် အဖွဲ့အစည်းအများအပြားကို အဝေးမှ အလုပ်လုပ်ခိုင်းစေသည်။ ဤကြိုတင်ကာကွယ်မှုသည် ကုန်ထုတ်စွမ်းအားကိုထိန်းသိမ်းထားစဉ် ဝန်ထမ်းများ၏ကျန်းမာရေးအတွက် ကောင်းမွန်သောအတိုင်းအတာတစ်ခုဖြစ်သော်လည်း၊ ၎င်းသည် ဆိုက်ဘာတိုက်ခိုက်သူများအတွက် အောင်မြင်ရန် အခွင့်အလမ်းများစွာကို ဖွင့်လှစ်ပေးပါသည်။

GLOBALEXPO မှ သင့်အား ဆောင်းပါးကိုဖတ်ရှုရန် GLOBALEXPO- အွန်လိုင်းပြပွဲများ၊ ဗီဒီယိုခေါ်ဆိုမှုများနှင့် ကွန်ဖရင့်များကို တစ်နေရာတည်းတွင် ပြုလုပ်ပေးပါသည်။ လုံခြုံသော Jitsi Meet ပလပ်ဖောင်းရှိ http://meet.globalexpo.online ရှိ GLOBALEXPO ဖြေရှင်းချက်သည် သင့်အား 100% ပေးသည် သင့်ဒေတာကို မည်သူမျှ ဝင်ရောက်ကြည့်ရှုနိုင်မည်မဟုတ်ကြောင်း ယုံကြည်စိတ်ချစွာ မှတ်ပုံတင်ရန် သို့မဟုတ် ထည့်သွင်းရန် မလိုအပ်ပါ။ ဒီပြဿနာကို ပိုစိတ်ဝင်စားတယ်ဆိုရင် ဆောင်းပါး ရှိရာ၊ ကျွန်ုပ်တို့သည် ဗီဒီယို ကွန်ဖရင့်နှင့် ဗီဒီယိုခေါ်ဆိုမှု ကိရိယာ အများအပြားကို နှိုင်းယှဉ်ပါသည်။


GLOBALEXPO ပဏာမခြေလှမ်း #POMAHAME" href="http://www.pomahame.eu/" > #POMAHAME သည် ကုမ္ပဏီတိုင်းကို အွန်လိုင်းပြပွဲတစ်ခု၌ အွန်လိုင်းလောကတွင် ၎င်းတို့ကိုယ်သူတို့တင်ပြရန် သို့မဟုတ် တိုတောင်းသောအွန်လိုင်းဗီဒီယိုချက်တင်များနှင့် ဗီဒီယိုကွန်ဖရင့်များကို စကားဝှက်မပါဘဲ လုံခြုံစိတ်ချစွာ အခမဲ့ကျင်းပခွင့်ကို ကမ်းလှမ်းထားသည်။ ကန့်သတ်ချက်မရှိဘဲ မှတ်ပုံတင်ခြင်း။ ပြခန်းမှတ်ပုံတင်ခြင်းတွင် လူတိုင်းပြုလုပ်နိုင်သည့် ရိုးရှင်းသောအဆင့်များ ပါဝင်ပါသည်။ ဤစာရင်းသွင်းခြင်းတွင် အချိန် 5 မိနစ်ခန့် မြှုပ်နှံပြီး ကျွန်ုပ်တို့၏ အွန်လိုင်းပြပွဲများထဲမှ တစ်ခုကို ဤနေရာတွင် စာရင်းပေးသွင်းပါ> :


ပြပွဲကျင်းပရေး မှတ်ပုံတင်ခြင်း





  • ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းနှင့် ဗုံးခွဲခြင်း
  • ကွန်ဖရင့်ဆော့ဖ်ဝဲတွင် အားနည်းချက်
  • ကွန်ဖရင့်ဆော့ဖ်ဝဲကို အကောင်အထည်ဖော်ခြင်းနှင့် လည်ပတ်ခြင်းကြောင့် ဖြစ်ပေါ်လာသော အားနည်းချက်များနှင့် အမှားအယွင်းများ
  • DoS နှင့် DDoS တိုက်ခိုက်မှုများသည် လက်ရှိ ဗီဒီယိုကွန်ဖရင့်များ


ဗုံးခွဲခြင်းနှင့် ခိုးယူခြင်း



အမေရိကန် FBI သည် အွန်လိုင်းသင်တန်း သို့မဟုတ် စီးပွားရေးအစည်းအဝေးများတွင် အသုံးပြုသည့် ဗီဒီယိုကွန်ဖရင့်များတွင် ပါဝင်တိုက်ခိုက်သူများကို နှောင့်ယှက်ရန် သတိပေးထားသည်။ အချို့သော ညီလာခံများတွင် ဟာသအကြောင်းအရာဖြင့်သာ အနှောင့်အယှက်ပေးခဲ့သော်လည်း အချို့မှာ ညစ်ညမ်းသော သို့မဟုတ် အမုန်းပွားစေမည့် ခြိမ်းခြောက်မှုများနှင့် နှုတ်ဖြင့် တိုက်ခိုက်မှုများပါ၀င်သည့် အကြောင်းအရာများ ပါဝင်ပါသည်။ ထိုအဖြစ်အပျက်များကို အမေရိကန် အထက်တန်းကျောင်းများတွင်လည်း မှတ်တမ်းတင်ခဲ့သည်။ အမည်မသိတိုက်ခိုက်သူသည် Zoom ပလပ်ဖောင်းမှတဆင့် တယ်လီကွန်ဖရင့် အွန်လိုင်းလေ့ကျင့်ရေးတွင် ပါဝင်ခဲ့ပြီး လေ့ကျင့်မှုတစ်ခုလုံးကို အနှောင့်အယှက်ဖြစ်စေပါသည်။


ခေတ်သစ် ဗီဒီယို ကွန်ဖရင့် ပလပ်ဖောင်းများသည် ကင်မရာ နှင့် မိုက်ခရိုဖုန်းအား ပိတ်ထားခြင်းဖြင့် (သို့) အများသူငှာ ဖုန်းခေါ်ဆိုခြင်း (သို့) အများသူငှာ ထံမှ အမည်မဖော်လိုသော ချိတ်ဆက်မှုများကို မကြာခဏ ခွင့်ပြုပေးပါသည်။ တယ်လီဖုန်းကွန်ရက်။ ထိုသို့သောပါဝင်သူများသည် ပိုမိုကြီးမားသော ဗီဒီယိုကွန်ဖရင့်များတွင် ဆက်သွယ်မှုကို ခိုးနားထောင်နိုင်သည်။


Vulnerability Abuse



ဗီဒီယိုကွန်ဖရင့်ပလပ်ဖောင်းများကပင် အားနည်းချက်ကို ရှောင်ရှားနိုင်သည်၊ လုံခြုံရေး ဖာထေးမှုများ ချက်ချင်းတပ်ဆင်ခြင်းကဲ့သို့သော ဆော့ဖ်ဝဲလ်လုံခြုံရေးမူဝါဒများကို ဤနေရာတွင်လည်း ကျင့်သုံးပါ။ ဥပမာအားဖြင့်၊ မတ်လနှင့် ဧပြီလတွင် လူကြိုက်များသည့် Zoom ဗီဒီယိုကွန်ဖရင့်ဖြေရှင်းချက်အတွက် အပ်ဒိတ်များသည် အလွဲသုံးစားပြုမှုဆီသို့ ဦးတည်သွားစေနိုင်သည့် ပြင်းထန်သော အားနည်းချက်များစွာကို ချက်ချင်းဖြေရှင်းပေးပါသည်။ တိုက်ခိုက်သူများအတွက် အခွင့်အလမ်းများ။ အားနည်းချက်များကို ဖွင့်ထားသည်-


  • အဆုံးမှအဆုံး ကုဒ်ဝှက်စနစ် အကောင်အထည်ဖော်မှု ညံ့ဖျင်းမှုကြောင့် ပါဝင်သူများ၏ အသိပညာမရှိဘဲ ဗီဒီယိုကွန်ဖရင့်ကို နားထောင်ပါ
  • တိုက်ခိုက်သူဆီသို့ Windows ပတ်ဝန်းကျင်မှ စကားဝှက်များကို စစ်ထုတ်ပါ။
  • အပလီကေးရှင်းကို ထည့်သွင်းသည့်အခါ လည်ပတ်မှုစနစ်ဆိုင်ရာ အထူးအခွင့်အရေးများကို ရှောင်ကွင်းပါ
  • အန္တရာယ်ရှိသောကုဒ်ကို ခွင့်ပြုချက်မရှိဘဲ ထည့်သွင်းပါ

Zoom ပလပ်ဖောင်းတွင် အားနည်းချက်များကို ပြင်ဆင်ထားသော်လည်း အသုံးပြုသူအများအပြားသည် အပလီကေးရှင်းကို မွမ်းမံမွမ်းမံထားသောကြောင့် တိုက်ခိုက်မှုများ ဆက်လက်ရှိနေပါသည်။


< /div >

ကွန်ဖရင့်ဆော့ဖ်ဝဲကို အကောင်အထည်ဖော်ခြင်းနှင့် လည်ပတ်ခြင်းကြောင့် ဖြစ်ပေါ်လာသော အားနည်းချက်များနှင့် အမှားအယွင်းများ

အသီးသီး တင်ပေးသည်။ ပြင်ပပတ်ဝန်းကျင်မှ အဖွဲ့အစည်းသို့ ဝင်ရောက်နိုင်သည့် နည်းပညာသည် အခြေခံအဆောက်အဦ၏ ဖွဲ့စည်းပုံနှင့် ဆက်တင်များတွင် အပြောင်းအလဲများကို သယ်ဆောင်လာပါသည်။ အထင်ရှားဆုံးပြောင်းလဲမှုများသည် Firewalls နှင့် အခြားသောလုံခြုံရေးအင်္ဂါရပ်များတွင် အဖွဲ့အစည်း၏ပတ်၀န်းကျင်တွင် ဖြစ်ပေါ်နေပါသည်။ စီမံခန့်ခွဲသူများသည် လုံခြုံရေးကို ထိခိုက်နိုင်သည့် စည်းမျဉ်းများကို ခြွင်းချက်ထားလေ့ရှိသည်။ သီးခြားဆိပ်ကမ်းများဖွင့်လှစ်ခြင်းအပြင် RDP ကဲ့သို့သော ဘုံပရိုတိုကောများ (မကြာသေးမီရက်သတ္တပတ်များအတွင်း ကျွန်ုပ်တို့တွေ့ရှိခဲ့သည့် RDP ပရိုတိုကောများ တိုးမြင့်လာသည်) နှင့် VNC နှင့် ၎င်းတို့၏လုံခြုံရေးကင်းမဲ့မှုသည် အဖွဲ့အစည်းအတွင်းရှိတိုက်ခိုက်သူအတွက်လမ်းဖွင့်ပေးသည်။ ဗီဒီယိုကွန်ဖရင့်ဖြေရှင်းချက်ကိုယ်တိုင် မှားယွင်းစွာ အကောင်အထည်ဖော်ခြင်း၊ ခေတ်မမီသောဗားရှင်းများ တပ်ဆင်ခြင်း သို့မဟုတ် ဆာဗာ၏ လုံခြုံမှုမလုံလောက်ခြင်းတို့ကြောင့်လည်း အားနည်းချက်များ ဖြစ်နိုင်သည်၊ ၎င်းသည် ၎င်း၏အပေးအယူကို ထိခိုက်စေရုံသာမက အခြားကုမ္ပဏီသို့ တိုက်ခိုက်သူ၏ ထိုးဖောက်ဝင်ရောက်မှုလည်း ဖြစ်နိုင်သည်။ အခြေခံအဆောက်အဦ။


< /div>
စီမံခန့်ခွဲသူများလည်း လွယ်ကူစေပါသည်။ video conferencing solution တည်ရှိရာ ဆိပ်ကမ်းများအားလုံးသို့ IP လိပ်စာ ဆက်သွယ်ရေးကို ဖွင့်ခြင်းဖြင့်၊ သို့မှသာ ၎င်းတို့သည် ဖြေရှင်းချက် ဆက်သွယ်နိုင်သည့် သီးခြား port များကို ရှာဖွေရန် မလိုအပ်ပါ။ ထိုသို့သောနည်းလမ်းသည် အချို့သောဖြေရှင်းချက်များအတွက်ပင် တိုက်ရိုက်လိုအပ်ပါသည်။ သို့သော်၊ ၎င်းသည် မြင့်မားသောအန္တရာယ်ကို ဦးတည်စေပြီး အကောင်အထည်ဖော်နေစဉ်အတွင်း မည်သည့်အခါမျှ မဖြစ်သင့်ပါ - ဆိပ်ကမ်းများအားလုံးကို ဖွင့်ရန် သို့မဟုတ် ဖွင့်ရန် ဆိပ်ကမ်းအများအပြားလိုအပ်သည့် ဖြေရှင်းချက်ကို အကောင်အထည်ဖေါ်ခြင်းဖြစ်စေ


DoS နှင့် DDoS တိုက်ခိုက်မှု


ဗီဒီယိုကွန်ဖရင့်ခေါ်ဆိုမှုကို အနှောင့်အယှက်ဖြစ်စေရန် သို့မဟုတ် လုံးဝတားဆီးရန် အခြားနည်းလမ်းမှာ လက်ရှိလုပ်ဆောင်နေသော ဗီဒီယိုကွန်ဖရင့်ခေါ်ဆိုမှု၏ အမှန်တကယ်လုပ်ဆောင်မှုကို တိုက်ခိုက်ရန်ဖြစ်သည်။ တိုက်ခိုက်သူတစ်ဦးသည် သားကောင်၏အခြေခံအဆောက်အအုံကိုတိုက်ရိုက်တိုက်ခိုက်ရန် သို့မဟုတ် ဗီဒီယိုကွန်ဖရင့်ခေါ်ဆိုမှုပြုလုပ်နေသည့် ISP ၏အခြေခံအဆောက်အအုံကို တိုက်ခိုက်ရန် ရွေးချယ်စရာများစွာမှရွေးချယ်နိုင်သည်။





ဗီဒီယိုကွန်ဖရင့်ကို အသုံးပြုသည့် အပလီကေးရှင်းအများစု (ဥပမာ- Zoom၊ Webex၊ Skype) သည် လုပ်ငန်းလည်ပတ်ရန် အခြေခံအဆောက်အအုံကို ပိုင်ဆိုင်ရန် မလိုအပ်ဘဲ cloud traffic ကိုသာ ပံ့ပိုးပေးပါသည်။ ထိုသို့သောဝန်ဆောင်မှု။ ဗီဒီယိုကွန်ဖရင့်ခေါ်ဆိုမှုများအတွက် cloud solution သည် လည်ပတ်မှုမြင်ကွင်းမှ စျေးပေါသည့်ဖြေရှင်းချက်ဖြစ်သောကြောင့် သုံးစွဲသူ၏အမြင်အရ၊ အားသာချက်မှာ မြန်နှုန်းနှင့် အသုံးပြုရလွယ်ကူသည်။ သို့သော်၊ လည်ပတ်မှု cloud မုဒ်တွင် ၎င်း၏ သိသာထင်ရှားသော အားနည်းချက်များလည်း ရှိသည် - လုပ်ဆောင်ချက်ကို တစ်ဦးချင်းခေါ်ဆိုမှုများကို သိမ်းဆည်းနိုင်သော ပြင်ပအော်ပရေတာမှ ပံ့ပိုးပေးသောကြောင့် စကားဝိုင်းများ၏ လျှို့ဝှက်ထားမှုကို အာမခံနိုင်မည်မဟုတ်ပေ။ cloud ဝန်ဆောင်မှုများကို တိုက်ခိုက်ခြင်းသည် အထူးအဆန်းမဟုတ်ပါ - ဝန်ဆောင်မှုကို ပိုအသုံးပြုလေ၊ တိုက်ခိုက်သူများ၏ ပစ်မှတ်ကို ပိုမိုဆွဲဆောင်နိုင်လေဖြစ်သည်။


Videoconferencing လုံခြုံရေး အကြံပြုချက်များ

ဗီဒီယိုကွန်ဖရင့်စနစ်များသည် အလုပ်ပိုမိုလွယ်ကူစေပြီး အလုပ်ထိရောက်မှုကို ထိန်းသိမ်းရန်အတွက် ကိရိယာကောင်းတစ်ခုဖြစ်သည်။ သို့သော်လည်း အန္တရာယ်ရှိသော ပလပ်ဖောင်းများပေါ်တွင် လုံခြုံမှုမရှိသော ဗီဒီယိုကွန်ဖရင့်သည် လုံခြုံရေးအန္တရာယ် မြင့်မားသည်။ ထို့ကြောင့် အမျိုးသားဆိုက်ဘာလုံခြုံရေးစင်တာ SK-CERT မှ အကြံပြုထားသည်-


  • နာမည်ကောင်းနှင့် လုံလောက်သော လုံခြုံရေးအင်္ဂါရပ်များဖြစ်သည့် လူသိများသော ဆော့ဖ်ဝဲကို အသုံးပြုပါ၊ ကွန်ရက်ဆက်သွယ်မှု ကုဒ်ဝှက်ခြင်း၊ လက်မှတ်ထိုးဝင်သည့်အခါ နှစ်ချက်အထောက်အထား စစ်မှန်ကြောင်းပြခြင်းနှင့် ဗီဒီယိုကွန်ဖရင့်အတွက် အခြားအရာများ
  • အထူးသဖြင့် အစိုးရအတွက်၊ Zoom ကို အသုံးပြုရန် ကျွန်ုပ်တို့ မထောက်ခံပါ။ ပိုမိုဘေးကင်းသော အခြားနည်းလမ်းများကို အသုံးပြုရန် အကြံပြုအပ်ပါသည်။
  • အပ်ဒိတ်လုပ်ထားသော ဆော့ဖ်ဝဲလ်ကိုသာ အသုံးပြု၍ လုံခြုံရေးအပ်ဒိတ်များ ထွက်ရှိပါက ထည့်သွင်းမှုကို မနှောင့်နှေးပါနှင့်
  • ကျယ်ကျယ်ပြန့်ပြန့် ခန့်မှန်းရခက်သော စကားဝှက်ဖြင့် ဗီဒီယိုကွန်ဖရင့်ခေါ်ဆိုမှုတိုင်းကို ကာကွယ်ပါ။ ဗီဒီယိုအစည်းအဝေး ခေါ်ဆိုမှုများတွင် တူညီသောစကားဝှက်ကို အသုံးမပြုပါနှင့်
  • ဗီဒီယိုကွန်ဖရင့်တွင် ပါဝင်သူ တစ်ဦးစီကို အတည်ပြုပါ၊ ဖြစ်နိုင်ရင် ဗီဒီယို ကွန်ဖရင့်ပတ်ဝန်းကျင် ထည့်သွင်းချက်များကို စစ်ဆေးပြီး စီမံခန့်ခွဲခြင်းဖြင့် ဖြစ်နိုင်ချေ ("စောင့်ဆိုင်းခြင်း" အင်္ဂါရပ်)
  • အများသူငှာမဟုတ်ဘဲ ဗီဒီယိုကွန်ဖရင့်ကို သီးသန့်ပြုလုပ်ပါ
  • ဗီဒီယိုကွန်ဖရင့်လင့်ခ်ကို လူမှုကွန်ရက်များ သို့မဟုတ် ကြိုက်နှစ်သက်မှုများမှတစ်ဆင့် လူသိရှင်ကြားမမျှဝေပါနှင့်၊ ဗီဒီယိုကွန်ဖရင့်တွင် ပါဝင်သင့်သည့် သီးသန့်လင့်ခ်များကိုသာ မျှဝေပါ
  • အကယ်၍ သင်သည် တယ်လီကွန်ဖရင့်များနှင့် အရေးကြီးသော အချက်အလက်များကို ဆက်သွယ်လိုပါက အချက်အလက်၏ တစ်စိတ်တစ်ပိုင်းဖြစ်စေရန်၊ ဖုန်းခေါ်ဆိုစဉ်အတွင်း တစ်စိတ်တစ်ပိုင်းပြောပြီး အခြားအပိုင်းကို အခြားအပလီကေးရှင်းမှတစ်ဆင့် မက်ဆေ့ချ်ပို့ခြင်း
  • သင့်တွင် ဗီဒီယိုကွန်ဖရင့်ကို ထိခိုက်စေသည်ဟု သံသယရှိပါက သို့မဟုတ် သင့်စက်ပစ္စည်းသည် ထူးထူးခြားခြား လုပ်ဆောင်နေပါက သင့်အလုပ်ရှင်နှင့် သင့်အဖွဲ့အစည်းအတွင်းရှိ ဆိုက်ဘာလုံခြုံရေးအတွက် တာဝန်ရှိသူကို ချက်ချင်းအကြောင်းကြားပါ။ />

ကုမ္ပဏီအားလုံးက အိမ်ကနေ အလုပ်မလုပ်နိုင်တဲ့အတွက် အိမ်ရုံးကို လုံခြုံရေးအရ ဘယ်လိုချဉ်းကပ်ရမယ်ဆိုတဲ့ လုံခြုံရေး လမ်းညွှန်ချက်တွေနဲ့ စည်းမျဉ်းတွေတောင် မထုတ်ထားဘူး၊ ။