COVID-19 ව්යාප්තිය නිසා ව්යාපාර පවත්වාගෙන යාම සඳහා දුරස්ථව වැඩ කිරීමට බොහෝ සමාගම් සහ සංවිධානවලට සිදු වී ඇත . මෙම පූර්වාරක්ෂාව ඵලදායිතාව පවත්වා ගනිමින් සේවක සෞඛ්යය පිළිබඳ හොඳ මිනුමක් වන අතර, එය සයිබර් ප්රහාරකයන්ට සාර්ථක වීමට තවත් අවස්ථා විවර කරයි.
GLOBALEXPO ලිපිය කියවීමට ඔබව දිරිමත් කරයි:
GLOBALEXPO: මාර්ගගත ප්රදර්ශන, වීඩියෝ ඇමතුම් සහ සම්මන්ත්රණ එක තැනක , එහිදී අපි ආරක්ෂිත වීඩියෝ සහ වීඩියෝ සම්මන්ත්රණ ද කරන්නෙමු. ආරක්ෂිත Jitsi Meet වේදිකාවේ
http://meet.globalexpo.online GLOBALEXPO විසඳුම ඔබට 100% ලබා දෙයි කිසිවෙකුට ඔබගේ දත්ත වෙත ප්රවේශ විය නොහැකි බවට විශ්වාසය, කිසිවක් ලියාපදිංචි කිරීමට හෝ ස්ථාපනය කිරීමට අවශ්ය නොවේ. ඔබ මෙම ගැටලුව ගැන වැඩි උනන්දුවක් දක්වන්නේ නම්, ලිපියක් ද ඇත
, එහිදී අපි වීඩියෝ සම්මන්ත්රණ සහ වීඩියෝ ඇමතුම් මෙවලම් ගණනාවක් සංසන්දනය කළෙමු.
GLOBALEXPO
මුලපිරීමේ කොටසක් ලෙස
#POMAHAME" href="http://www.pomahame.eu/"> #POMAHAME span> සෑම සමාගමකටම එක් මාර්ගගත ප්රදර්ශනවලදී සබැඳි ලෝකයේ පෙනී සිටීමට හෝ කෙටි මාර්ගගත වීඩියෝ කතාබස් සහ වීඩියෝ සම්මන්ත්රණ සම්පූර්ණයෙන්ම නොමිලේ, මුරපදයේ හැකියාවෙන් තොරව ආරක්ෂිතව පැවැත්වීමට අවස්ථාව ලබා දෙයි. ලියාපදිංචිය සහ කිසිදු සීමාවකින් තොරව.
ප්රදර්ශක ලියාපදිංචිය සෑම කෙනෙකුටම කළ හැකි සරල පියවර කින් සමන්විත වේ.
මෙම ලියාපදිංචිය සඳහා විනාඩි 5ක කාලයක් ආයෝජනය කර අපගේ මාර්ගගත ප්රදර්ශනයක් සඳහා මෙහි ලියාපදිංචි වන්න > :
- අනවසර ප්රවේශය සහ බෝම්බ හෙලීම
- සම්මන්ත්රණ මෘදුකාංගයේ ඇති අවදානම
- සම්මන්ත්රණ මෘදුකාංග ක්රියාත්මක කිරීම සහ ක්රියාත්මක කිරීම නිසා ඇතිවන දුර්වලතා සහ දෝෂ
- සිදුවෙමින් පවතින වීඩියෝ සම්මන්ත්රණවලට DoS සහ DDoS ප්රහාර
බෝම්බ හෙලීම සහ සවන්දීම
අන්තර්ජාල පුහුණුව සඳහා හෝ ව්යාපාරික රැස්වීම්වලට බාධා කිරීම සඳහා භාවිත කරන ලද වීඩියෝ සම්මන්ත්රණවලට සම්බන්ධ වී ඇති ප්රහාරකයන් පිළිබඳව එක්සත් ජනපද FBI අනතුරු අඟවා ඇත. සමහර සම්මන්ත්රණවලට හාස්යජනක අන්තර්ගතයන් පමණක් බාධා වූ අතර අනෙක් ඒවා තර්ජන සහ වාචික ප්රහාර ඇතුළත් අසභ්ය හෝ ද්වේෂ සහගත අන්තර්ගතයන් අඩංගු විය. එවැනි සිදුවීම් ඇමරිකානු උසස් පාසල්වල ද වාර්තා විය නාඳුනන ප්රහාරකයෙකු Zoom වේදිකාව හරහා ටෙලි සම්මන්ත්රණ මාර්ගගත පුහුණුවට සම්බන්ධ වී මුළු පුහුණුවටම බාධා කරයි.
නවීන වීඩියෝ සම්මන්ත්රණ වේදිකා බොහෝ විට නමක් නොමැතිව, කැමරාව සහ මයික්රෆෝනය ක්රියා විරහිත කර හෝ ඩයල්-ඉන්, හෝ මහජනයාගෙන් නිර්නාමික සම්බන්ධතාවලට ඉඩ දෙයි. දුරකථන ජාලය. එවැනි සහභාගිවන්නන්ට විශාල වීඩියෝ සම්මන්ත්රණවලදී සන්නිවේදනයට සවන්දිය හැක.
අවදානම් අපයෝජනය
වීඩියෝ සම්මන්ත්රණ වේදිකා මගින් පවා අවදානම වැළැක්විය නොහැකි අතර, ආරක්ෂක පැච් කඩිනමින් ස්ථාපනය කිරීම වැනි මෘදුකාංග ආරක්ෂණ ප්රතිපත්ති මෙහිද අදාළ වේ. උදාහරණයක් ලෙස, ජනප්රිය Zoom වීඩියෝ සම්මන්ත්රණ විසඳුම වෙත මාර්තු සහ අප්රේල් යාවත්කාලීන කිරීම් අපයෝජනයට තුඩු දිය හැකි බරපතල අවදානම් කිහිපයක් වහාම විසඳයි. ප්රහාරකයන් සඳහා අවස්ථා. දුර්වලතා සබල කර ඇත:
- දුර්වල අන්තයේ සිට අගට සංකේතනය ක්රියාත්මක කිරීම හේතුවෙන් සහභාගිවන්නන්ගේ අනුදැනුමකින් තොරව වීඩියෝ සම්මන්ත්රණයකට සවන් දෙන්න
- Windows පරිසරයෙන් ප්රහාරකයා දෙසට මුරපද පෙරහන් කරන්න
- යෙදුම ස්ථාපනය කරන විට මෙහෙයුම් පද්ධති වරප්රසාද මඟහරින්න
- අනිෂ්ට කේතය අනවසරයෙන් ස්ථාපනය කරන්න
Zoom වේදිකාවේ දුර්වලතා නිරාකරණය කර ඇතත්, බොහෝ පරිශීලකයින් යෙදුම යාවත්කාලීන කර නොමැති බැවින් ප්රහාර දිගටම පවතී.
< / div >
සම්මන්ත්රණ මෘදුකාංග ක්රියාත්මක කිරීම සහ ක්රියාත්මක කිරීම නිසා ඇතිවන දුර්වලතා සහ දෝෂ
එක් එක් පූරණය වෙමින් බාහිර පරිසරයේ සිට ආයතනයට ප්රවේශ විය යුතු තාක්ෂණය යටිතල ව්යූහයේ වින්යාසය සහ සැකසීම්වල වෙනස්කම් ද ගෙන එයි. ෆයර්වෝල් සහ අනෙකුත් ආරක්ෂක විශේෂාංගවල සංවිධානයේ පරිමිතිය මත වඩාත්ම වැදගත් වෙනස්කම් සිදු වේ. පරිපාලකයින් බොහෝ විට ආරක්ෂාවට අහිතකර නීතිවලට ව්යතිරේකවලට ඉඩ දෙයි. විශේෂිත වරායන් විවෘත කිරීම මෙන්ම RDP (මෑත සතිවල විවෘත RDP ප්රොටෝකෝලවල වැඩි වීමක් අප දැක ඇති) සහ VNC වැනි පොදු ප්රොටෝකෝල සහ ඒවායේ ආරක්ෂාව නොමැතිකම සංවිධානය තුළ ප්රහාරකයෙකුට මග විවර කරයි. වීඩියෝ සම්මන්ත්රණ විසඳුම වැරදි ලෙස ක්රියාත්මක කිරීම, යල් පැන ගිය අනුවාද ස්ථාපනය කිරීම හෝ සේවාදායකයේ ප්රමාණවත් ආරක්ෂාවක් නොමැතිකම නිසා ද දුර්වලතා ඇති විය හැකි අතර එමඟින් එහි සම්මුතියට පමණක් නොව ප්රහාරකයා වෙනත් සමාගමකට ඇතුළු වීමට ද හේතු විය හැක. යටිතල පහසුකම්
div>
පරිපාලකයින් ද දේවල් පහසු කරයි වීඩියෝ සම්මන්ත්රණ විසඳුම පිහිටා ඇති සියලුම වරායන් වෙත IP ලිපින සන්නිවේදනය විවෘත කිරීමෙන්, විසඳුම සන්නිවේදනය කරන විශේෂිත වරායන් සෙවීමට ඔවුන්ට අවශ්ය නොවේ. එවැනි ක්රියා පටිපාටියක් සමහර විසඳුම් මගින් සෘජුවම අවශ්ය වේ. කෙසේ වෙතත්, මෙය ඉහළ අවදානමකට තුඩු දෙන අතර ක්රියාත්මක කිරීමේදී කිසි විටෙකත් සිදු නොවිය යුතුය - සියලුම වරායන් විවෘත කිරීම හෝ විශාල වරායන් ප්රමාණයක් විවෘත කිරීමට අවශ්ය විසඳුමක් ක්රියාත්මක කිරීම.
DoS සහ DDoS ප්රහාර
වීඩියෝ සම්මන්ත්රණ ඇමතුමක් කඩාකප්පල් කිරීමට හෝ සම්පූර්ණයෙන්ම වැලැක්වීමට තවත් ක්රමයක් වන්නේ දැනට පවතින වීඩියෝ සම්මන්ත්රණ ඇමතුමේ සැබෑ ක්රියාකාරිත්වයට පහර දීමයි. ප්රහාරකයෙකුට වින්දිතයාගේ යටිතල ව්යුහයට සෘජුවම පහර දීමට හෝ වීඩියෝ සම්මන්ත්රණ ඇමතුම සිදුවන ISP යටිතල ව්යුහයට පහර දීමට විකල්ප කිහිපයකින් තෝරා ගත හැකිය.
වීඩියෝ සම්මන්ත්රණ භාවිතා කරන බොහෝ යෙදුම් (උදා. Zoom, Webex, Skype) සාමාන්යයෙන් ක්රියාත්මක වීමට යටිතල පහසුකම් හිමිකර ගැනීමේ අවශ්යතාවයකින් තොරව ක්ලවුඩ් ගමනාගමනය පමණක් සපයයි. එවැනි සේවාවක්. වීඩියෝ සම්මන්ත්රණ ඇමතුම් සඳහා වලාකුළු විසඳුම විශාල ආකර්ෂණයක් වන අතර, මෙහෙයුම් දෘෂ්ටි කෝණයෙන් එය ලාභදායී විසඳුමක් වන අතර, පරිශීලකයාගේ දෘෂ්ටි කෝණයෙන්, වාසිය වන්නේ වේගය සහ භාවිතයේ පහසුවයි. කෙසේ වෙතත්, ක්ලවුඩ් ක්රියාකාරීත්වයේ සැලකිය යුතු අවාසි ද ඇත - සංවාදවල රහස්යභාවය කිසි විටෙකත් සහතික කළ නොහැක, මෙහෙයුම සපයනු ලබන්නේ තනි ඇමතුම් පටිගත කර ගබඩා කළ හැකි බාහිර ක්රියාකරුවෙකු විසිනි. ක්ලවුඩ් සේවා වලට එල්ල කරන ප්රහාර ද විශේෂ දෙයක් නොවේ - සේවාව වැඩිපුර භාවිතා කරන තරමට ප්රහාරකයින්ගේ ඉලක්කය වඩාත් ආකර්ෂණීය වේ.
වීඩියෝ සම්මන්ත්රණ ආරක්ෂණ නිර්දේශ
වීඩියෝ සම්මන්ත්රණ පද්ධති වැඩ පහසු කරන අතර කාර්යය කාර්යක්ෂමව තබා ගැනීමට හොඳ මෙවලමක් විය හැක. කෙසේ වෙතත්, අවදානම් වේදිකාවල අනාරක්ෂිත වීඩියෝ සම්මන්ත්රණ ඉහළ ආරක්ෂක අවදානමක් දරයි. එබැවින්, ජාතික සයිබර් ආරක්ෂණ මධ්යස්ථානය SK-CERT නිර්දේශ කරයි:
- ජාල සන්නිවේදන සංකේතනය, පුරනය වන විට ද්වි-සාධක සත්යාපනය, සහ වීඩියෝ සම්මන්ත්රණ සඳහා යනාදී හොඳ නමක් සහ ප්රමාණවත් ආරක්ෂක විශේෂාංග සහිත සුප්රසිද්ධ මෘදුකාංග භාවිතා කරන්න
- විශේෂයෙන්ම රජය සඳහා, අපි Zoom භාවිතා කිරීම නිර්දේශ නොකරමු. අපි වෙනත්, ආරක්ෂිත විකල්ප
භාවිතා කිරීම නිර්දේශ කරමු
- යාවත්කාලීන මෘදුකාංග පමණක් භාවිතා කරන්න සහ ආරක්ෂක යාවත්කාලීන නිකුත් කළහොත් ස්ථාපනය ප්රමාද නොකරන්න
- සෑම වීඩියෝ සම්මන්ත්රණ ඇමතුමක්ම සවිස්තරාත්මක, අනුමාන කිරීමට අපහසු මුරපදයකින් ආරක්ෂා කරන්න. වීඩියෝ සම්මන්ත්රණ ඇමතුම් කිහිපයකදී එකම මුරපදය භාවිතා නොකරන්න
- එක් එක් වීඩියෝ සම්මන්ත්රණ සහභාගිවන්නන් සත්යාපනය කරන්න, වඩාත් යෝග්ය ලෙස වීඩියෝ සම්මන්ත්රණ පරිසර ඇතුළත් කිරීම් ("බලා සිටීම" විශේෂාංගය) පරීක්ෂා කිරීම සහ කළමනාකරණය කිරීම මගින්
- වීඩියෝ සම්මන්ත්රණ පොදු නොව පුද්ගලික කරන්න
- වීඩියෝ සම්මන්ත්රණ සබැඳිය සමාජ ජාල හෝ ඒ හා සමානව ප්රසිද්ධියේ බෙදා නොගන්න, වීඩියෝ සම්මන්ත්රණයට සහභාගී විය යුතු නිශ්චිත පුද්ගලයින් සමඟ පමණක් සබැඳිය බෙදා ගන්න
- ඔබට දුරකථන සම්මන්ත්රණ සමඟ සංවේදී දත්ත සන්නිවේදනය කිරීමට අවශ්ය නම්, ඔබ තොරතුරුවල කොටසක් වන පරිදි එසේ කරන්න සහ කොටසක් ඇමතුම අතරතුර පවසා අනෙක් කොටස වෙනත් යෙදුමක් හරහා පණිවිඩයක් යවා ඇත
- ඔබට වීඩියෝ සම්මන්ත්රණ සම්මුතියක් පිළිබඳ කිසියම් සැකයක් ඇත්නම්, හෝ ඔබේ උපාංගය අමුතු ලෙස හැසිරෙන්නේ නම්, ඔබේ සේවායෝජකයාට සහ ඔබේ ආයතනයේ සයිබර් ආරක්ෂාවට වගකිව යුතු පුද්ගලයාට වහාම දැනුම් දෙන්න. />
සියලුම සමාගම් නිවසේ සිට වැඩ කටයුතු ස්ථාපිත කර නොමැති නිසා, ආරක්ෂක දෘෂ්ටි කෝණයකින් නිවසේ කාර්යාලයට ප්රවේශ විය යුතු ආකාරය පිළිබඳ ආරක්ෂක මාර්ගෝපදේශ සහ රෙගුලාසි පවා ඔවුන් විසින් සකස් කර නොමැත.