अंगुली की छाप

3 मार्च 2022 | साइब्ररी अंगुली की छाप


फिंगरप्रिंट साइबर साइबररी

साइबरहूट के साथ आज ही अपना व्यवसाय सुरक्षित करें!!!


अभी साइनअप करें

उंगलियों के निशान में इस्तेमाल किया क्रिप्टोग्राफी छोटे है Instagram पर जो एक लंबी सार्वजनिक कुंजी की पहचान करने में मदद करते हैं। कुंजी प्रमाणीकरण और क्रिप्टोग्राफी सुरक्षा के अन्य तत्वों के लिए फ़िंगरप्रिंट का उपयोग किया जाता है, जिससे छोटे डेटा सेट के साथ दक्षता प्राप्त होती है। जब कुंजी प्रमाणीकरण के लिए फ़िंगरप्रिंट का उपयोग किया जाता है, तो सिस्टम इन छोटे डेटा सेटों की अधिक आसानी से जाँच कर सकते हैं ताकि यह सुनिश्चित किया जा सके कि वे सही सार्वजनिक कुंजी तक पहुँच रहे हैं। फ़िंगरप्रिंट भंडारण के लिए भी अधिक कुशल होते हैं।

जबकि फिंगरप्रिंटिंग का उपयोग अक्सर प्रमाणीकरण उपयोगकर्ताओं, हैकर्स फ़िंगरप्रिंटिंग का इस्तेमाल बिल्कुल नए तरीके से करते हैं। वे आपकी कंपनी में कमज़ोरियों की पहचान करने के लिए नेटवर्क और सिस्टम की फ़िंगरप्रिंटिंग करते हैं। फ़िंगरप्रिंटिंग हमलावरों को ऑपरेटिंग सिस्टम (OS) का प्रकार, OS संस्करण जैसी बहुमूल्य जानकारी प्रदान करती है। SNMP जानकारी, डोमेन नाम, नेटवर्क ब्लॉक, वीपीएन अंक, और अन्य मूल्यवान जानकारी।

एसएमबी या एमएसपी के लिए इसका क्या मतलब है?

फिंगरप्रिंटिंग हमले आमतौर पर अन्य हमलों के अग्रदूत होते हैं जैसे फिशिंग or Ransomwareकुछ कंपनियों ने एक अतिरिक्त कदम उठाया है कि जब कोई व्यक्ति किसी पोर्ट या प्रोटोकॉल से कनेक्ट होता है, तो एप्लिकेशन के संस्करण प्रदर्शित नहीं होते। यह अस्पष्टीकरण तकनीक हैकर्स को आपके द्वारा चलाए जा रहे सॉफ़्टवेयर का सटीक संस्करण प्रदान करने के बजाय, उन्हें धीमा कर सकती है। इसे अस्पष्टता के माध्यम से सुरक्षा कहा जाता है। हालाँकि यह मददगार हो सकता है, लेकिन एक बेहतर तरीका यह है कि कमज़ोरियों की निगरानी की जाए और नियमित रूप से अपग्रेड या पैच किया जाए ताकि आप एप्लिकेशन के किसी भी उजागर संस्करण का उपयोग न करें। 

इन उपायों के अलावा, कुछ अन्य उपाय भी हैं जिन्हें संगठन लागू कर सकते हैं।

  • सुनिश्चित करें कि वेब सर्वर, फायरवॉल, घुसपैठ रोकथाम प्रणालियां, और घुसपैठ का पता लगाने वाली प्रणालियां ठीक से कॉन्फ़िगर और मॉनिटर की गई हैं, ताकि हमलावरों द्वारा आपके सिस्टम और नेटवर्क की फिंगरप्रिंटिंग करके जारी की गई जानकारी को प्रतिबंधित किया जा सके।
  • असामान्य गतिविधि, स्कैनिंग और फ़िंगरप्रिंटिंग तकनीकों के संकेतों के लिए अपनी लॉग फ़ाइलों की नियमित रूप से निगरानी करें। इन लॉग्स को किसी अन्य स्थान पर अग्रेषित करने पर विचार करें। सुरक्षा घटना निगरानी प्रणाली (एसआईईएम)।
  • सिस्टम प्रशासकों को आपके नेटवर्क और सिस्टम में कमजोरियों को दूर करने के लिए सुरक्षा पैच के लिए एक निर्धारित प्रतिक्रिया प्रक्रिया का पालन करना चाहिए, जो आपकी पैचिंग प्रक्रियाओं में परिभाषित उनकी गंभीरता और समय-सीमा पर आधारित हो।

अतिरिक्त साइबर सुरक्षा अनुशंसाएँ

इसके अतिरिक्त, नीचे दी गई ये सिफारिशें आपको और आपके व्यवसाय को दिन-प्रतिदिन आने वाले विभिन्न खतरों से सुरक्षित रहने में मदद करेंगी। नीचे सूचीबद्ध सभी सुझाव साइबरहूट की vCISO कार्यक्रम विकास सेवाओं को किराए पर लेकर प्राप्त किए जा सकते हैं।

  1. नीतियों और प्रक्रियाओं के ज़रिए कर्मचारियों को नियंत्रित करें। आपको कम से कम एक पासवर्ड नीति, एक स्वीकार्य उपयोग नीति, एक सूचना प्रबंधन नीति और एक लिखित सूचना सुरक्षा कार्यक्रम (WISP) की आवश्यकता होगी।
  2. कर्मचारियों को प्रशिक्षित करें कि वे कैसे पहचानें और कैसे बचें फ़िशिंग हमलेकर्मचारियों को अधिक आत्मविश्वासी, उत्पादक और सुरक्षित बनने के लिए आवश्यक कौशल सिखाने के लिए साइबरहूट जैसी लर्निंग मैनेजमेंट प्रणाली को अपनाएं।
  3. अभ्यास के लिए कर्मचारियों को फ़िशिंग हमलों के साथ परीक्षण करें। साइबरहूट का फ़िश परीक्षण व्यवसायों को विश्वसनीय फ़िशिंग हमलों के साथ कर्मचारियों का परीक्षण करने और विफल होने वालों को सुधारात्मक फ़िश प्रशिक्षण में रखने की अनुमति देता है।
  4. महत्वपूर्ण साइबर सुरक्षा प्रौद्योगिकी को तैनात करना, जिसमें शामिल हैं दो तरीकों से प्रमाणीकरण सभी महत्वपूर्ण खातों पर। ईमेल स्पैम फ़िल्टरिंग सक्षम करें, बैकअप सत्यापित करें, DNS सुरक्षा लागू करें, एंटीवायरस, और आपके सभी एंडपॉइंट्स पर एंटी-मैलवेयर।
  5. आधुनिक वर्क-फ्रॉम-होम युग में, सुनिश्चित करें कि आप अपने नेटवर्क से कनेक्ट होने वाले व्यक्तिगत उपकरणों का प्रबंधन उनकी सुरक्षा (पैचिंग, एंटीवायरस, डीएनएस सुरक्षा, आदि) को सत्यापित करके या उनके उपयोग को पूरी तरह से प्रतिबंधित करके कर रहे हैं।
  6. अगर आपने पिछले 3 सालों में किसी तीसरे पक्ष से जोखिम मूल्यांकन नहीं करवाया है, तो आपको अब करवा लेना चाहिए। अपने संगठन में एक जोखिम प्रबंधन ढाँचा स्थापित करना आपके सीमित समय और धन के साथ आपके सबसे गंभीर जोखिमों से निपटने के लिए बेहद ज़रूरी है।
  7. किसी भी भयावह दुर्घटना की स्थिति में अपनी सुरक्षा के लिए साइबर बीमा खरीदें। साइबर बीमा कार, आग, बाढ़ या जीवन बीमा से अलग नहीं है। यह तब काम आता है जब आपको इसकी सबसे ज़्यादा ज़रूरत होती है।

ये सभी सुझाव साइबरहूट उत्पाद या साइबरहूट की vCISO सेवाओं में अंतर्निहित हैं। साइबरहूट के साथ, आप अपने कर्मचारियों का प्रबंधन, प्रशिक्षण, मूल्यांकन और परीक्षण कर सकते हैं। देखें साइबरहूट.कॉम और आज ही हमारी सेवाओं के लिए साइन अप करें। कम से कम हमारे मासिक कार्यक्रम में नामांकन करके सीखना जारी रखें। साइबर सुरक्षा न्यूज़लेटर्स वर्तमान साइबर सुरक्षा अपडेट के शीर्ष पर बने रहने के लिए।

सूत्रों का कहना है: 

साइबरवेयर

Techopedia

संबंधित शर्तें:

Ransomware

डिजिटल हस्ताक्षर

साइबरहूट के पास आपके उपयोग के लिए कुछ अन्य संसाधन भी उपलब्ध हैं। नीचे हमारे सभी संसाधनों के लिंक दिए गए हैं, जब चाहें इन्हें देख सकते हैं: 

नोट: यदि आप हमारे न्यूज़लेटर की सदस्यता लेना चाहते हैं, तो ऊपर दिए गए किसी भी लिंक पर जाएं (इन्फोग्राफिक्स के अलावा) और पृष्ठ के दाईं ओर अपना ईमेल पता दर्ज करें, और 'मुझे समाचार-पत्र भेजें'.

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

आपकी टीम पहले से ही एआई से बात कर रही है। इसे सुरक्षित रखने के लिए यहां कुछ तरीके दिए गए हैं।

आपकी टीम पहले से ही एआई से बात कर रही है। इसे सुरक्षित रखने के लिए यहां कुछ तरीके दिए गए हैं।

एआई टूल्स हमारे रोजमर्रा के काम-काज में अविश्वसनीय रूप से तेजी से शामिल हो गए! आपकी टीम का कोई सदस्य चैटजीपीटी का उपयोग करके ईमेल लिखता है...

अधिक पढ़ें
फ्लॉक कैमरे हर व्यवसाय को डेटा और भरोसे के बारे में क्या सिखाते हैं?

फ्लॉक कैमरे हर व्यवसाय को डेटा और भरोसे के बारे में क्या सिखाते हैं?

आपने इन्हें पहले भी देखा होगा। चौराहे के पास एक खंभे पर लगा एक छोटा सा काला कैमरा, उसके ऊपर एक सोलर पैनल, चुपचाप...

अधिक पढ़ें
तात्कालिकता, भावना, अधिकार: कैसे एक धोखेबाज लगभग एक सीपीए फर्म में घुसने में कामयाब हो गया

तात्कालिकता, भावना, अधिकार: कैसे एक धोखेबाज लगभग एक सीपीए फर्म में घुसने में कामयाब हो गया

टैक्स सीज़न में अकाउंटेंट व्यस्त रहते हैं, और साथ ही धोखेबाज भी। इस गर्मी की शुरुआत में, एक सीपीए फर्म...

अधिक पढ़ें