🧱 پاکسازی سیاستهای فایروال؛ وقتی هزاران قانون قدیمی، دیوار آتش را به دری باز تبدیل میکند
در بازبینی فایروالهای یک سازمان چندشعبهای، روی دستگاه اصلی بیش از دو هزار قانون دیدیم؛ یکسوم آنها شش ماه هیچ ترافیکی نداشتند و چند قانون «هرجا به هرجا» سالها باز مانده بودند.
🧩 راهکار سهلایه:
مدیریت متمرکز سیاستها و الگوی استاندارد شعب
گردش کار تغییرات با صاحب و تاریخ انقضا
دید مداوم از برخورد قوانین در لاگ
دادههای FireMon Insights 2025: ۶۰٪ فایروالهای سازمانی در اولین ارزیابی انطباق رد شدند و ۳۰٪ قوانین کاملاً بلااستفاده بود.
آخرین بار کی یک قانون بلااستفاده را از فایروال حذف کردید؟
مطالعهٔ کامل:https://symantec.click/firewall-policy-cleanup-centralized-management/
#مدیریت_فایروال #سیاست_فایروال #امنیت_شبکه #سکیورلند #FirewallManagement #FirewallPolicy #NetworkSecurity #SecurityLand
در بازبینی فایروالهای یک سازمان چندشعبهای، روی دستگاه اصلی بیش از دو هزار قانون دیدیم؛ یکسوم آنها شش ماه هیچ ترافیکی نداشتند و چند قانون «هرجا به هرجا» سالها باز مانده بودند.
🧩 راهکار سهلایه:
#مدیریت_فایروال #سیاست_فایروال #امنیت_شبکه #سکیورلند #FirewallManagement #FirewallPolicy #NetworkSecurity #SecurityLand
۱
۱۲:۵۸
تیم Symantec و Carbon Black گزارش داد گروه Warlock (مرتبط با چین) با آسیبپذیریهای SharePoint به یک شرکت آب، یک اپراتور مخابرات، یک نهاد دولتی و یک دانشگاه نفوذ کرد.
#باج_افزار #شیرپوینت #زیرساخت_حیاتی #سکیورلند #Warlock #SharePoint #Ransomware #SecurityLand
۱
۵:۰۲
در بررسی لاگ یک ماههٔ یک سازمان، واحد IT حدود بیست سرویس مجاز میشناخت؛ لاگها بیش از سیصد سرویس ابری نشان دادند، از اشتراک فایل ناشناس تا ابزارهای هوش مصنوعی پر از دادهٔ مشتری.
🧩 راهکار سهلایه:
#امنیت_ابر #فناوری_سایه #جلوگیری_از_نشت_داده #سکیورلند #CASB #ShadowIT #SaaSSecurity #SecurityLand
۱
۱۳:۴۴
دستگاههای Citrix NetScaler که هفتهٔ پیش وصله شده بودند، از ۱ اکتبر پشت سر هم ریبوت میشدند. علت: آسیبپذیری CVE-2026-88779 که در حملات واقعی استفاده میشود.
#زیرو_دی #سیتریکس #وصله_اضطراری #سکیورلند #NetScaler #Citrix #ZeroDay #SecurityLand
۱
۴:۳۴
سازمانی با شش سرور برای تمدید، پیشفاکتور بستهٔ کامل ابر خصوصی گرفته بود؛ در حالی که از شبکهٔ نرمافزارمحور و خودکارسازی آن هیچ استفادهای نمیکرد.
🧭 خلاصهٔ راهنما:
#مجازی_سازی #لایسنس_VMware #ابر_خصوصی #سکیورلند #VMware #VCF #VVF #SecurityLand
۱
۱۲:۲۴
به گزارش رویترز، «Rey» از مدیران گروه اخاذی ShinyHunters / Scattered LAPSUS$ Hunters در اردن دستگیر شده و برای شناسایی دیگر اعضا با FBI همکاری میکند.
#اخاذی_سایبری #نشت_داده #مهندسی_اجتماعی #سکیورلند #ShinyHunters #Vishing #DataBreach #SecurityLand
۱
۴:۳۸
ایمیلی از «مدیر مالی»: «پیشپرداخت را امروز به این حساب جدید واریز کنید». نه پیوست داشت، نه لینک؛ دروازهٔ ایمیل چیزی برای اسکن نداشت. فقط یک تماس تلفنی پول را نجات داد.
🧩 پنج لایه:
#امنیت_ایمیل #فیشینگ #ایمیل_سازمانی #سکیورلند #EmailSecurity #BEC #DMARC #SecurityLand
۱
۱۳:۴۷
Atlassian برای CVE-2026-21589 با امتیاز 9.3 وصله منتشر کرد: مهاجم بدون هیچ رمزی میتواند فایلهایی را از سرورهای خودمیزبان Jira، Confluence و Bitbucket بخواند.
#آسیب_پذیری_بحرانی #جیرا #وصله_امنیتی #سکیورلند #Atlassian #Jira #Confluence #SecurityLand
۱
۴:۴۰
سازمانی VPN داشت، MFA داشت، آنتیویروس داشت. اما کارشناسی از کامپیوتر خانگی مشترک وارد پرتال میشد؛ یک اینفواستیلر کوکی نشستش را دزدید و مهاجم بدون رمز و کد دوم وارد شد.
🧩 چهار لایه:
#امنیت_دورکاری #دسترسی_امن #نشت_اطلاعات #سکیورلند #RemoteWork #ZTNA #EDR #SecurityLand
۱
۱۳:۲۷
FBI و سرویس مخفی آمریکا ۶ اکتبر هشدار دادند: مهاجمان با رمزهای لورفته وارد فایروال و VPN فورتیگیت میشوند، حساب مدیر جعلی میسازند و مدیران واقعی را بیرون میکنند. دسترسی به گروههای باجافزاری INC و Lynx فروخته میشود.
#فورتی_گیت #امنیت_فایروال #باج_افزار #سکیورلند #FortiBleed #FortiGate #Fortinet #SecurityLand
۱
۵:۵۷