<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netsec Interactive Solutions &#187; sisteme de securitate</title>
	<atom:link href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate/feed" rel="self" type="application/rss+xml" />
	<link>http://www.netsecinteractive.ro</link>
	<description></description>
	<lastBuildDate>Thu, 08 Jul 2010 09:36:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>15 unelte de securitate pentru Linux</title>
		<link>http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html</link>
		<comments>http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html#comments</comments>
		<pubDate>Mon, 20 Jul 2009 12:58:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[monitorizare acces internet]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[prevenire intruziuni]]></category>
		<category><![CDATA[scanare vulnerabilitati]]></category>
		<category><![CDATA[securitate linux]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=301</guid>
		<description><![CDATA[Publicat luni, 20 iulie 2009
In articolul de astazi, va prezentam 15 unelte de securitate pentru sisteme Linux / UNIX. Mentionam ca majoritatea acestor unelte sunt disponibile si pentru alte sisteme de operare cum ar fi Microsoft Windows. Recomandam ca aplicatiile / uneltele prezentate in acest articol sa fie utilizate NUMAI in scopuri constructive si/sau educative!
1. Nmap [...]]]></description>
			<content:encoded><![CDATA[<p><em>Publicat </em><strong><em>luni, 20 iulie 2009</em></strong></p>
<p>In articolul de astazi, va prezentam 15 unelte de securitate pentru sisteme Linux / UNIX. Mentionam ca majoritatea acestor unelte sunt disponibile si pentru alte sisteme de operare cum ar fi Microsoft Windows. Recomandam ca aplicatiile / uneltele prezentate in acest articol sa fie utilizate <strong>NUMAI </strong>in scopuri constructive si/sau educative!</p>
<p><strong>1. Nmap  Security Scanner</strong></p>
<p><a title="Nmap security scanner" href="http://nmap.org/">Nmap</a> &#8220;Network Mapper&#8221; este, probabil, cel mai cunoscut si mai utilizat port-scanner. Nmap este capabil sa descopere detalii importante despre sistemele din retea cum ar fi:</p>
<ul>
<li> aplicatii si porturi TCP/UDP &#8220;deschise&#8221;, utilizate de respectivele aplicatii</li>
<li> versiunile exacte ale serviciilor si aplicatiilor active</li>
<li> sistemele de operare: Nmap poate recunoaste de la distanta tipurile si versiunile sistemelor de operare, aceasta tehnica fiind numita <em>OS Fingerprinting</em>.</li>
</ul>
<div id="attachment_302" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nmap.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-302" title="nmap security scanner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nmap-300x110.png" alt="nmap security scanner" width="300" height="110" /></a><p class="wp-caption-text">nmap security scanner</p></div>
<p><strong>2. Nessus</strong></p>
<p><a title="Nessus Security Scanner" href="http://nessus.org/nessus/">Nessus</a> este un scanner de vulnerabilitati extrem de raspandit, fiind utilizat de peste 90.000 organizatii la nivel mondial. Nessus este capabil sa identifice de la distanta potentialele vulnerabilitati de pe sisteme. Pe langa vulnerabilitati, Nessus poate identifica si problemele de configurare care pot duce la propagarea unor probleme de functionalitate ale sistemelor si ale retelelor.</p>
<div id="attachment_303" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nessus.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-303" title="Nessus vulnerability scanner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nessus-300x294.png" alt="Nessus vulnerability scanner" width="300" height="294" /></a><p class="wp-caption-text">Nessus vulnerability scanner</p></div>
<p><strong>3. Wireshark</strong></p>
<p><a title="Wireshark" href="http://www.wireshark.org/">Wireshark</a>, cunoscut in trecut cu numele Ethereal, este un utilitar de tip &#8220;packet sniffer&#8221; ce poate fi utilizat pentru interceptarea comunicatiilor din retea. Wireshark permite analiza in timp real a comunicatiilor din retea, fiind similar ca si functionalitate cu tcpdump, totusi Wireshark fiind mai &#8220;prietenos&#8221; datorita interfetei GUI. Wireshark este disponibil pe mai multe platforme, atat Linux / Unix cat si Windows sau Mac OS X.</p>
<div id="attachment_304" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wireshark.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-304" title="Wireshark network protocol analyzer" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wireshark-300x217.png" alt="Wireshark network protocol analyzer" width="300" height="217" /></a><p class="wp-caption-text">Wireshark network protocol analyzer</p></div>
<p><strong>4. Ettercap</strong></p>
<p><a title="Ettercap" href="http://ettercap.sourceforge.net/">Ettercap</a> este un alt utilitar de tip &#8220;packet sniffer&#8221; capabil sa intercepteze traficul din retea si sa filtreze traficul &#8220;sensibil&#8221;, capturand astfel parole transmise &#8220;in clar&#8221; (necriptate) cum ar fi cele ale comunicatiilor E-Mail POP3, IMAP sau ale sesiunilor Telnet. Ettercap poate fi rulat atat in consola, in mod text, cat si in mod grafic.</p>
<div id="attachment_305" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/ettercap.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-305" title="Ettercap packet sniffer" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/ettercap-300x220.png" alt="Ettercap packet sniffer" width="300" height="220" /></a><p class="wp-caption-text">Ettercap packet sniffer</p></div>
<p><strong>5. Dsniff</strong></p>
<p><a title="Dsniff" href="http://www.monkey.org/~dugsong/dsniff/">Dsniff</a> este un alt utilitar de tip &#8220;packet sniffer&#8221; ce poate fi utilizat pentru interceptarea informatiilor sensibile ce traverseaza reteaua cum ar fi: nume utilizatori si parole, pagini Web ce au fost accesate de catre utilizatori, continutul mesajelor E-Mail etc</p>
<div id="attachment_306" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/dsniff.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-306" title="Dsniff packet sniffer" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/dsniff-300x66.png" alt="Dsniff packet sniffer" width="300" height="66" /></a><p class="wp-caption-text">Dsniff packet sniffer</p></div>
<p><strong>6. Metasploit Framework</strong></p>
<p><a title="Metasploit Framework" href="http://www.metasploit.com/">Metasploit Framework</a> este o platforma de testare si utilizare a exploiturilor. Metasploit Framework contine o colectie impresionanta de exploit-uri ce pot fi utilizate pentru <a title="testarea vulnerabilitatilor" href="http://www.netsecinteractive.ro/servicii/analiza-vulnerabilitati-si-evenimente-de-securitate.html">testarea intruziva a  vulnerabilitatilor</a> din retea.</p>
<div id="attachment_313" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/msfconsole_vncinject_login.jpg" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-313" title="metasploit vncinject login" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/msfconsole_vncinject_login-300x187.jpg" alt="metasploit vncinject login" width="300" height="187" /></a><p class="wp-caption-text">metasploit vncinject login</p></div>
<p><strong>7. Nikto</strong></p>
<p><a title="Nikto" href="http://cirt.net/nikto2">Nikto</a> este un <a title="vulnerability scanners" href="http://www.netsecinteractive.ro/produse/detectarea-si-evaluarea-vulnerabilitatilor.html">scanner de vulnerabilitati</a> Web, capabil sa identifice cateva mii de potentiale vulnerabilitati ale aplicatiilor si serverelor Web. Nikto este, de asemenea, capabil sa identifice atat versiunea serverului Web scanat cat si modulele / extensiile Web active ca de exemplu: mod_ssl, mod_perl, mod_rewrite, WebDAV etc<br />
Scanarea de vulnerabilitati nu este intruziva si pot fi generate multe alerte de tip &#8220;false positive&#8221; (alerte false) datorita modului in care Nikto interpreteaza raspunsurile primite de la serverele scanate. Chiar si asa, este o unealta foarte utila ce nu trebuie sa lipseasca din &#8220;arsenalul&#8221; unui administrator de server(e) Web sau de securitate.</p>
<div id="attachment_307" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nikto.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-307" title="Nikto web vulnerability scanner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nikto-300x139.png" alt="Nikto web vulnerability scanner" width="300" height="139" /></a><p class="wp-caption-text">Nikto web vulnerability scanner</p></div>
<p><strong>8. Aircrack-ng</strong></p>
<p><a title="Aircrack-ng" href="http://www.aircrack-ng.org/">Aircrack-ng</a> este un set de utilitare pentru securitatea retelelor wireless 802.11. Aircrack-ng poate fi utilizat pentru a sparge/recupera parole/chei wireless de tip WEP si WPA-PSK.</p>
<p><strong>9. rkhunter / Rootkit Hunter</strong></p>
<p><a title="Rootkit Hunter" href="http://www.rootkit.nl/projects/rootkit_hunter.html">Rootkit Hunter</a> este un utilitar usor de folosit ce ruleaza pe sisteme UNIX / Linux si are scopul de a detecta prezenta rootkit-urilor si a altor unelte nedorite.</p>
<p><strong>10. chkrootkit</strong></p>
<p><a title="chkrootkit" href="http://www.chkrootkit.org/">chkrootkit</a> este un alt utilitar similiar rkhunter, folosit in acelasi scop, de a va asigura ca sistemul nu a fost compromis si nu sunt prezente pe el aplicatii de tip backdoor/rootkit.</p>
<div id="attachment_308" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/chkrootkit.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-308" title="chkrootkit" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/chkrootkit-300x271.png" alt="chkrootkit" width="300" height="271" /></a><p class="wp-caption-text">chkrootkit</p></div>
<p><strong>11. Snort</strong></p>
<p><a title="Snort" href="http://www.snort.org/">Snort</a> este o aplicatie de tip <a title="Intrusion Prevention System - IDS/IPS" href="http://www.netsecinteractive.ro/produse/produse-de-identificare-a-atacurilor-si-prevenire-a-intruziunilor-ids-ips.html">Network Intrusion Prevention/ Detection System (IPS/IDS)</a> capabila sa analizeze in timp real traficul din retea &#8211; identificand atacurile indreptate impotriva sistemelor, cum ar fi cele de tip buffer-overflow/stack-overflow, SQL Injection, scanarea de porturi si chiar atacurile  de tip DoS/DDoS.<br />
Snort este, fara indoiala, cel mai raspandit sistem de detectie si prevenire a atacurilor.</p>
<p><strong>12. netcat / nc</strong></p>
<p><a title="netcat" href="http://netcat.sourceforge.net/">netcat</a> este un utilitar folosit pentru transmiterea (citire/scriere) datelor in cadrul retelelor, prin protocolul TCP/IP.</p>
<p><strong>13. John the Ripper</strong></p>
<p><a title="John the Ripper" href="http://www.openwall.com/john/">John the Ripper</a> este un utilitar de tip &#8220;password cracking&#8221; ce poate fi folosit pentru extragerea parolelor din hash-uri MD5, blowfish, DES, Windows LM si nu numai. Descoperirea parolelor se face prin metode de tip bruteforce si prin utilizarea dictionarelor de parole.<br />
John the Ripper este foarte util pentru extragerea parolelor din fisiere de parole (ex: fisierul /etc/shadow) ce au fost obtinute in urma compromiterii unor sisteme.</p>
<div id="attachment_309" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/john_the_ripper.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-309" title="John the ripper password cracker" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/john_the_ripper-300x138.png" alt="John the ripper password cracker" width="300" height="138" /></a><p class="wp-caption-text">John the ripper password cracker</p></div>
<p><strong>14. Tripwire</strong></p>
<p><a title="Tripwire" href="http://sourceforge.net/projects/tripwire/">Tripwire</a> este un utilitar pentru monitorizarea integritatii sistemului de fisiere de pe servere sau statii de lucru. Tripwire poate atentiona administratorii atunci cand fisierele importante au fost modificate, corupte sau inlaturate.</p>
<p><strong>15. Backtrack</strong></p>
<p>Nu in ultimul rand, amintim o distributie Linux in care sunt inglobate majoritatea uneltelor amintite mai sus, plus multe altele. <a title="Backtrack" href="http://www.remote-exploit.org/backtrack.html">Backtrack</a> este o distributie Linux dedicata analizei de securitate si a <a title="teste de penetrare" href="http://www.netsecinteractive.ro/servicii/penetration-testing.html">testelor de penetrare</a> / <a title="Penetration Testing" href="http://www.netsecinteractive.ro/servicii/penetration-testing.html">penetration testing</a>. Backtrack contine o colectie mare si variata de unelte de securitate ce pot fi folosite pentru identificarea, analiza si exploatarea propriu-zisa a vulnerabilitatilor din cadrul retelelor.</p>
<div id="attachment_310" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/BackTrack_1.jpg" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-310" title="BackTrack" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/BackTrack_1-300x224.jpg" alt="BackTrack penetration testing Linux distribution" width="300" height="224" /></a><p class="wp-caption-text">BackTrack penetration testing Linux distribution</p></div>
<p>Nu ezitati sa propuneti si alte unelte de securitate pentru Linux / UNIX , contribuind astfel la continuarea listei intr-un articol viitor.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html&title=15 unelte de securitate pentru Linux">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/monitorizare-acces-internet" rel="tag">monitorizare acces internet</a>, <a href="http://www.netsecinteractive.ro/tag/penetration-testing" rel="tag">penetration testing</a>, <a href="http://www.netsecinteractive.ro/tag/prevenire-intruziuni" rel="tag">prevenire intruziuni</a>, <a href="http://www.netsecinteractive.ro/tag/scanare-vulnerabilitati" rel="tag">scanare vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-linux" rel="tag">securitate linux</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial: criptarea comunicatiilor Instant Messaging</title>
		<link>http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html</link>
		<comments>http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html#comments</comments>
		<pubDate>Thu, 16 Jul 2009 13:33:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[criptare]]></category>
		<category><![CDATA[monitorizare acces internet]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=254</guid>
		<description><![CDATA[Publicat joi, 16 iulie 2009
Clientul de Instant-Messaging Yahoo! Messenger este, cu siguranta, cea mai raspandita aplicatie de acest fel. Permite comunicare in timp real cu mai multe persoane din lista de prieteni, transfer de fisiere si colaborare de tip &#8220;white board&#8221;. Desi utilitatea clientului Yahoo! Messenger este una certa, foarte putini utilizatori cunosc faptul ca [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><em>Publicat </em><strong><em>joi, 16 iulie 2009</em></strong></p>
<p style="text-align: justify; padding-left: 30px;">Clientul de Instant-Messaging Yahoo! Messenger este, cu siguranta, cea mai raspandita aplicatie de acest fel. Permite comunicare in timp real cu mai multe persoane din lista de prieteni, transfer de fisiere si colaborare de tip &#8220;white board&#8221;. Desi utilitatea clientului Yahoo! Messenger este una certa, foarte putini utilizatori cunosc faptul ca orice comunicatie realizata intre doua calculatoare, prin Y! Messenger, este una necriptata, de tip &#8220;plain text&#8221;. Acest aspect creaza o importanta bresa in securitatea comunicatiilor dvs., deoarece orice astfel de comunicatie necriptata poate fi interceptata cu usurinta utilizand programe de tip &#8220;sniffers&#8221; disponibile gratuit in internet.</p>
<p style="text-align: justify;">Articolul de astazi propune o solutie simpla pentru criptarea comunicatiilor prin Yahoo! Messenger, utilizand o aplicatie gratuita dezvoltata si intretinuta de <a href="http://www.secway.fr" target="_blank">SecWay France</a>. Aplicatia se numeste <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a> si este disponibila pentru platforma Microsoft Windows. Aplicatia poate fi folosita pentru a cripta comunicatiile facute printr-o gama larga de clienti si protocoale de tip Instant-Messaging cum ar fi: <em>Yahoo! Messenger, MSN Messenger, AIM/ICQ, Google Talk</em> etc.</p>
<p style="text-align: justify; padding-left: 30px;">Criptarea comunicatiilor se face in timp real, utilizand o pereche de chei RSA cu cifru pe 2048 de biti. Utilizand acest nivel de criptare, sansele ca un atacator sa intercepteze si sa decripteze comunicatiile dvs. sunt aproape egale cu zero. Deoarece aplicatia cripteaza informatiile utilizand o pereche de chei auto-generate, este necesar ca aceasta sa fie instalata  pe toate calculatoarele ce participa la sesiunile de comunicatie sau transfer de fisiere. Aceasta cerinta este obligatorie pentru a va bucura de comunicatii criptate intre cele doua puncte. <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a> permite, totusi, si utilizarea clientului de IM si pentru conversatii necriptate, acest lucru fiind afisat in clar, in cazul in care persoana cu care conversati nu utilizeaza <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a>.</p>
<p style="text-align: justify;">Aplicatia <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a> are urmatoarele cerinte de sistem pentru a rula:<br />
-SimpLite va rula pe sisteme de operare Microsoft Windows.<br />
-SimpLite se integreaza cu cele mai noi versiuni ale aplicatiilor comune de Instant Messaging: Yahoo! Messenger, MSN Messenger, ICQ, AIM.<br />
-SimpLite va rula pe orice sistem cu procesor minim Pentium III la 500 Mhz si 64 MB RAM</p>
<p>In continuare va propunem un scurt ghid de instalare, configurare si utilizare a aplicatiei <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a>:</p>
<p><strong>1. Instalarea</strong></p>
<blockquote><p><strong><em>Pasul 1</em><br />
</strong></p>
<p style="text-align: center;">
<div id="attachment_257" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard1.JPG" rel="shadowbox[post-254];player=img;"><img class="size-medium wp-image-257 " title="wizard1" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard1-300x216.jpg" alt="Wizard Instalare - Pas 1" width="150" height="132" /></a><p class="wp-caption-text">Wizard Instalare - Pas 1</p></div>
<p style="text-align: justify;">Instalarea presupune parcurgerea catorva pasi intr-un wizard simplu de utilizat.<br />
Primul pas prezinta succint etapele instalarii si ofera instructiuni pentru utilizator.</p>
<p style="text-align: justify;">Un aspect foarte important este faptul ca ultima versiune SimpLite NU va functiona cu clienti Yahoo! Messenger mai vechi decat versiunea 8.1!</p>
<p style="text-align: justify;">Asadar recomandam instalarea SimpLite pentru clientii Yahoo! Messenger versiunea 9.0, cea mai recenta sau 8.1. Pentru toate celelalte versiuni veti gasi pe site-ul producatorului versiunea corespondenta de SimpLite</p>
</blockquote>
<p><em><strong>Pasul 2</strong></em></p>
<p style="text-align: center;">
<div id="attachment_258" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard2.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-258 " title="wizard2" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard2-150x150.jpg" alt="Wizard Instalare - Pas 2" width="150" height="150" /></a><p class="wp-caption-text">Wizard Instalare - Pas 2</p></div>
<p style="text-align: justify;">Urmatorul pas permite utilizatorului sa opteze pentru afisarea notificarilor privind securitatea comunicatiilor prin Yahoo! Messenger.</p>
<p style="text-align: justify;">Aplicatia va afisa o casuta de tip pop-up in partea dreapta-jos a desktop-ului Windows pentru fiecare conexiune realizata.</p>
<p style="text-align: justify;">Pop-up-ul de culoare verde indica o conexiune criptata la ambele capete iar cel de culoare rosie indica o conexiune necriptata, vulnerabila la atacuri pasive de tip &#8220;sniffing&#8221;</p>
<p style="text-align: justify;">Recomandam activarea acestor notificari vizuale.</p>
<blockquote><p><em><strong>Pasul 3</strong></em></p>
<p style="text-align: center;">
<div id="attachment_259" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard3.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-259 " title="wizard3" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard3-150x150.jpg" alt="Wizard Instalare - Selectarea tipului de conexiune - Pas 3" width="150" height="150" /></a><p class="wp-caption-text">Wizard Instalare - Selectarea tipului de conexiune - Pas 3</p></div>
<p style="text-align: justify;">Urmatorul pas al instalarii SimpLite permite utilizatorului sa aleaga tipul de conexiune folosita pentru a accesa serviciile Yahoo! Messenger.</p>
<p style="text-align: justify;">Majoritatea utilizatorilor vor selecta &#8220;I don&#8217;t know&#8221; pentru a permite aplicatiei sa utilizeze setarile implicite ale Yahoo! Messenger.</p>
<p style="text-align: justify;">In cazurile in care utilizatorul se afla &#8220;in spatele&#8221; unui server proxy sau acolo unde sunt folosite servicii de tip SOCKS 4/5, acesta poate selecta tipul de conexiune specific.</p>
<p style="text-align: justify;">Recomandam utilizarea setarii implicite, &#8220;I don&#8217;t know&#8221; pentru a permite utilizarea setarilor implicite.</p>
</blockquote>
<p><em><strong>Pasul 4</strong></em></p>
<p style="text-align: center;">
<div id="attachment_260" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard4.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-260 " title="wizard4" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard4-150x150.jpg" alt="Wizard Instalare - Alegerea clientului Y!M - Pasul 4" width="150" height="150" /></a><p class="wp-caption-text">Wizard Instalare - Alegerea clientului Y!M - Pasul 4</p></div>
<p style="text-align: justify;">Ultimul pas al instalarii SimpLite permite alegerea clientului Instant Messaging.<br />
Implicit este selectat Yahoo! Messenger 8.1 sau mai nou, insa utilizatorii pot personaliza instalarea pentru utilizarea cu alti clienti de tip IM.</p>
<p style="text-align: justify;">Puteti opta pentru utilizarea cu Trilian, GAIM, Pidgin sau orice alt client ce suporta comunicatii de tip IM pe portul standard de comunicatii Yahoo! Messenger, 5050.</p>
<p style="text-align: justify;">Daca doriti utilizarea cu clienti Yahoo! Messenger mai vechi de versiunea 8.0 puteti alege a doua pictograma din lista. Wizard-ul de instalare va descarca automat versiunea<br />
SimpLite corespunzatoare selectiei dvs.</p>
<p><strong>2. Generarea de chei de criptare</strong></p>
<p style="text-align: justify;">Configurarea SimpLite prespune generarea unor perechi de chei de criptare de tip RSA-2048 bit ce vor fi utilizate pentru a cripta si, implicit, decripta comunicatiile intre doi clienti de tip IM. Generarea cheilor se face intr-un proces simplu, intuitiv, ce presupune urmarirea unor pasi simpli intr-o interfata de tip wizard:</p>
<blockquote><p><em><strong>Pasul 1</strong></em></p>
<p style="text-align: center;">
<div id="attachment_261" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_1.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-261 " title="key_wiz_1" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_1-150x150.jpg" alt="Wizard generare chei de criptare - Pas 1" width="150" height="150" /></a><p class="wp-caption-text">Wizard generare chei de criptare - Pas 1</p></div>
<p style="text-align: justify;">Primul pas in generarea cheilor presupune alegerea unui nume usor de recunoscut pentru cheile generate precum si setarea optiunilor pentru acestea.</p>
<p style="text-align: justify;"><em>In campul<strong> Name</strong></em> veti introduce o denumire usor de retinut pentru cheile generate.<br />
<em>Campul <strong>Account</strong> </em>permite setarea unor perechi de chei personalizate pentru fiecare serviciu de tip IM securizat cu ajutorul SimpLite. Daca utilizati SimpLite pentru a cripta conversatiile facute cu mai mult de un serviciu de tip IM, selectati contul corespunzator din lista. Recomandam valoarea implicita &#8220;Global Key&#8221;, ce permite utilizarea acelorasi perechi de chei pentru toate protocoalele utilizate.<br />
<em>Campurile <strong>Type</strong> si <strong>Service</strong> </em>vor fi lasate la valorile implicite. Acestea permit setarea unui alt algoritm de criptare a cheilor decat RSA-2048 de biti.</p></blockquote>
<p><em><strong>Pasul 2</strong></em></p>
<p style="text-align: left;">
<div id="attachment_263" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_21.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-263 " title="key_wiz_2" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_21-150x150.jpg" alt="Wizard generare chei de criptare - Pas 2" width="150" height="150" /></a><p class="wp-caption-text">Wizard generare chei de criptare - Pas 2</p></div>
<p style="text-align: justify;">Pasul 2 al instalarii cheilor de criptare presupune protejarea acestora printr-o parola cunoscuta doar de utilizator.<br />
Recomandam ca parola sa aiba un grad de complexitate sporit, un numar de minim 8 caractere si sa contina atat litere cat si cifre. Retineti parola introdusa! Fara aceasta nu puteti modifica cheile de criptare definite!</p>
<blockquote>
<p style="text-align: left;"><em><strong>Pasul 3</strong></em></p>
<div id="attachment_268" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_3.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-268" title="key_wiz_3" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_3-150x150.jpg" alt="Wizard generare chei de criptare - Generarea cheilor RSA" width="150" height="150" /></a><p class="wp-caption-text">Wizard generare chei de criptare - Generarea cheilor RSA</p></div>
<p style="text-align: justify;">Acest pas presupune generarea cheilor RSA. Procesul este unul automatizat. Utilizatorul este invitat sa miste cursorul mouse-ului peste fereastra din imagine, in algoritmul de generare a cheilor miscarile cursorului mouse-ului fiind considerate variabile.<br />
Odata ce bara de progres a ajuns la capat puteti apasa butonul &#8220;Next&#8221;.</p></blockquote>
<p><em><strong>Pasul 4</strong></em></p>
<div id="attachment_269" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_5.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-269" title="key_wiz_5" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_5-150x150.jpg" alt="Wizard generare chei de criptare - Pasul 4" width="150" height="150" /></a><p class="wp-caption-text">Wizard generare chei de criptare - Pasul 4</p></div>
<p style="text-align: justify;">Ultimul pas al generarii cheilor de criptare presupune salvarea acestora pentru utilizare ulterioara.<br />
Este suficient sa apasati butonul &#8220;Finish&#8221;</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>3. Utilizare</strong></p>
<p style="text-align: justify;">SimpLite va porni imediat dupa instalare si configurare. Puteti acesa programul si prin Start Menu-ul Windows:<br />
<span style="color: #003366;"><em>Start-&gt; Programs-&gt; Secway-&gt;SimpLite for Yahoo</em></span><br />
Daca aveti clientul Yahoo! Messenger activ, acesta va fi repornit de SimpLite pentru a permite crearea conexiunilor criptate.<br />
Interfata de utilizator a SimpLite va prezenta toate conexiunile realizate prin Yahoo! Messenger:</p>
<div id="attachment_290" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/status_secure1.JPG" rel="shadowbox[post-254];player=img;"><img class="size-medium wp-image-290" title="Yahoo Ecnrypted Communication" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/status_secure1-300x214.jpg" alt="Aplicatia afiseaza statusul conexiunilor" width="300" height="214" /></a><p class="wp-caption-text">Aplicatia afiseaza statusul conexiunilor</p></div>
<p style="text-align: justify;">Programul va afisa toate conexiunile dupa cum urmeaza:</p>
<p style="text-align: justify;"><em>Rubrica &#8220;<span style="color: #339966;">Authenticated / Encrypted</span>&#8220;</em> va lista toate conversatiile cu utilizatorii ce folosesc SimpLite, cu care a fost realizat schimbul de chei de criptare<br />
<em>Rubrica</em> &#8220;<span style="color: #0000ff;">Encrypted</span>&#8221; va lista toate conversatiile cu utilizatorii ce folosesc alte servicii de criptare compatibile: Meebo, Pidgin-Encryption etc.<br />
In final, <em>rubrica &#8220;<span style="color: #ff0000;">Unencrypted</span>&#8220;</em> va lista toate conversatiile cu utilizatorii ce nu folosesc servicii de criptare pentru conexiunile IM.</p>
<p style="text-align: justify;">Solutia SimpLite propune o metoda simpla si eficienta de criptare a informatiilor transmise prin Yahoo! Messenger. Pentru utilizatorii ce nu pot folosi Yahoo! Messenger<br />
si/sau SimpLite din diverse motive, prezentam doua solutii alternative ce asigura, deasemenea, un grad ridicat de protectie a confidentialitatii comunicatiilor<br />
de tip IM:</p>
<p style="text-align: justify; padding-left: 30px;"><strong>Pidgin-Encryption 3.0</strong></p>
<p style="text-align: justify; padding-left: 30px;">Clientul alternativ <a href="http://www.pidgin.im/" target="_blank">Pidgin</a> este disponibil atat pentru sisteme Microsoft Windows cat si pentru sisteme de tip Linux: Ubuntu, Mac OS X etc.<br />
Pidgin este o aplicatie gratuita ce prezinta o interfata prietenoasa, asemanatoare cu cea a Yahoo! Messenger si poate fi personalizat prin plug-in-uri<br />
ce aduc functionalitati suplimentare.<br />
Unul dintre aceste plug-in-uri este <a href="http://pidgin-encrypt.sourceforge.net/" target="_blank">Pidgin-Encryption 3.0</a> ce utilizeaza criptare RSA cu chei variabile, intre 512 si 4096 biti. Pidgin-Encryption ofera aceleasi facilitati ca si<br />
aplicatia SimpLite insa functioneaza exclusiv pentru clientul Pidgin. Instalarea si configurarea Pidgin-Encryption reprezinta un proces facil, intuitiv pentru orice utilizator Windows. Plug-in-ul de criptare nu necesita configurari aditionale ci doar o simpla activare din meniul Pidgin:</p>
<div id="attachment_273" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/select_plugins.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-273" title="select_plugins" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/select_plugins-150x150.jpg" alt="Meniu-&gt; Tools -&gt; Plugins" width="150" height="150" /></a><p class="wp-caption-text">Meniu-&gt; Tools -&gt; Plugins</p></div>
<p style="text-align: justify;">Prin accesarea meniului <em>Tools -&gt; Plugins</em> ajungeti in pagina ce permite activarea plugin-urilor Pidgin. Este suficient sa selectati plug-in-ul Pidgin-Encryption 3.0 pentru ca acesta sa cripteze activ toate conversatiile initiate de pe calculatorul dvs.:</p>
<div id="attachment_274" class="wp-caption aligncenter" style="width: 242px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encryption_selected1.JPG" rel="shadowbox[post-254];player=img;"><img class="size-medium wp-image-274 " title="pidgin-encryption plugin" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encryption_selected1-232x300.jpg" alt="Selectarea si activarea plug-in-ului Encryption 3.0" width="232" height="300" /></a><p class="wp-caption-text">Selectarea si activarea plug-in-ului Pidgin-Encryption 3.0</p></div>
<p style="text-align: justify; padding-left: 30px;">Criptarea este una bidirectionala si necesita ca plug-in-ul Pidgin-Encryption sa fie instalat, configurat si activ pe calculatorul interlocutorului dvs.<br />
Odata ce initiati o conversatie criptata, Pidgin va afisa un simbol specific in partea de sus a ferestrei:</p>
<p style="text-align: justify; padding-left: 30px;">
<div id="attachment_275" class="wp-caption aligncenter" style="width: 256px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/enable_encryption.jpg" rel="shadowbox[post-254];player=img;"><img class="size-medium wp-image-275" title="enable_encryption" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/enable_encryption-246x300.jpg" alt="Activare criptare" width="246" height="300" /></a><p class="wp-caption-text">Activare criptare</p></div>
<p>Apasati pe simbolul afisat in bara de sus si selectati &#8220;Enable Encryption&#8221;. In acest moment, conversatia dumneavoastra este criptata, evident, atat timp cat si interlocutorul foloseste Pidgin cu plug-in-ul Pidgin-Encryption 3.0.<br />
Pidgin va confirma activarea criptarii in fereastra conversatiei afisand urmatorul simbol in bara de sus:<br />
<a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encryption_working.jpg" rel="shadowbox[post-254];player=img;"><img class="aligncenter size-full wp-image-276" title="encryption_working" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encryption_working.jpg" alt="encryption_working" width="340" height="25" /></a></p>
<p style="text-align: justify;">Acestia sunt pasii de urmat pentru a asigura un mediu sigur, criptat al conversatiilor dumneavoastra prin intermediul clientului Pidgin.<br />
In continuare vom discuta despre clientii IM web-based, accesibil din browser-ul de internet oricarui utilizator ce nu poate instala sau utiliza clienti dedicati de tipul Yahoo! Messenger sau Pidgin.</p>
<p style="padding-left: 30px;"><strong>Meebo</strong></p>
<p style="text-align: justify; padding-left: 30px;"><a href="https://www.meebo.com/" target="_blank">Meebo</a> reprezinta alternativa web-based pentru clientii IM instalati local. Suporta mai multe protocoale de tip IM cum ar fi Yahoo! Messenger,MSN Messenger, AIM, Google Talk, Facebook, ICQ si Myspace Messenger.</p>
<p>Deoarece ruleaza din browser-ul clientului, comunicatiile Meebo sunt criptate SSL prin HTTPS intre utilizator si server-ul Meebo &#8211; cu conditia sa accesati pagina securizata <strong>https</strong>://www.meebo.com, cum se poate observa in imaginea de mai jos.</p>
<p style="text-align: justify; padding-left: 30px;">
<div id="attachment_286" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/meebo_secure_https.png" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-286" title="Meebo HTTPS secure connection" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/meebo_secure_https-150x150.png" alt="accesare HTTPS" width="150" height="150" /></a><p class="wp-caption-text">accesare HTTPS</p></div>
<p style="text-align: justify; padding-left: 30px;">Criptarea este asigurata complet in situatia in care si interlocutorul dumneavoastra utilizeaza serviciul Meebo. Criptarea este partiala (doar intre dumneavoastra si server-ul Meebo) daca interlocutorul utilizeaza un serviciu necriptat cum ar fi aplicatia standard Yahoo! Messenger.</p>
<p>In ultima situatie, mesajele transmise intre calculatorul dvs. si server-ul Meebo sunt criptate in cadrul canalului SSL / HTTPS, asadar in siguranta impotriva tentativelor de interceptare. Recomandam utilizarea clientului web-based Meebo in situatiile in care nu este posibila instalarea si utilizarea clientilor stand-alone descrisi in acest articol.<br />
Accesarea Meebo prin HTTPS este o alternativa sigura mai ales atunci cand aveti suspiciuni asupra nivelului de securitate al comunicatiilor din locatia unde va aflati, cum ar fi: serviciile Internet Wireless din cafenele, hoteluri si nu in ultimul rand, de la birou &#8211; daca se efectueaza monitorizarea si interceptarea accesului angajatilor la servicii Instant Messenging.</p>
<p>Desi ofera un grad ridicat de confidentialitate prin criptarea SSL, in cazul in care interlocutorul nu utilizeaza acelasi serviciu, conversatiile dumneavoastra pot fi interceptate intre server-ul Meebo si locatia interlocutorului dvs.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html&title=Tutorial: criptarea comunicatiilor Instant Messaging">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/criptare" rel="tag">criptare</a>, <a href="http://www.netsecinteractive.ro/tag/monitorizare-acces-internet" rel="tag">monitorizare acces internet</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HijackThis &#8211; Anti-Spyware Inteligent</title>
		<link>http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html</link>
		<comments>http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html#comments</comments>
		<pubDate>Fri, 10 Jul 2009 13:24:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[anti-spyware]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[hijackthis]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=221</guid>
		<description><![CDATA[Publicat vineri, 10 iulie 2009
HijackThis, cunoscut si ca HJT, este o aplicatie freeware de tip spyware-removal tool oferita gratuit de TrendMicro.
Unealta ruleaza pe sisteme de operare Microsoft Windows XP si mai noi.
Utilitatea acestei aplicatii de securitate a fost recunoscuta de-a lungul timpului de catre utilizatorii si dezvoltatorii ei deoarece este printre putinele aplicatii de tip [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><em>Publicat </em><strong><em>vineri, 10 iulie 2009</em></strong></p>
<p style="text-align: justify; padding-left: 30px;"><a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis" target="_blank">HijackThis</a>, cunoscut si ca HJT, este o aplicatie freeware de tip spyware-removal tool oferita gratuit de <a href="http://us.trendmicro.com/us/home/home-user/" target="_blank">TrendMicro</a>.<br />
Unealta ruleaza pe sisteme de operare Microsoft Windows XP si mai noi.</p>
<p style="text-align: justify;">Utilitatea acestei aplicatii de securitate a fost recunoscuta de-a lungul timpului de catre utilizatorii si dezvoltatorii ei deoarece este printre putinele aplicatii de tip spyware-removal ce foloseste un mecanism de detectie de tip heuristic. O aplicatie de inlaturare spyware / Spyware-removal &#8216;clasica&#8217; va detecta amenintarile din calculatorul scanat printr-un proces de comparare permanenta a unor portiuni din fisierele de pe sistem, a memoriei RAM precum si a registrilor Windows cu o baza de date de semnaturi specifice spyware-ului. Aceasta metoda, desi eficienta, are o serie de dezavantaje fata de metoda <strong>HijackThis</strong>:<br />
<em>-procesul de scanare este consumator de timp;<br />
-o baza de date neactuala nu va proteja impotriva celor mai noi amenintari;<br />
-&#8221;industria&#8221; spyware genereaza un numar impresionant de noi metode de atac in intervaluri de timp foarte scurte.</em></p>
<p style="text-align: justify; padding-left: 30px;"><strong>HijackThis</strong>, pe de alta parte, foloseste o metoda heuristica pentru detectia spyware-ului: Aplicatia va genera foarte rapid o lista extinsa ce va contine toate serviciile, procesele, aplicatiile si plug-in-urile unor aplicatii ce ruleaza pe sistem la momentul scanarii. Aceasta lista va fi comparata cu o lista de referinta a unui sistem de operare cunoscut ca si &#8220;curat&#8221;. Acesta ultima lista insoteste aplicatia <strong>HijackThis</strong>, este stocata criptat, fara drepturi de scriere.</p>
<p style="text-align: justify;"><strong>HijackThis </strong>va analiza, in ordine:</p>
<p style="text-align: justify;"><em>-Registrii Windows, unde va cauta orice modificari fata de baseline-ul &#8220;sigur&#8221;<br />
-Fisierele de tip autoloading (.ini) unde va marca orice aplicatie ce porneste automat odata cu sistemul<br />
-Fisierele de configurare pentru cele mai utilizate Web Browsere: Internet Explorer/Mozila Firefox/Opera, unde va cauta modificari ale paginilor de start implicite, ale plugin-urilor incarcate de browser la start-up etc.<br />
-Alte locatii din Registrii Windows pentru a descoperi orice modificare, adaugare sau stergere de obiecte de tip BHO (Browser Helper Object), DPF (Downloaded Program Files), Toolbars, Dialers etc.</em></p>
<p style="text-align: justify;">In urma verificarilor, aplicatia va genera un fisier log ce evidentiaza toate modificarile sau adaugirile din categoriile mentionate anterior. Acest log va fi analizat de utilizator pentru a decide care dintre elementele descoperite constituie posibile amenintari de tip spyware. <strong>HijackThis </strong>este o unealta deosebit de puternica pentru analizarea exhaustiva a starii de sanatate a sistemului de operare, insa, poate fi dificil de utilizat pentru utilizatorii ce nu sunt familiarizati cu notiunile de securitate IT.</p>
<p style="text-align: justify;">In continuare vom analiza un <strong>Log HijackThis</strong>, explicand fiecare dintre elementele descoperite de aplicatie precum si masurile luate pentru eliminarea amenintarilor.</p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Registry-issues.JPG" rel="shadowbox[post-221];player=img;"><img class="alignleft size-thumbnail wp-image-229" title="HijackThis Registry Issues" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Registry-issues-150x150.jpg" alt="HijackThis Registry Issues" width="150" height="150" /></a>Log-ul generat de aplicatie prezinta o lista a tuturor nonconformitatilor descoperite in sistem, insa, pentru utilizatorul obisnuit, exprimarea poate parea criptica. HJT utilizeaza o codificare pentru a indica resursa in care a fost descoperita nonconformitatea, dupa cum urmeaza:</p>
<p style="text-align: justify;"><strong>Rx</strong> &#8211; Problema descoperita la nivel de registrii (modificare, creeare sau stergerea unei chei de registrii)<br />
<strong>Fx</strong> &#8211; Fisiere de configurare ale sistemului de operare ce au fost modificate<br />
<strong>Nx</strong> &#8211; Modificari in configurarea implicita a browserelor Web si a plug-in-urilor acestora<br />
<strong>Oxx </strong>- Alte modificari ale sistemului de operare cum ar fi: modificari ale fisierelor de configurare pentru anumite servicii Windows, instalarea de programe de tip dialer, adaugarea de tool-bar-uri si butoane in diverse aplicatii etc.</p>
<blockquote style="text-align: justify;">
<p style="text-align: justify;">
</blockquote>
<p style="padding-left: 30px; text-align: justify;">Cum interpretam rezultatele log-ului si care sunt actiunile corective?</p>
<p style="text-align: left; ">In screenshot-ul alaturat putem observa cateva nonconformitati descoperite la nivel de registrii Windows (cod <strong>R0</strong> si <strong>R1</strong>). Apasand butonul marcat cu albastru un screenshot, &#8220;<em>Info on Selected Items</em>&#8221; putem analiza problema descoperita.</p>
<p style="text-align: center;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/HJT-buttons.JPG" rel="shadowbox[post-221];player=img;"><img class="size-medium wp-image-230 aligncenter" title="HijackThis buttons" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/HJT-buttons-300x116.jpg" alt="HijackThis buttons" width="300" height="116" /></a></p>
<p style="text-align: left; ">La o prima vedere, in cazul primei chei <span style="color: #000080;">&#8220;R1 &#8211; HKCU\Software\Microsoft\Internet Explorer\Main,SearchBar=http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr9&#8230;&#8221;</span> putem considera ca este vorba despre un agent spyware raportat prin <strong>HijackThis</strong>.  Apeland la butonul &#8220;Info on Selected Items&#8221; observam, defapt, ca este vorba despre intrarea in registrii corespondenta Search-Bar-ului Yahoo ce vine instalat odata cu clientul Messenger. Stergerea acestei chei, prin selectare si apasare pe butonul marcat cu rosu, &#8220;Fix Checked&#8221; duce la eliminarea barei de cautare Yahoo ce apare in Internet Explorer.</p>
<p style="text-align: justify;">Repetand pasii pentru fiecare dintre erorile semnalate de <a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis" target="_blank">HijackThis</a> putem distinge foarte usor intre amenintari reale de tip spyware si rezultate de tip &#8220;Fals-Pozitiv&#8221; care alerteaza asupra unor aplicatii legitime, instalate chiar cu stiinta utilizatorului, cum este cazul de mai sus.<br />
In continuarea listei putem apela la acelasi algoritm de analiza pentru a verifica nonconformitatile codate <strong>Fx</strong>, <strong>Nx</strong> si <strong>Oxx</strong>. In cazul celor din urma, <strong>HijackThis </strong>va afisa o lista cuprinzatoare a tuturor aplicatiilor si serviciilor de sistem ce pornesc odata cu Windows-ul. Este foarte important de stiut cum ca o mare parte dintre agentii spyware sunt incarcati odata cu sistemul de operare, fie prin intermediul unui program ce este lansat la pornire &#8220;Auto Run&#8221; sau prin intermediul unui Serviciu nelegitim marcat ca fiind unul util.</p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Other-issues.JPG" rel="shadowbox[post-221];player=img;"><img class="aligncenter size-medium wp-image-234" title="HijackThis other issues" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Other-issues-300x87.jpg" alt="HijackThis other issues" width="300" height="87" /></a></p>
<blockquote>
<p style="text-align: justify;">Efectuati un scurt inventar al aplicatiilor utile ce pornesc odata cu calculatorul dumneavoastra. Notati denumirea fisierelor executabile prin care acestea sunt lansate. Din lista afisata de <a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis" target="_blank">HijackThis</a>, sectiunea <em>Others &#8211; Oxx</em>, stergeti orice intrare ce nu corespunde inventarului dumneavoastra, din ramurile <em>StartUp</em> si <em>RunAtStartup</em>.<br />
Va recomandam, deasemenea, sa consultati Knowledge Base-ul Online al Microsoft pentru a va documenta asupra serviciilor esentiale pentru incarcarea sistemului de operare Windows, eliminand, astfel, toate serviciile nelegitime incarcate la pornire de agenti spyware, virus etc.</p></blockquote>
<p style="text-align: justify;">Regula de baza in lucrul cu <a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis" target="_blank">HijackThis</a> este: &#8220;<em>Verifica de 3 ori si sterge o singura data</em>&#8221; deoarece fiecare dintre modificarile posibile pot afecta stabilitatea sau chiar functionarea sistemului de operare! Asadar, utilizati aceasta unealta deosebit de puternica cu un grad sporit de atentie!</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html&title=HijackThis &#8211; Anti-Spyware Inteligent">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/anti-spyware" rel="tag">anti-spyware</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/hijackthis" rel="tag">hijackthis</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5 solutii gratuite pentru securizarea unui sistem Microsoft Windows</title>
		<link>http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html</link>
		<comments>http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html#comments</comments>
		<pubDate>Tue, 07 Jul 2009 10:04:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[scanare vulnerabilitati]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=189</guid>
		<description><![CDATA[Publicat marti, 7 iulie 2009
 Contrar afirmatiilor unor producatori de solutii de securitate comerciale, un sistem PC pe care ruleaza sistemul de operare Microsoft Windows poate fi protejat impotriva atacurilor folosind aplicatii gratuite, eficienta acestora fiind cel putin egala cu cea a multor solutii comerciale consacrate.
Mai jos vom enumera 5 aplicatii care va pot proteja [...]]]></description>
			<content:encoded><![CDATA[<p><em>Publicat </em><strong><em>marti, 7 iulie 2009</em></strong></p>
<p style="padding-left: 30px; text-align: justify;"><strong><em> </em></strong>Contrar afirmatiilor unor producatori de solutii de securitate comerciale, un sistem PC pe care ruleaza sistemul de operare Microsoft Windows poate fi protejat impotriva atacurilor folosind aplicatii gratuite, eficienta acestora fiind cel putin egala cu cea a multor solutii comerciale consacrate.</p>
<p style="padding-left: 30px; text-align: justify;">Mai jos vom enumera 5 aplicatii care va pot proteja PC-ul in fata celor mai des intalnite amenintari informatice cum ar fi: virusi, worms, troieni, keyloggers, phishing, SPAM, vulnerabilitati ale aplicatiilor samd</p>
<p style="text-align: justify;"><strong>1. Aplicatie anti-virus</strong> <a title="Avast Home Edition Anti-Virus" href="http://avast.com/eng/avast_4_home.html">Avast Home Edition</a> &#8211; asigura protectie completa impotriva virusilor, suporta sistemele de operare Windows pe 64 de biti, fiind una dintre primele solutii anti-virus cu suport nativ pentru sistemele de operare Microsoft Windows pe 64 de biti. Unul dintre punctele forte ale acestei solutii anti-virus este consumul foarte redus de resurse ale sistemului, in comparatie cu multe aplicatii anti-virus care nu sunt disponibile gratuit, rularea motorului de scanare in timp real facandu-se fara a deranja utilizatorul.</p>
<p style="text-align: justify;">Pentru a utiliza solutia <a title="Avast Home Edition - Anti-Virus" href="http://avast.com/eng/avast_4_home.html">Avast Home Edition</a> este necesara <a title="Avast Home Registration" href="http://avast.com/eng/home-registration.php">inregistrarea</a> pe site-ul producatorului. In urma inregistrarii, va fi emisa o cheie de inregistrare cu valabilitate de 1 an, putand fi reinnoita dupa expirare.</p>
<p style="text-align: justify;"><strong>2. Firewall</strong> &#8211; rolul unei aplicatii firewall este unul cat se poate de simplu, si anume: prevenirea comunicatiei nepermise pe baza regulilor de acces. Blocarea accesului neautorizat se face in functie de sursa si destinatie pachetelor TCP/UDP.</p>
<p style="text-align: justify;">Consideram ca o aplicatie firewall trebuie sa fie una simpla si in acelasi timp eficienta, pentru a nu bloca aplicatiile ce ruleaza in mod legitim, ingreunand sau chiar facand imposibila utilizarea PC-ului.</p>
<p style="text-align: justify;">Chiar daca exista multe solutii firewall complexe ce ofera o granularitate ridicata a optiunilor de configurare, in cazul de fata simplitatea si eficienta primeaza in fata complexitatii, care de cele mai multe ori duce la ingreunarea utilizarii PC-ului.</p>
<p style="text-align: justify;">Asadar, recomandam solutia care se integreaza cel mai bine cu sistemul de operare Microsoft Windows : aplicatia firewall implicita a sistemului Microsoft Windows, aceasta oferind o protectie eficienta impotriva conexiunilor nedorite, nefiind nevoie de utilizarea unei solutii complementare. Asigurati-va ca firewall-ul din Windows este activ, accesand meniul <em>Start -&gt; Control Panel -&gt; Windows Firewall</em></p>
<p><em> </em></p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/windows-firewall.png" rel="shadowbox[post-189];player=img;"><img class="aligncenter size-thumbnail wp-image-191" title="Windows Firewall" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/windows-firewall-150x150.png" alt="Windows Firewall" width="150" height="150" /></a></p>
<p style="text-align: justify;"><strong>3. Anti-Spam / Anti-Phishing</strong></p>
<p style="text-align: justify;">Transmiterea de mesaje de tip SPAM si Phishing a luat amploare in ultimii ani, inventivitatea si adaptabilitatea atacatorilor punand la grea incercare producatorii de solutii Anti-Spam si Anti-Phishing.<br />
Pentru o protectie eficienta impotriva amenintarilor SPAM si Phishing, recomandam utilizarea clientului de E-Mail <a title="Mozilla Thunderbird" href="http://www.mozillamessaging.com/thunderbird/">Mozilla Thunderbird</a>. Filtrul adaptiv Anti-Spam al acestui client de E-Mail este foarte eficient, putand sa &#8220;invete&#8221; cum sa clasifice mesajele primite, in urma marcarii de catre utilizator a mesajelor, asa cum poate fi observat in imaginea alaturata.</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/email-scam-thunderbird.png" rel="shadowbox[post-189];player=img;"><img class="aligncenter size-thumbnail wp-image-192" title="email scam thunderbird" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/email-scam-thunderbird-150x150.png" alt="email scam thunderbird" width="150" height="150" /></a></p>
<p style="text-align: justify;"><strong>4. Protectie impotriva amenintarilor de tip Spyware, Malware, Adware etc</strong></p>
<p style="text-align: justify;">O aplicatie consacrata, foarte eficienta in lupta impotriva amenintarilor de tip Spyware, este <a title="Spybot S&amp;D" href="http://www.safer-networking.org/en/spybotsd/index.html">Spybot Search &amp; Destroy</a> (Spybot-S&amp;D). Rolul aplicatiei <a title="Spybot S&amp;D" href="http://www.safer-networking.org/en/spybotsd/index.html">Spybot S&amp;D</a> este de a completa functiile aplicatiilor de tip Anti-Virus, fiind o solutie dedicata amenintarilor Spyware, in vreme ce produsele Anti-Virus, de cele mai multe ori, trateaza superficial aceste amenintari.</p>
<p style="text-align: justify;">Pentru a diminua riscul expunerii la amenintari Spyware, recomandam utilizarea unui browser &#8220;mai sigur&#8221;, care nu a avut foarte multe vulnerabilitati critice in trecut. Printre alternativele &#8220;sigure&#8221; la MS Internet Explorer se numara <a title="Mozilla Firefox" href="http://www.mozilla.com/firefox/">Mozilla Firefox</a> si <a title="Google Chrome" href="http://www.google.com/chrome">Google Chrome</a>, ambele oferind un nivel de securitate ridicat, mai ales prin suportul pentru <a title="Firefox Security Add-ons" href="https://addons.mozilla.org/en-US/firefox/browse/type:1/cat:12">plugin-uri de securitate</a> (doar in cazul <a title="Mozilla Firefox" href="http://www.mozilla.com/firefox/">Firefox</a>; <a title="Google Chrome" href="http://www.google.com/chrome">Google Chrome</a> nesuportand plugin-uri, deocamdata).</p>
<p style="text-align: justify;"><strong>5. Scanarea de vulnerabilitati si controlul update-urilor / patch-urilor aplicatiilor si ale sistemului de operare</strong></p>
<p style="text-align: justify;">Cele mai des utilizate aplicatii sunt tinta celor mai multe potentiale vulnerabilitati, interesul atacatorilor fiind indreptat spre aplicatiile cele mai comune cum ar fi Microsoft Office, suitele software Adobe, browsere, aplicatii de tip messenger samd</p>
<p style="text-align: justify;">Pentru a gestiona toate aplicatiile instalate pe calculator si a fi in permanenta la curent cu ultimele update-uri de securitate, recomandam utilizarea aplicatiei <a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/">Secunia Personal Software Inspector &#8211; PSI</a>. Aceasta aplicatie ruleaza in mod rezident, gestionand aplicatiile instalate si alertand utilizatorul atunci cand una sau mai multe din aplicatiile prezente pe PC necesita interventia pentru aplicarea de patch-uri de securitate. <a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/">Secunia PSI</a> poate realiza un scor al nivelului de securitate actual, in functie de numarul de vulnerabilitati descoperite.</p>
<p style="text-align: justify;"><a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/">Secunia PSI</a> faciliteaza aplicarea de update-uri de securitate aplicatiilor care au nevoie de acestea, oferind link direct catre paginile de unde pot fi descarcate si instalate update-urile de securitate.</p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/secunia-psi.png" rel="shadowbox[post-189];player=img;"><img class="aligncenter size-thumbnail wp-image-193" title="Secunia PSI" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/secunia-psi-150x150.png" alt="Secunia PSI" width="150" height="150" /></a></p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html&title=5 solutii gratuite pentru securizarea unui sistem Microsoft Windows">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/anti-spam" rel="tag">anti-spam</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/firewall" rel="tag">firewall</a>, <a href="http://www.netsecinteractive.ro/tag/phishing" rel="tag">phishing</a>, <a href="http://www.netsecinteractive.ro/tag/scanare-vulnerabilitati" rel="tag">scanare vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>UTM (Unified Threat Management) Appliance</title>
		<link>http://www.netsecinteractive.ro/produse/utm-unified-threat-management-appliance.html</link>
		<comments>http://www.netsecinteractive.ro/produse/utm-unified-threat-management-appliance.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 11:16:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Produse]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[prevenire intruziuni]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[unified threat management]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/new/?p=59</guid>
		<description><![CDATA[Produse hardware (Appliance) ce inglobeaza mai multe tehnologii cum ar fi Firewall/VPN, IPS, Email Filtering, Web Filtering intr-un singur produs in scopul de a proteja sistemele informatice la nivel de Gateway. Produsele UTM oferite de NetSec Interactive sunt sisteme avansate de protectie, ce ofera functionalitatea mai multor produse distincte intr-un singur dispozitiv. Acestea protejeaza reteaua [...]]]></description>
			<content:encoded><![CDATA[<p>Produse hardware (Appliance) ce inglobeaza mai multe tehnologii cum ar fi Firewall/VPN, IPS, Email Filtering, Web Filtering intr-un singur produs in scopul de a proteja sistemele informatice la nivel de Gateway. <a href="http://www.netsecinteractive.ro/fortinet-fortigate" target="_blank">Produsele UTM</a> oferite de NetSec Interactive sunt sisteme avansate de protectie, ce ofera functionalitatea mai multor produse distincte intr-un singur dispozitiv. Acestea protejeaza reteaua din exterior catre interior, de cele mai multe ori fiind utilizate ca si element activ de protectie localizat imediat dupa conexiunea la internet sau dupa gateway-ul primar.</p>
<p>Gama de produse existenta elimina necesitatea utilizarii altor dispozitive separate pentru functiile de firewall, IDS/IPS, Gateway Anti-Virus, Anti-Spam, Web Filtering.</p>
<p>Gama variata a solutiilor oferite permite utilizarea cu succes, indiferent de dimensiunea retelei.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/produse/utm-unified-threat-management-appliance.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/produse/utm-unified-threat-management-appliance.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/produse/utm-unified-threat-management-appliance.html&title=UTM (Unified Threat Management) Appliance">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-spam" rel="tag">anti-spam</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/firewall" rel="tag">firewall</a>, <a href="http://www.netsecinteractive.ro/tag/prevenire-intruziuni" rel="tag">prevenire intruziuni</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/unified-threat-management" rel="tag">unified threat management</a>, <a href="http://www.netsecinteractive.ro/tag/vpn" rel="tag">VPN</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/produse/utm-unified-threat-management-appliance.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Criptare si semnatura electronica</title>
		<link>http://www.netsecinteractive.ro/produse/criptare-si-semnatura-electronica.html</link>
		<comments>http://www.netsecinteractive.ro/produse/criptare-si-semnatura-electronica.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 11:15:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Produse]]></category>
		<category><![CDATA[criptare]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[semnatura electronica]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[SMSI]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/new/?p=57</guid>
		<description><![CDATA[Criptare
Produse software si hardware de securizare a datelor cum ar fi criptarea documentelor, a partitiilor, a mesajelor E-Mail si chiar a dispozitivelor de stocare de tip Memory Stick USB. Solutiile pentru criptare oferite de NetSec Interactive asigura o protectie deosebita impotriva interceptarii comunicatiilor electronice: documente, e-mail-uri sau chiar conversatii prin retele de tip Instant Messaging.

 [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Criptare</strong></em></p>
<p>Produse software si hardware de securizare a datelor cum ar fi criptarea documentelor, a partitiilor, a mesajelor E-Mail si chiar a dispozitivelor de stocare de tip Memory Stick USB. Solutiile pentru criptare oferite de NetSec Interactive asigura o protectie deosebita impotriva interceptarii comunicatiilor electronice: documente, e-mail-uri sau chiar conversatii prin retele de tip Instant Messaging.<br />
<em><br />
<strong> Semnatura Electronica</strong><br />
</em><br />
Produse software si hardware utilizate pentru a semna documentele, fisierele si mesajele E-Mail in scopul asigurarii autenticitatii acestora. Autentificarea prin utilizarea unei semnaturi electronice, unice pentru fiecare utilizator in parte, reprezinta o metoda eficienta de protectie impotriva furtului de identitate electronica sau a atacurilor de tip spam si phishing.</p>
<p>De asemenea, solutiile de semnatura electronica pot fi utilizate in sistemele de facturare in unic exemplar sau in sistemele de arhivare a documentelor oficiale.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/produse/criptare-si-semnatura-electronica.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/produse/criptare-si-semnatura-electronica.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/produse/criptare-si-semnatura-electronica.html&title=Criptare si semnatura electronica">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/criptare" rel="tag">criptare</a>, <a href="http://www.netsecinteractive.ro/tag/iso-27001" rel="tag">ISO 27001</a>, <a href="http://www.netsecinteractive.ro/tag/semnatura-electronica" rel="tag">semnatura electronica</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/smsi" rel="tag">SMSI</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/produse/criptare-si-semnatura-electronica.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web Filtering</title>
		<link>http://www.netsecinteractive.ro/produse/web-filtering.html</link>
		<comments>http://www.netsecinteractive.ro/produse/web-filtering.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 11:14:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Produse]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[blocare acces internet]]></category>
		<category><![CDATA[filtrare continut]]></category>
		<category><![CDATA[filtrare web]]></category>
		<category><![CDATA[monitorizare acces internet]]></category>
		<category><![CDATA[sisteme de securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/new/?p=55</guid>
		<description><![CDATA[Produse software si hardware ce permit controlul accesului Web pe baza de politici de acces.
Aceste tehnologii de control al traficului Web impiedica accesul la site-uri sau categorii de site-uri Web ce incalca politica de securitate a organizatiei.
NetSec Interactive ofera produse si tehnologii WebFilter ce pot controla intr-un mod eficient, cu un grad de granularitate sporit, [...]]]></description>
			<content:encoded><![CDATA[<p>Produse software si hardware ce permit controlul accesului Web pe baza de politici de acces.</p>
<p>Aceste tehnologii de control al traficului Web impiedica accesul la site-uri sau categorii de site-uri Web ce incalca politica de securitate a organizatiei.</p>
<p>NetSec Interactive ofera produse si tehnologii WebFilter ce pot controla intr-un mod eficient, cu un grad de granularitate sporit, orice acces al unui calculator la resursele companiei sau la resurse din Internet.</p>
<p>Produsele noastre permit o configurare granulara a politicilor de filtrare a accesului. Astfel, puteti defini grupuri de utilizatori, fie prin interogarea structurilor Active Directory, LDAP, Lotus, etc., fie prin definirea listei de IP-uri pentru fiecare grup. Fiecarui utilizator sau grup ii se poate aplica o politica de acces personalizata.<br />
Politicile de filtrare implica utilizarea unui algoritm eficient si flexibil, in aceleasi timp, de tipul: <em>cine? &#8211; ce face? &#8211; in ce conditii?.</em><br />
Pot fi definite categorii de site-uri web, protocoale si servicii web asupra carora se vor aplica restrictii. Produsele noastre sunt preinstalate cu un numar mare de categorii personalizabile ce acopera o gama larga de site-uri si servicii web.</p>
<p>Pentru o gestiune eficienta a timpului de lucru precum si al resurselor informationale ale companiei, produsele WebFiltering permit generarea unor rapoarte detaliate privitoare la activitatea utilizatorilor in Internet.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/produse/web-filtering.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/produse/web-filtering.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/produse/web-filtering.html&title=Web Filtering">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/blocare-acces-internet" rel="tag">blocare acces internet</a>, <a href="http://www.netsecinteractive.ro/tag/filtrare-continut" rel="tag">filtrare continut</a>, <a href="http://www.netsecinteractive.ro/tag/filtrare-web" rel="tag">filtrare web</a>, <a href="http://www.netsecinteractive.ro/tag/monitorizare-acces-internet" rel="tag">monitorizare acces internet</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/produse/web-filtering.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>E-Mail Filtering</title>
		<link>http://www.netsecinteractive.ro/produse/e-mail-filtering.html</link>
		<comments>http://www.netsecinteractive.ro/produse/e-mail-filtering.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 11:14:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Produse]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[filtrare e-mail]]></category>
		<category><![CDATA[sisteme de securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/new/?p=53</guid>
		<description><![CDATA[Produse software si hardware ce detecteaza si impiedica transferul de SPAM, virusi, spyware si malware atat pe baza semnaturilor cat si pe baza analizei comportamentale sau heuristice.
Produsele noastre se integreaza cu toate sistemele de e-mail moderne, bazate pe solutii Microsoft sau Linux. Acestea permit interogarea componentei Active Directory din serverele Microsoft Exchange pentru a crea [...]]]></description>
			<content:encoded><![CDATA[<p>Produse software si hardware ce detecteaza si impiedica transferul de SPAM, virusi, spyware si malware atat pe baza semnaturilor cat si pe baza analizei comportamentale sau heuristice.</p>
<p>Produsele noastre se integreaza cu toate sistemele de e-mail moderne, bazate pe solutii Microsoft sau Linux. Acestea permit interogarea componentei Active Directory din serverele Microsoft Exchange pentru a crea politici de protectie personalizate pentru fiecare utilizator sau grup de utilizatori.</p>
<p>Actualizarile permanente permit acestor produse de filtrare a e-mail-ului sa ofere o protectie eficienta impotriva celor mai noi amenintari de tip spam, scam, phishing, virus, troian, spyware etc.</p>
<p>Tehnologiile de tip Content Filtering pot identifica si bloca chiar si transferul neautorizat de informatii si documente confidentiale, prevenind astfel scurgerile de informatii din cadrul organizatiilor.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/produse/e-mail-filtering.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/produse/e-mail-filtering.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/produse/e-mail-filtering.html&title=E-Mail Filtering">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-spam" rel="tag">anti-spam</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/filtrare-e-mail" rel="tag">filtrare e-mail</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/produse/e-mail-filtering.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security &amp; Event Log Management</title>
		<link>http://www.netsecinteractive.ro/produse/security-event-log-management.html</link>
		<comments>http://www.netsecinteractive.ro/produse/security-event-log-management.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 11:13:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Produse]]></category>
		<category><![CDATA[centralizare evenimente]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[log management]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[SMSI]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/new/?p=51</guid>
		<description><![CDATA[Produse de tip software utilizate pentru centralizarea logurilor din cadrul sistemelor informatice. Aceste produse ofera o mai buna perspectiva asupra activitatilor desfasurate in reteaua informatica, prin generarea de statistici si rapoarte variate ce acopera o gama larga de cerinte:
- evenimente generate de utilizatori (log in, log out etc.)
- evenimente generate de aplicatii
- evenimente generate de [...]]]></description>
			<content:encoded><![CDATA[<p>Produse de tip software utilizate pentru centralizarea logurilor din cadrul sistemelor informatice. Aceste produse ofera o mai buna perspectiva asupra activitatilor desfasurate in reteaua informatica, prin generarea de statistici si rapoarte variate ce acopera o gama larga de cerinte:<br />
- evenimente generate de utilizatori (log in, log out etc.)<br />
- evenimente generate de aplicatii<br />
- evenimente generate de sistemul de operare</p>
<p>Corelarea acestor evenimente de tip jurnal cu raporturile oferite de solutiile pentru <a href="http://www.netsecinteractive.ro/produse/detectarea-si-evaluarea-vulnerabilitatilor.html" target="_blank">detectarea si evaluarea vulnerabilitatilor</a> duce la o mai buna privire de ansamblu asupra<br />
securitatii la nivelul fiecarei statii de lucru sau server.</p>
<p>Solutiile ofera posibilitatea de arhivare a evenimentelor colectate din diverse puncte ale retelei (servere, statii de lucru, echipamente)</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/produse/security-event-log-management.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/produse/security-event-log-management.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/produse/security-event-log-management.html&title=Security &#038; Event Log Management">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/centralizare-evenimente" rel="tag">centralizare evenimente</a>, <a href="http://www.netsecinteractive.ro/tag/iso-27001" rel="tag">ISO 27001</a>, <a href="http://www.netsecinteractive.ro/tag/log-management" rel="tag">log management</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/smsi" rel="tag">SMSI</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/produse/security-event-log-management.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detectarea si evaluarea vulnerabilitatilor</title>
		<link>http://www.netsecinteractive.ro/produse/detectarea-si-evaluarea-vulnerabilitatilor.html</link>
		<comments>http://www.netsecinteractive.ro/produse/detectarea-si-evaluarea-vulnerabilitatilor.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 11:13:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Produse]]></category>
		<category><![CDATA[detectare vulnerabilitati]]></category>
		<category><![CDATA[scanare vulnerabilitati]]></category>
		<category><![CDATA[sisteme de securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/new/?p=49</guid>
		<description><![CDATA[Tehnologiile utilizate in acest scop realizeaza o perspectiva detaliata a gradului de risc la care reteaua este expusa prin verificarea breselor de securitate existente in echipamentele si aplicatiile software utilizate in orice punct al retelei (server, statie de lucru, echipamente active de retea, imprimante etc.)
Scanere de vulnerabilitati pentru retea
Produse de tip software si hardware ce [...]]]></description>
			<content:encoded><![CDATA[<p>Tehnologiile utilizate in acest scop realizeaza o perspectiva detaliata a gradului de risc la care reteaua este expusa prin verificarea breselor de securitate existente in echipamentele si aplicatiile software utilizate in orice punct al retelei (server, statie de lucru, echipamente active de retea, imprimante etc.)</p>
<p><em><strong>Scanere de vulnerabilitati pentru retea</strong></em></p>
<p>Produse de tip software si hardware ce identifica vulnerabilitatile din cadrul sistemelor informatice, atat la nivel de retea cat si la nivel de sistem.<br />
Aceasta categorie de produse poate evalua si inventaria vulnerabilitatile de pe un numar mare de echipamente active din retea: routere, switch-uri, imprimante<br />
si print-servere.<br />
Solutia noastra pentru scanarea retelei va evalua, deasemenea, bresele de securitate, configuratiile eronate sau patch-urile lipsa de pe statiile de lucru si serverele<br />
din retea.</p>
<p><em><strong>Scanere de vulnerabilitati pentru baze de date</strong></em></p>
<p>Produse de tip software care identifica vulnerabilitati ale serverelor de baze de date.<br />
Aceste scanere pot identifica vulnerabilitatile din serverle de aplicatii pentru bazele de date cat si din serverele back-end ce contin structurile de date.</p>
<p><em><strong>Scanere de vulnerabilitati pentru sistem</strong></em></p>
<p>Produse de tip software care identifica vulnerabilitati ale statiilor de lucru cum ar fi lipsa update-urilor aplicatiilor instalate.<br />
Aceste produse identifica o gama larga de brese de securitate dintr-o categorie vasta de sisteme de operare si aplicatii: Microsoft Windows,<br />
Linux, Mac OS</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/produse/detectarea-si-evaluarea-vulnerabilitatilor.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/produse/detectarea-si-evaluarea-vulnerabilitatilor.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/produse/detectarea-si-evaluarea-vulnerabilitatilor.html&title=Detectarea si evaluarea vulnerabilitatilor">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/detectare-vulnerabilitati" rel="tag">detectare vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/scanare-vulnerabilitati" rel="tag">scanare vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/produse/detectarea-si-evaluarea-vulnerabilitatilor.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
