• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,212
الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,184
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

cl5vpJ.png

تقنيات برامج الحمايه اسطوره ماذا تعرف عنها ( ESET )


cl5vpJ.png


NP0kNv.jpg


cl5vpJ.png


ساتحدث ان شاء الله عن التقنيات التى تستخدمها هذه الشركه فى الحمايه من تحديدات الانترنت والملفات الخبيثه

cl5vpJ.png


Exploit Blocker


تم تصميمه لكى يحمى المستخدم من بعض انواع التهديدات مثل ثغرات المواقع و برامج قرائه ملفات pdf وايضا مستخدمين الاميلات ومكونات ميكروسوفت اوفيس حيث انها تضيف طبقه للحمايه لابعاده الهجمات الضاره و تلك الثغرات التى تستخدم بواسطه تقنيه مختلفه تماما عن التقنيات التي تركز على الكشف عن الملفات الخبيثة
وغير ذلك ايضا تنظر فى سلوك العمليات وتراقب الانشطه المشبوهه التى تكون نموزجيه للاستغلال
عند تحليل سلوك هذه العمليات واعتبرت مشبوهه وقد يتم حظر التهديد فورا على الجهاز، مع المزيد من البيانات الوصفية عن الهجوم ويتم ارسالها إلى LiveGrid الخدمه السحابيه ويفضل تفعيلها عند تسطيب البرنامج والتى تمكن البرنامج من اكتشاف التهديدات الغير معروفه او ما تسمى zero-day attacks


cl5vpJ.png

Botnet Protection

توفر طبقه اخرى للحمايه من هذا النوع من الهجمات على الشبكه حيث انها تقوم بكشف التهديدات التى تعمل عن طريق فحص الاتصالات الخارجه الغير معروفه وتطابقها بقائمه السوداء التى وضعها البرنامج وعند اكتشاف هذا النوع من التهديدات يتم حظر هذا الاتصال ويتم تبليغ المستخدم بذلك

cl5vpJ.png


Advanced Memory Scanner

يعمل بجانب Exploit Blocker كما انه مصمم لتعزيز الحمايه ضد الملفات الخبيثه التى تكون محميه عن طريق التشفير او الضغط كما انها تقوم بعمليه فك لتلك الملفات الخبيثه بشكل اتومتك وتقوم بفحصها للبحث عن اى اكواد خبيثه ويقوم بمساعدتها heuristics فى الكشف عن تلك الملفات
ايضا تقوم بفحص عمل الزاكره وتكشف اى كود يحاول تشغيل نفسه بها وبهذه التفنيه تقوم بكشف الملفات حتى وان كانت مضغوطه


cl5vpJ.png


Vulnerability Shield

هو جزء من الجدار النارى يحسن الاكتشاف التهديدات الغير معروفه فى الطبقات المختلفه
من خلال تلك التقنيه يتم الكشف عن التهديدات الغير معروفه فى برتكولات الشبكه المختلفه مثل SMB, RPC and RDP فيقوم بانشاء طبقه حمايه اخرى ضد التهديدات الغير معروفه ويكشف عن الثغرات الغير معروفه التى لم يتم تصحيحها بعد


cl5vpJ.png


ESET LiveGrid

الخدمه السحابيه تقوم بجمع جميع التهديدات الغير معروفه من المستخدمين فى جميع انحاء العالم ليتم ارسالها للمختبارات للتحليل ويتم الرد سريعا
حيث انه تم التركيز على هذه التقنيه اكثر من مراسله الشركه بشكل مباشر لانها تقوم باستخدام نظام السمعة الذى يساعد على تحسين الكفاءة لمواجه البرامج الخبيثه
وعندما يتم البحث عن ملف قابل للتنفيذ أو الأرشيف على نظام المستخدم، يتم مقارنة بقاعده بيانات القائمه البيضاء والسوداء لدى الشركه
إذا تم العثور على الملف فى القائمة البيضاء ويعتبر الملف نظيفة يتم استبعادها من المسح في المستقبل. اما إذا كان فى القائمة السوداء يتم اتخاز الاجرائات اللازمه - بناء على طبيعة التهديد. إلا إذا تم العثور على الملف عن طريق الفحص فى قاعده البيانات. وبناء على نتائج هذا المسح يصبح الملف مرشح للاضافة إلى واحدة من القائمتين هذا الامر له تاثير كبير على قاعده البيانات
فهذا يفيد فى للكشف عن سمعة الملفات الخبيثة حتى قبل أن يتم ارسال التوقيعات الى أجهزة المستخدمين عبر تحديث قاعدة بيانات التوقيع الفيروس (الذي يحدث عدة مرات في اليوم).


cl5vpJ.png


Anti-Phishing

تقنية تحميك من محاولات للحصول على كلمات السر والبيانات المصرفية وغيرها من المعلومات الحساسة من مواقع وهمية والتى تتنكر على انها شرعيه وسليمه
عندما تحاول الدخول إلى رابط URL غير معروف يتم مقارنته فى قاعدة البيانات الخاصة بالبرنامج من مواقع التصيد المعروفة. إذا تم العثور على تطابق يتم ايقاف الاتصال URL الرابط ويتم عرض رسالة تحذير. عند هذه النقطة
المستخدم لديه خيار للدخول على هذا URL الرابط ولكن يتحمل جميع الاخطار التى سيتعرض لها
واذا وجد اى خطا وان الرابط سليم يقوم بمرسالتنا واخبارنا على انه انزار كاذب
يتم تحديث قاعدة بيانات Anti-Phishing بانتظام (كل 20 دقيقة تقريبا).
تقوم eset بتنفيذ بعض الخوارزميات التى من خلالها تستطيع التفرقه بين المواقع السليمه والخبيثه ومثال على ذلك الخدمات المصرفيه المزيفه عبر الانترنت


cl5vpJ.png


Signature types

يوفر محرك ESET عدد من التوقيعات للكشف عن الملفات الضاره (ملفات، والعمليات، وعناوين المواقع، وغيرها) وتتراواح هذه التوقيعات فى عده اشكال عن طريق ملف التعريف (hashes ) حتى تساعدها فى تحديد الاسم الامثل للملف الخبيث حيث انها تستخدم تقنيه تسمى DNA تكون اكثر تحديدا فى التعرف على الملفات الخبيثه وبدل من ارفاق اكثر من توقيع بنفس الاسم يتم وضع الملف الخبيث تحت اسم العائله الكبيره ومن بعدها يتم وضع اسم الملف الخبيث

cl5vpJ.png


Advanced Heuristics

هى احدى تقنيات الكشف لدى الشركه لديه القدرة على الكشف عن البرامج الضارة الغير معروف على أساس وظائفه وسلوكها على الحاسب تعمل هذه التقنيه على الكشف عن الطريقه الثنائيه فى التعرف على سوكيات الملفات
قدره هذه الطريقه الثنائيه تمكنها من التعرف على حيل الاكواد الخبيثه التى تعمل فى الخفاء
وتم وضع ما يعرف DNA خاص بالبرامج الخبيثه او تعريف حيث تقوم بالتعرف الملفات الخبيثه بشكل افضل واسرع وبدقه عاليه جدا


cl5vpJ.png


الى هنا ينتهى الدرس الاول بفضل من الله

فى الدرس القادم ان شاء الله

تقنيات برامج الحمايه اسطوره ماذا تعرف عنها (kaspersky ) الدرس الثانى


الموضوع بالكامل مجهود شخصى وغير منقول

مراجع تم الاعتماد عليها

http://www.eset.com/int/about/technology/#signature-types

تحياتى للجميع

محبكم دوما

اخوكم مصطفى Black007
 

توقيع : black007
جزاك الله خيرا استاذ مصطفى
 
توقيع : وليد الجمل
جزيت خيرا
بدات بالايسيت لانك مستخدم له :D
بدأ بالايسيت لانك مش عارف تشفر عليه (n)
 
جزيت خيرا
بدات بالايسيت لانك مستخدم له :D
بدأ بالايسيت لانك مش عارف تشفر عليه (n)
:D:D
اشهد لاخينا مصطفى انه شفر على النود مرارا :coffee:
 
منورين شباب

واتمنى ان شاء الله الافاده للجميع
 
توقيع : black007
جزيت خيرا
بدات بالايسيت لانك مستخدم له :D
بدأ بالايسيت لانك مش عارف تشفر عليه (n)

برنامجى المفضل

الشركه مثابره وقويه ولكنها غبيه تفتقر الى اشياء كثيره جدا

اتمنى تطوير تقنياتها اكثر من ذلك

بسبب ما نعيشه من الكم الهائل من التهديدات

+

كما قال لك اخى ياسر تم التشفير من النود باكثر من طريقه وليس بالطرق التقليديه المعروفه التى يستخدمها الجميع

وتم تخطى الممورى سكانر ببعض الخبره المتواضعه منى

تحياتى لك اخى المصرى شرفنى ان شاء الله فى الموضوع القادم
 
توقيع : black007
السلام عليكم ورحمة الله وبركاته

مبدع كعادتك أستاذنا مصطفى (y) , سلسلة شيقة وممتعة بانتظار باقية الاساطير والعملاقة :D

والجميل في السلسلة هو بدايتك بمعشوقي السلوفاكي الـ ESET :LOL:

طبعاً أستاذنا أنت قمت بتخطي البرنامج في العديد من المناسبات

ومن أبرز تلك التخطيات هو تخطي الـ ESET Live Grid بحيث يعطي نتائج مغلوطة في سحابة الشركة

أستاذنا مصطفى لا يوجد برنامج كامل ومحصن من الاختراقات

ماشد أنتبهي هو ردك التالي

" الشركه مثابره وقويه ولكنها غبيه تفتقر الى اشياء كثيره جدا "

فعلاً الشركة مثابره وقوية بشهادة الجميع ولكن غبية من إي ناحية بالضبط

لان أفتقار البرنامج لبعض الخصائص الهامة لا يعد من ضمن سلوكيات الغباء :unsure:

ذلك يدخل ضمن سياسات الشركة :p

:: تحياتي ::

 
توقيع : Abdulmuhaimen
ومن أبرز تلك التخطيات هو تخطي الـ ESET Live Grid بحيث يعطي نتائج مغلوطة في سحابة الشركة
في الحقيقه بدأت اعتقد ان هذا خلل ما من الشركه لانه تكرر معي مع عدة ملفات مؤخرا لكن لم اعرف تفسيره
باختصار اذا وجدت الملف معروف من قبل يوم واحد و سمعته بالاخضر لا تثق كثيرا في هذه النتيجه :coffee:
 

فعلاً الشركة مثابره وقوية بشهادة الجميع ولكن غبية من إي ناحية بالضبط

لان أفتقار البرنامج لبعض الخصائص الهامة لا يعد من ضمن سلوكيات الغباء :unsure:

ذلك يدخل ضمن سياسات الشركة :p

:: تحياتي ::


وعليكم السلام اهلا بيك اخى عبد المهيمن انت وكل الشباب

رائى الشخصى ان الشركه غبيه من حيث انها تحتاج الى التطوير اكثر فى تقنياتها

ما سوف تشاهده فى فرق التقنيات بين الكاسبر والنود وستفهم ما اقصد

اعرف انها ساسه من الشركه ولكن الشركه تقدم للمستخدم برنامج حمايه

واعرف انه لا توجد برنامج حمايه متكامله

لذلك يجب على الشركه ان تلبى طلبات العملاء لديها الذين يطلبون تطوير

وتحسين الطبقات الخاصه بالبرنامج

ايضا فى الحسبان يجب ان تحاول برامج الحمايه بشكل عام وليس النود فقط التطوير اكثر من تقنياتها فى الكشف عن التهديدات الكثيره

الغير معروفه

لان كما نعلم ان الصراع لن ينتهى بين الهاكر وبرامج الحمايه وانا الهاكر دائما متقدمين بحوالى 5 الى 6 خطوات عن برامج الحمايه

وفى الاخير كل من صنع تلك البرامج هم بشر لذلك

الصراع سيكون فى الافكار الخبيثه وهم ( الهاكر ) اما الافكار الحميده ( وهى برامج الحمايه )

فمن سينتصر فى النهايه

المقارنه بالنسبه لى غير عادله بسبب التقدم الذى يتقدم الهاكر على برامج الحمايه بشكل عام

على الرغم من ان برامج الحمايه لديها القدره على مجاراتهم

ولكن هناك مصالح فى هذا الامر الذى يقع فى الاخير ضحيته وهو المستخدم

ارجو ان تكون فهمت قصدى اخى عبد المهيمن

وانتظر ان شاء الله درسى القادم عن الكاسبر وتقنياته
 
توقيع : black007
في الحقيقه بدأت اعتقد ان هذا خلل ما من الشركه لانه تكرر معي مع عدة ملفات مؤخرا لكن لم اعرف تفسيره
باختصار اذا وجدت الملف معروف من قبل يوم واحد و سمعته بالاخضر لا تثق كثيرا في هذه النتيجه :coffee:

إذن يجب إبلاغ الشركة بهذا الخطا أخي ياسر​
 
توقيع : Abdulmuhaimen

إذن يجب إبلاغ الشركة بهذا الخطا أخي ياسر​
لا يهم .. الشركه عندها ملايين المستخدمين ,, و ملايين الدولارات :D
اكيد ستصل لحل عاجلا او آجلا ...
 
جزيت خيرا استاذ مصطفى

سسلة رائعة و شرح رائع منكم

في انتظار الكاسبر و طبقاته ان شاء الله
 
السلام عليكم
ماشاء الله شرح وافي وكافي وواضح كذلك بارك الله فيك يا مبدع
اقترح اذا استمر الاخ مصطفى بشرح هكذا برامج اخرى يتم فهرسة وتثبيت مواضيعه لتعم الفائدة للجميع
----------
كنقطة اضافية حول LiveGrid اظن ان KSN الخاصة بالكاسبرسكي ايضا تعطي معلومات خاطئة في كل مرة
هنا اعتقد ان البيتديفندر لم يقم بادراج هاته التقنية لخوفه من الاخطاء هل تشاطرونني الرأي؟
 
برنامجى المفضل

الشركه مثابره وقويه ولكنها غبيه تفتقر الى اشياء كثيره جدا

اتمنى تطوير تقنياتها اكثر من ذلك

بسبب ما نعيشه من الكم الهائل من التهديدات

+

كما قال لك اخى ياسر تم التشفير من النود باكثر من طريقه وليس بالطرق التقليديه المعروفه التى يستخدمها الجميع

وتم تخطى الممورى سكانر ببعض الخبره المتواضعه منى

تحياتى لك اخى المصرى شرفنى ان شاء الله فى الموضوع القادم
على رأسي يااااااااغالي :love:انا بتشرف بالمرور بمواضيعك كلها افادة ونحن نتعلم منكم (y)
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى