tgindex
Fariran cctv
@fariranарабский

√ √ سیستم های حفاظتی و دوربین های مداربسته √ آدرس:تهران-میدان توحید-خیابان توحید-نبش کوچه شهید حاج رضایی-پلاک ۷۵-طبقه راه های ارتباطی: @Pharoscctv 021 66949666 سایت www.Fariran.co

Последний пост
17 июл.
Последнее чтение
15 авг.
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
арабский
В каталоге с
14 авг.
Подписчики
133
0 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
39
20 постов
Вовлечённость
29,3%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • без подписи

  • 25 июн.30из MegaSaverBot

    ​​💜 @MegaSaverBot

  • без подписи

  • 25 июн.21из MegaSaverBot

    ​​💜 @MegaSaverBot

  • وقتی تعداد فریم دوربین در ثانیه با سرعت ملخک هلیکوپتر یکسان باشد! !! #اطلاع_رسانی ➖➖➖➖➖➖ Www.Fariran.co https://t.me/joinchat/AAAAAD-9o5qYh1GTPK-Eiw

  • без подписи

  • без подписи

  • без подписи

  • راه‌اندازی سامانه ملی هشدار/ گامی راهبردی در تقویت امنیت کسب و کارهای سایبری رکنا: امروز در حاشیه نمایشگاه بین‌المللی ایپاس 1404، رئیس پلیس فتا فراجا از سامانه ملی هشدار با هدف ارتقای امنیت سایبری و افزایش تاب‌آوری دیجیتال کشور رونمایی کردبه گزارش رکنا، سردار وحید مجید اظهار کرد: سامانه ملی هشدار براساس دستور العمل های ابلاغی مرکز ملی فضای مجازی به عنوان یکی از پروژه‌های ملی در حوزه مدیریت آسیب‌پذیری‌ها و تهدیدات سایبری کسب و کارهای بخش خصوصی، با همکاری پلیس فتا، بخش خصوصی، شرکت‌های دانش‌بنیان و آزمایشگاه‌های مورد تأیید سازمان افتا توسعه یافته استرئیس پلیس فتا ادامه داد: این سامانه که از محصولات شرکت فناوران توسعه امن ناجی به شمار می‌رود، با رعایت کامل چارچوب‌های نظارتی و الزامات امنیتی پلیس فتا طراحی و پیاده‌سازی شده و به‌عنوان یک مرجع قابل اعتماد و دانش‌بنیان آغاز به کار کرده و هدف آن جمع‌آوری، تحلیل و اشتراک‌گذاری آسیب‌پذیری‌های نرم‌افزاری، ارائه مشاوره‌های امنیتی به کسب‌وکارها و کمک به کاهش تهدیدات و مخاطرات سایبری استوی افزود: از جمله ویژگی‌های کلیدی سامانه ملی هشدار می‌توان به بانک جامع آسیب‌پذیری‌های به‌روز، تحلیل بدافزارها و ارائه راهکارهای مقابله‌ای، ارائه هشدارهای آنی از طریق پیامک، ایمیل و پنل کاربری، و خدمات 24 ساعته در بستر شبکه ملی اشاره کرد. رئیس پلیس فتا فراجا ادامه داد: اهداف کلان سامانه ملی هشدار شامل ایجاد مرجع جامع گزارشات امنیتی کشور، بومی‌سازی راهنماها و توصیه‌نامه‌های امنیتی، شناسایی و بهره‌گیری از متخصصان حوزه امنیت در راستای افزایش آمادگی کسب و کارها در برابر تهدیدات نوین سایبری می باشد. سردار وحید مجید در پایان گفت: راه‌اندازی سامانه ملی هشدار به نشانی hoshdar.ir گامی مؤثر در جهت ایجاد یک شبکه ملی برای رصد و مدیریت آسیب‌پذیری‌ها است. این سامانه با تکیه بر ظرفیت‌های داخلی و توان شرکت‌های دانش‌بنیان، زمینه‌ساز ارتقای امنیت سایبری کشور و خودکفایی در این حوزه خواهد بود. با بهره‌برداری از سامانه ملی هشدار، کشور گامی مهم در مسیر ایجاد مرجع واحد برای هشدارها و گزارشات امنیتی سایبری و هم‌افزایی میان نهادهای حاکمیتی و بخش خصوصی برداشته است.

  • без подписи

  • без подписи

  • *امنیت سایبری چیست؟* امنیت سایبری به مجموعه اقدامات، فناوری‌ها، سیاست‌ها، روش‌ها و فرآیندهایی اطلاق می‌شود که با هدف محافظت از سیستم‌ها، شبکه‌ها، داده‌ها و زیرساخت‌های فناورانه در برابر تهدیدات، حملات، نفوذها و سوءاستفاده‌های غیرمجاز طراحی و اجرا می‌شوند. هدف اصلی این حوزه، تضمین امنیت، حریم خصوصی، و تداوم فعالیت‌های دیجیتال است و جلوگیری از از دست رفتن، تغییر یا افشای اطلاعات حساس و حیاتی را هدف دارد. --- *اهداف تخصصی در حوزه‌های مختلف امنیت سایبری* 1. *حفظ محرمانگی (Confidentiality):* اطمینان از اینکه اطلاعات حساس تنها در اختیار افراد یا سیستم‌های مجاز قرار می‌گیرد و از افشاء شدن ناخواسته جلوگیری می‌شود. 2. *حفظ یکپارچگی (Integrity):* تضمین صحت و کامل بودن داده‌ها و جلوگیری از تغییر، دستکاری یا تخریب غیرمجاز اطلاعات. 3. *حفظ در دسترس بودن (Availability):* اطمینان از اینکه سرویس‌ها، سیستم‌ها و داده‌ها همواره در دسترس و عملیاتی هستند و در مقابل حملات یا خطاهای فنی، عملیات بازیابی سریع انجام می‌شود. 4. *احراز هویت و کنترل دسترسی (Authentication & Authorization):* تضمین هویت صحیح کاربران و محدود کردن دسترسی‌ها بر اساس سطح نیاز، برای جلوگیری از فعالیت‌های غیرمجاز. 5. *شناسایی و پاسخ به تهدیدات (Detection & Response):* تشخیص سریع حملات سایبری و واکنش مناسب برای کاهش خسارت و پیشگیری از گسترش آسیب‌ها. 6. *مدیریت ریسک سایبری (Risk Management):* شناسایی، ارزیابی و کاهش ریسک‌های امنیتی با به‌کارگیری راهکارهای فنی و مدیریتی. 7. *آموزش و آگاهی (Training & Awareness):* افزایش سطح آگاهی کارکنان و کاربران درباره تهدیدات، و ترویج فرهنگ امنیت در سازمان‌ها. --- *استانداردهای جهانی امنیت سایبری* در سطح بین‌المللی، چندین استاندارد اصلی و معتبر در حوزه امنیت سایبری وجود دارد که غالباً به عنوان مرجع‌های عملیاتی و فنی استفاده می‌شوند، از جمله: - *ISO/IEC 27001:* استاندارد مدیریت امنیت اطلاعات، که چارچوبی برای پیاده‌سازی و نگهداری سیستم‌های مدیریت امنیت اطلاعات (ISMS) است. - *ISO/IEC 27002:* راهنمای راهکارهای امنیتی و کنترل‌های فنی و مدیریتی برای حفاظت از اطلاعات. - *IEC 62443:* استاندارد جامع برای امنیت شبکه‌های صنعتی و سیستم‌های کنترلی، بسیار کارآمد در حوزه زیرساخت‌های حیاتی و صنعت. - *NIST Cybersecurity Framework:* چارچوبی از سازمان ملی استاندارد و فناوری آمریکا (NIST) که راهنمایی‌هایی برای بهبود امنیت سایبری سازمان‌ها ارائه می‌دهد. - *CIS Controls:* مجموعه‌ای از کنترل‌های فنی مهم برای مقابله با تهدیدات سایبری، که توسط مرکز عملیات امنیتی (CIS) تدوین شده است. - *COBIT:* استانداردهای مدیریتی و امنیت فناوری اطلاعات برای حاکمیت و مدیریت فناوری اطلاعات سازمانی. --- و در نهایت امنیت سایبری حوزه‌ای گسترده و چندجانبه است که با بهره‌گیری از استانداردهای جهانی، فناوری‌های نوین و سیاست‌های مناسب، نقش کلیدی در پاسداری از دارایی‌های دیجیتال و ایجاد فضای امن برای فعالیت‌های سازمانی و فردی ایفا می‌کند. این استانداردها راهنمای کلان، فنی و مدیریتی برای پیاده‌سازی امنیت مؤثر و سازگار با بهترین روش‌های بین‌المللی هستند.

  • 🔵 پایان دوران ویندوز کرک‌شده؟! کاربران KMS38 با پیام خرید لایسنس روبه‌رو شدند 🔹مایکروسافت در به‌روزرسانی ماه نوامبر ۲۰۲۵، یکی از محبوب‌ترین روش‌های فعال‌سازی غیرقانونی ویندوز و آفیس را مسدود کرد. 🔹این روش که با ابزار متن‌باز KMS38 و توسط گروهی به نام Massgrave توسعه یافته بود، به کاربران اجازه می‌داد بدون خرید لایسنس رسمی، ویندوز و آفیس را فعال کرده و حتی به‌روزرسانی‌های رسمی را دریافت کنند. اما حالا پس از این آپدیت، بسیاری از سیستم‌هایی که با این روش فعال شده بودند، پیام‌هایی مبنی بر نیاز به خرید لایسنس قانونی دریافت می‌کنند. 🔹جالب اینکه فایل‌های این ابزار حتی روی پلتفرم‌های متعلق به مایکروسافت مانند گیتهاب و آژور DevOps نیز میزبانی می‌شدند. 🔹توسعه‌دهندگان این ابزار اعلام کرده‌اند که گزینه KMS را حذف کرده‌اند و کاربران را به استفاده از روش‌های جایگزین مانند HWID یا TSforge دعوت کرده‌اند. این اقدام نشان‌دهنده تغییر رویکرد مایکروسافت در برخورد با نسخه‌های کرک‌شده است. 🔹@ITNA_IR

  • آرایه منابع معتبر و چارچوب پیشنهادی برای پیاده‌سازی همزمان استانداردهای IEC 62676، ISO/IEC 27001 و IEC 62443 این چارچوب ، تلفیقی از الزامات امنیتی در سامانه‌های نظارت تصویری ارائه می‌شود. آرایه منابع پیشنهادی استانداردها و مستندات رسمی IEC 62676: "Video surveillance systems for use in security applications" – مجموعه استانداردهای بین‌المللی برای سیستم‌های نظارت تصویری ISO/IEC 27001: "Information security management systems – Requirements" – استاندارد مدیریت امنیت اطلاعات IEC 62443: "Industrial communication networks – Network and system security" – استاندارد امنیت سامانه‌های کنترل صنعتی کتب و مقالات تخصصی Stouffer, K., Falco, J., & Scarfone, K. (2015). Guide to Industrial Control Systems (ICS) Security. NIST Special Publication 800-82. Chuvakin, A., Schmidt, K., & Phillips, C. (2013). Logging and Log Management: The Authoritative Guide to Understanding the Concepts Surrounding Logging and Log Management. Mavroeidis, V., & Bromander, S. (2017). "Cybersecurity for Industrial Control Systems: A Survey." Computers & Security, 68, 55-81. مقالات علمی و کنفرانسی Alcaraz, C., & Lopez, J. (2013). "Secure SCADA Communications Protocols: A Survey and Comparison." IEEE Communications Surveys & Tutorials. Haddad, S., & Leung, V. C. (2019). "Security and Privacy in Video Surveillance Systems." IEEE Access, 7, 111234-111262. مراجع آنلاین و وب‌سایت‌های رسمی وب‌سایت رسمی IEC: https://www.iec.ch وب‌سایت ISO: https://www.iso.org وب‌سایت NIST: https://www.nist.gov چارچوب پیشنهادی برای پیاده‌سازی استانداردها در سامانه‌های نظارت تصویری گام 1: ارزیابی نیازها و تحلیل ریسک‌ها شناسایی اهداف کسب‌وکار و الزامات فنی سامانه نظارت تصویری مطابق با IEC 62676 (کیفیت تصویر، قابلیت اطمینان، ذخیره‌سازی، انتقال داده‌ها) تحلیل ریسک‌های امنیتی سایبری بر اساس مدل‌های تهدید و آسیب‌پذیری‌ها تعیین دامنه سیستم و نقاط حساس که نیازمند محافظت بیشتر هستند گام 2: طراحی سیستم با رویکرد یکپارچه کیفیت و امنیت طراحی زیرساخت سخت‌افزاری و نرم‌افزاری مطابق با الزامات IEC 62676 تدوین سیاست‌ها و کنترل‌های امنیتی بر اساس استاندارد ISO/IEC 27001 شامل مدیریت دسترسی، رمزنگاری داده‌ها، کنترل تغییرات پیاده‌سازی تدابیر امنیتی صنعتی مطابق IEC 62443 شامل تقسیم‌بندی شبکه، کنترل دسترسی شبکه، تشخیص نفوذ و پاسخ به حادثه گام 3: پیاده‌سازی و تست سیستم نصب و راه‌اندازی تجهیزات و نرم‌افزارهای سامانه نظارت تصویری با رعایت استاندارد IEC 62676 راه‌اندازی سیستم مدیریت امنیت اطلاعات (ISMS) بر مبنای ISO/IEC 27001 اجرای اقدامات امنیتی عملیاتی و تست نفوذ بر اساس IEC 62443 برای اطمینان از مقاومت در برابر تهدیدات سایبری گام 4: آموزش و فرهنگ‌سازی آموزش کارکنان در زمینه اهمیت کیفیت و امنیت سامانه ایجاد آگاهی نسبت به سیاست‌ها و رویه‌های امنیتی تمرین‌های واکنش به حادثه و سناریوهای نفوذ گام 5: نظارت، ارزیابی و بهبود مستمر پایش مداوم عملکرد فنی و امنیتی سامانه ممیزی‌های داخلی و خارجی برای اطمینان از انطباق با استانداردها به‌روزرسانی مستمر سیاست‌ها، کنترل‌ها و فناوری‌های امنیتی براساس تغییرات تهدیدات و فناوری‌ها جمع‌بندی این چارچوب، تلفیقی از الزامات کیفیتی IEC 62676 و الزامات امنیتی ISO/IEC 27001 و IEC 62443 است که به سازمان‌ها کمک می‌کند تا سامانه‌های نظارت تصویری خود را به صورت امن و با کیفیت بالا پیاده‌سازی و مدیریت نمایند. اجرای همزمان و هماهنگ این استانداردها، به عنوان بهترین رویکرد، تضمین‌کننده عملکرد بهینه و حفاظت جامع در برابر تهدیدات فنی و سایبری است.

  • با سلام و احترام، به منتقدان اجرای استاندارد تخصصی IEC/62676 نکته‌ای که مطرح فرمودید بسیار مهم است و جای تأمل دارد. البته هدف از بررسی‌ها و نقدها، نفی استانداردهای جهانی  نباید باشد ، استانداردهای جهانی در حوزه امنیت سایبری و سامانه‌های نظارت تصویری ارائه می‌کنم: 1. ماهیت استانداردهای IEC 62676 در حوزه نظارت تصویری استاندارد IEC 62676 که به‌طور اختصاصی برای سامانه‌های نظارت تصویری تدوین شده، شامل پنج بخش اصلی است: مشخصات سیستم‌های ویدئویی نظارتی مشخصات رابط‌ها و پروتکل‌ها کیفیت تصویر ویدئویی روش‌های تست و ارزیابی راهنمای کاربرد این استاندارد با هدف تضمین کیفیت عملکرد و بین‌عملکردپذیری تجهیزات و سامانه‌های نظارت تصویری تدوین شده است و به‌عنوان یک استاندارد فنی، اطمینان می‌دهد که تجهیزات تولید شده مطابق با معیارهای تعریف شده عمل کنند. 2. امنیت سایبری در چارچوب استانداردهای جهانی استاندارد IEC 62676 به صورت مشخص و جامع الزامات امنیت سایبری را پوشش نمی‌دهد و عمدتاً بر عملکرد و کیفیت ویدئو تمرکز دارد. در حوزه امنیت سایبری تجهیزات فناوری اطلاعات و ارتباطات (ICT)، استانداردهای جامع‌تر و تخصصی‌تری مانند ISO/IEC 27001 (مدیریت امنیت اطلاعات)، IEC 62443 (امنیت سامانه‌های کنترل صنعتی)، و NIST Cybersecurity Framework وجود دارند. استانداردهای بین‌المللی امنیت سایبری معمولاً به صورت تخصصی و جداگانه تدوین می‌شوند و با استانداردهای عملکردی مانند IEC 62676 تکمیل می‌گردند. 3. رویکرد صحیح در اجرای استانداردها همپوشانی و مکمل بودن استانداردها: استانداردهای IEC 62676 و استانداردهای امنیت سایبری مانند IEC 62443 یا ISO/IEC 27001، مکمل یکدیگرند و اجرای هر دو برای تضمین کیفیت و امنیت سامانه‌های نظارت تصویری ضروری است. عدم جایگزینی بلکه تکمیل: استاندارد IEC 62676  نشان‌دهنده این است که این استاندارد به تنهایی کافی نیست ولی یک استاندارد تخصصی اسث و باید در کنار استانداردهای امنیت سایبری به کار گرفته شود. پروتکل‌ها و دستورالعمل‌های جهانی: سازمان‌های استاندارد جهانی این اصل را پذیرفته‌اند که برای سامانه‌های پیچیده چندبعدی، مجموعه‌ای از استانداردهای تخصصی لازم است و هر استاندارد در حوزه تخصصی خود عمل می‌کند. 4. نتیجه‌گیری منطبق بر استانداردهای جهانی استاندارد IEC 62676 به عنوان یک استاندارد فنی و عملکردی معتبر و شناخته شده بین‌المللی، پایه و اساس تضمین کیفیت سامانه‌های نظارت تصویری است. برای تضمین امنیت سایبری این سامانه‌ها،با استاندارد های تخصصی خودشان باید کار شود ، استاندارد در واقع به مجوزی برای قواعد، راهنمایی‌ها و یا ویژگی‌هایی برای فعالیت‌ها گفته می‌شود که جهت استفاده مکرر تصویب می‌شود و هدف آن، رسیدن به میزان مطلوبی از نظم و رعایت قوانین می‌باشد که مطابق وظیفه انجام تحقیقات به‌منظور تدوین و به‌روزرسانی استانداردها، بهبود روشها و سامانه‌ها با بهره‌گیری از توانمندی‌های بخشهای درون و برون‌سازمانی و اقدام به بومی‌سازی استانداردهای بین‌المللی بر پایه الگوی اسلامی ـ ایرانی پیشرفت تبصره ـ پژوهشگاه استاندارد به‌عنوان بازوی تحقیقاتی سازمان باید از طریق آزمایشگاههای مرجع و تأیید صلاحیت‌شده نسبت به انجام پژوهش در زمینه بهبود استانداردهای ملی و بومی‌سازی استانداردهای منطقه‌ای و بین‌المللی اقدام کند

  • 🟪 حمایت از شرکت های دانش بنیان برای دریافت خدمات آزمایشگاهی ↩️ شرکت‌های دانش‌بنیان برای انجام آزمون‌های تخصصی مورد نیاز در مسیر توسعه محصولات خود، می‌توانند از حمایت بلاعوض صندوق نوآوری و شکوفایی بهره‌مند شوند. --------------------------------------------------------- 🟣 متن کامل خبر در سایت شبکه آزمایشگاهی: 🌐 https://labsnet.ir/news/71264 #شبکه_آزمایشگاهی

  • نشریه 110/3 استاندارد اجرای سازمان برنامه بودجه بر اساس استاندارد تدوین شده سازمان ملی استاندارد ایران

  • без подписи

  • استاندارد ایزو 17025 (ISO/IEC 17025) مربوط به صلاحیت آزمایشگاه‌های آزمایش و کالیبراسیون است و داشتن این استاندارد برای آزمایشگاه‌ها اهمیت زیادی دارد. دلایل اصلی این اهمیت عبارتند از: اعتبار و اعتمادپذیری نتایج آزمایش‌ها: ایزو 17025 تضمین می‌کند که آزمایشگاه روش‌های استاندارد و معتبر را برای انجام آزمایش‌ها به کار می‌گیرد و نتایج به دست آمده دقیق، قابل اعتماد و تکرارپذیر هستند. بهبود کیفیت خدمات آزمایشگاهی: این استاندارد چارچوبی برای مدیریت کیفیت، کنترل کیفیت و بهبود مستمر فرآیندهای آزمایشگاهی فراهم می‌کند که باعث افزایش کیفیت خدمات و رضایت مشتریان می‌شود. پذیرش بین‌المللی نتایج آزمایش‌ها: داشتن ایزو 17025 باعث می‌شود نتایج آزمایشگاه در سطح بین‌المللی پذیرفته شود و نیاز به تکرار آزمایش‌ها در کشورهای مختلف کاهش یابد. مطابقت با الزامات قانونی و مقرراتی: بسیاری از سازمان‌ها، نهادهای نظارتی و قراردادها داشتن ایزو 17025 را به عنوان پیش‌نیاز برای همکاری و تأیید صلاحیت آزمایشگاه می‌دانند. کاهش هزینه‌ها و افزایش بهره‌وری: با بهبود فرآیندها و کاهش خطاها، آزمایشگاه‌ها می‌توانند هزینه‌های ناشی از اصلاح نتایج نادرست یا دوباره‌کاری را کاهش دهند. افزایش رقابت‌پذیری: آزمایشگاه‌هایی که استاندارد ایزو 17025 را دارند، در بازار رقابتی بهتر دیده می‌شوند و می‌توانند مشتریان بیشتری جذب کنند. آزمایشگاه‌ها باید ایزو 17025 داشته باشند تا اطمینان حاصل شود که نتایج آزمایش‌ها دقیق، معتبر و قابل اعتماد هستند، کیفیت خدمات بهبود یابد و نتایج آزمایش‌ها در سطح ملی و بین‌المللی پذیرفته شوند. این استاندارد همچنین به آزمایشگاه‌ها کمک می‌کند تا فرآیندهای خود را بهبود داده و در بازار رقابتی موفق‌تر باشند.

  • без подписи