• Bidhaa na Huduma
        • Wingu

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Juu ya Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Jukwaa

          • Malware Analysis Platform
        • Biashara ndogo ndogo

          • SOHO Total Edition
        • Huduma

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Usalama wa Mtandao & Data Privacy Ufahamu
  • Ufumbuzi
    • BFSI
    • elimu
    • Serikali
    • Afya
    • ITES
    • viwanda
  • kampuni
    • kuhusu Seqrite
    • Uongozi
    • Tuzo na Vyeti
    • Chumba cha habari
  • Washirika
    • Mshirika wa Mpango
    • Tafuta Mshirika
    • Kuwa Mshirika
  • Msaada
  • rasilimali
    • blogs
    • Whitepapers
    • Datasheets
    • Michanganuo
    • Ripoti za Tishio
    • Miongozo ya
    • PoV
    • uelewa Data Privacy
    • Angalia Alama Yako ya Hatari
    • Mazungumzo ya DPDP
    • Saa ya Faragha
Seqrite Labs blogu
Mauzo ya kuwasiliana Je, uko chini ya mashambulizi?
  • Bidhaa na Huduma
        • Wingu

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Juu ya Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Jukwaa

          • Malware Analysis Platform
        • Biashara ndogo ndogo

          • SOHO Total Edition
        • Huduma

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Usalama wa Mtandao & Data Privacy Ufahamu
  • Ufumbuzi
    • BFSI
    • elimu
    • Serikali
    • Afya
    • ITES
    • viwanda
  • kampuni
    • kuhusu Seqrite
    • Uongozi
    • Tuzo na Vyeti
    • Chumba cha habari
  • Washirika
    • Mshirika wa Mpango
    • Tafuta Mshirika
    • Kuwa Mshirika
  • Msaada
  • rasilimali
    • blogs
    • Whitepapers
    • Datasheets
    • Michanganuo
    • Ripoti za Tishio
    • Miongozo ya
    • PoV
    • uelewa Data Privacy
    • Angalia Alama Yako ya Hatari
    • Mazungumzo ya DPDP
    • Saa ya Faragha
Nyumbani  /  Seqrite Huduma  /  Seqrite UTM: Silaha ya Usalama Dhidi ya Mwanadamu Katika Mashambulizi ya Kati
Seqrite UTM: Silaha ya Usalama Dhidi ya Mwanadamu Katika Mashambulizi ya Kati
03 Desemba 2019

Seqrite UTM: Silaha ya Usalama Dhidi ya Mwanadamu Katika Mashambulizi ya Kati

Imeandikwa na Swapnil Anand
Swapnil Anand
Seqrite Huduma

Kama inavyoonyeshwa katika jina lenyewe,

Man In The Middle Attack ni aina ya shambulio ambapo mtu haramu anajaribu kuzuia mawasiliano kati ya pande mbili.

Ama kusikia kwa siri au kuiba data muhimu inayobadilishwa, kwa nia ya kupeleleza au kuharibu mawasiliano na kufisidi data.

Kimsingi, unapojaribu kusikia mazungumzo yoyote kati ya vyombo viwili bila kuwajulisha, yenyewe ni aina ya MAN-IN-THE-MIDDLE-ATTACK.

HIVYO, MWANAUME-KATI-KATI NI NINI HASA?

Lakini Kabla ya kwenda zaidi katika shambulio la Man-In-the-Middle, nataka utazame pande zote!

angalia simu zako mahiri, vifaa vinavyopata mtandao, programu tumizi zote unazotumia.

Unafikiri nini? Ni nini kinachoendesha mambo haya yote?

DATA! Kweli?

Kweli, data hii yote husafiri karibu na sisi wenyewe bila mipaka. Kutoka chanzo kimoja hadi kingine, data haina kikomo hata kidogo. Usafiri huu wa data bila kuzingatiwa huzua swali kubwa juu ya faragha na usalama wa data.

Je, umewahi kutoa mawazo yoyote kuhusu kudumisha faragha hii?

Je, ikiwa mtu tayari anaona data yako yote kwenye simu yako au anatumia maelezo yako ya faragha kunufaisha mahitaji yake?

Ingawa utumaji data unafanyika kati ya mteja na seva, mshambulizi hujiweka kati ya ncha mbili za mawasiliano na kutatiza uhamishaji wa data, huku akijaribu kupata taarifa muhimu ambayo inabadilishwa.

Wakati huo huo mteja na seva hufikiria kuwa wanaingiliana lakini wanashughulika na mshambuliaji.

maelezo:

Wacha tuchukue A & B ni vyombo viwili na C ni Mtu-katikati. Sasa ikiwa A & B wanataka kushiriki habari kati yao, A itauliza ufunguo wa umma kutoka kwa B, ili A itume data Iliyosimbwa inayoweza kufikiwa na ufunguo huo wa umma pekee na B pekee ndiye ataweza kufungua habari hiyo kwa kutumia ufunguo huo. Lakini, mara B inapotuma ufunguo wake wa Umma kwa A, C uliopo katikati huchukua ufunguo huo na kutuma ufunguo wake wa umma kwa A.

Sasa kwa kudhani ufunguo huo ni wa B, husimba data inayohitajika na kuituma kwa B tena. Sasa C itasimbua data hiyo kwa kutumia ufunguo wake wa umma, kusoma data hiyo na kubadilisha habari kulingana na mahitaji na kuituma kwa B na ufunguo wake wa Umma ili B iweze kusimbua habari hiyo, ikizingatiwa kuwa habari hii inatoka moja kwa moja kutoka kwa A na vivyo hivyo mchakato huu unaendelea. Wote A & B hata hawafahamu kwamba kwa kweli hawazungumzi.

Kitaalam, kila pande mbili zinapozungumza, muunganisho wa TCP huanzishwa. Kwa hivyo anachofanya mshambulizi ni kwamba, kitagawanya muunganisho huo katika sehemu mbili ambapo muunganisho 1 ni kati ya mshambuliaji na mteja na mwingine ni kati ya mvamizi na seva na mshambulizi hufanya kazi kama proksi kati yao. Njia nyingine ya shambulio hili linaweza kutokea ni kupitia shambulio la Man-In-The-Browser ambapo mshambulizi huweka Boti yake kwenye mfumo wako ambao hukusanya stakabadhi zote na taarifa muhimu kutoka kwa kuvinjari kwako kwa kila siku kwenye wavuti na hatimaye kuzituma kwa mshambulizi.

USHAMBULIAJI HUU UNAFANYAJE?

Washambuliaji hutafuta mtandao wowote hatarishi kila wakati, ambapo wanaweza kukiuka usalama na kufikia uhamishaji wa data. Shambulio hufanywa katika awamu mbili: Awamu ya kwanza ni 'Kukatiza' au 'Usimbaji fiche' na ya pili ni 'Kuondoa Usimbaji fiche'.

'Usimbaji fiche' & 'Usimbuaji'

Kwa kukatiza, maeneo ya umma kama vile Stesheni ya Reli, Uwanja wa Ndege, n.k. ndiyo yanayofaa zaidi, kwa kuwa kuna WiFi n/w BILA MALIPO (Watu Hupenda Vitu Bila Malipo Tu). Wavamizi hujaribu kutafuta mtandao usiolindwa vyema na kutafuta uwezekano wowote wa kuathiriwa. Mshambulizi yuko kati ya kompyuta ya mteja wa mwathirika na seva ili kunasa data, akiweka zana muhimu ili kupata habari muhimu inayobadilishwa, ambayo mwathirika anafikiria kuwa salama. Data imeingiliwa sasa , inahitaji kusimbwa. Sasa inakuja jukumu la usimbuaji, ambapo data imefutwa na kutekelezwa zaidi.

Ufupi sana sawa? Kweli ni maelezo mafupi baada ya yote kupata wazo ndogo. Sasa hebu tuelewe jambo hilo kwa busara.

Kuna njia chache zaidi za kutekeleza shambulio la usalama wa mtandao. Hebu tujadili baadhi ya mashambulizi haya kwa ufupi:

Mifano ~

1. Kunusa:

Ni mchakato wa kuchambua na kunasa pakiti za data zilizo na taarifa nyeti zinazotiririka kutoka mtandao mmoja hadi mwingine. Data hutiririka kutoka chanzo hadi lengwa katika mfumo wa pakiti ndogo za data na wavamizi wanaweza kufikia mitiririko hii ya data na kutoa taarifa za faragha zinazohitajika kutekeleza shambulio hilo.

2. Sindano ya Pakiti:

Ni mbinu ambapo mshambulizi anatatiza mtandao ulioanzishwa, kwa kuingiza kifurushi chake chenye mtiririko wa kawaida wa data kati ya huluki zinazoaminika, ili kuepusha shughuli hasidi za kutazamwa au kupuuzwa. Aina hii ya uingiliaji wa mchakato wa pakiti hutumiwa katika mashambulizi ya DDoS na Man-In-The-Middle.

3. Utekaji nyara wa Kipindi:

Wakati wowote mtumiaji anapoingia kwenye tovuti, hutuma ombi kupitia kivinjari kwa seva ya tovuti iliyoombwa. Ombi huchambuliwa na jibu hutumwa kupitia mtandao kwa mtumiaji na kipindi kinaanzishwa ili mtumiaji aingie kwenye tovuti. Wakati huo huo, mshambuliaji anajaribu kuteka nyara kikao hicho na yuko katika nafasi ya kukatiza kikao hicho na anaweza kutoa habari za kibinafsi zinazohitajika kuanzisha shambulio hilo kwa mafanikio.

4. Uondoaji wa SSL:

Mshambulizi hutumia mchakato huu anapoondoa usimbaji fiche wa SSL/TLS unaotumika kwa muunganisho uliolindwa, Hubadilisha muunganisho wa mtandao wa mtumiaji kutoka HTTPS hadi HTTP. Mwathirika yuko hatarini kuhama kutoka kwa muunganisho uliolindwa hadi muunganisho usiolindwa, ni rahisi kwa mshambuliaji kumsukuma mwathiriwa kwenye mazingira yake, ambapo mshambuliaji hutoa maelezo yaliyotolewa na mwathiriwa. KRACK, MITM ni mashambulio machache kati ya mashambulio yanayotekelezwa na mbinu ya uondoaji wa SSL.

JINSI YA KUOKOKA KUTOKA KATIKA MASHAMBULIZI HAYA?

Zifuatazo ni baadhi ya hatua tunazoweza kufuata ili kuzuia mashambulizi hayo ya mtandaoni :

  1. Tumia muunganisho wa HTTPS kwenye HTTP kwani HTTPS inalindwa zaidi na njia inayotegemewa ya kuunganisha kwenye mtandao wowote.

  2. Kuweka Vidakuzi vya Kivinjari na akiba kusafishwa ili kuzuia mvamizi kuiba maelezo kutoka kwa nyenzo hizo.

  3. Matumizi ya HSTS juu ya HTTPS. Agizo hili la seva ya wavuti hulazimisha Programu yoyote ya Wavuti kuunganisha kwenye HTTPS na kuzuia maudhui mengine yote yanayotumia itifaki ya HTTP.

  4. Usibofye barua pepe na matangazo yasiyo ya lazima.

  5. Usitumie ufikiaji usiolindwa wa Wi-Fi ya Umma au ufanye malipo kupitia hiyo.

  6. Sasisha zana za usalama zinazohitajika kila wakati ili kulinda mfumo wako.

  7. Weka mtandao wako wa kufanya kazi salama kila wakati.

  8. Usiwahi kupakua data yoyote iliyoibiwa.

SEQRITE Mashine ya Tishio Iliyounganishwa: IPS

Mfumo wa Kuzuia Uingizaji

IPS ni mfumo wa usalama wa mtandao unaolinda mtandao wa shirika lako dhidi ya mashambulizi ya nje, majaribio ya uvamizi, programu hasidi na vitisho. Inachunguza trafiki ya mtandao inayoingia na kutambua vitisho vinavyowezekana na kujibu kulingana na sheria zilizotajwa. Hii huangusha pakiti ambayo itaamua kuwa hasidi na kuzuia trafiki yote zaidi kutoka kwa anwani hiyo ya IP au Lango.

Seqrite UTM ina kipengele kinachoitwa Mfumo wa Kuzuia Uingizaji. Inafuatilia na pia kuzuia matumizi mabaya ya athari ambayo washambuliaji hutumia kukatiza na kupata udhibiti wa programu au mashine. Inajumuisha seti zilizowekwa tayari za saini zilizopachikwa, ambazo zinalingana na saini za pakiti za data zinazoingia. Ikiwa saini yoyote inayoingia inalingana na saini iliyopo, IPS inaweza kuangusha pakiti au kusanidi ala.Rm.

Ufafanuzi wa Kipengele

Picha hapa chini inaonyesha hali ya IPS na mipangilio mbalimbali inayokuja chini ya IPS na taarifa muhimu kama vile

  1. Hatua iliyoteuliwa kuchukua.
  2. Tahadhari au Achia pakiti inayotiliwa shaka.
  3. Hesabu ya Matukio na Maelezo.

Huenda ukahitaji kuongeza saini mpya kwenye orodha yako iliyopo ya sahihi. Katika Seqrite UTM IPS unaweza kuongeza sahihi zako maalum. Unaweza kufanya hivyo kwa kutumia kichupo cha maendeleo kwenye ukurasa wa IPS.

Huenda shirika lako likahitaji kufuatilia trafiki zote zinazoingia, zinazotoka nje na za intraneti. Kipengele hiki hukuruhusu kufuatilia aina zote za trafiki au za mtu binafsi.

MAREJELEO

a) thesslstore.com

b) veracode.com

c) safebox.comodo.com

d) Uzuiaji wa Mashambulizi ya Mtu-Katika-Katika-Kwa Kutumia HTTPS na SSL, IJCSMC, Vol. 5, suala. 6, Juni 2016, ukurasa wa 569 - 579

 Baada uliopitaSuala linalowaka la kujenga mfumo wa usalama wa mtandao
Post ijayo  Kutumia uchanganuzi wa usalama ili kuimarisha usalama wa mtandao wa biashara
Swapnil Anand

Kuhusu Anand Swapnil

Baada ya kumaliza kuhitimu kutoka Chuo Kikuu cha Pune na digrii ya uhandisi wa Kompyuta, Swapnil alipata shauku yake katika ukuzaji wa programu na akajiandikisha katika ...

Makala na Swapnil Anand »

Related Posts

  • Seqrite husaidia vyombo vya Serikali kuimarisha ulinzi wao

    Juni 6, 2018
Waandishi Walioangaziwa
  • Seqrite
    Seqrite

    Seqrite ni mtoa huduma anayeongoza wa suluhisho za usalama wa mtandao wa biashara. Kwa kuzingatia...

    Soma makala zaidi na Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Mimi ni mwandishi mahiri ambaye anafurahia kuunda maudhui kuhusu teknolojia zinazoibuka na...

    Soma nakala zaidi za Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Mimi ni mpenda usalama wa mtandao na mwandishi aliyejitolea. Kwa ustadi...

    Soma makala zaidi kutoka kwa Bineesh P
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ni Mkurugenzi Mkuu Mtendaji wa Quick Heal Technologies...

    Soma makala zaidi kutoka kwa Sanjay Katkar
mada
anayeweza (25) Mashambulizi ya mtandao (36) it-mashambulizi (58) cyberattack (16) cyberattacks (15) Usalama (342) usalama it (34) Tishio la mtandao (33) vitisho it (51) uvunjaji wa data (56) uvunjaji wa data (29) hasara data (28) kuzuia kupoteza data (34) data privacy (16) ulinzi wa data (34) usalama wa data (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) usalama wa mwisho (113) Usalama wa biashara (20) Tumia (13) GDPR (14) zisizo (76) uchambuzi wa programu hasidi (14) shambulio hasidi (23) MDM (27) microsoft (15) MITER AT&CK (14) Usalama wa mtandao (26) Hadaa (30) ransomware (69) shambulio la kujitolea (31) mashambulizi ya fidia (31) ulinzi wa ukombozi (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Huduma (16) kugundua tishio (14) Threat Intelligence (22) UTM (34) Mazingira magumu (16) uaminifu sifuri (13)
Seqrite Labs

Mtoa huduma mkuu wa biashara wa suluhu za usalama wa IT hurahisisha sehemu ya mwisho, data na usalama wa mtandao kwa uzuiaji wa vitisho vya kiwango cha juu zaidi, ugunduzi na majibu ulimwenguni kote.

Soma Zaidi Kuhusu Seqrite

Kufuata yetu:

Kujiunga na jarida letu

Pata habari kuhusu mitindo na maarifa ya hivi punde ya usalama wa mtandao.

Upakiaji
Bidhaa na Huduma
  • Wingu
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Juu ya Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Jukwaa
  • Malware Analysis Platform
  • Biashara Ndogo
  • SOHO Total Edition
  • Huduma
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Usalama wa Mtandao & Data Privacy Ufahamu
rasilimali
  • blogs
  • Whitepapers
  • Datasheets
  • Ripoti za Tishio
  • Miongozo ya
  • PoV
  • uelewa Data Privacy
  • Mazungumzo ya DPDP
  • Sera na Uzingatiaji
  • EULA
  • GoDeep.AI
  • SIA
  • Saa ya Faragha
Wasiliana Nasi
  • Ofisi zilizosajiliwa
  • Wacha tuzungumze kuhusu Usalama wa Mtandao
Msaada
  • Msaada wa kiufundi
  • Pakua Programu
  • Kisasishaji cha Nje ya Mtandao
  • Kuboresha Firmware
  • Upgrades
  • Hati ya Bidhaa
Kuhusu Sisi
  • kuhusu Seqrite
  • Uongozi
  • Tuzo na Utambuzi
  • Chumba cha habari
Partner
  • Mshirika wa Mpango
  • Tafuta Mshirika
  • Kuwa Mshirika
  • Seqrite vyeti

© 2026 Quick Heal Technologies Ltd.

Wa tovuti Sera ya faragha Taarifa za kisheria Sera za Vidakuzi Masharti ya matumizi