تشخيص سکيننگ جو تعارف

ساڳي طرح سان پيڪنگ سپائنگنگ ، بندرگاهن سکيننگ ، ۽ ٻين "حفاظتي اوزار"، خساري اسڪائيننگ توهان کي پنهنجي نيٽ ورڪ کي محفوظ ڪرڻ ۾ مدد ڪري سگھن ٿيون يا خراب ماڻهن طرفان توهان جي سسٽم ۾ ڪمزورين جي سڃاڻپ ڪرڻ لاء هن جي خلاف حملو کي منهن ڏيڻ لاء. اهو خيال توهان لاء آهي ته اهي اوزار انهن کي ڪمزورين جي سڃاڻپ ۽ درست ڪرڻ کان اڳ خراب ماڻهو توهان جي خلاف توهان جي استعمال ڪن ٿا.

هڪ خطربندي اسڪينر کي هلائڻ جو مقصد توهان جي نيٽورڪ تي ڊوائيسز جي سڃاڻپ ڪرڻ آهي جيڪا معلوم ڪيل خطرات جي لاء کليل آهي. مختلف اسڪينر مختلف مقصدن جي ذريعي هي مقصد حاصل ڪري ٿو. ڪجهه ٻين کان بهتر ڪم ڪن ٿا.

ڪجهه نشانين لاء نظر اچن ٿيون جهڙوڪ رجسٽري جون داخل ڪيل Microsoft ونڊوز آپريٽنگ سسٽم کي سڃاڻپ ڪرڻ لاء انهي کي مخصوص پيچ يا تازه ڪاري لاڳو ڪيو ويو آهي. ٻيا، خاص طور تي، نيسس ، اصل ۾ هر ٽارگيٽ ڊوائيس تي رجسٽريشن جي معلومات تي رکڻ جي بدلي نقصان جي استحصال ڪرڻ جي ڪوشش ڪئي.

نيوي نوڪڪ نيٽورڪ ڪمپيوٽنگ ميگزين لاء تجارتي زيان واري سکينرز جو جائزو ورتو، جون 2003 ع ۾. اسٽاڪ لائٽرنگ جي هڪ مصنوعات جڏهن ته نيسس لاء اڳوڻو اختتام جي طور تي نظرثاني ڪئي وئي هئي، نيسس پاڻ کي تجارتي پراڊڪٽس تي سڌو سنئون نه آزمائيو ويو. جائزو جي مڪمل تفصيل ۽ نتيجن لاء هتي ڪلڪ ڪريو: وي ڊي اسڪينر توهان جي ويڪ اسپيڪٽ کي ڇڪيندا آهن.

هڪ مسئلو متاثرين اسڪينر سان انهن جي ڊوائيسز تي انهن جو اثر آهي. پر هڪ پاسي، توهان کي اسڪين ڪرڻ واري بغير ۾ پس منظر ۾ انجام ڏيڻ جي قابل نه آهي ڊوائيس تي اثر انداز ڪرڻ. ٻئي تي، توهان کي پڪ ٿيڻو آهي ته اسڪين مڪمل آهي. گهڻو ڪري، دلچسپي جي لحاظ سان مڪمل ۽ انحصار ڪري ٿي ته سکينر پنهنجي معلومات ڪيئن گڏ ڪري يا تصديق ڪري ٿو ته ڊوائيس کي نقصانڪار آهي، اسڪين کي اندروني ٿي سگهي ٿي ۽ خراب اثرات پيدا ڪري ٿو ۽ ان جي نظام کي پڻ اسڪين ڪيو ويو آهي.

هتي ھڪ اھم ذخيرو تجارتي تجارتي نقصان جي سکيننگ واري پيڪيجز شامل آھن جن ۾ فيڪٽيو پروفيسر، اي آئي ريٽنا، ۽ سارٽ. هنن شين کي هڪ وڏي وزير جي قيمت ٽارگيٽ پڻ کڻندو آهي. اهو آسان آهي ته نيٽ ورڪ نيٽورڪ سيڪيورٽي ۽ ذهن جي سلامتيء جي خرچ کي واضع ڪرڻ آسان آهي، پر گهڻن ڪمپنين کي صرف انهن شين لاء گهربل بجلي جو قسم ناهي.

جڏهن ته هڪ حقيقي خطرائتي اسڪينر ناهي، ڪمپني جيڪي بنيادي طور تي Microsoft ونڊوز پروڊڪٽس تي معاهدو طور تي آزاد طور تي موجود Microsoft ماينل سيڪيورٽي تجزيه (MBSA) استعمال ڪري سگهن ٿا. ايم ايس ايس توهان جي سسٽم کي اسڪين ڪندي ۽ سڃاڻپ ڪندو آهي ته جيڪڏهن ڪي ڊيسڪ پروڊڪٽس لاء غائب آهن جيڪي آپريٽنگ سسٽم، انٽرنيٽ انفارميشن سرور (IIS)، SQL سرور، Exchange Server، Internet Explorer، Windows Media Player ۽ Microsoft Office Products. ماضي ۾ ڪجهه مسئلا پئي ڪيا ويا آهن ۽ ڪڏهن ڪڏهن ڪڏهن ايم ايس ايس جي نتيجن سان گڏ هوندا آهن. پر اهو اوزار مفت آهي ۽ عام طور تي هن کي يقيني بڻائڻ لاء مددگار آهي ته اهي مصنوعات ۽ ايپليڪيشنون نامزد ٿيل خطرات جي خلاف شامل آهن. ايم ايف سي پڻ توهان جي غائب يا ضعيف پاسورڊ ۽ ٻين عام سيڪيورٽي مسئلن جي نشاندهي ڪندي رهي ٿي.

نيسس هڪ کليل ذريعو آهي ۽ پڻ آزاد طور تي دستياب آهي. جڏهن ته ونڊوز گرافڪ اڳوڻي-آخر دستياب آهي، بنيادي نيسس جي شين کي هلائڻ لاء لينڪس / يونڪس هلائڻ جي ضرورت آهي. انهي جي پٺڀرائي اهو آهي ته لينڪس لينڪس جي مفت ۽ گهڻن نسخن لاء حاصل ڪري سگهجي ٿي نسبتا گهٽ سسٽم گهرجن ٿيون، انهي ڪري اهو هڪ پراڻي پيٽ وٺڻ ۽ لينڪس سرور جي طور تي قائم ڪرڻ ڏکيو نه ٿيندو. منتظمين کي Microsoft دنيا ۾ آپريٽنگ ڪرڻ لاء استعمال ڪيو ويندو آهي لينڪس کنونشنين کي استعمال ڪرڻ لاء هڪ سکيا وارو وکر ۽ نيسس جي پيداوار کي نصب ڪرڻ.

ابتدائي خطرناڪ اسڪين کي عمل ڪرڻ کان پوء، توهان جي سڃاڻپ جي خرابي کي خطاب ڪرڻ لاء هڪ عمل لاڳو ڪرڻ جي ضرورت پوندي. اڪثر صورتن ۾، مسئلا حل ڪرڻ لاء پيچ يا اپڊيٽ موجود آهن. ڪڏهن ڪڏهن شايد آپريشنل يا ڪاروباري سببن جا ڪارڪردگي ڇو ته توهان پنهنجي ماحول ۾ پيچ کي لاڳو نٿا ڪري سگھو ٿا يا توهان جي پيداوار جي وينڊر اڃا تائين تازه ڪاري يا پيچ ڇڏيل نه آهي. ان صورت ۾، خطرو کي گھٽائڻ لاء توهان کي متبادل ذريعو تي غور ڪرڻو پوندو. توهان کي سيڪيورٽي کي بلاڪ يا خدمتون بند ڪرڻ لاء ڪنهن بندرگاهن جي سڃاڻپ ڪرڻ لاء سيڪونيا يا Bugtraq يا US-CERT ذريعن کان تفصيل سان حوالي ڪري سگهو ٿا جيڪي شايد توهان جي سڃاڻپ جي خساره کان بچاء ۾ مدد ڪري سگھن ٿيون.

انٽرويوس سافٽ ويئر جي باقاعده تجويزات ۽ ان کان وڌيڪ عمل ڪرڻ ۽ ڪنهن به نئين نازڪ خطرات جي لاء ضروري پيچ کي لاڳو ڪرڻ، اهو يقين رکڻ کي وقتي وقتي نقصان جي سکين لاء اسڪينس کي يقيني بنائڻ کا ارادو آهي، ٽارگيٽ يا نيم سالياني حساسيت اسڪائيننگ اسڪيننگ توهان کي توهان جي نيٽورڪ ۾ ڪنهن به ضعيف کي پڪڙڻ کان اڳ خراب ماڻهن کي پڪ ڪرڻ لاء هڪ ڊگهو رستو اختيار ڪري سگهون ٿا.

پاران Andy O'Donnell پاران، مئي 2017