Sfaturi IT Utile – Laptop, Calculator, PC, Sistem de operare, Tutoriale.
One-IT – Mai mult decât un expert, un prieten!

Fortinet avertizează administratorii IT să corecteze imediat erorile critice de ocolire a autentificării pe firewall-urile FortiGate

Firewall-uri FortiGate expuse la internet (Shodan)

Firewall-uri FortiGate expuse la internet (Shodan)

Fortinet a avertizat administratorii IT să actualizeze firewall-urile FortiGate și proxy-urile web FortiProxy la cele mai recente versiuni, care abordează o vulnerabilitate critică.

Defectul de securitate (urmărit ca CVE-2022-40684) este o ocolire de autentificare pe interfața administrativă care ar putea permite actorilor de amenințări la distanță să se conecteze la dispozitive nepatchate.

„O ocolire de autentificare folosind o cale sau un canal alternativ [CWE-88] în FortiOS și FortiProxy poate permite unui atacator neautentificat să efectueze operațiuni pe interfața administrativă prin solicitări HTTP sau HTTPS special concepute”, explică Fortinet într-un buletin de asistență pentru clienți emis astăzi.

„Aceasta este o vulnerabilitate critică și ar trebui tratată cu cea mai mare urgență”, adaugă compania.
De asemenea, Fortinet a trimis e-mail clienților și le-a sfătuit să se actualizeze imediat la cele mai recente versiuni disponibile.
„Datorită capacității de a exploata această problemă de la distanță, Fortinet recomandă insistent tuturor clienților cu versiunile vulnerabile să efectueze un upgrade imediat”, a avertizat compania .
Potrivit unei căutări Shodan , peste 100.000 de firewall-uri FortiGate sunt accesibile de pe Internet, deși nu se știe dacă interfețele lor de gestionare sunt, de asemenea, expuse.

Lista completă a produselor vulnerabile la atacuri care încearcă să exploateze defectul CVE-2022-40 include:

  • FortiOS: de la 7.0.0 la 7.0.6 și de la 7.2.0 la 7.2.1
  • FortiProxy: De la 7.0.0 la 7.0.6 și 7.2.0

Read More »

Share this article:

Digitalizează-ți firma cu finanțare prin programul IMM AGRI-FOOD – granturi pentru capital de lucru

finantare

IMM-urile din sectorul agroalimentar își pot digitaliza afacerea prin programul IMM AGRI-FOOD cu finanțare din granturi de lucru între 5.000 € – 120.000 €. Vezi mai jos ce echipamente și soluții IT eligibile poți implementa pentru dezvoltarea și automatizarea activității.

 

INFORMAȚII IMPORTANTE:

Ajutor financiar nerambursabil
Granturi de capital de lucru între 5.000 € – 120.000 €

Acoperirea cheltuielilor eligible
Între 5.000 € și 15% din cifra de afaceri, fără a depăși 120.000 €

Aport propriu pentru cheltuieli
15% din valoarea grantului solicitat

Buget total alocat și plăți
Bugetul programului de 250.000.000 €; plățile vor fi efectuate până la 31 decembrie 2023

 

Dacă activezi în sectorul agroalimentar și ți s-a aprobat proiectul de obținere de granturi de capital de lucru de până la 120.000 de euro, ai oportunitatea de a-ți finanța dezvoltarea și îmbunătățirea activității cu ajutorul tehnologiei.

 

Pentru informații legate de Fondurile nerambursabile pentru DIGITALIZARE, completează formularul de solicitare, iar echipa noastră te va contacta:

work

Tehnologii pentru DIGITALIZARE pe care le poți implementa cu succes în afacerea ta

One-IT, în calitate de furnizor specializat de echipamente IT și soluții IT personalizate, îți pune la dispoziție soluții de digitalizare care se încadrează la următoarele categorii de cheltuieli eligibile menționate în OUG nr.61 din 6 mai 2022:

  •  cheltuieli privind achiziția de servicii necesare activității curente/operaționale, cu excepția serviciilor de consultanță;
  •  cheltuieli privind achiziția de echipamente, utilaje, instalații și tehnologii necesare reluării activității curente/operaționale.

✅ Echipamente IT:

➡️ laptopuri; PC-uri; monitoare; servere; dispozitive inteligente; imprimante și multifuncționale și rețelistică completă; stabilizatori tensiune (UPS-uri)

✅ Licențe software pentru business:

➡️ Pachet Office, Microsoft, Adobe, Autocad, JobRouter, DocuWare, Business Intelligence, B-ORG și Neomanager, Warehouse Manager WMS, Hermes etc.

✅ Soluții de stocare de date (cloud privat), backup și disaster recovery:

➡️ Veeam Availability: Veeam Backup & Replication, softul Acronis și infrastructură completă de Backup (NAS Synology, QNAP etc.), Disaster Recovery cu: Synology, Storage Craft

✅ Infrastructură IT:

➡️ echipamente Wi-Fi
➡️ rețea LAN (Local Area Network)
➡️ rețelistică completă pentru stabilitate, viteză,
➡️ administrare simplificată și protecția conexiunii
➡️ echipamente și soluții de videoconferință
➡️ migrarea și integrarea diverselor structuri de date existente, inclusiv soluțiile de automatizare software
➡️ configurarea și implementarea bazelor de date

✅ Securitate IT:

➡️ antivirus
➡️ VPN (rețea privată virtuală)
➡️ firewall eficient
➡️ infrastructură wireless cu puncte de acces securizate

✅ Servicii de mentenanță IT:

➡️ monitorizare și întreținere tehnică a sistemului IT (laptopuri/PC, imprimante, rețea, servere, administrare cloud etc.)
➡️ actualizări lunare și suport tehnic cu prioritate în rezolvarea problemelor IT apărute
➡️ audit și consultanță tehnică

✅ Automatizarea proceselor prin robotizare:

➡️ robot pentru realizarea de statistici inteligente din surse interne (ERP, CRM) şi surse externe (situaţii financiare)
➡️ robot pentru citirea şi introducerea automată a facturilor
➡️ robot pentru procesarea extraselor de cont
➡️ robot pentru monitorizarea preţurilor pe magazine online
➡️ robot pentru încărcarea automată a corespondenței email în CRM/ERP
➡️ robot pentru trimiterea de campanii personalizate clienţilor

 

CE URMEAZĂ PENTRU APLICANȚI

De curând, s-a afișat listă preliminară a firmelor eligibile și ne-eligibile pentru ajutoarele de stat de câte 5.000-120.000 euro, în urma pre-evaluării automate a aplicanților la Măsura 2 -granturi de capital de lucru pentru sectorul agroalimentar, în baza OUG 61/2022.

În total, au fost înregistrate 10.961 de înscrieri, dintre care 9.678 eligibile și 1.283 respinse automat de sistem.

Ulterior contestaților transmise către AIMMAIPE, vor fi transmise în contul solicitanților pe platforma electronică granturi.imm.gov.ro, notificări privind admiterea la contractarea ajutorului de stat.

Procedural, aplicanții vor intra în aplicație, vor introduce codul IBAN al întreprinderii (cont curent sau cont de grant), vor încărca dovada cofinanțării (extras de cont bancar, scrisoare de aprobare a creditului sau contract de credit), vor descărca contractul de acordare a ajutorului de stat, îl vor semna cu semnătură electronică și îl vor reîncărca semnat și îl vor transmite în aplicație în maxim 5 zile calendaristice de la primire, dar nu mai târziu de data limită prevăzută în schema de ajutor – OUG nr. 61/2022, respectiv 30 iunie 2022.

Vezi DATE OFICIALE despre statusul aplicanților pentru programul IMM AGRI-FOOD (granturi pentru capital de lucru).

* Granturile în domeniul agroalimentar din cadrul schemei de ajutor de stat sunt instituite prin OUG nr. 61/2022 privind unele măsuri pentru acordarea de microgranturi și granturi pentru capital de lucru entităților din domeniul agroalimentar cu finanțare din fonduri externe nerambursabile.

 

One-IT a organizat în 31 mai 2022, seminarul gratuit „DIGITALIZARE cu finanțare nerambursabilă” împreună cu Goodwill Consulting – eveniment dedicat firmelor ce vor să își dezvolte afacerea prin intermediul tehnologiei cu fonduri nerambursabile. Află detalii despre eveniment AICI.

Vezi în videoul de mai jos un scurt rezumat cu informații din cadrul seminarului:

 

Digitalizarea cu fonduri nerambursabile îți duce afacerea la următorul nivel!

Completează formularul de mai jos pentru informații suplimentare și ofertă completă de digitalizare, iar noi te vom contacta pentru o analiză completă a soluțiilor potrivite afacerii tale!

work

 

Share this article:

Cum eviți noul val de infectări ale site-urilor WordPress?

WordPress

A fost descoperită o campanie masivă de compromitere a WordPress pentru a redirecționa vizitatorii către site-uri înșelătoare. Află cum funcționează și ce poți face dacă suspectezi o infecție a propriului site.

 

Ce descoperi în acest articol:

Cum funcționează campania de infectare a site-urilor WordPress;

✅ Despre lanțul de redirecționări rău intenționate;

✅ Cum poți depista un site infectat și ce poți face pentru a evita infectarea cu malware.

 

Cercetătorii de la Sucuri Security au descoperit o campanie masivă și de lungă durată, responsabilă pentru injectarea de cod JavaScript rău intenționat în site-urile WordPress compromise.

Campania folosește vulnerabilitățile cunoscute în temele și pluginurile WordPress și a afectat un număr enorm de site-uri web de-a lungul anului. În acest sens, conform PublicWWW, valul din aprilie a fost responsabil de infectarea a aproape 6.000 de site-uri web. În prezent, numărul a ajuns la peste 9.000 de site-uri infectate.

Cum funcționează?

Read More »

Share this article:

NAS-urile Synology: performanță și beneficii pentru echipe mici și medii

NAS Synology

NAS-urile ajută la organizarea, stocarea și securizarea datelor unei companii. Află cum poate fi folosit un NAS Synology de orice echipă și ce beneficii importante aduce în activitate.

 

Ce descoperi în acest articol:

Cum este folosit un NAS Synology de către o echipă?

✅ Beneficiile aduse de utilizarea unui NAS Synology pentru o echipa mica sau medie

✅ Instrumente de lucru specifice NAS-urilor Synology pentru eficientizarea muncii

 

NAS-urile Synology sunt concepute pentru a avea un impact pozitiv asupra stilului de lucru pentru o echipă mică sau medie. Iată câteva dintre cele mai importante avantaje date de utilizarea NAS-urilor Synology într-o organizație.

  1. Simplitate în utilizare

NAS-urile Synology sunt concepute pentru a ajuta utilizatorii să utilizeze echipamentele cu ușurință. De aceea, au un sistem de operare bazat pe Linux, DiskStation Manager (DSM), cu interfață plăcută și ce poate fi utilizată de orice persoană cu înclinație către tehnologie. Cu ajutorul butonului de start, al desktop-ului, taskbar-ului și controlului intuitiv, logarea utilizatorilor și afișarea ferestrelor promovează un mod de lucru intuitiv.

  1. Eficiență în organizarea activității

Synology pune la dispoziție peste 100 de aplicații terțe gratuite, în funcție de scopul echipamentului, ce oferă tot ce ar putea avea nevoie echipa pentru a-și optimiza activitatea. Astfel, poate identifica soluții dedicate pentru colaborare, productivitate, stocare și backup, multimedia, supraveghere, securitate etc. Aceste tool-uri ajută utilizatorii să își planifice și îndeplinească taskurile mai rapid, atât la nivel individual, cât și în echipă.

  1. Flexibilitate și partajare simplă de la distanță

În contextul în care tot mai multe organizații au adoptat modul de lucru hibrid, Synology vine cu posibilitatea accesării facile a NAS-ului și utilizării fișierelor partajate de la distanță (telefon, tabletă). Acest lucru poate fi realizat direct din aplicații sau prin intermediul funcției QuickConnect.

  1. Securitate și performanță îmbunătățită a stocării datelor

NAS-ul este o componentă hardware care rulează un sistem de operare cu funcția de stocare și gestionare centralizată a fișierelor. Pentru ca stocarea să aibă nivelul de complexitate dorit de utilizatori, NAS-urile Synology suportă RAID și SHR, prin intermediul cărora se obține securitate suplimentară a datelor (se pot crea, inclusiv, permisiuni pentru foldere și subfoldere) și performanță îmbunătățită (obține redundanță de date pentru a reducere pierderea de date).

  1. Integrare ușoară în rețeaua IT existentă

Dacă NAS-ul face parte dintr-o rețea IT, acesta poate fi integrat prin Windows Server domain controller, iar setările vor putea fi gestionate din domeniu.

Este o alegere excelentă pentru IMM-urile care doresc să controleze accesul utilizatorilor și o gestionare simplificată. Read More »

Share this article:

Cum reduci expunerea la radiațiile electromagnetice atunci când folosești smartphone-ul?

smartphone

Smartphone-urile au devenit indispensabile în ziua de azi. Pentru că utilizarea lor excesivă ar putea avea efecte negative asupra sănătății noastre, ține cont de câteva sfaturi utile care minimizează aceste riscuri și care te ajută să te bucuri de beneficiile acestui dispozitiv atât de folositor în viața noastră.

 

Ce descoperi în acest articol:

✅ Ce spun specialiștii în privința utilizării zilnice a smartphone-urilor și ce riscuri de sănătate pot să apară

✅ Recomandări pentru a reduce expunerea la radiațiile electromagnetice în cazul utilizatorilor de smartphone-uri

 

Pe măsură ce utilizarea smartphone-urilor crește dramatic în ultimii ani, inclusiv în rândul copiilor, specialiștii în sănătate publică din cadrul Departamentului de Sănătate Publică din California oferă câteva sfaturi pentru a reduce expunerea la radiații la telefonul mobil și riscul pentru sănătate.

ℹ️ Conform companiei de cercetare Strategy Analytics, aproximativ 4 miliarde de persoane – jumătate din populația lumii (50%) – dețin un smartphone (iunie 2021). Între timp (dacă vorbim de prezent, în 2022), acest procentcontinuă să crească. Potrivit experților, a fost nevoie de 27 de ani pentru a atinge această etapă istorică, cu alte cuvinte, pentru ca omenirea să devină dependentă de telefoanele mobile.

În ultimii ani, prograsul tehnologiei mobile a schimbat modul în care comunicăm și chiar realizăm diverse activități. Telefoanele mobile sunt acum suficient de puternice pentru a găzdui site-uri web și platforme care streaming video, care necesită mai multă putere de procesare decât ceea ce puteau oferi telefoanele folosite până acum. Iar acest lucru a dus la o utilizare mai intensă ca niciodată a smartphone-urilor.

smartphone

ℹ️ Un studiu realizat în 2017 sugerează că utilizarea sporită a telefoanelor mobile poate fi legată de anumite tipuri de cancer cerebral, tumori și alte efecte asupra sănătății. Cercetătorii cred că telefoanele mobile emit energie de radiofrecvență (RF) atunci când trimit și primesc semnale către și de la turnuri celulare, iar unii oameni de știință și oficiali din domeniul sănătății publice cred că această energie poate afecta sănătatea umană.

Studiul explică faptul că radiația electromagnetică crește atunci când se vorbește la telefon, se descarcă fișiere, când un semnal este scăzut sau când se află într-un vehicul cu mișcare rapidă.

Sfat: NU purtați telefonul într-un buzunar, sutien sau toc de curea, ci mai degrabă într-un rucsac, poșetă sau servietă. Read More »

Share this article:

7 sfaturi pentru securitatea site-ului web: Cum să vă protejați site-ul de hackeri

Sfaturi securitate siteÎn ultimul timp, atacurile digitale s-au înmulțit foarte mult. În special site-urile web și serverele online sunt ținta hackerilor. Pentru a fi în siguranță, țineți cont de câteva recomandări ce trebuie urgent revizuite și puse în aplicare, atât de cei care administrează site-ul web al companiei voastre, cât și de userii obișnuiți.

Multe firme și persoane s-ar putea să nu creadă că site-ul lor ar putea fi o țintă pentru hackeri, dar asta se întâmplă tot timpul – în fiecare zi.
Statisticile spun că există un atac la fiecare 39 de secunde în medie pe web și, în medie, 30.000 de site-uri web noi sunt sparte zilnic.

Conform studiilor, un site web obișnuit al unei mici afaceri este atacat de aproximativ 50 de ori pe zi. Este foarte mult și, de aceea, ar trebui să vă investiți timpul pentru a vă asigura că site-urile dvs. sunt protejate.

Ori de câte ori cineva vă vizitează site-ul web, trimite un e-mail sau încarcă orice fișier, are loc comunicarea între browser-ul său web și serverul site-ului dvs. web. Va trebui să faceți câțiva pași pentru a păstra această comunicare în siguranță.

1. Utilizați conexiunea HTTPS peste tot

Unul dintre primele sfaturi de securitate a site-ului web pe care ar trebui să le implementați în lumea de astăzi este să îl securizați cu o conexiune HTTPS, ce poate fi realizată folosind un certificat SSL/TLS furnizat de o autoritate de certificare respectată. Cel mai bun certificat depinde de cerințele site-ului dvs. – diferă de la un site la altul. Din cauza politicii Google, este obligatoriu să aveți instalat un certificat SSL/TLS. În caz contrar, vizitatorii site-ului dvs. vor vedea un mesaj de avertizare „Nu este sigur” sau, în cel mai rău caz, site-ul web nu se va încărca complet pe browsere web populare, cum ar fi Google Chrome sau Mozilla Firefox.  SSLOdată ce achiziționați un certificat SSL, devine responsabilitatea dvs. să aveți grijă de cheia privată. Veți dori să păstrați cheia privată în siguranță. Dacă hackerii le obțin, ei pot rupe cu ușurință criptarea și pot obține datele valoroase ale site-ului dvs.
Dacă site-ul are date sensibile de la vizitatori, cum ar fi detalii bancare sau detalii ale cărții de credit, atunci un certificat SSL EV (Extended Validated) este cel mai potrivit. Acesta adaugă detaliile companiei dvs. la certificatul SSL, oferind indicii vizibile utilizatorilor site-ului pentru a se asigura că au de-a face cu un site web sigur.
Puteți verifica aici site-ul dvs. dacă are SSL valid: SSL Checker

2. Utilizați parole puternice

Cele mai comune tactici ale hackerilor de a accesa fișierele unui website sunt cele prin care încearcă să ghicească userul și parola de acces. De ce? Pentru că utilizatorii tind să folosească usere și parole slabe, ușor de memorat, de tipul: user – admin, parola: admin. Un lucru total greșit!

Read More »

Share this article:

Cum securizezi munca la distanță în cinci pași eficienți

munca la distanță

Securitatea digitală a companiei continuă să fie o prioritate în 2022. De ce? Pentru că odată cu implementarea muncii la distanță, există numeroase vulnerabilități care sunt exploatate la maxim de atacatorii cibernetici.

 

Ce descoperi în acest articol:

✅ 5 recomandări pentru securizarea muncii la distanță

✅ Sfaturi legate de amenințările cibernetice ce vizează companiile

✅ Date relevante din cadrul raportului 2022 State Of Remote Work

În acest an, principala tendință care domină piața muncii este lucrul de tip hibrid, un mix între munca de la birou și cea de la distanță. Angajații care lucrează de la distanță sunt susceptibili atacurilor digitale, iar atunci când nu dispun de cunoștințe, echipamente și soluții de securitate dedicate, îți pot supune afacerea unor pierderi majore.

 

Pentru a face față tuturor amenințărilor cibernetice, iată 5 recomandări pentru a-ți securiza munca la distanță – pentru angajatori:

1. Securizează comunicarea de date în munca la distanță printr-un VPN dedicat ( rețea virtuală privată)

Pentru munca la distanță, este recomandat ca angajații să utilizeze echipamentele IT și software-urile furnizate de companie, iar conexiunea la rețeaua acesteia să se facă prin VPN. Conexiunea prin VPN este indicată deoarece aduce un grad mare de securitate, criptând traficul care intră în rețeaua de internet (pentru ca surse exterioare să nu poată vedea ceea ce faci pe internet) și blocând accesul traficului malițios. Read More »

Share this article:

    • 1

    • 2

    1/2

    Formular SOLICITARE


    This site is protected by reCAPTCHA and Google Privacy Policy and ToS apply.