به ازای تکیه بر فایروالها و فرض اینکه آنها همیشه از کسبوکار در مقابل ریسکهای سایبری محافظت میکنند، مدیران اجرایی باید شروع به پاسخ پرسشهای عمیقتری درباره فایروال سازمان خود کنند. این امر، مانند سایر بخشهای کسبوکار، بسیار اهمیت دارد و مهم است که سازمانها برای امنیت خود با یک نگاه نقادانه راهکارهایی که به آن تکیه زدند را بررسی کنند. بگذارید به چند نکته که شما و تیمتان باید درباره حفاظت فایروالها به آن توجه کنید تا دید دقیقتری درمورد وضعیت شبکهتان داشته باشید، بپردازیم.
وضعیت دانش فایروال تیم شما چطور به نظر می رسد؟
برای آنکه فایروال به درستی سرویس دهد، لازم است که تیم شما حداقل دانش پایهای درباره نحوه عملکرد فایروال را داشته باشد. این نکته بسیار اهمیت دارد که تیم بهطور دقیق و موشکافانه بداند که یک فایروال چه کاری میتواند انجام دهد و چه کارهایی را قادر نیست. بهطورمثال، فایروالهای نسل بعدی (NGF) ساخته شدهاند تا بازرسی عمیق بسته (DPI) را انجام دهند، بدین معنا که به درون تکههای مجزای اطلاعات که به شبکه شما وارد و یا خارج می شوند، نگاه خواهند کرد.
به عبارتی، همچون یک دروازهبان برای سیستم شما عمل میکنند. فایروالها این وظیفه را به خوبی میتوانند انجام دهند، اما؛ فقط زمانیکه داده را در پیلود (Payload)ببینند. این امر با آمدن عصر «همه چیز را رمزنگاری کن» روزبهروز سختتر میشود.
آیا تیم امنیت شما زمان برای درک و فهم «طرف مقابل» صرف می کند؟
چه شخصی در سمت حملات مخرب قرار دارد؟ به منظور درک اینکه چگونه شبکه را از آسیب حفظ کرد، تیم شما لازم است تا به طور کامل و جامع آگاه باشند که در مقابل چه چیزی و چه کسی میخواهند دفاع کنند؟
چشمانداز حملات سایبری به طرز شدیدی در چندین سال اخیر تغییر کردهاست و برخی افراد که مهارت خود را در راستای اعمال خوب به کار نمی گیرند، مهارتهای بیشتری کسب کردهاند و با پیشرفتهای صورت گرفته در فناوری، مجرمهای سایبری خطرناکتر و کارآمدتری خواهند شد.
هکرها در سه سال اخیر ابزارهای بسیار قدرتمندتری را در مقایسه با گذشته در اختیار دارند. یادمان باشد، مجرمهای سایبری افراد بسیار باهوشی هستند و بر ابزارهایی تکیه دارند و از آنها استفاده میکنند که به دست آوردنش برای آنها هزینهای ناچیز نزدیک به هیچ دارد!
تیمهای امنیتی باید تمامی این مسائل را زمانیکه راهکارهای فایروال موجود خود را مدنظر دارند، به حساب آورده و در نظر داشته باشند. همچنین یک تیم امنیت سایبری باید این حقیقت را بداند که عمر خیلی از راهکارهای فایروال نسل بعد (NGF) به حدود 10 تا 20 سال قبل از این ابزارهای قدرتمند و با نفوذ امروزی برمیگردند و نکته جالبتر این است که در واقعیت، تغییر کمی در طول این دو دهه داشتهاند.
همچنان سوالهای اساسی دیگری مانده است که باید پاسخ آنها برای مدیران و تیمهای امنیت سایری به طور کامل روشن باشد. سوالهایی همچون اینکه آیا فایروالهای نسل بعدی میتوانند تمامی دادههای ما را رمزگشایی و رمزنگاری کنند؟ یا فایروالهای شما چه تعداد آدرس آی پی (IP Address) را میتوانند مسدود کنند؟
بازار امنیت سایبری به شدت در حال تغییر است و انتخاب یک محصول مناسب میتواند کار سختی باشد، از این رو میتوانید برای انتخاب یک فایروال قدرتمند و مناسب از مشاوره کارشناسان شرکت شبکه گستر با تجربه بسیار زیاد در زمینه امنیت شبکه و خرید فایروال بهره ببرید.
سلب مسئولیت: با مَداد صرفا باز نشر کننده این متن از منبع است و مسئولیتی درباره محتوای آن ندارد.
No Comment! Be the first one.