کمپینهای رفتاری جهت مصرف بهینه انرژی؛ استفاده بهینه با آگاهی
کمپینهای رفتاری با هدف افزایش آگاهی عمومی در مورد صرفهجویی انرژی در سطح جهانی از…
۱ آذر ۱۴۰۳
۷ شهریور ۱۴۰۰
زمان مطالعه : ۶ دقیقه
تاریخ بهروزرسانی: ۱۷ آبان ۱۴۰۰
دیگر دوران شبکههای IT متمرکز به پایان رسیده اما بازهم خیلی شرکتها حاضر نیستند از سبک و سیاق قدیمی خود دل بکنند. همراهی با روند جدید و توزیع کارها برای شرکتهایی که ساختار IT پیچیده دارند کار سادهای نیست. برای بانکها و سازمانهای دولتی خروج از دیوارهای امن سنتی و ورود به جهان نامتمرکز امروزی بسیار دشوار است. در ساختار مدرن حداکثر استفاده از قدرت پردازشی انجام میگیرد و بسیاری شرکتها از فضای ابری و چندین دیتاسنتر برای فعالیت کمک میگیرند.
بنابراین دیگر منابع اطلاعاتی و دادهها محدود به فضای داخل شرکت نیستند و حتی دورکاری باعث شده تا بخش زیادی از کارکنان نیز از خارج شبکه اصلی شرکت به دادهها و اطلاعات دسترسی پیدا کنند.
به همین دلیل است که شرکتها باید در زمینه امنیت سایبری نیز رویکرد جدیدی به نام «تور امنیت سایبری» (Cybersecurity Mesh) را سرلوحه قرار دهند. طبق تعریف گارتنر، امنیت سایبری مبتنی بر الگوی مش یک رویکرد توزیعی برای کنترل و حفظ امنیت فضای سایبری به گونهای مقیاس پذیر، انعطاف پذیر و مطمئن است. الگوی مش که همانند یک تار عنکبوت عمل میکند، به جای اینکه روی محافظت از یک محیط IT سنتی و محدود تمرکز کند، توجه خود را به رویکردی بزرگتر معطوف کرده است؛ به این ترتیب با وجود اینکه هماهنگی سیاستها به صورت متمرکز انجام میشود، اما مرحله اجرا به صورت توزیعی و پراکنده خواهد بود.
نهادهای IT در این حالت میتوانند یک سری محیطهای کوچک و فردی ایجاد کرده و در این محیطها از نقاط دسترسی پراکنده محافظت کنند. یعنی افراد خارج از شرکت هرکدام یک محیط محافظت شده برای دسترسی به شبکه دارند و مدیران مختلف هرکدام سطوح دسترسی خاص خود را خواهند داشت.
تور امنیت سایبری یک جز کلیدی در فلسفه ایجاد شبکهای بدون اعتماد یا (Zero Trust Network) محسوب میشود؛ در واقع شبکه بدون اعتماد Zero Trust Network یک مدل امنیتی مدیریت و کنترل شبکه بشمار می رود که در سازمانهای فناوری به کار گرفته میشود. طبق فلسفه وجودی این مدل از شبکه به هیچ ماشین، سرویس و یا شخصی در شبکه اعتماد نمیشود و در تمام مراحل و از هر جایی (داخل شبکه سازمانی، بیرون شبکه سازمانی) کاربران و دستگاه ها باید احراز و تأیید هویت شوند.
براساس این فلسفه هیچ دستگاهی به صورت پیشفرض امکان دسترسی به شبکه را ندارد.امنیت مبتنی بر محیط خیلی از مواقع به بنبست میخورد تا جایی که براساس آمار 34 درصد از نشت دادهها و نفوذ به شبکه از داخل خود شبکه رخ میدهد. تور امنیت سایبری با استفاده از مدل اعتماد صفر خودش را با تهدیدهای نوین و نیازهای متفاوت برای دسترسی مطابقت میدهد. با این مدل میتوان تهدیدها را در لحظه شناسایی کرد و به جای استفاده از یک رمز عبور ساده به شکل بهتری از دادهها و دیگر داراییهای شرکتی محافظت کرد. این مش یا تور امنیتی تضمین میکند که تمام دادهها، سیستم و تجهیزات به شکل یکسان و امن محافظت میشوند و محل قرار گیری آنها حتی در داخل و خارج از شبکه اهمیتی ندارد. هرگونه تلاشی برای دسترسی به داده به صورت پیشفرض «نامعتبر» قلمداد میشود تا زمانی که پروتکل امنیتی اعتبار این دسترسی و اتصال را تایید کند.
مدلهای قدیمی امنیت سایبری برای اجازه دسترسی به یک شبکه یک سری محیطهایی طراحی میکردند که با رمز عبور محافظت میشد و سطوح دسترسی به صورت داخلی مدیریت میشدند. تور امنیت سایبری فرایند پیکربندی را به طور کامل در IT تغییر میدهد و اقدامات متفاوتی در فرایند توسعه شبکه اتخاذ میشوند. به عبارت دیگر امنیت IT دیگر مرحلهای پس از ساخت شبکه نیست و در همان دوران طراحی ساختار شبکه به این موضوع پرداخته میشود.
گارتنر به شرکتها توصیه میکند که برای مدیریت مهمترین خطرات و افزایش امنیت در حوزه IT از اثبات هویت، مدیریت دسترسی، خدمات حرفهای مدیریت هویت و دسترسی (IAM) و اثبات هویت از روش نامتمرکز استفاده کنند. تور امنیت سابیری به شیوههای زیر در این مسیر شرکتها را یاری میکند:
متخصصان امنیت سایبری باید برای درک تهدیدهای متفاوت و نحوه پاسخ به آنها آموزش ببینند. یکی از روشهای یادگیری در این حوزه تبدیل شدن به یک هکر مجاز و با اخلاق (Certified Ethical Hacker) و یادگیری راه و روش مجرمان سایبری است.
منابع: simplilearn، stefanini