فایروال یک سیستم امنیتی است که بر ترافیک ورودی و خروجی شبکه نظارت میکند و عبور دادهها را بر اساس مجموعهای از قوانین امنیتی، مجاز و یا مسدود میکند. هدف فایروال ایجاد سدی بین شبکه داخلی و ترافیک ورودی از منابع خارجی (مانند اینترنت) جهت مسدود کردن ترافیکهای مخرب مانند ویروسها و هکرها است.
هر فایروال بهصورت یک دیوار محافظ عمل میکند که دارای دریچههایی است که تنها برای عبور دادههای مجاز باز میشوند. تمام دادههای مجاز و غیرمجاز از طریق قوانین پیشفرض فایروال و یا تعیینشده توسط مدیر شبکه مشخص میشوند. بر اساس این قوانین فایروال تصمیم میگیرد که دادههایی که به سمت شبکه یا سیستم شخصی میآیند مخرب هستند یا خیر. به این قوانین در اصطلاح Rule گفته میشود.
قوانین (Rule) نقش مهمی در کارایی فایروال و امنیت شبکه بازی میکنند. بهعنوانمثال یکی از فعالیتهای مخرب در یک کامپیوتر برای افراد بیاطلاع از ناامنیهای شبکههایی مانند اینترنت میتواند با استفاده از ریموت دسکتاپ انجام شود. به همین دلیل پورتهای مربوط به ریموت دسکتاپ بهصورت دو طرفه (InBound) یا(OutBound) بهصورت پیشفرض روی فایروال سیستم بستهشده است.
Firewallها وظایف دیگری نیز علاوه بر نظارت بر ترافیکهای ورودی و خروجی دارند که به صورت خلاصه موارد زیر را شامل میشوند:
این نوع از Firewallها برنامههایی هستند که توسط شرکتهای سازنده بر روی یک سختافزار تعبیه شدهاند و به شکل یک قطعه خارجی در مسیر یک مسیریابrouter) ) یا روی آن نصب میشوند. Firewallهای سختافزاری عملکرد مطلوبی در لایههای ابتدایی دارند و درصورتیکه کارایی لازم را داشته باشند باعث میشوند ترافیکهای سالمی به Firewallهای نرمافزاری برسد.
فایروالهای نرمافزاری روی سیستمعامل نصب میشوند و قادرند ترافیک شبکه را در لایههای محدودی کنترل کنند. به این معنی که تنها قادر است بخشی از لایههای شبکه را که به سیستمعامل منتقل و مربوط میشود, کنترل کند و نمیتواند ترافیک قبل از سیستمعامل را کنترل کند.
UTM یا Unified Threat Management به معنای مدیریت تهدید یکپارچه می باشد. UTMها معمولاً شامل بسته های امنیتی کامل برای محافظت از شبکه در مقابل تهدیداتی از جمله : ویروسها، هرزنامهها، بدافزار ها، برنامههای کلاهبرداری، حملات امنیتی، نفوذ هکرها و… میباشد. این بستههای امنیتی معمولاً شامل: فایروال، آنتی ویروس، آنتی اسپم، IPS و… میباشند.
UTM در حقیقت مجموعه ابزاری هستند که در جهت ایمنسازی لایههای مختلف شبکه بهکار میروند و شامل مجموعهای کامل و جامع از تمامی راهکارهای امنیتی از جمله:
مدیریت یکپارچه تهدیدات (UTM) کارکردهای مختلف امنیتی و شبکهای را در یک دستگاه با یکدیگر ادغام میکند تا از کسبوکارهای کوچک و متوسط محافظت نماید و درعینحال زیرساخت آنها را سادهتر کند. UTM به مدیران این امکان را میدهد تا بهطور کامل از نیروی کار سیار، سرویسهای ابری و دیگر فناوریهای در حال ظهور بهعنوان یک مزیت رقابتی استفاده کنند؛ درعینحال این کار سبب کاهش ریسکهای تحمیلشده توسط باج افزارها، fishing و دیگر تهدیدات امنیت سایبری در حال تکامل میشود.
امکان مدیریت واحد و مجتمعِ موارد زیر نیز از مزیتهای UTM است که باعث انتخاب UTM توسط مدیران میشود :
UTM همیشه در قسمت Junction Point شبکه یعنی قسمتی که شبکه داخلی به شبکه های دیگر متصل میشود یا با اینترنت ارتباط برقرار میکند قرار میگیرد که به آن Edge شبکه نیز گفته میشود و از شبکه داخلی در برابر نفوذ مهاجمان و ابزارهای مخرب حفاظت میکند.
Firewall ترافیک شبکه را در IP و Port محدود میکند و بعضی از آنها دارای بازبینی عمومی (stateful inspection) هستند، بهطوریکه آنها الگوریتمهای اولیه TCP را نظارت میکنند. یک Firewall برای مسدود کردن تمام پروتکلها و انواع ترافیک استفاده میشود، اما امکان حسابرسی دیتا براساس کاربر و لایه بالاتر از ۴ OSI را نخواهد داشت.
Unified Threat Management یک گام فراتر رفته، در مبحث UTM از یک فایروال استفاده میشود و بااینوجود، بازرسی عمیقتر در بستهها در لایههای ۵، ۶ یا ۷ در لایه OSI بررسی میشود، علاوه بر قابلیت فایروال، UTM همچنین باید قابلیتهایی را که به نام Intrusion Detection و یا Prevention Intrusion IDS یا IPS، ضدویروس شبکه یا سایر موارد پیشگیری از بدافزار شناخته میشود را شامل شود.
پیشگیری از نشت داده ها DLP Data Leakage Prevention ویا Data Loss Protection روشی است برای اطمینان از این که کاربران نهایی اطلاعات حساس و مهم را به خارج از شبکه شرکت ارسال نمی کنند. DLP یک راهکار نرم افزاری شامل مجموعه ای از سیایت های محافظت از اطلاعات است به نحوی که کاربران غیرمجاز نتوانند داده هایی را که افشای آنها می تواند سازمان را در معرض خطر قرار دهد چه به طور تصادفی و یا خود خواسته به اشتراک بگذارند و یا از سازمان خارج کنند. به عنوان مثال، اگر یک کارمند سعی کند یک ایمیل تجاری را به خارج از حوزه شرکت منتقل کند یا یک پرونده شرکتی را در یک سرویس ذخیره سازی ابری مانند Dropbox بارگذاری کند، به کارمند این اجازه داده نمی شود.
در حالی که سالها پیش شرکتهایی بوند که درگاه های USB را با چسب مسدود می کردند تا از خروج اطلاعات شخصی شرکت جلوگیری شود، امروزه محصولات DLP مدرنتر و بسیار پیچیده تر هستند تا در حفظ امنیت و ایمن سازی اطلاعات به شما کمک کنند.
طبقه بندی و برچسب زدن به پرونده های مالکیت معنوی و سایر دارایی های حساس تجاری برای میزان محرمانه بودن مورد نیاز است. این محصول همچنین با استفاده از قوانین تجارت، مدیران را قادر می سازد تا میزان و شیوه انتقال داده ها توسط کاربران را مدیریت کند.
در سیستمهای DLP، اطلاعات محرمانه با تعدادی از معیارها و راههای مختلف قابل شناسایی است. اصلیترین آنها عبارت است از:
هرروزه شرکتهای بیشتر و بیشتری اقدام به استخدام مدیر ارشد امنیت اطلاعات (CISO) میکنند. معمولا این مدیران ارشد به طور مستقیم به مدیرعامل شرکت گزارش میدهند و مدیرعامل نیز به دنبال اطلاع از برنامههای سازمان برای جلوگیری از نشت اطلاعات است. ارزش تجاری DLP در اینجا به خوبی مشخص میشود، زیرا راهکارهای DLP امکانات لازم برای تهیه گزارش را در اختیار مدیر ارشد امنیت اطلاعات قرار میدهند و این مدیران میتوانند با استفاده از این امکانات به طور مرتب به مدیرعامل گزارش بدهند.
مقررات بینالمللی و داخلی حفاظت از داده همواره در حال تغییر و تکامل هستند و سازمان شما باید برای تطبیقپذیری با این قوانین آماده باشد. طی سالهای گذشته مقرراتی مانند GDPR تدوین شدهاند که الزامات حفاظت از داده را بسیار سختگیرانهتر اعمال کردهاند. راهکارهای DLP انعطافپذیری کافی را در اختیار سازمانها قرار میدهند تا بتوانند خود را بهسرعت و با کمترین زحمت با آخرین تغییرات بهوجودآمده در مقررات منطبق کنند.
استفادهی روزافزون از فضاهای ابری، شبکههای پیچیده تامین خدمات و دیگر سرویسهایی که قادر به کنترل کامل آنها نیستید، امر حفاظت از داده را پیچیدهتر و دشوارتر کرده است. شفافیت نسبت به رویدادهای رخداده حول دادهها و اطلاعات جانبی این رویدادها نقش بسیار مهمی در پیشگیری از نشت یا سرقت دادههای حساس دارد.
طیف گستردهای از مهاجمان، از کشورهای بیگانه گرفته تا مجرمان سایبری و حتی کارکنانی که مقاصد خرابکارانه دارند، دادههای حساس سازمان شما را مورد هدف قرار میدهند؛ این مهاجمان ممکن است انگیزههای مختلفی مانند سرقت اسرار تجاری، سودجویی شخصی یا اهداف سیاسی داشته باشند. DLP میتواند از شما در برابر تمام حملات داخلی و خارجی محافظت کند. فقط طی چند سال گذشته هزاران نفوذ اطلاعاتی و حادثهی امنیتی رخ داده است. کافی است نگاهی به اخبار دنیای امنیت سایبری بیندازید تا متوجه اهمیت حفاظت از دادههای سازمان خود شوید.
دادههای سرقتشده معمولا در دارکوب به فروش میرسند و افراد و گروههای مختلف میتوانند از آنها برای مقاصد سودجویانهی خود استفاده کنند. از آنجایی که برخی از این دادهها به قیمت چندین هزار دلار به فروش میرسند، هرروزه شاهد حملات بیشتری با هدف سرقت دادهها و کسب درآمد از طریق آنها هستیم.
تعریف «داده حساس» طی سالهای اخیر بسیار گسترده شده است. امروزه داده حساس داراییهای غیرملموس مانند مدلهای قیمتگذاری و رویکردهای تجاری را نیز شامل میشود. این به آن معناست که امروزه سازمان شما باید از دادههای بسیار بیشتری محافظت کند، که به خودی خود باعث میشود هزینه، انرژی و پرسنل مورد نیاز برای حفاظت از دادهها به طور قابل ملاحظهای افزایش یابد. راهکارهای DLP با ابزارها و امکانات و همچنین مقیاسپذیری بینظیر خود به شما کمک میکنند با کمترین هزینهی ممکن از تمام دادههای خود حفاظت کنید.
پیشبینیها نشان میدهد تا پایان سال 2021 در حوزه امنیت 3.5 میلیون موقعیت شغلی پرنشده وجود خواهد داشت. این امر نشاندهندهی کمبود شدید در زمینهی نیروی انسانی متخصص در حوزهی امنیت است که سازمانها را با چالشی جدی مواجه کرده است. سرویسهای DLP مدیریتشده با انجام بخش قابل توجهی از وظایف تیم امنیت، میتوانند خلأ موجود در این زمینه را پر کرده و کمبود پرسنل متخصص را جبران کنند.
فناوریهای DLP به طور گسترده به دو دسته طبقه بندی میشوند:
این دسته از راهکارها، به صورت جامع و بسته بندی شده به صورت یک agent برای سرورها و دسکتاپها، دستگاههای مجازی و فیزیکی، برای نظارت بر شبکهها و ترافیک ایمیل یا وسایل نرم افزاری برای کشف اطلاعات ارائه میشود.
شرکت رایان سامانه آرکا نمایندگی انحصاری Safetica (سیفتیکا) در ایران
این دسته از راهحلها محدود به ایمن بودن دروازههای ایمیل (SEG)، دروازههای وب ایمن (SWG)، سیستم عاملهای مدیریت محتوای شرکت (ECM)، ابزار طبقه بندی اطلاعات، ابزارهای کشف اطلاعات، محصولات رمزگذاری ایمیل و کارگزاران امنیتی دسترسی به ابر (CASB) هستند.
شرکت رایان سامانه آرکا نمایندگی انحصاری Safetica (سیفتیکا) در ایران
مدیریت دسترسی ممتاز (Privileged Access Management) به اختصار PAM به سامانه هایی گفته می شود که حساب کاربرانی را که دارای مجوز دسترسی به منابع مهم و شرکتی هستند، به طور ایمن مدیریت می کنند. اینها ممکن است مدیران سیستم ها، دستگاهها، برنامه ها و سایر انواع کاربران باشند.
حسابهای کاربری ممتاز (Privileged Accounts) اهداف بسیار بالایی برای مجرمان اینترنتی است. این به این دلیل است که آنها مجوزهای بالایی را در سیستم ها دارند و به آنها امکان دسترسی به اطلاعات بسیار محرمانه و یا تغییر در سطح مدیریتی در برنامه ها و سیستم های مهم ماموریت را می دهند. در سال گذشته، ۴۴ درصد از نقض داده ها مربوط به اکانتهاب سطح بالا بوده است.
از مدیریت دسترسی ممتاز (Privileged Access Management)گاهی اوقات به عنوان مدیریت حساب ممتاز (Privileged Account Management) یا مدیریت جلسه ممتاز (Privileged Session Management) نیز یاد می شود. مدیریت جلسه ممتاز در واقع یکی از اجزای یک سیستم PAM خوب است.
یک مدیر PAM از پورتال PAM برای تعریف روش های دسترسی به حساب ممتاز در میان برنامه های مختلف و منابع سازمانی استفاده می کند. اعتبار حساب های ممتاز (مانند پسوردهای های آنها) در یک محل مخصوص رمز عبور بسیار امن ذخیره می شود. سرپرست PAM همچنین از پورتال PAM برای تعیین خط مشی افرادی که می توانند دسترسی به این حسابهای ممتاز و تحت چه شرایطی را داشته باشند استفاده می کند.
کاربران دارای امتیاز از طریق PAM وارد سیستم می شوند و بلافاصله دسترسی به حساب کاربری ممتاز را درخواست یا فرض می کنند. این دسترسی ثبت شده است و برای انجام انحصاری وظایف خاص موقت باقی می ماند. برای اطمینان از امنیت، معمولاً از کاربر PAM خواسته می شود توجیهی برای استفاده از حساب ارائه دهد. بعضاً تأیید مدیر نیز لازم است. غالباً به کاربر اجازه دسترسی به گذرواژه های واقعی که برای ورود به برنامه ها استفاده می شود داده نمی شود اما در عوض از طریق PAM به وی دسترسی داده می شود. علاوه بر این ، PAM اطمینان حاصل می کند که پسوردها اغلب به طور خودکار، یا در فواصل منظم یا پس از هر بار استفاده، تغییر می کنند.
سرپرست PAM می تواند از طریق پورتال PAM فعالیتهای کاربر را رصد کند و حتی در صورت لزوم جلسات زنده را در زمان واقعی مدیریت کند. PAM های مدرن همچنین از یادگیری ماشینی برای شناسایی ناهنجاری ها و استفاده از امتیاز دهی به خطر برای هشدار به مدیر PAM در زمان واقعی از عملیات پر خطر استفاده می کنند.
سامانه PAM یا مدیریت سطح دسترسی، باعث امن نگهداشتن سازمان شما در مقابل حوادث ناخواسته یا سوءاستفاده های عمدی و غیرعمدی از طریق دسترسی طبقهبندیشده میشود. این سامانه برای سازمانهای متوسط، بزرگ و شرکتهای در حال رشد بسیار مفید میباشد. هرچقدر که فناوری اطلاعات در سازمان شما بزرگتر و پیچیدهتر باشد، به طبقهبندی بیشتری برای کاربران خود نیاز دارید. این دستهبندی ممکن است که شامل کارمندان، کاربران راه دور، پیمانکاران و حتی کاربران خودکار باشد.
برخی از کاربران ادمین میتوانند پروتکلهای امنیتی موجود را نادیده میگیرند و آنها را دور میزنند، این یک آسیبپذیری بزرگ برای امنیت سازمان است. اگر برخی از ادمین ها بتوانند به اطلاعات طبقهبندیشده و محرمانه دسترسی پیدا کنند و اگر بتوانند فعالیتهای خود را مخفی کنند مشکل بزرگی رخ خواهد داد. جدا از تهدیدات درونسازمانی که ممکن است توسط کارمندان و ادمین ها رخ دهد، مهاجمان بیرون سازمانی هستند که میتوانند به این منابع و اطلاعات دسترسی پیدا کنند. سامانه PAM این مشکل را حل میکند.
سامانه مدیریت سطح دسترسی راهکاری امن برای مدیریت و نظارت به اینگونه دسترسیهای غیرمجاز است و جلوی سو استفاده منابع داخلی و خارجی را میگیرد.
آنتیویروس سازمانی با ارائه مکانیزم حفاظتی چندلایهای در مقابل تهدیدات پیچیده سایبری قادر است سطح بالاتری از امنیت را برای سازمانهایی که اطلاعات حساسی را میزبانی میکنند ارائه کند. بهطور مشخص، در نسخه سازمانی آنتی ویروسها، عملکرد به صورتی است که قادر است به شکل صریح و روشنی از منابع حساس سیستمی محافظت کند.
این نسخه از آنتی ویروسها از فناوریهای نوین و گاهی اوقات مبتنی بر هوش مصنوعی برای محافظت از پلتفرمهای مختلف نظیر ویندوز، مک و لینوکس استفاده میکنند. ویژگیهای مهم یک آنتی ویروس سازمانی عبارت است از:
شرکت رایان سامانه آرکا، ارائه دهنده ورژن آخر لایسنس سوفوس (v21) را بصورت کاملا تخصصی، داخلی و با قیمت استثنایی