امروزه با بهروز شدن تهدیدات امنیتی و بهروزرسانیهای متداول، این سوال برای همه صاحبان کسب و کار پیش خواهد آمد که ساختار امنیتی فعلی آنها تا چه میزان در برابر این حملات مقاوم است؟
با توجه به اینکه در ساختار شبکه و مرکز داده شرکتها و سازمانها، متناسب با سرویسها و کاربران مختلف از تجهیزات، نرم افزارها، سیستمعاملها و فناوریهای متنوعی استفاده میشود، همواره این دغدغه وجود دارد که امنیت سایبری تا چه میزان تامین شده است.
این موضوع ممکن است در زمان راهاندازی زیرساخت مورد توجه قرار گیرد ،اما مهاجمان سایبری نیز با بررسی تمام مؤلفهها و اجزای شبکههای کامپیوتری، همواره تلاش میکنند راهها و حفرههای نفوذ را شناسایی و از آنها سوءاستفاده کنند.
به همین سبب، شرکتهای توسعهدهنده تجهیزات و نرمافزارها در تلاش هستند تا با بررسی مستمر سرویسهای ارائه شده خود و انتشار Patchهای امنیتی و به روزرسانیهای دورهای ، نسبت به رفع حفرههای امنیتی اقدام کنند.
این به روزرسانیها شامل نصب وصلههای امنیتی، بهروزرسانی Firmware و سیستمعاملها ، بررسی تنظمیات تجهیزات، حذف سرویسهای آسیبپذیر و جایگزینی آنها با سرویسهای به روز و امن میباشد.
به همین سبب، لازم است علاوه بر بررسی نسخه نرم افزارها و سیستمعاملها، تنظیمات و سرویسهای شبکه نیز به صورت دورهای مورد بازبینی قرار گیرند.
این اقدام علاوه بر افزایش سطح امنیت شبکه، به حذف سرویسهای ناامن کمک کرده و ساختار شبکه را به روز و بهینه نگهمیدارد.
مقاومسازی(Hardening) باید با بررسی دقیق صورت پذیرد. چرا که اگر این کار بدون بررسی ساختار سرویسها و کاربران شبکه انجام شود ، میتواند منجر به اختلال در سرویسها گردد. همچنین Patchهای امنیتی و سیستم عاملهای جدید باید با بررسی و شناخت کافی نصب شوند؛ چرا که در بسیاری از موارد، این امر نیازمند پیشنیازهایی مانند بررسی سازگاری با سایر سرویسهاست که باید رعایت شوند.
باید توجه داشت که امنسازی یک فعالیت مستمر است که باید بهصورت دورهای انجام شود؛ زیرا راهکارهای امنیتی، تجهیزات و وصلههای امنیتی ارائهشده توسط سازندگان و توسعهدهندگان محصولات سایبری، بهطور مستمر مورد بازنگری قرار گرفته و متناسب با تهدیدات جدید، بهروز میشوند.
امنسازی بر مبنای دو رویکرد قابل انجام است: یکی رفع آسیب پذیریهای شناسایی شده در فرآیند تست نفوذ و دیگری انطباقسنجی با چکلیستهای امنیتی مؤسساتی مانند CIS و NIST و یا به روشهای انتشار یافته توسط سازندگان تجهیزات و یا ارائه دهندگان راهکارهای سایبری.
خدمات آشناایمن
تیم امنسازی ارتباط تنگاتنگی با تیم ارزیابی امنیتی (تست نفوذ) دارد و علاوه بر پیادهسازی راهکارهای امنسازی ارائه شده توسط تیم تست نفوذ، وضعیت امنیتی زیرساختهای فناوری اطلاعات سازمان را نیز بررسی کرده و بهروزترین روشهای و راهکارهای امنسازی را بر روی آنها پیادهسازی میکند. این فرآیند میتواند طیف گستردهای از اقدامات را شامل شود؛ از بهروزرسانی سیستم عاملها تا رمزنگاری پایگاههای داده، محدودسازی دسترسی های فیزیکی به تجهیزات و شبکه، فعالسازی احراز هویت چند عاملی و سایر اقدامات مرتبط با افزایش سطح امنیت زیرساخت.
تیم امنسازی آشناایمن با تکیه بر تجربه حاصل از اجرای پروژههای متعدد تخصصی، و مطالعه و تحقیق مستمر در حوزه تجهیزات و فناوریهای نوین امنیتی، و دارابودن مجوز فعالیت از افتای ریاست جمهوری، سازمان پدافند غیرعامل و شورای عالی انفورماتیک کشور ، آماده ارائه خدمات تحلیل امنیتی زیرساختهای فناوری اطلاعات سازمانها و اجرای پروژههای امنسازی در چارچوبهای زیر است:
- تحلیل و ارزیابی پیکربندی تجهیزات و سرویسها
- شناسایی و تعیین نقاط ضعف امنیتی در زیرساخت
- امنسازی زیرساختهای فیزیکی و مجازی
- بازطراحی و معماری مجدد امنیت زیرساختهای فناوری اطلاعات
- پیکربندی و بهینهسازی (Tuning) تجهیزات امنیتی با همکاری تیم تست نفوذ ، جهت رفع رخنههای امنیتی احتمالی
- نگهداری و بهروزرسانی تجهیزات امنیتی
- تهیه چک لیستهای امنیتی برای سرورها و سیستم عاملها
- تهیه چک لیستهای امنیتی برای پایگاههای داده
- تهیه چک لیستهای امنیتی برای کلاینتها
- تهیه چک لیستهای امنیتی برای برنامههای کاربردی
- تهیه چک لیستهای امنیتی برای تجهیزات شبکه
تهیه چک لیستهای امنیتی برای فایروالها و تجهیزات امنیتی