نقش Essential Eight در غلبه بر چالشهای امنیت سایبری
مجرمان سایبری به منظور دستیابی به سود مالی بیشتر، زیرساختهای مهم و حیاتی را هدف قرار داده و در عین حال تامینکنندههای ثالث را نیز از این حملات، بینصیب نمیگذارند.
با توجه به اینکه، آنها نیز مانند سایر کسب و کارها، به دنبال بازگشت هرچه بیشترِ سرمایهی خود هستند، رویکردشان به سمت تهاجمیتر شدن و پایداری پیش میرود. بنابراین سازمانها به منظور دفاع موثر از خود در برابر این کمپینها، میبایست به طور فعال خطرات سایبری را مدیریت نموده تا هرچه کمتر در معرض عواقب آنها قرار گیرند؛ عواقبی مانند خسارات مالی، از دست دادن اعتبار سازمان، آسیب برندینگ و بسیاری موارد دیگر.
چارچوبِ Essential Eight که توسط Australian Cyber Security Centre (ACSC) توسعه پیدا کرده، به مجموعهای از استراتژیها برای محافظت از شبکههای سازمانی در برابر تهدیدات بی امان امروزی، اشاره دارد.
ارتباط تگاتنگ Essential Eight با فورتینت
فورتینت، تعهد و نوآوریهای خود در خصوص ارائه برترین سطح امنیت سایبری را انعکاسی از استراتژیهای Essential Eight میداند. این شرکت تکنولوژیهای پیشرفته و رویکردهای استراتژیک را در کنار هم قرار داده و از این زاویه، به بررسی المانهای مختلف چارچوب مورد نظر میپردازد. آنچه فورتینت با قطعیت اعلام میکند این است که راهکارهای وی، استراتژیهای Essential Eight را تقویت نموده و ابزارهای تخصصی برای پچهای اپلیکیشنها و سیستم عامل، سیستمهای احراز هویت قوی (MFA) و محدودسازیِ دسترسی به اپلیکیشنها را در بر میگیرد.
رویکردی که فورتینت در پیش گرفته، فراتر از انطباقِ صرف، رفته و این استراتژیها را در بخش بخشِ امنیت سایبری، گنجانده است.
بررسی دقیقتر استراتژیهای Essential Eight
چارچوب Essential Eight شامل استراتژیهای اساسیِ زیر برای امنیت سایبری میگردد:
-
patch کردنِ (اعمال به روزرسانیها) اپلیکیشنها
این فرایند که به شناسایی و رفع نقاط ضعف و یا آسیبپذیری اشاره دارد، یکی از اصلی ترین استراتژیهای امنیت سایبری است؛ زیرا غالبا مهاجمان از این آسیبپذیریها برای دسترسی غیر مجاز، استفاده میکنند. خودکارسازیِ این فرایند، نقش مهمی در دفاع کارامدتر و موثرتر خواهد داشت.
-
patch کردنِ (اعمال به روزرسانیها) سیستم عامل
این فرایند نیز یکی از اصلیترین پایههای امنیت سایبری است، که با به روزرسانیهای منظمِ سیستمعامل، آسیبپذیریهای احتمالی، برطرف شده و اکسپلویت کردن از طریق آنها برای مهاجمان، دشوارتر خواهد شد.
-
استفاده از احراز هویت چندعاملی
استفاده از احراز هویت چندمرحلهای، یک لایه امنیت بیشتر را در کنار اقدمات قبلی، ارائه میدهد. در نتیجه نیاز به روشهای بیشتر برای تایید؛ از جمله بیومتریک (مانند اثرانگشت) یا کدها، به محافظتی سطح بالاتر میانجامد.
-
اعطا دسترسی تنها در سطح مورد نیاز در استراتژیهای Essential Eight
چنین استراتژی را میتوان بخشی حیاتی از یک برنامهی امنیتی گستردهتر دانست که به مدیریت ریسکِ درون سازمانی، کمک فراوانی میکند. محدود کردن دسترسی کاربران، علاوه بر اینکه احتمال تهدیدات داخلی را کاهش میدهد، در صورت به خطر افتادن یک اکانت، آسیب آن، گسترش پیدا نخواهد کرد.
-
اعمال application control
به مدیریت دقیق اپلیکیشنهایی اشاره دارد که مجاز به اجرا در شبکههای سازمانی هستند. با اعمال چنین پالیسی میتوان تضمین کرد که تنها از اپلیکیشنهای ایمن و تاییدشده استفاده میشود و موارد غیر مجاز و مخرب، فیلتر خواهند شد.
-
محدودسازیِ Microsoft Office macros
ماکروهای مایکروسافت آفیس که به برنامهها یا اسکریپتهای کوچکی اشاره دارند که به زبانهایی مانند Visual Basic برای اپلیکشنها (VBA) نوشته میشوند، امور مربوط به برنامههایی مانند word، Excel و PowerPoint را به صورت خودکار در میآورند. از ماکروها برای انجام کارهای غیرتکراری و افزایش بهرهوری استفاده میشود، اما ممکن است توسط مهاجمان برای اجرای کدهای مخرب، استفاده شوند.
بنابراین محدود کردن ماکروها و یا اساسا غیرفعال کردن آنها به طور کامل، به جلوگیری از اهداف مخرب مانند انتشار بدافزار یا دسترسی غیر مجاز به اطلاعات، کمک میکند.
-
دشوارتر ساختنِ اپلیکیشنهای کابران
ایمنتر ساختنِ اپلیکیشنهای کاربران، به ویژه مرورگرهای وب، نقش موثری در کاهش آسیبپذیریِ آنها در برابر حملات دارد. این فرایند شامل غیر فعال کردن برخی فیچرهای خاصی است که ممکن است توسط مهاجمان، مورد استفاده قرار گیرد. به این ترتیب نقاط احتمالی برای نفوذ آنها مسدود خواهد شد.
بکاپگیریهای منظم
با بکاپگیریهای منظم از دادهها به روشی کاملا ایمن، میتوان اطمینان حاصل کرد که حتی به هنگام بروز مشکلاتی مانند حملات باجافزاری، اطلاعات سازمانی، حفظ شده است.
همه اقدامات فوقالذکر، یک استراتژی منسجم و جامع را برای امنیت سایبری، تشکیل میدهند. باپیادهسازیِ لایههای دفاعی مختلف، میتوان سیستمی انعطافپذیر ایجاد نمود تا با انواع تهدیدات سایبری مقابله کند. مسلما یک سیستم دفاعی چندلایه، نقض امنیت را چندین برابر دشوار میسازد.
علاوه بر این، چنین رویکردی ماهیت پویای تهدیدات سایبری را تشخیص داده و با تاکتیکهای متغیر مهاجمان، همگام میشود.
سیستم یکپارچه امنیتی فورتی نت (Fortinet Security Fabric)
پلتفرم یکپارچه امنیت فورتینت به منظور پیشبینی و جلوگیری از تهدیدات در حال تکامل سایبری طراحی شده است. این سیستم پویا به طور مداوم با چالشهای جدید، همگام شده و بینشی جامع از تمام جنبههای امنیت سایبری ارائه داده و مدیریت و تلفیق اقدامات امنیتی مختلف را تسهیل میکند.
رویکرد فورتینت با اصول Essential Eight مطابقت داشته و علاوه بر اینکه به بهترین روشهای کاهش تهدیدات سایبری مختلف میپردازد، به آمادهسازیِ استراتژیک برای مقابله با چالشهای آتی نیز تمرکز دارد و به سازمانها تضمین میدهد از یک دفاع امنیتی قدرتمند و انعطاف پذیر برخوردار خواهند شد.







