نقش Essential Eight در غلبه بر چالش‌های امنیت سایبری همکاری Fortinet و IBM Cloud در تامین امنیت سازمانی

نقش Essential Eight در امنیت سایبری

نقش Essential Eight در غلبه بر چالش‌های امنیت سایبری

مجرمان سایبری به منظور دستیابی به سود مالی بیشتر، زیرساخت‌های مهم و حیاتی را هدف قرار داده و در عین حال تامین‌کننده‌های ثالث را نیز از این حملات، بی‌نصیب نمی‌گذارند.

با توجه به این‌که، آن‌ها نیز مانند سایر کسب و کارها، به دنبال بازگشت هرچه بیشترِ سرمایه‌ی خود هستند، رویکردشان به سمت تهاجمی‌تر شدن و پایداری پیش می‌رود. بنابراین سازمان‌ها به منظور دفاع موثر از خود در برابر این کمپین‌ها، می‌بایست به طور فعال خطرات سایبری را مدیریت نموده تا هرچه کمتر در معرض عواقب آن‌ها قرار گیرند؛ عواقبی مانند خسارات مالی، از دست دادن اعتبار سازمان، آسیب برندینگ و بسیاری موارد دیگر.

چارچوبِ Essential Eight که توسط Australian Cyber Security Centre (ACSC) توسعه پیدا کرده، به مجموعه‌ای از استراتژی‌ها برای محافظت از شبکه‌های سازمانی در برابر تهدیدات بی امان امروزی، اشاره دارد.

 

ارتباط تگاتنگ Essential Eight  با فورتی‌نت

فورتی‌نت، تعهد و نوآوری‌های خود در خصوص ارائه برترین سطح امنیت سایبری را انعکاسی از استراتژی‌های Essential Eight می‌داند. این شرکت تکنولوژی‌های پیشرفته و رویکردهای استراتژیک را در کنار هم قرار داده و از این زاویه، به بررسی المان‌های مختلف چارچوب مورد نظر می‌پردازد. آن‌چه فورتی‌نت با قطعیت اعلام می‌کند این است که راهکارهای وی، استراتژی‌های Essential Eight را تقویت نموده و ابزارهای تخصصی برای پچ‌های اپلیکیشن‌ها و سیستم عامل، سیستم‌های احراز هویت قوی (MFA) و محدودسازیِ دسترسی به اپلیکیشن‌ها را در بر می‌گیرد.

رویکردی که فورتی‌نت در پیش گرفته، فراتر از انطباقِ صرف، رفته و این استراتژی‌ها را در بخش بخشِ امنیت سایبری، گنجانده است.

 

بررسی دقیق‌تر استراتژی‌های Essential Eight

چارچوب Essential Eight شامل استراتژی‌های اساسیِ زیر برای امنیت سایبری می‌گردد:

  • patch کردنِ (اعمال به روزرسانی‌ها) اپلیکیشن‌ها

این فرایند که به شناسایی و رفع نقاط ضعف و یا آسیب‌پذیری اشاره دارد، یکی از اصلی ترین استراتژی‌های امنیت سایبری است؛ زیرا غالبا مهاجمان از این آسیب‌پذیری‌ها برای دسترسی غیر مجاز، استفاده می‌کنند. خودکارسازیِ این فرایند، نقش مهمی در دفاع کارامدتر و موثرتر خواهد داشت.

  • patch کردنِ (اعمال به روزرسانی‌ها) سیستم عامل

این فرایند نیز یکی از اصلی‌ترین پایه‌های امنیت سایبری است، که با به روزرسانی‌های منظمِ سیستم‌عامل، آسیب‌پذیری‌های احتمالی، برطرف شده و اکسپلویت کردن از طریق آن‌ها برای مهاجمان، دشوارتر خواهد شد.

  • استفاده از احراز هویت چندعاملی

استفاده از احراز هویت چندمرحله‌ای، یک لایه امنیت بیشتر را در کنار اقدمات قبلی، ارائه می‌دهد. در نتیجه نیاز به روش‌های بیشتر برای تایید؛ از جمله بیومتریک (مانند اثرانگشت) یا کدها، به محافظتی سطح بالاتر می‌انجامد.

  • اعطا دسترسی تنها در سطح مورد نیاز در استراتژی‌های Essential Eight

چنین استراتژی را می‌توان بخشی حیاتی از یک برنامه‌ی امنیتی گسترده‌تر دانست که به مدیریت ریسکِ درون سازمانی، کمک فراوانی می‌کند. محدود کردن دسترسی کاربران، علاوه بر اینکه احتمال تهدیدات داخلی را کاهش می‌دهد، در صورت به خطر افتادن یک اکانت، آسیب آن، گسترش پیدا نخواهد کرد.

  • اعمال application control

به مدیریت دقیق اپلیکیشن‌هایی اشاره دارد که مجاز به اجرا در شبکه‌های سازمانی هستند. با اعمال چنین پالیسی می‌توان تضمین کرد که تنها از اپلیکیشن‌های ایمن و تایید‌شده استفاده می‌شود و موارد غیر مجاز  و مخرب، فیلتر خواهند شد.

  • محدودسازیِ Microsoft Office macros

ماکروهای مایکروسافت آفیس که به برنامه‌ها یا اسکریپت‌های کوچکی اشاره دارند که به زبان‌هایی مانند Visual Basic برای اپلیکشن‌ها (VBA) نوشته می‌شوند، امور مربوط به برنامه‌هایی مانند word، Excel و PowerPoint را به صورت خودکار در می‌آورند. از ماکروها برای انجام کارهای غیرتکراری و افزایش بهره‌وری استفاده می‌شود، اما ممکن است توسط مهاجمان برای اجرای کدهای مخرب، استفاده شوند.

بنابراین محدود کردن ماکروها و یا اساسا غیرفعال کردن آن‌ها به طور کامل، به جلوگیری از اهداف مخرب مانند انتشار بدافزار یا دسترسی غیر مجاز به اطلاعات، کمک می‌کند.

  • دشوارتر ساختنِ اپلیکیشن‌های کابران

ایمن‌تر ساختنِ اپلیکیشن‌های کاربران، به ویژه مرورگرهای وب، نقش موثری در کاهش آسیب‌پذیریِ آن‌ها در برابر حملات دارد. این فرایند شامل غیر فعال کردن برخی فیچرهای خاصی است که ممکن است توسط مهاجمان، مورد استفاده قرار گیرد. به این ترتیب نقاط احتمالی برای نفوذ آن‌ها مسدود خواهد شد.

بکاپ‌گیری‌های منظم

با بکاپ‌گیری‌های منظم از داده‌ها به روشی کاملا ایمن، می‌توان اطمینان حاصل کرد که حتی به هنگام بروز مشکلاتی مانند حملات باج‌افزاری، اطلاعات سازمانی، حفظ شده است.

 

همه اقدامات فوق‌الذکر، یک استراتژی منسجم و جامع را برای امنیت سایبری، تشکیل می‌دهند. باپیاده‌سازیِ لایه‌های دفاعی مختلف، می‌توان سیستمی انعطاف‌پذیر ایجاد نمود تا با انواع تهدیدات سایبری مقابله کند. مسلما یک سیستم دفاعی چندلایه، نقض امنیت را چندین برابر دشوار می‌سازد.

علاوه بر این، چنین رویکردی ماهیت پویای تهدیدات سایبری را تشخیص داده و با تاکتیک‌های متغیر مهاجمان، همگام می‌شود.

 

سیستم یکپارچه امنیتی فورتی نت (Fortinet Security Fabric)

پلتفرم یکپارچه امنیت فورتی‌نت به منظور پیش‌بینی و جلوگیری از تهدیدات در حال تکامل سایبری طراحی شده است. این سیستم پویا به طور مداوم با چالش‌های جدید، هم‌گام شده و بینشی جامع از تمام جنبه‌های امنیت سایبری ارائه داده و مدیریت و تلفیق اقدامات امنیتی مختلف را تسهیل می‌کند.

رویکرد فورتی‌نت با اصول Essential Eight مطابقت داشته و علاوه بر این‌که به بهترین روش‌های کاهش تهدیدات سایبری مختلف می‌پردازد، به آماده‌سازیِ استراتژیک برای مقابله با چالش‌های آتی نیز تمرکز دارد و به سازمان‌ها تضمین می‌دهد  از یک دفاع امنیتی قدرتمند و انعطاف پذیر برخوردار خواهند شد.