نظرات اخیر

    امنیت سایبری برای ارائه دهندگان خدمات مخابراتی

    امنیت سایبری برای ارائه دهندگان خدمات مخابراتی

    ارائه دهندگان خدمات مخابراتی (CSP) در حوزه امنیت شبکه، با چالش بزرگی روبرو هستند. شبکه های مخابراتی در سطح جهانی گسترده شده اند و تنوع بسیاری دارند مانند دیتاسنترهای فیزیکی و فضاهای ابری. غالبا محیط های ذکر شده دارای شبکه های WiFi مختص مهمان و دستگاه های IOT متصل به شبکه WAN می باشند.

    تهدیدات سایبری مهم ترین چالش برای communications service providers (CSPs) محسوب می شوند. کلیه ترافیک ایجاد شده توسط مشتریان از دیتاسنترهای سازمان عبور نموده و آن ها را در معرض حمله قرار می دهند. هرچند که سیستم های POS در فروشگاه های فیزیکی نیز رایج ترین هدف مهاجمان می باشد. شرکت های مخابراتی می بایست از داده های بسیار مهم و حساسی که بر اساس استانداردهایی مانند Payment Card Industry Data Security Standard (PCI DSS) و Software Security Framework (SSF) به آن ها سپرده شده، محافظت کنند. بنابراین این شرکت ها می بایست علاوه بر محافظت از داده های مهم، با حملات طراحی شده برای از کار انداختن سرویس های مشتریان نیز مقابله کنند. دستیابی به چنین هدفی، مستلزم مدیریت متمرکز و اقدامات امنیتی جامع می باشد.

     

    همکاری فورتی نت با ارائه دهندگان خدمات شبکه

    چالش های اصلی شرکت های خدمات مخابراتی

    Network Performance (عملکرد شبکه)

    مشتریان شبکه های مخابراتی همواره درخواست عملکرد مطلوب دارند و چنانچه کیفیت عملکرد شبکه افت کند، بر روی مشتریان و انتخاب آن ها، تاثیر منفی می گذارد.

    Operational Efficiency ( (بهره وری)

    ایجاد امنیت برای شبکه های گسترده CSP مستلزم وجود فاکتورهای مختلف امنیتی می باشد. چنانچه این عناصر امنیتی به صورت یکپارچه نباشند، اقدامات امنیتی را می بایست به صورت دستی و وابسته به فرد مدیریت کرد. در نتیجه ناکارآمدی های به وجود آمده، منجر به تاخیر در شناسایی تهدیدات و مقابله با آن ها می گردد و همچنین هزینه های عملیاتی را افزایش می دهد.

    End-to-End Visibility (مدیریت و نظارت جامع)

    شرکت های مخابراتی دارای شبکه های متنوعی هستند مانند دیتاسنترهای فیزیکی، محیط های ابری و محیط های فیزیکی به همراه سیستم POS.

    محافظت از این محیط های مختلف نیاز به نظارت و مدیریت قدرتمندی دارد. با این حال، محصولات امنیتی مختلف که برای مقابله با حملات پیچیده مورد استفاده قرار می گیرند، منجر به بروز اختلالات امنیتی و پیچیدگی مدیریت می گردد.

    Sophisticated Threat Landscape (چشم انداز تهدیدات پیچیده)

    دیتاسنترهای شرکت های مخابراتی و همچنین دستگاه های POS می توانند اهداف خوبی برای مهاجمین سایبری باشند. دسترسی به داده ها و یا حملات DDoS و باج افزارها، به رعایت قوانین SLA توسط شرکت های CSP آسیب وارد می کنند. در ضمن با توجه به ایجاد حملات جدید، محافظت در برابر این تهدیدات، به صورت فزاینده ای دشوارتر می شود.

    Regulatory Compliance (انطابق با مقررات)

    شرکت های ارائه دهنده خدمات مخابراتی، می توانند اطلاعات مربوط به کارت های بانکی و اطلاعات مهم مشتریان را جمع آوری کنند. همه اطلاعات جمع آوری شده از طریق شبکه های سازمانی، نگهداری و پردازش می شوند. با توجه به رشد و پیچیدگی شبکه های سازمانی، ایمن سازی داده ها بر اساس استانداردهای نظارتی مانند PCI DSS دشوارتر از قبل می گردد.

    Branch Networking (شبکه های مربوط به شعب)

    شرکت های CPS دارای شعب زیادی هستند که داده های مهم کاربران را پردازش می کنند. به طور معمول، مهاجمین سایبری توجه خاصی به این شعب دارند تا بتوانند به داده های کاربران دست پیدا کنند و یا از آن ها به عنوان دسترسی به شبکه دفتر مرکزی استفاده کنند.

    امنیت سایبری ارائه شده توسط فورتی نت برای شرکت های CPS

    Visibility (مدیریت)

    سیستم امنیت یکپارچه فورتی نت (Fortinet Security Fabric) به شرکت های CPS امکان نظارت و مدیریت بر کل شبکه از یک کنسول واحد را می دهد. این امر علاوه بر افزایش سرعت شناسایی تهدیدات و مقابله سریع با آن ها، منجر به اجرای امنیت مداوم و همیشگی حتی در محیط های ابری نیز می گردد.

    Automation (اتوماسیون)

    راهکارهای امنیتی فورتی نت، قادر به ارائه قابلیت SOAR می باشند، به عبارتی انجام تنظیمات امنیتی، خودکارسازی و مقابله با تهدیدات را میسر می سازند. همین امر موجب تقویت عملکرد شرکت های CPS شده تا بتوانند محدودیت ها را با به حداکثر رساندن کارایی پرسنل متخصص خود، مقیاس بندی و برطرف کنند. مدیریت متمرکز، اجرای پالیسی های امنیتی را از طریق شبکه و همچنین امکان گزارش دهی خودکار ممکن می سازد.

    Proactive, AI-driven Threat Intelligence (اطلاعات مربوط به تهدیدات)

    اطلاعات جمع آوری شده در مورد تهدیدات توسط FortiGaurd به سرعت و در لحظه از طریق سیستم Fortinet Security Fabric به دستگاه های امنیتی منتقل می شوند. این یک مزیت بزرگ است که به ایجاد امنیت جامع در برابر انواع حملات کمک می کند.

    High Performance (عملکرد بهینه)

    فایروال های Next Generation دارای کمترین تاخیر زمانی ممکن می باشند. فورتی گیت با استفاده از قابلیت های ASIC و SD-WAN قادر به ارائه سطح بالای امنیت در سراسر شبکه می باشد. در ضمن فعال کردن ویژگی هایی مانند secure sockets layer/transport layer security (SSL/TLS) هیچ تاثیر منفی بر روی سرعت و توان شبکه نمی گذارد. همچنین سری FrotiGate VM قادر به پشتیبانی از تکنولوژی packet acceleration مانند data plane development kit (DPDK)، single-root input/output virtualization (SR-IOV) و Intel QuickAssist Technology (QAT) جهت ارائه بهترین عملکرد مورد نیاز در دیتاسنترهای شرکت های CPS، چه در محیط ابری و چه در محیط فیزیکی می باشند.

     

    محصولات فورتی نت

    مطالب مرتبط