نظرات اخیر

    حملات سایبری به موسسات آموزش عالی (قسمت دوم)

    چالش های اصلی امنیت سایبری موسسات آموزش عالی

    استراتژی واکنشی در برابر تهدیدات

    به لحاظ تاریخی، موسسات آموزش عالی نسبت به امنیت سایبری و مقابله با تهدیدات، موضع واکنشی داشته اند. دلایل متعددی مانند بودجه ناکافی امنیت شبکه برای این امر وجود دارد. در ضمن موسسات آموزش های عالی نمی توانند خود را با حجم، سرعت و پیچیدگی تهدیدات پیشرفته امروزی منطبق کنند. رویکردهای قدیمی امنیت نیز در شناسایی، مقابله و پیشگیری از تهدیدات چندان موثر نیستند. این امر باعث می شود داده ها و سیستم های سازمانی در معرض خطر تهدیدات قرار گیرند.

    حملات در حال رشد

    در سال های اخیر، تعداد دستگاه هایی که به شبکه متصل شده اند، به طور تصاعدی افزایش یافته و بسیاری از آن دستگاه ها متعلق به خود موسسه نمی باشند. بر اساس گزارشات، به طور میانگین هر دانشجو با 8 یا 9 دستگاه به شبکه دانشگاهی متصل می شود. برخلاف بهترین اقدامات و تلاش های انجام شده در خصوص آموزش دانشجویان، برخی از آن ها مستعد فعالیت های پرخطر آنلاین هستند. از طرف دیگر تعداد اپلیکیشن های فضای ابری که توسط موسسات مورد استفاده قرار می گیرند نیز در حال افزایش است. همه موارد ذکر شده منجر به رشد چشمگیر سطح حملات شده و نیاز به رویکرد استراتژیک و هماهنگ برای تامین امنیت را ملزم می داند.

    خنثی کردن تهدیدات داخلی

    اصولا موسسات علمی و آموزش های عالی محلی برای بیان آزاد و به اشتراک گذاری اطلاعات هستند. مهاجمین سایبری نیز از این امر مطلع هستند و از آن برای حملات خود استفاده می کنند. در دنیایی که “اعتماد” مفهومی ندارد، حتی ممکن است ترافیک داخلی بین دپارتمان های مختلف، اساتید، پرسنل و دانشجویان نیز منجر به نفوذ به اطلاعات گردد؛ چه توسط افراد مورد اعتماد و چه توسط هکرهایی که با جعل هویت اقدام به نفوذ می کنند. بنابراین موسسات آموزش های عالی در تلاش هستند تا روش های نوینی را جهت امنیت شبکه ی موسسات آموزش عالی برای تقسیم هوشمندانه شبکه جهت ارتقا امنیت ارائه دهند.

    منطقی بر عملکرد بخش فناوری اطلاعات

    سطح حملاتِ در حال گسترش باعث شده موسسات به فکر تهیه محصولاتی مانند فایروال های فورتی گیت   برای پاسخ دهی به نیازهای امنیت شبکه ی موسسات آموزش عالی باشند. آن ها حتی برای هر یک از فضاهای ابری عمومی که استفاده می کنند نیز ابزارهای امنیتی مخصوص تهیه می کنند. صرف نظر از ناکافی بودن هر یک از این ابزارها، عدم یکپارچگی آن ها با سایر ابزارها نیز منجر به بروز شکاف های امنیتی می گردد. موارد مذکور منجر به ناکارامدی شدید عملیاتی می گردد و همچنین تشخیص و مقابله سریع با تهدیدات را در محیط های پر از تهدیدات امروزی، مختل می کنند.

    گزارش انطباق

    موسسات آموزش های عالی ملزم به رعایت طیف گسترده ای از مقررات و استانداردها هستند. آن ها موظف هستند از اطلاعات شناسایی دانشجویان (PII)، سوابق الکترونیکی سلامت، سیستم های نمرات آن ها، کارت های اعتباری، اطلاعات حساب های بانکی و داده های تحقیقاتی محافظت کنند. از طرفی قانون Jeanne Clery Act، موسسات را موظف می داند دانشجویان و پرسنل را نسبت به خطرات موجود آگاه کنند.

    فایروال فورتی گیت FG-1100E

    راهکارهای منحصر به فرد فورتی نت در خصوص امنیت شبکه ی موسسات آموزش های عالی

    پلتفرمی یکپارچه

    فورتی نت یک پلتفرم امنیتی یکپارچه برای ایجاد ساختار امنیتی منسجم و جامع برای امنیت شبکه ی موسسات آموزش عالی ارائه داده که از دیتاسنتر تا endpoint های فضاهای ابری چندگانه را پوشش می دهد. API ها و fabric connectorها نیز به ادغام و یکپارچه سازی ابزارهای امنیتی کمک فراوانی می کنند.

    شبکه ایمن

    فورتی نت یک SD-WAN جامع و شبکه ایمن برای شعب دانشگاهی و سایر لوکیشن های خارج از دانشگاه ارائه داده است که به کمک این راهکار، نیاز به پهنای باند MPLS که هزینه زیادی در بر دارد را از بین برده و در عین حال امنیت بهینه و عملکرد مطلوبی برای شبکه را در پی خواهد داشت.

    امنیت شبکه و امنیت فیزیکی 

    فورتی نت توانایی ادغام و یکپارچه سازی شبکه، امنیت شبکه ی موسسات آموزش عالی و قابلیت های نظارتی را در یک کنسول مدیریتی واحد دارد؛ چه یک شبکه اصلی دانشگاهی و چه شعب آن و یا حتی موقعیت های جغرافیایی خارج از دانشگاه.

    محافظت در برابر تهدیدات داخلی

    راهکاری که فورتی نت ارائه می دهد، چندلایه و کاملا جامع بوده، به طوری که می تواند از شبکه در برابر انواع تهدیدات داخلی؛ چه تعمدی و چه تصادفی محافظت کند. برای این کار از تکنولوژی های مختلف استفاده می کند، مانند identity and access management ، intent-based segmentation، deception، UEBA. همه موارد مذکور یکپارچه شده تا کنترل و نظارت به صورت دقیق و متمرکز صورت گیرد.

    اطلاعات مبتنی بر تهدیدات

    آزمایشگاه های فورتی گارد اقدام به ارائه ی اطلاعاتی جامع و کامل مبتنی بر تهدیدات نموده که همه آن ها را بر اساس هوش مصنوعی از شبکه های فایروال سراسر جهان و سیستم SEDS جمع آوری کرده و تقریبا هشت سال است که الگوریتم های خود را بر اساس یادگیری ماشین اصلاح نموده است. همین امر منجر به شناسایی کاملا دقیق و بسیار فوری تهدیدات ناشناخته و zero day می گردد، البته پیش از آن که آن ها بتوانند آسیبی به شبکه های گسترده موسسات آموزش های عالی و منابع غنی آن ها برسانند.

    پیشرو در صنعت

    فورتی نت در مقوله فایروال های شبکه علاوه بر این که موفق به کسب عنوان leader در Gartner Magic Quadrant شده، بهترین رتبه را در NGFW Security Value Map و همچنین 9 بار رتبه ی ” Recommended” را از آزمایشگاه های NSS کسب کرده است.

     

    امنیت سایبری در موسسات مالی  | امنیت سایبری در بنگاه های خرد و کوچک | امنیت سایبری در مراکز بهداشتی | شرکت های نفت و گاز 

    مطالب مرتبط

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *