انقلاب امنیت دیجیتال با ظهور Cybersecurity Mesh

انقلاب امنیت دیجیتال با ظهور Cybersecurity Mesh

مفهوم Cybersecurity Mesh چیست؟

مفهوم شبکه امنیت سایبری (Cybersecurity Mesh) به تعبیر گارتنر، رویکردی ترکیبی با قابلیت توسعه است که برای گسترش کنترل‌های امنیتی به کار می‌رود. این رویکرد به سازمان‌ها کمک می‌کند تا ابزار و سیستم‌های امنیتی خود را بین منابع دیجیتالی که در محیط‌های مختلف از جمله دفاتر کاری، فضای ابری، تجهیزات کارمندان و غیره توزیع نموده، یکپارچه سازند.

شبکه امنیت سایبری (Cybersecurity Mesh) از عملکرد جزیره‌ای ابزارهای امنیتی جلوگیری نموده و با ایجاد یکپارچگی میان آن‌ها، امکان تعامل و هماهنگی در سطوح مختلف از جمله ساختار هویت، مدیریت پالیسی‌ها و تحلیل اطلاعات امنیتی را میسر می‌سازد.

رویکرد cybersecurity mesh از منظر پذیرش فناوری‌های پیشرفته امنیتی توسط سازمان‌ها در مسیر تحول دیجیتال، از اهمیت ویژه‌ای برخوردار است. این رویکرد با کاهش پیچیدگی‌ها‌، تسهیل فرایندهای عملیاتی و ارتقا اثربخشی راهبردهای دفاعی، اطمینان می‌دهد که کسب‌و‌کارها در هر مرحله از مسیر دیجیتال خود با امنیتی پایدار و کارامد پیش خواهند رفت.

برخی از عوامل تحول دیجیتال مانند تحلیل پیشرفته، هوش مصنوعی، پردازش ابری و IoT، موجب شده پذیرش cybersecurity mesh تسریع گردد. این تحولات، همراه با افزایش تقاضا برای سرعت عمل، انعطاف‌پذیری و قابلیت اطمینان موجب شده سازمان‌های بیشتری به اتخاذ رویکرد توزیع‌شده (cybersecurity mesh) در امنیت سایبری ترغیب شوند.

 

آیا شبکه امنیت سایبری می‌تواند در مقابله با تهدیدات امنیتی ناشناخته کمک کند؟

مدل CSMA در پی فراهم آوردن بستری مناسب است تا از طریق آن، دستگاه‌ها و کاربران در سازمان‌ها بتوانند به طور ایمن به مکان‌های مختلف در محیط‌های ابری و اپلیکیشن‌ها متصل شوند. این رویکرد، سازمان‌ها را به سوی اتخاذ سیاست‌های امنیتی منسجم‌تر، ترغیب نموده تا به شناسایی فوری و جلوگیری از تهدیدات امنیتی ناشناخته کمک نماید.

از جمله مواردی که این رویکرد ارائه می‌دهد مدیریت متمرکز پالیسی‌ها و هماهنگ‌سازی، اطلاعات و تحلیل‌های امنیتی است که برای شناسایی و پیشگیری از تهدیدات سایبری در حال تکامل، ضروری هستند.

مدل CSMA چهار لایه اساسی ارائه می‌دهد که برای ایجاد یک رویکرد مشارکتی در زمینه امنیت سایبری، ضروری هستند:

  • اطلاعات و تحلیل‌های امنیتی (Security analytics and intelligence)

این لایه با ادغام داده‌های جمع‌آوری‌شده از ابزارهای امنیتی مختلف در سازمان، اقدام به ارائه تحلیلی دقیق و جزیی از تهدیدات نموده و بهترین اقدام برای خنثی‌سازی تهدیدات را پیشنهاد می‌دهد.

  • سامانه هویتی غیرمتمرکز (Distributed identity fabric)

این سامانه به جای ذخیره‌سازی داده‌های هویتی در یک مکان مرکزی، آن‌ها را به‌طور پراکنده و در چندین نقطه مختلف، ذخیره می‌کند. این لایه به سازمان‌ها امکان می‌دهد کنترل دقیق‌تری بر منابع دیجیتال، تجهیزات و اطلاعات هویتی که به‌طور مداوم در حال افزایش هستند، داشته باشند؛ رویکردی که راهکارهای سنتی قادر به انجام آن نبوده‌اند. این خدمات شامل موارد زیر می‌گردد:

 

  • دسترسی هوشمند: امکان دسترسی به منابع مختلف بر اساس نیاز و شرایط فرد؛
  • مدیریت هویت غیرمتمرکز: ذخیره اطلاعات در چندین منبع مختلف؛
  • خدمات دایرکتوری: سازماندهی و ذخیره اطلعات هویتی به صورت مرتب و قابل دسترسی؛
  • تایید هویت: فرایند تایید هویت؛
  • مدیریت دسترسی: کنترل سطح دسترسی هر فرد.

 

  • مدیریت یکپارچه پالیسی‌های امنیتی (Consolidated policy and posture management)

این لایه، سیاست‌های کلی امنیت را به تنظیمات مخصوص هر ابزار امنیتی تبدیل می‌کند و به سازمان‌ها اجازه می‌دهد به‌طور لحظه‌ای و بر اساس شرایط مختلف، دسترسی به منابع مختلف را مدیریت و کنترل کنند.

  • داشبوردهای یکپارچه (Consolidated dashboards)

این لایه، نمایی از سیستم امنیتی سازمان را به نمایش می‌گذارد و امکان فوری و موثر مهار تهدیدات را فراهم می‌کند.

 

افزایش تهدیدات سایبری

میزان ریسک تهدیدات سایبری به طور چشمگیری در حال افزایش است و عواملی مانند دورکاری، استفاده از سیستم‌های hybrid و multicloud  نیز به گسترش تهدیدات دامن می‌زنند. هرچه تعداد افرادی که از مکان‌ها و دستگاه‌های مختلف به شبکه و سیستم‌های سازمانی متصل می‌شوند، بیشتر شود، مجرمان سایبری نیز روش‌ها و تکنیک‌های خود را پیچیده‌تر می‌کنند.

 

ترکیب این عوامل، طوفانی ایجاد کرده که موجب افزایش تهدیدات پیشرفته و گسترش سطح حملات شده است.

 

چرا روش‌های قدیمی دیگر نمی‌توانند در برابر تهدیدات جدید مقاومت کنند؟

روش سنتی بر این باور است که تمام دستگاه‌ها و کاربران داخلی سازمان به‌طور پیش‌فرض ایمن هستند و فایروال شبکه، تنها تهدیدات و حملات خارجی را مسدود می‌کند. اما این رویکرد دیگر قادر به مقابله با تهدیدات پیچیده و نوظهور نیست.

سازمان‌ها با اتخاذ فناوری‌های نوین و تسریع تحولات دیجیتالی، اقدام به پیاده‌سازی شبکه‌هایی مبتنی بر zero-trust نموده‌اند. این شبکه‌ها برای هر بار درخواست دسترسی، احراز هویت انجام می‌دهند که گامی مثبت در مسیر هاردنینگ شبکه محسوب می‌شود. اما با توجه به تهدیدات روزافزون و پیچیدگی‌های موجود، کسب‌وکارها به راهکارهای جامع‌تری نیاز دارند که بتوانند کنترل بیشتری بر محیط‌های دیجیتال فراهم کنند.

در این نقطه است که معماری شبکه امنیت سایبری (CSMA) وارد میدان می‌شود. این معماری با ارائه یک زیرساخت امنیتی قدرتمند، رویکرد دفاعی سازمان‌ها را به سوی امنیتی منسجم‌تر، مبتنی بر همکاری و واکنش فوری به تهدیدات امنیتی هدایت می‌کند.

 

نیاز فوری به امنیت سایبری جامع

میزان ریسک تهدیدات سایبری با توجه به عواملی مانند افزایش انتقال داده‌ها به فضای ابری و وابستگی کاربران به خدمات ابری برای ذخیره‌سازی اطلاعات مهم در حال افزایش است. پیکربندی نامناسب، انتخاب راهکارهای پیش‌فرض، سیستم‌های امنیتی پیچیده و همچنین پیشرفته‌تر شدن تکنیک‌های حملات سایبری به این معناست که سازمان‌ها و راهکارهای دفاعی آن‌ها، در برابر حملات آسیب‌پذیرتر از قبل هستند.

علاوه بر موارد فوق، گسترش استفاده از تجهیزات IoT موجب شده حجم داده‌ها به طور چشمگیری، افزایش یابد؛ که این امر به طور مستقیم به افزایش تصاعدی ریسک حملات منجر می‌گردد. بنابراین همه سازمان‌ها اعم از کسب‌و‌کارهای کوچک و بزرگ به سادگی مورد هدف حملات بدافزاری، فیشینگ و باج‌افزاری قرار می‌گیرند. راهکارهای دفاعی بسیاری از کسب‌وکارها ضعیف است، به طوری که کشف آسیب‌پذیری‌های جدید قبل از اینکه مجرمان سایبری آن‌ها را شناسایی کنند، برای آن‌ها به چالشی بزرگ تبدیل می‌شود.

 

رعایت مقررات سخت‌گیرانه

مقررات مربوط به حفظ حریم خصوصی داده‌ها به دلیل افزایش ریسک‌های سایبری، سختگیرانه‌تر از قبل شده‌اند و این مسئولیت بزرگی را بر دوش سازمان‌ها قرار می‌دهد. آن‌ها باید اقدامات لازم مانند موارد زیر را برای حفاظت از داده‌ها و کاربران خود انجام دهند.

  • دریافت موافقت کاربر برای پردازش و ذخیره‌سازی داده‌ها؛
  • حفظ محرمانگی داده‌ها بر اساس استانداردهای تعریف‌شده؛
  • اطلاع‌رسانی و اعلام به مقامات در صورت بروز حوادث امنیتی.

سازمان‌های استاندارد مانند موسسه ملی استانداردها و فناوری (NIST) چارچوب‎‌هایی را فراهم می‌کنند تا کسب‌و‌کارها بتوانند میزان ریسک تهدیدات سایبری را شناسایی کرده، فرایندهای کاری خود را بهبود بخشند و همچنین تدابیر دفاعی خود را تقویت کنند.

 

Cybersecurity Mesh راهی برای مدیریت تهدیدات در حال تحول

با توجه به پیچیده‌تر شدن و افزایش حجم حملات سایبری، فناوری‌های جدیدی در حال ظهور هستند تا در دفاع موثر از کل شبکه، به سازمان‌ها کمک کنند. این فناوری‌ها، برای تضمین امنیت شبکه، شتاب بخشیدن به فرایندها و ارتقا توانمندی‌های دیجیتال و همچنین حمایت از رشد سازمان‌ها از اهمیت ویژه‌ای برخوردار هستند.

 

  • مقابله با پیچیدگی‌های امنیتی با استفاده از سیستم‌های فناوری اطلاعات کارآمدتر که امکان یکپارچه‌سازی و پردازش امن داده‌ها را بهبود می‌بخشند.
  • سازگاری با تغییرات را با سرعت بالایی انجام می‌دهد.
  • موقعیت خود را برای آینده‌ای ایمن با انتخاب فناوری امنیتی مناسب که امکان یکپارچگی، سفارشی‌سازی و استانداردسازی آسان را فراهم می‌آورد، تثبیت کنند.
  • امکان تصمیم‌گیری سریع‌تر و هوشمندانه‌تر را با استفاده از ابزارهای هوش مصنوعی فراهم می‌آورد.

 

فناوری‌های حیاتی و در حال رشد برای ارتقای امنیت سازمانی عبارتند از:

Cybersecurity mesh

رویکرد CSMA، سازمان‌ها را به سوی پیاده‌سازی راهکارهایی متناسب با نیازهای خاص خود سوق می‌دهد. این امر به کسب‌و‌کارها امکان می‌ دهد تا علاوه بر به اشتراک‌گذاشتن اطلاعات امنیتی، خنثی‌سازی تهدیدات را به‌طور خودکار انجام دهند و عملیات امنیتی را تسهیل کنند.

سازمان‌ها با اتخاذ مدل CSMA قادر خواهند بود از رویکردهای قدیمی و مستقل به سوی مدلی یکپارچه و مجموعه‌ای از بهترین راهکارها و فناوری‌های امنیتی پیش روند.

پیاده‌سازی موفق مدل CSMA به بهره‌گیری از پلتفرم‌های امنیتی خودکار، جامع و یکپارچه‌ای بستگی دارد که مدیریت متمرکز و دید کلی را فراهم می‌کنند. این پلتفرم باید از اکوسیستم‌های وسیع‌تر کسب‌وکارها پشتیبانی کرده و به‌طور هم راستا با آن‌ها عمل کند. به طور کلی شبکه امنیتی (Cybersecurity Mesh) مزایایی مانند موارد زیر را به همراه دارد:

  • کاهش زمان پیاده‌سازی؛
  • کاهش بروز مشکلات امنیتی؛
  • امکان نظارت دقیق بر تمام نقاط مرزی شبکه؛
  • افزایش سرعت‌عمل و تاب‌آوری؛
  • به اشتراک‌گذاری اطلاعات امنیتی جمع‌آوری‌شده از ابزارهای داخلی سازمان و کل اکوسیستم آن؛
  • اطمینان از ارائه بهترین راهکارهای دفاعی فوری در برابر تهدیدات شناخته‌شده و در حال تحول؛
  • افزایش تمرکز سازمان‌ها بر روی وظایف کلیدی و مهم؛
  • رفع مشکلات مربوط به عدم تطابق بین راهکارهای وندورهای مختلف.

 

با توجه به اینکه امروزه اپلیکیشن‌ها، دستگاه‌ها و کاربران دیگر محدود به مراکز داده و دفاتر سنتی سازمان‌ها نیستند، CSMA از اهمیت فوق‌العاده‌ای برخوردار شده است. مرزهای شبکه‌ای که پیش‌تر برای محافظت از دستگاه‌ها و کاربران وجود داشت، دیگر کارایی ندارند. اکنون دو عامل هویت و زمینه (شرایط محیطی) نقش اصلی را در تامین امنیت محیط‌های توزیع‌شده فناوری اطلاعات ایفا می‌کنند. به عبارت دیگر امنیت تنها به موقعیت فیزیکی دستگاه‌ها یا کاربران وابسته نیست و به شناسایی دقیق هویت کاربر و بررسی شرایطی محیطی دسترسی مانند مکان، نوع دستگاه و زمان دسترسی بستگی دارد.

در حقیقت CSMA یک ساختار هویتی توزیع‌شده ارائه می‌دهد که به برقراری دسترسی ایمن و قابل اعتماد برای تمام اپلیکیشن‌ها و کارمندان کمک می‌کند.

رویکرد شبکه امنیتی (cybersecurity mesh) تا چند سال آینده، محبوبیت روزافزونی خواهد داشت. بر اساس پیش‌بینی گارتنر، این رویکرد در ۲۰۲۵ مسئولیت پشتیبانی نیمی از درخواست‌های مدیریت دسترسی و احراز هویت (identity and access management)

را برعهده خواهد داشت. به این ترتیب کسب‌و‌کارها به مدل‌ امنیتی شفاف‌تر و سازگار با دورکاری دست خواهند یافت.

 

ساختار یکپارچه داده (Data Fabric)

یک ساختار data fabric به سازمان‌ها این امکان را می‌دهد که داده‌های خود را در تمام محیط‌های مختلف، به صورت یکپارچه، مدیریت کنند. این امر به دسترسی سریع‌تر و ساده‌تر داده‌ها در مواقع نیاز، کمک فراوانی می‌کند؛ بدون توجه به اینکه اطلاعات در کجا ذخیره شده‌اند.

علاوه بر این سازمان‌ها می‌توانند تحلیل ساختار یکپارچه داده (data fabric) را برای شناسایی اینکه داده‌ها کجا و چطور استفاده می‌شوند،  به کار گیرند. این کار به آن‌ها کمک می‌کند تا فرایندهای مدیریت داده‌ها را ساده‌تر و سریع‌تر انجام دهند و نیاز به جستجو و پردازش دسترسی داده‌ها را کاهش دهند.

 

پلتفرم‌های cloud-native

پلتفرم‌های cloud-native به کسب‌وکارها این امکان را می‌دهند که اپلیکیشن‌هایی انعطاف‌پذیر و قابل توسعه ایجاد کنند و به سادگی با تغییر نیازها و حجم کار تطبیق پیدا کنند.

این رویکرد مزایای چشمگیری نسبت به روش سنتی Lift and Shift دارد. در روش lift and shift، یک اپلیکشن یا محتوای کاری به طور مستقیم و بدون هیچ تغییر عمده‌ای به یک محیط جدید مانند فضای ابری منتقل می‌گردد. این رویکرد که به آن Rehosting نیز گفته می‌شود، می‌تواند منجر به پیچیدگی‌هایی در نگهداری و مدیریت سیستم‌ها شود؛ زیرا اپلیکیشن‌ها برای محیط جدید بهینه‌سازی نشده‌اند.

 

پردازش داده‌ها با محوریت بهینه‌سازی حریم خصوصی

پردازش داده‌ها با تمرکز بر ارتقا سطح حریم خصوصی، به کسب‌وکارها این امکان را می‌دهد که داده‌های شخصی مشتریان را به‌صورت کاملا ایمن در محیط‌های مورد اعتماد پردازش کنند. این روش از تکنیک‌های مختلف حفاظت از حریم خصوصی استفاده می‌کند تا داده‌ها به‌طور موثر پردازش شوند، در حالی که الزامات دقیق قوانین حفظ حریم خصوصی رعایت گردد. این امر برای کمک به کسب‌وکارها در پیروی از قوانین حفاظت از داده‌ها و پاسخ به نیازهای در حال تغییر مصرف‌کنندگان از اهمیت ویژه‌ای برخوردار است.

 

سوالات رایج درباره Cybersecurity Mesh

  • منظور از cybersecurity mesh چیست؟

شبکه امنیت سایبری (cybersecurity mesh) یک رویکرد امنیتی است که سازمان‌ها را به سمت اجرای راهکارهای امنیتی متناسب با نیازهای خاص، سوق می‌دهد. کسب‌و‌کارهای بر اساس این مدل می‌توانند اطلاعات امنیتی را به اشتراک گذاشته و مهار تهدیدات را به طور خودکار انجام دهند.

 

  • چرا cybersecurity mesh؟

مدل CSMA به سازمان‌ها کمک می‌کند تا از رویکردهای قدیمی و مستقل امنیت سایبری خارج شده و به رویکردی منتقل شوند که بهترین راهکارها و امنیت یکپارچه را ارائه می‌دهد. این رویکرد یکپارچه برای تقویت وضعیت امنیتی، افزایش سرعت عمل و سازگاری بالاتر ابزارهای امنیتی از اهمیت زیادی برخوردار است.

 

  • چه تفاوتی بین cybersecurity mesh zero-trust وجود دارد؟

شبکه امنیت سایبری (cy biosecurity mesh) یکی از عناصر کلیدی در پیاده‌سازی رویکرد zero-trust است. شبکه cybersecurity mesh اطمینان می‌دهد که تمام اپلیکیشن‌ها، داده‌ها، دستگاه‌ها و خدمات به‌طور ایمن محافظت می‌شوند، صرف‌نظر از اینکه کاربران از کجا به آن‌ها دسترسی پیدا می‌کنند.

در حالی که Zero-Trust  بر این مبنا استوار است که هیچ دستگاه یا کاربری در داخل یا خارج از شبکه به‌طور پیش‌فرض قابل اعتماد نیست و باید پیش از اعطا دسترسی، هویت آن‌ها تایید گردد.

 

  • چگونه Cybersecurity Mesh به افزایش امنیت در سازمان‌های بزرگ کمک می‌کند؟

Cybersecurity Mesh به سازمان‌ها کمک می‌کند تا به‌طور موثر امنیت را در محیط‌های پیچیده و توزیع‌شده مدیریت کنند. این رویکرد به‌ویژه برای سازمان‌هایی که در فضای ابری و چندین محیط توزیع‌شده فعالیت دارند، حیاتی است. با پیاده‌سازی مدل CSMA،  سازمان‌ها می‌توانند به‌طور موثر از ابزارهای امنیتی مختلف خود استفاده کنند و سیاست‌های امنیتی را در سطوح مختلف یکپارچه نمایند.