مفهوم Cybersecurity Mesh چیست؟
مفهوم شبکه امنیت سایبری (Cybersecurity Mesh) به تعبیر گارتنر، رویکردی ترکیبی با قابلیت توسعه است که برای گسترش کنترلهای امنیتی به کار میرود. این رویکرد به سازمانها کمک میکند تا ابزار و سیستمهای امنیتی خود را بین منابع دیجیتالی که در محیطهای مختلف از جمله دفاتر کاری، فضای ابری، تجهیزات کارمندان و غیره توزیع نموده، یکپارچه سازند.
شبکه امنیت سایبری (Cybersecurity Mesh) از عملکرد جزیرهای ابزارهای امنیتی جلوگیری نموده و با ایجاد یکپارچگی میان آنها، امکان تعامل و هماهنگی در سطوح مختلف از جمله ساختار هویت، مدیریت پالیسیها و تحلیل اطلاعات امنیتی را میسر میسازد.
رویکرد cybersecurity mesh از منظر پذیرش فناوریهای پیشرفته امنیتی توسط سازمانها در مسیر تحول دیجیتال، از اهمیت ویژهای برخوردار است. این رویکرد با کاهش پیچیدگیها، تسهیل فرایندهای عملیاتی و ارتقا اثربخشی راهبردهای دفاعی، اطمینان میدهد که کسبوکارها در هر مرحله از مسیر دیجیتال خود با امنیتی پایدار و کارامد پیش خواهند رفت.
برخی از عوامل تحول دیجیتال مانند تحلیل پیشرفته، هوش مصنوعی، پردازش ابری و IoT، موجب شده پذیرش cybersecurity mesh تسریع گردد. این تحولات، همراه با افزایش تقاضا برای سرعت عمل، انعطافپذیری و قابلیت اطمینان موجب شده سازمانهای بیشتری به اتخاذ رویکرد توزیعشده (cybersecurity mesh) در امنیت سایبری ترغیب شوند.
آیا شبکه امنیت سایبری میتواند در مقابله با تهدیدات امنیتی ناشناخته کمک کند؟
مدل CSMA در پی فراهم آوردن بستری مناسب است تا از طریق آن، دستگاهها و کاربران در سازمانها بتوانند به طور ایمن به مکانهای مختلف در محیطهای ابری و اپلیکیشنها متصل شوند. این رویکرد، سازمانها را به سوی اتخاذ سیاستهای امنیتی منسجمتر، ترغیب نموده تا به شناسایی فوری و جلوگیری از تهدیدات امنیتی ناشناخته کمک نماید.
از جمله مواردی که این رویکرد ارائه میدهد مدیریت متمرکز پالیسیها و هماهنگسازی، اطلاعات و تحلیلهای امنیتی است که برای شناسایی و پیشگیری از تهدیدات سایبری در حال تکامل، ضروری هستند.
مدل CSMA چهار لایه اساسی ارائه میدهد که برای ایجاد یک رویکرد مشارکتی در زمینه امنیت سایبری، ضروری هستند:
-
اطلاعات و تحلیلهای امنیتی (Security analytics and intelligence)
این لایه با ادغام دادههای جمعآوریشده از ابزارهای امنیتی مختلف در سازمان، اقدام به ارائه تحلیلی دقیق و جزیی از تهدیدات نموده و بهترین اقدام برای خنثیسازی تهدیدات را پیشنهاد میدهد.
-
سامانه هویتی غیرمتمرکز (Distributed identity fabric)
این سامانه به جای ذخیرهسازی دادههای هویتی در یک مکان مرکزی، آنها را بهطور پراکنده و در چندین نقطه مختلف، ذخیره میکند. این لایه به سازمانها امکان میدهد کنترل دقیقتری بر منابع دیجیتال، تجهیزات و اطلاعات هویتی که بهطور مداوم در حال افزایش هستند، داشته باشند؛ رویکردی که راهکارهای سنتی قادر به انجام آن نبودهاند. این خدمات شامل موارد زیر میگردد:
- دسترسی هوشمند: امکان دسترسی به منابع مختلف بر اساس نیاز و شرایط فرد؛
- مدیریت هویت غیرمتمرکز: ذخیره اطلاعات در چندین منبع مختلف؛
- خدمات دایرکتوری: سازماندهی و ذخیره اطلعات هویتی به صورت مرتب و قابل دسترسی؛
- تایید هویت: فرایند تایید هویت؛
- مدیریت دسترسی: کنترل سطح دسترسی هر فرد.
-
مدیریت یکپارچه پالیسیهای امنیتی (Consolidated policy and posture management)
این لایه، سیاستهای کلی امنیت را به تنظیمات مخصوص هر ابزار امنیتی تبدیل میکند و به سازمانها اجازه میدهد بهطور لحظهای و بر اساس شرایط مختلف، دسترسی به منابع مختلف را مدیریت و کنترل کنند.
-
داشبوردهای یکپارچه (Consolidated dashboards)
این لایه، نمایی از سیستم امنیتی سازمان را به نمایش میگذارد و امکان فوری و موثر مهار تهدیدات را فراهم میکند.
افزایش تهدیدات سایبری
میزان ریسک تهدیدات سایبری به طور چشمگیری در حال افزایش است و عواملی مانند دورکاری، استفاده از سیستمهای hybrid و multicloud نیز به گسترش تهدیدات دامن میزنند. هرچه تعداد افرادی که از مکانها و دستگاههای مختلف به شبکه و سیستمهای سازمانی متصل میشوند، بیشتر شود، مجرمان سایبری نیز روشها و تکنیکهای خود را پیچیدهتر میکنند.
ترکیب این عوامل، طوفانی ایجاد کرده که موجب افزایش تهدیدات پیشرفته و گسترش سطح حملات شده است.
چرا روشهای قدیمی دیگر نمیتوانند در برابر تهدیدات جدید مقاومت کنند؟
روش سنتی بر این باور است که تمام دستگاهها و کاربران داخلی سازمان بهطور پیشفرض ایمن هستند و فایروال شبکه، تنها تهدیدات و حملات خارجی را مسدود میکند. اما این رویکرد دیگر قادر به مقابله با تهدیدات پیچیده و نوظهور نیست.
سازمانها با اتخاذ فناوریهای نوین و تسریع تحولات دیجیتالی، اقدام به پیادهسازی شبکههایی مبتنی بر zero-trust نمودهاند. این شبکهها برای هر بار درخواست دسترسی، احراز هویت انجام میدهند که گامی مثبت در مسیر هاردنینگ شبکه محسوب میشود. اما با توجه به تهدیدات روزافزون و پیچیدگیهای موجود، کسبوکارها به راهکارهای جامعتری نیاز دارند که بتوانند کنترل بیشتری بر محیطهای دیجیتال فراهم کنند.
در این نقطه است که معماری شبکه امنیت سایبری (CSMA) وارد میدان میشود. این معماری با ارائه یک زیرساخت امنیتی قدرتمند، رویکرد دفاعی سازمانها را به سوی امنیتی منسجمتر، مبتنی بر همکاری و واکنش فوری به تهدیدات امنیتی هدایت میکند.
نیاز فوری به امنیت سایبری جامع
میزان ریسک تهدیدات سایبری با توجه به عواملی مانند افزایش انتقال دادهها به فضای ابری و وابستگی کاربران به خدمات ابری برای ذخیرهسازی اطلاعات مهم در حال افزایش است. پیکربندی نامناسب، انتخاب راهکارهای پیشفرض، سیستمهای امنیتی پیچیده و همچنین پیشرفتهتر شدن تکنیکهای حملات سایبری به این معناست که سازمانها و راهکارهای دفاعی آنها، در برابر حملات آسیبپذیرتر از قبل هستند.
علاوه بر موارد فوق، گسترش استفاده از تجهیزات IoT موجب شده حجم دادهها به طور چشمگیری، افزایش یابد؛ که این امر به طور مستقیم به افزایش تصاعدی ریسک حملات منجر میگردد. بنابراین همه سازمانها اعم از کسبوکارهای کوچک و بزرگ به سادگی مورد هدف حملات بدافزاری، فیشینگ و باجافزاری قرار میگیرند. راهکارهای دفاعی بسیاری از کسبوکارها ضعیف است، به طوری که کشف آسیبپذیریهای جدید قبل از اینکه مجرمان سایبری آنها را شناسایی کنند، برای آنها به چالشی بزرگ تبدیل میشود.
رعایت مقررات سختگیرانه
مقررات مربوط به حفظ حریم خصوصی دادهها به دلیل افزایش ریسکهای سایبری، سختگیرانهتر از قبل شدهاند و این مسئولیت بزرگی را بر دوش سازمانها قرار میدهد. آنها باید اقدامات لازم مانند موارد زیر را برای حفاظت از دادهها و کاربران خود انجام دهند.
- دریافت موافقت کاربر برای پردازش و ذخیرهسازی دادهها؛
- حفظ محرمانگی دادهها بر اساس استانداردهای تعریفشده؛
- اطلاعرسانی و اعلام به مقامات در صورت بروز حوادث امنیتی.
سازمانهای استاندارد مانند موسسه ملی استانداردها و فناوری (NIST) چارچوبهایی را فراهم میکنند تا کسبوکارها بتوانند میزان ریسک تهدیدات سایبری را شناسایی کرده، فرایندهای کاری خود را بهبود بخشند و همچنین تدابیر دفاعی خود را تقویت کنند.
Cybersecurity Mesh راهی برای مدیریت تهدیدات در حال تحول
با توجه به پیچیدهتر شدن و افزایش حجم حملات سایبری، فناوریهای جدیدی در حال ظهور هستند تا در دفاع موثر از کل شبکه، به سازمانها کمک کنند. این فناوریها، برای تضمین امنیت شبکه، شتاب بخشیدن به فرایندها و ارتقا توانمندیهای دیجیتال و همچنین حمایت از رشد سازمانها از اهمیت ویژهای برخوردار هستند.
- مقابله با پیچیدگیهای امنیتی با استفاده از سیستمهای فناوری اطلاعات کارآمدتر که امکان یکپارچهسازی و پردازش امن دادهها را بهبود میبخشند.
- سازگاری با تغییرات را با سرعت بالایی انجام میدهد.
- موقعیت خود را برای آیندهای ایمن با انتخاب فناوری امنیتی مناسب که امکان یکپارچگی، سفارشیسازی و استانداردسازی آسان را فراهم میآورد، تثبیت کنند.
- امکان تصمیمگیری سریعتر و هوشمندانهتر را با استفاده از ابزارهای هوش مصنوعی فراهم میآورد.
فناوریهای حیاتی و در حال رشد برای ارتقای امنیت سازمانی عبارتند از:
Cybersecurity mesh
رویکرد CSMA، سازمانها را به سوی پیادهسازی راهکارهایی متناسب با نیازهای خاص خود سوق میدهد. این امر به کسبوکارها امکان می دهد تا علاوه بر به اشتراکگذاشتن اطلاعات امنیتی، خنثیسازی تهدیدات را بهطور خودکار انجام دهند و عملیات امنیتی را تسهیل کنند.
سازمانها با اتخاذ مدل CSMA قادر خواهند بود از رویکردهای قدیمی و مستقل به سوی مدلی یکپارچه و مجموعهای از بهترین راهکارها و فناوریهای امنیتی پیش روند.
پیادهسازی موفق مدل CSMA به بهرهگیری از پلتفرمهای امنیتی خودکار، جامع و یکپارچهای بستگی دارد که مدیریت متمرکز و دید کلی را فراهم میکنند. این پلتفرم باید از اکوسیستمهای وسیعتر کسبوکارها پشتیبانی کرده و بهطور هم راستا با آنها عمل کند. به طور کلی شبکه امنیتی (Cybersecurity Mesh) مزایایی مانند موارد زیر را به همراه دارد:
- کاهش زمان پیادهسازی؛
- کاهش بروز مشکلات امنیتی؛
- امکان نظارت دقیق بر تمام نقاط مرزی شبکه؛
- افزایش سرعتعمل و تابآوری؛
- به اشتراکگذاری اطلاعات امنیتی جمعآوریشده از ابزارهای داخلی سازمان و کل اکوسیستم آن؛
- اطمینان از ارائه بهترین راهکارهای دفاعی فوری در برابر تهدیدات شناختهشده و در حال تحول؛
- افزایش تمرکز سازمانها بر روی وظایف کلیدی و مهم؛
- رفع مشکلات مربوط به عدم تطابق بین راهکارهای وندورهای مختلف.
با توجه به اینکه امروزه اپلیکیشنها، دستگاهها و کاربران دیگر محدود به مراکز داده و دفاتر سنتی سازمانها نیستند، CSMA از اهمیت فوقالعادهای برخوردار شده است. مرزهای شبکهای که پیشتر برای محافظت از دستگاهها و کاربران وجود داشت، دیگر کارایی ندارند. اکنون دو عامل هویت و زمینه (شرایط محیطی) نقش اصلی را در تامین امنیت محیطهای توزیعشده فناوری اطلاعات ایفا میکنند. به عبارت دیگر امنیت تنها به موقعیت فیزیکی دستگاهها یا کاربران وابسته نیست و به شناسایی دقیق هویت کاربر و بررسی شرایطی محیطی دسترسی مانند مکان، نوع دستگاه و زمان دسترسی بستگی دارد.
در حقیقت CSMA یک ساختار هویتی توزیعشده ارائه میدهد که به برقراری دسترسی ایمن و قابل اعتماد برای تمام اپلیکیشنها و کارمندان کمک میکند.
رویکرد شبکه امنیتی (cybersecurity mesh) تا چند سال آینده، محبوبیت روزافزونی خواهد داشت. بر اساس پیشبینی گارتنر، این رویکرد در ۲۰۲۵ مسئولیت پشتیبانی نیمی از درخواستهای مدیریت دسترسی و احراز هویت (identity and access management)
را برعهده خواهد داشت. به این ترتیب کسبوکارها به مدل امنیتی شفافتر و سازگار با دورکاری دست خواهند یافت.
ساختار یکپارچه داده (Data Fabric)
یک ساختار data fabric به سازمانها این امکان را میدهد که دادههای خود را در تمام محیطهای مختلف، به صورت یکپارچه، مدیریت کنند. این امر به دسترسی سریعتر و سادهتر دادهها در مواقع نیاز، کمک فراوانی میکند؛ بدون توجه به اینکه اطلاعات در کجا ذخیره شدهاند.
علاوه بر این سازمانها میتوانند تحلیل ساختار یکپارچه داده (data fabric) را برای شناسایی اینکه دادهها کجا و چطور استفاده میشوند، به کار گیرند. این کار به آنها کمک میکند تا فرایندهای مدیریت دادهها را سادهتر و سریعتر انجام دهند و نیاز به جستجو و پردازش دسترسی دادهها را کاهش دهند.
پلتفرمهای cloud-native
پلتفرمهای cloud-native به کسبوکارها این امکان را میدهند که اپلیکیشنهایی انعطافپذیر و قابل توسعه ایجاد کنند و به سادگی با تغییر نیازها و حجم کار تطبیق پیدا کنند.
این رویکرد مزایای چشمگیری نسبت به روش سنتی Lift and Shift دارد. در روش lift and shift، یک اپلیکشن یا محتوای کاری به طور مستقیم و بدون هیچ تغییر عمدهای به یک محیط جدید مانند فضای ابری منتقل میگردد. این رویکرد که به آن Rehosting نیز گفته میشود، میتواند منجر به پیچیدگیهایی در نگهداری و مدیریت سیستمها شود؛ زیرا اپلیکیشنها برای محیط جدید بهینهسازی نشدهاند.
پردازش دادهها با محوریت بهینهسازی حریم خصوصی
پردازش دادهها با تمرکز بر ارتقا سطح حریم خصوصی، به کسبوکارها این امکان را میدهد که دادههای شخصی مشتریان را بهصورت کاملا ایمن در محیطهای مورد اعتماد پردازش کنند. این روش از تکنیکهای مختلف حفاظت از حریم خصوصی استفاده میکند تا دادهها بهطور موثر پردازش شوند، در حالی که الزامات دقیق قوانین حفظ حریم خصوصی رعایت گردد. این امر برای کمک به کسبوکارها در پیروی از قوانین حفاظت از دادهها و پاسخ به نیازهای در حال تغییر مصرفکنندگان از اهمیت ویژهای برخوردار است.
سوالات رایج درباره Cybersecurity Mesh
-
منظور از cybersecurity mesh چیست؟
شبکه امنیت سایبری (cybersecurity mesh) یک رویکرد امنیتی است که سازمانها را به سمت اجرای راهکارهای امنیتی متناسب با نیازهای خاص، سوق میدهد. کسبوکارهای بر اساس این مدل میتوانند اطلاعات امنیتی را به اشتراک گذاشته و مهار تهدیدات را به طور خودکار انجام دهند.
-
چرا cybersecurity mesh؟
مدل CSMA به سازمانها کمک میکند تا از رویکردهای قدیمی و مستقل امنیت سایبری خارج شده و به رویکردی منتقل شوند که بهترین راهکارها و امنیت یکپارچه را ارائه میدهد. این رویکرد یکپارچه برای تقویت وضعیت امنیتی، افزایش سرعت عمل و سازگاری بالاتر ابزارهای امنیتی از اهمیت زیادی برخوردار است.
-
چه تفاوتی بین cybersecurity mesh zero-trust وجود دارد؟
شبکه امنیت سایبری (cy biosecurity mesh) یکی از عناصر کلیدی در پیادهسازی رویکرد zero-trust است. شبکه cybersecurity mesh اطمینان میدهد که تمام اپلیکیشنها، دادهها، دستگاهها و خدمات بهطور ایمن محافظت میشوند، صرفنظر از اینکه کاربران از کجا به آنها دسترسی پیدا میکنند.
در حالی که Zero-Trust بر این مبنا استوار است که هیچ دستگاه یا کاربری در داخل یا خارج از شبکه بهطور پیشفرض قابل اعتماد نیست و باید پیش از اعطا دسترسی، هویت آنها تایید گردد.
-
چگونه Cybersecurity Mesh به افزایش امنیت در سازمانهای بزرگ کمک میکند؟
Cybersecurity Mesh به سازمانها کمک میکند تا بهطور موثر امنیت را در محیطهای پیچیده و توزیعشده مدیریت کنند. این رویکرد بهویژه برای سازمانهایی که در فضای ابری و چندین محیط توزیعشده فعالیت دارند، حیاتی است. با پیادهسازی مدل CSMA، سازمانها میتوانند بهطور موثر از ابزارهای امنیتی مختلف خود استفاده کنند و سیاستهای امنیتی را در سطوح مختلف یکپارچه نمایند.







