نظرات اخیر

    برای پشتیبانی از هر لبه‌ای با هر مقیاسی، همگرایی امنیت و شبکه ضروری است

    با کمی جستجو و تحقیق متوجه خواهید شد که سازمان‌ها دائماً در حال بررسی شرایط و تخمین زمان برگشتن کارمندان به محل کارشان هستند. جالب اینجاست که تعداد نظرات کارشناسانه درباره این موضوع به اندازه تعداد سازمان‌هایی است که با این مشکل دست و پنجه نرم می‌کنند!

    بسیاری از شرکت‌ها بخصوص شرکت‌های بین المللی نگرانی‌های مختلفی درباره حفاظت از کارمندان و برگشت عجولانه محیط کار به شرایط عادی دارند. توجه و دقت مدیران ارشد مالی نسبت به چشم‌انداز کارشان بیشتر شده و کمتر از 20 درصد آنها باور دارند که ظرف یک ماه پس از ریشه کنی ویروس کرونا، سازمانشان قادر به ادامه کار طبق روال عادی خواهد بود.

    با توجه به تنوعی که در چشم‌انداز افراد و سازمان‌ها وجود دارد، تیم‌های فناوری اطلاعات برای تعیین اقدامات لازم جهت برگشتن به محیط کار و روش ترکیبی فعلی با مشکل روبرو هستند. در این بین، انعطاف‌پذیری شبکه هم یکی از دغدغه‌های این مسئولان است. سیستم‌های امنیتی باید برای تطبیق با نیازهای دورکاری به سرعت تغییر کنند و راهکارهای امنیتی سنتی هم به اصلاحات زیادی نیاز دارند تا بتوانند طبق نیازهای بوجود آمده در شرایط فعلی عمل کنند. مدیران IT و تیم‌های آنها مسئول برنامه ریزی برای 12 الی 24 ماه آینده بر اساس سناریوهای مختلف دورکاری و کار حضوری هستند و برای ارزیابی همه این شرایط باید عوامل جغرافیایی، ظرفیت‌های موجود، زیرساخت‌های عمومی و متغیرهای مختلف دیگر را تحت نظر داشته باشند.

     

    در رسیس بیشتر بخوانید : مهاجمان سایبری در تلاش برای سوء استفاده از همه گیری کرونا

     

    در نظر گرفتن این متغیرها برای برنامه ریزی ضروری است اما سبک و سنگین کردن آنها – و تلاش برای برقراری مصالحه بین آنها – روش درستی نیست. ارائه دهندگان خدمات شبکه و راهکارهای امنیتی که مسئول اموری مثل تجربیات کاربری کارمندان دورکار، امنیت کانکشن‌های کارمندان و اپلیکیشن‌های بیزنسی در محیط کلود هستند باید بتوانند برای هر از این سناریوها امنیت لازم را تأمین کرده، خودشان را با تغییر برنامه‌ها و نیازها تطبیق داده و امکان مقیاس‌پذیری برای هر سناریو طبق نیاز را داشته باشند.

    مهم نیست که “ما بهترین شرکت ارائه دهنده خدمات برای کارمندان دورکار خودمان هستیم” یا “وقتی نیروی کار دوباره به محیط‌های اداری برگردند، بهترین عملکرد را خواهیم داشت” بلکه آنچه که مهم است انعطاف‌پذیری و رویارویی با سناریوهای مختلف به روشی کاملاً امن است. سازمان‌های هوشمند از این دوره تاریخی به عنوان فرصتی برای سرمایه گذاری در زمینه نوآوری و فناوری‌های پیشرفته‌ای مثل شبکه محلی نرم‌افزار محور (SD-WAN[1]) استفاده می‌کنند تا علاوه بر پشتیبانی از ترافیک شعب سنتی ادارات، بتوانند دفاتر خانگی کارمندان را هم به عنوان یک شعبه جدید تحت پشتیبانی قرار دهند. کلید سرمایه گذاری درست و مناسب، در نظر گرفتن امنیت و شبکه به شکل یک راهکار همگرا است نه عناصری مجزا و دور از هم. اما چطور می‌توان به این هدف دست پیدا کرد؟

    همگرایی شبکه و امنیت برای پشتیبانی از هر “لبه‌ای” با هر مقیاسی

    تحول دیجیتال، کار از خانه، اینترنت اشیاء و سایر گرایشات مهم روز، تقریباً همه سازمان‌ها را ملزم به طراحی مجدد شبکه‌های خودشان جهت ایجاد تجربیاتی بهتر هم برای کارمندان و هم برای مشتریان کرده‌اند. مفهوم سنتی محیط شبکه که یک نقطه دسترسی محدود در لبه شبکه بود حالا به کل زیرساخت IT و محدوده‌ای بسیار فراتر از حوزه‌های سنتی گسترش یافته است. این امر منجر به ایجاد نیازهای جدیدی در همه لبه‌هایی شده که محیط جدید شبکه را تشکیل می‌دهند – از جمله دیتاسنترها، شبکه‌های WAN، LAN، کارمندان دور کار و کلود. همچنین شیوع ویروس کرونا نیاز به وجود طرح‌های تداوم کسب و کار که به حفظ امنیت و انعطاف‌پذیری در دسترسی به شبکه از هر جا و هر زمانی کمک می‌کنند را نشان داد.

    امنیت سایبری موضوعی پویا و دائماً در حال تغییر و تحول است اما باید توجه داشت که روزبروز بر پیچیدگی و تعداد حملات سایبری افزوده می‌شود. دائماً خبرهای جدیدی از رخنه‌های امنیتی در سیستم‌های مشاغل و نهادهای دولتی می‌شنویم و هر چند بیش از 30 درصد حمله‌های موفق ناشی از مهندسی اجتماعی هستند اما تاکتیک‌های جدید متمرکز بر کارمندان دورکار و شبکه‌های خانگی آسیب‌پذیر آنها هستند. مهاجمان جدید جایگزین گروه‌های قدیمی می‌شوند و سازمان‌ها به دلیل عدم بخش بندی درست شبکه‌های خودشان دچار آسیب می‌شوند. و همچنان سیستم‌های قدیمی‌تر و پچ نشده مسئول بیش از نیمی از رخنه‌های موفق هستند.

    بسیاری از این مشکلات ناشی از وجود شبکه‌هایی بشدت انعطاف‌پذیر و پویا هستند که با هدف تطبیق با نیازهای جدید به شکل بلادرنگ طراحی شده‌اند. چالش اصلی، ایمن سازی شبکه‌ای است که به هر شخصی امکان می‌دهد از هر جایی، با هر دستگاهی به هر منبعی از شبکه دسترسی پیدا کند. شبکه امنیت محور – استراتژی که بحث پیاده سازی شبکه و امنیت را در هم ادغام می‌کند – به سازمان‌ها کمک می‌کند تا با محیط‌های بشدت پویای امروزی تطبیق یافته و همزمان با ایجاد تجربیات کاربری قوی برای کارمندان و مشتریان خودشان، امنیت آنها را تأمین کرده و قدرت رقابت و انعطاف‌پذیری آنها را حفظ کند.

    با پیاده سازی امنیت در هسته شبکه، امکان رشد، گسترش و تطبیق شبکه‌ها همگام با تحول دیجیتال فراهم شده و این کار متناسب با نیاز نسل جدید فناوری – از جمله فناوری کلود ترکیبی، 5G و سایر گرایشات جدید – قابل انجام است. همگرایی شبکه و امنیت امکان ایجاد استراتژی‌های امنیتی انعطاف‌پذیر را فراهم می‌کند که با فراهم کردن قابلیت‌های زیر به اجرای هر عملیاتی از هر جایی کمک می‌کند:

    • قابلیت مدیریت تهدیدات داخلی و خارجی برای کاربران درون شبکه
    • قابلیت ایجاد امنیتی انعطاف‌پذیر و متناسب با ساختار کلود برای کاربران خارج از شبکه
    • قابلیت بهبود تجربیات کاربری همزمان با کاهش هزینه‌های WAN

    چالش موجود این است که برای بیشتر پلتفرم‌های امنیتی سنتی، اضافه کردن قابلیت‌های شبکه و امنیتی جدید کار ساده‌ای نیست. به این دلیل که همین حالا هم بار زیادی بر سخت‌افزارهای آنها تحمیل شده است. همچون سایر صنایع، پلتفرم‌های امنیتی طراحی شده برای کسب و کارهای امروزی هم نیاز به پردازنده‌هایی سفارشی (مثل جی‌پی‌یوهای سفارشی مورد استفاده برای پردازش گرافیکی) دارند تا قابلیت‌های شبکه و امنیتی را ارتقاء دهند. بدون وجود چنین فناوری‌هایی، با افزایش سطح کارایی و سرعت مورد انتظار، ممکن است امنیت تبدیل به یک مانع اساسی برای رشد سریع کسب و کارها شود.

    از تمرکز بیش از حد برای شرایط فعلی خودداری کنید

    در موقعیت‌هایی مثل شرایط کنونی، ممکن است مدیران شرکت یا تیم‌های IT بیشتر به گرایشات هفته یا ماه جاری فکر کنند اما شرکت‌هایی که یک استراتژی طولانی مدت برای همه شرایط مختلف داشته باشند – طولانی‌تر شدن دوره کار از منزل، برگشتن به اداره یا ترکیب این دو – پس از به پایان رسیدن دوره کرونا قوی از همیشه ظاهر خواهند شد.

    سعی کنید در جلسه بعدی که با یک شرکت ارائه دهنده راهکارهای تکنولوژیکی دارید سوالاتی دقیق و هدفمند مطرح کنید. شرکتی که قرار است برای خرید محصولات آن سرمایه گذاری کنید باید قابلیت انعطاف‌پذیری برای شرایط مختلف و هر گونه تغییری در برنامه‌های شما را داشته باشد چه قرار باشد دوباره به طور کامل به شرایط قبل برگردید و چه قرار باشد اکثر کارمندان شما همچنان از منزل کارکنند یا ترکیبی از این دو.

    می‌توان امنیت را در هر جایی و به هر نقطه اتصالی اعمال کرد. بنابراین به دنبال شرکتی باشید که قابلیت ارائه راهکارهای امنیتی طبق شرایط بوجود آمده در هر زمانی را داشته باشد.

     

    fortigate

    [1] software-defined wide-area-networking

    مطالب مرتبط