رئیس کانون افتا: پیکربندی نادرست یکی از عوامل عبور حملات سایبری است

رئیس کانون افتا با اشاره به عبور حملات سایبری اخیر از تجهیزات امنیتی مورد استفاده در برخی مجموعه‌ها، به‌ویژه حوزه بانکی، گفت: یکی از مشکلات اصلی به نحوه پیکربندی و کانفیگ محصولات امنیتی بازمی‌گردد و صرف در اختیار داشتن راهکارهایی مانند XDR و EDR نمی‌تواند تضمی…

4 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیت سایبری
  • محصولات
  • امنیتی
  • استفاده
  • باید
  • کشور
رئیس کانون افتا: پیکربندی نادرست یکی از عوامل عبور حملات سایبری است

خلاصه تحلیلی خبر

رئیس کانون افتا با اشاره به عبور حملات سایبری اخیر از تجهیزات امنیتی مورد استفاده در برخی مجموعه‌ها، به‌ویژه حوزه بانکی، گفت: یکی از مشکلات اصلی به نحوه پیکربندی و کانفیگ محصولات امنیتی بازمی‌گردد و صرف در اختیار داشتن راهکارهایی مانند XDR و EDR نمی‌تواند تضمی…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، محصولات، امنیتی، استفاده

رئیس کانون افتا: پیکربندی نادرست یکی از عوامل عبور حملات سایبری است
رئیس کانون افتا با اشاره به عبور حملات سایبری اخیر از تجهیزات امنیتی مورد استفاده در برخی مجموعه‌ها، به‌ویژه حوزه بانکی، گفت: یکی از مشکلات اصلی به نحوه پیکربندی و کانفیگ محصولات امنیتی بازمی‌گردد و صرف در اختیار داشتن راهکارهایی مانند XDR و EDR نمی‌تواند تضمین‌کننده امنیت باشد.

ابوالفضل روحانی، رئیس کانون افتا، درباره چرایی عبور حملات اخیر از تجهیزات امنیتی نصب‌شده در مجموعه‌های مختلف به‌ویژه حوزه بانکی، اظهار کرد: با توجه به بررسی‌های انجام‌شده و نظرات کارشناسی، به نظر می‌رسد یکی از مشکلات اصلی به نحوه کانفیگ و پیکربندی محصولات امنیتی بازمی‌گردد. امروز در مجموعه‌های مختلف از محصولات امنیتی متنوعی مانند XDR، EDR و سایر راهکارهای امنیتی استفاده می‌شود، اما صرف داشتن این محصولات به معنای تأمین کامل امنیت نیست و باید سیاست‌ها و کانفیگ‌های مربوط به آنها به شکل دقیق و صحیح انجام شود.

روحانی ادامه داد: اگر کارشناسانی که مسئولیت پیکربندی این سامانه‌ها را برعهده دارند، تنظیمات را به‌درستی انجام ندهند، حتی بهترین محصولات امنیتی نیز نمی‌توانند کارایی مورد انتظار را داشته باشند؛ بنابراین باید در حوزه تربیت کارشناسان و همچنین سیاست‌گذاری و استانداردهای مربوط به استفاده از این محصولات، بازنگری جدی صورت گیرد.

رئیس کانون افتا یکی دیگر از چالش‌های موجود را رویکرد برخی محصولات خارجی در انجام پردازش‌ها و تشخیص تهدیدات عنوان کرد و گفت: در عمده محصولات خارجی، بسیاری از پردازش‌ها و تشخیص‌ها دیگر به صورت مستقل و آفلاین انجام نمی‌شود، بلکه به شکل برخط و از طریق کلودهایی که توسط شرکت‌های تولیدکننده ارائه می‌شود، صورت می‌گیرد. با توجه به محدودیت‌هایی که در کشور وجود دارد و همچنین ملاحظات امنیتی و دستورالعمل‌های قانونی، نمی‌توان به‌سادگی اجازه داد وندورهای خارجی به سامانه‌ها، سیستم‌ها و حتی دیتابیس‌های داخلی متصل شوند. این مسئله عملاً بخشی از ظرفیت محصولات خارجی را در داخل کشور محدود می‌کند. برآوردها نشان می‌دهد خرید محصولات امنیتی خارجی از سوی کشور در سال، عددی در حد چند ده میلیون دلار است، اما با وجود این هزینه‌ها، این محصولات نتوانسته‌اند به‌طور کامل مشکلات امنیتی موجود را حل کنند.

روحانی درباره راهکارهای پیشنهادی برای ارتقای امنیت سایبری کشور، گفت: نخستین موضوع، تقویت دانش و مهارت کارشناسان در حوزه کانفیگ و پیکربندی محصولات امنیتی است. در کنار آن، باید در حوزه سیاست‌گذاری، رویه‌ها و استانداردهایی که برای اعمال فرآیندهای امنیتی بر محصولات مورد استفاده قرار می‌گیرد، بازنگری اساسی انجام شود. دومین موضوع، یافتن راهکارهایی برای استفاده از ظرفیت پردازش برخط در محصولاتی است که نیازمند دریافت خدمات ابری هستند. در دنیا تجربیاتی در این زمینه وجود دارد و می‌توان از این تجربه‌ها استفاده کرد تا بتوانیم خدمات مورد نیاز را به شکلی امن و متناسب با شرایط کشور دریافت کنیم. حمایت از محصولات بومی را سومین راهکار است. با توجه به شرایط موجود و تداوم تهدیدات سایبری، باید اهتمام بیشتری نسبت به محصولات داخلی داشته باشیم. در حوزه XDR، یکی دو مجموعه داخلی اقدامات خوبی انجام داده‌اند و باید از این برندها حمایت و کمک کنیم تا هرچه سریع‌تر به نقطه بلوغ برسند.

رئیس کانون افتا با تأکید بر ضرورت استفاده از هوش مصنوعی در توسعه محصولات امنیتی داخلی، اظهار کرد: اگر در محصولات بومی نیاز باشد داده‌ها در یک نقطه تجمیع و پردازش شوند، باید از ظرفیت هوش مصنوعی و هوش تهدید استفاده کنیم. باید بتوانیم محصولات بومی را در دو حوزه Detection یا تشخیص تهدیدات و Response یا پاسخ به تهدیدات، یک یا چند گام ارتقا دهیم تا این محصولات بتوانند نیازهای امنیتی کشور را با سطح بالاتری پاسخ دهند.

وی همچنین با اشاره به بخشنامه‌های مرتبط با ممنوعیت استفاده از محصولات آمریکایی و اسرائیلی در زیرساخت‌های کشور، گفت: با توجه به ممنوعیت استفاده از این محصولات، به نظر می‌رسد باید رویکرد خود را به سمت کشورهایی که با ما دوست و هم‌پیمان هستند، از جمله چین و روسیه، ببریم. می‌توان از ظرفیت محصولات این کشورها استفاده کرد و درداخل کشور، عمق بومی‌سازی آنها را تا حد امکان افزایش داد. در کنار این موضوع، محصولاتی که از قبل در داخل کشور توسعه پیدا کرده و بومی هستند نیز باید مورد حمایت قرار گیرند تا هرچه سریع‌تر به سطح قابل قبول از بلوغ و استاندارد برسند.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.