حملات سایبری می توانند به انواع مختلف برای هر شرکت و سازمانی اتفاق بیفتند. در گذشته امنیت سایبری سادهتر و جلوگیری از حملات آسانتر بود. شبیه به اینکه در گذشته حفاظت از منازل در برابر سرقتها آسانتر بود، با قفلهای مناسب، میتوانستید جلوی مزاحمها را بگیرید. اما این روزها، برای امن کردن محل زندگیتان نمیتوانید به قفل درب اکتفا کنید. همانقدر که سطح و دایره حملات بیشتر میشود، به همان میزان هم برقراری امنیت گستردهتر میشود. سازمانها و شرکتها برای حفظ امنیت به بیش از یک راهحل نیاز دارند تا بتوانند از حمله جلوگیری کنند، در برابر آن دفاع کنند و در صورت به خطر افتادن بتوانند سریع بازیابی کنند.
بهترین راه برای انجام این کار از طریق امنیت لایهای است. امنیت لایهای اشاره دارد به داشتن و استفاده از ابزارها، سیستمها و فرایندهای متعددی که با همدیگر امنیت سایبری را فراهم میکنند. در این مقاله به این موضوع میپردازیم که چرا امنیت لایهای مهم است.
شرکتها چه کوچک و چه بزرگ، بیش از هر زمان دیگری نیاز به محافظت دارند
عوامل مخرب می توانند روی بخش خاصی از فناوری اطلاعات یک شرکت تمرکز کنند تا به خطر بیفتد و به طور بالقوه به سازمان نفوذ کنند. آن بخش به عنوان سطح حمله شناخته میشود. هر چه سطح حمله بزرگتر باشد، شرکت بیشتر در ریسک قرار میگیرد و باید برای دفاع و ایمن سازی اقدامات بیشتری انجام دهد. به عنوان مثال، ایمن کردن یک خانه کوچک در طبقه همکف در مقایسه با یک آپارتمان چند طبقه بسیار آسانتر است.
در چند سال گذشته، میانگین سطح حمله تا حد زیادی افزایش یافته است زیرا دامنه دیجیتالی یک شرکت افزایش یافته است. این شامل:
- نقاط پایانی، مانند لپتاپ، سرور، دستگاههای اداری و همچنین دستگاههای راه دور و دستگاههای شخصی متصل به شبکه (مانند تلفن همراه کارمندها)
- استفاده از Cloud و همچنین سرویسهای مبتنی بر ابر، که شامل ابزارهایی مانند Office 365، Slack، Zoom و Google Drive است.
- دستگاههای اینترنت اشیا (IoT) مانند صفحه نمایش، یخچال، چاپگر، دوربینها و اشیای دیگر به اینترنت متصل هستند و ممکن است از امنیت کافی برخوردار نباشند.
- وقتی صحبت از دفاع از شرکت در برابر عامل مخرب به میان میآید، کارمندان همچنان ضعیفترین حلقه هستند – هر فردی ممکن است یک خطر بالقوه باشد.
-
مکانهای متعدد/کارمندان دور کاری/کارمندان هیبریدی به اقدامات امنیتی بیشتری نیاز دارند، بهویژه اگر دادهها در این مکانها نگهداری و/یا منتقل میشوند.
حملات پیشرفته به چیزی بیش از امنیت نقطه پایانی نیاز دارند
امروزه هر نوع کسبوکار، چه بزرگ و چه کوچک، در معرض حملات پیشرفتهتری قرار دارند. این نوع حملات از آسیب پذیریهایی که شامل نقاط پایانی نیز نیستند هم استفاده میکنند. عاملان مخرب اغلب آسیبپذیریهای اپلیکیشنهای مبتنی بر ابر که کاربران زیادی دارند و محبوب هستند، یا زیرساخت ابری شرکت را هدف قرار میدهند تا مستقیماً به دادهها و داراییهای حساس دسترسی پیدا کنند.
سازمانها چگونه میتوانند از امنیت لایهای استفاده کنند
ایجاد امنیت جامع از طریق یک استراتژی امنیت سایبری لایهای که شامل کنترلهای پیشگیرانه، اقدامات پیشگیرانه، شناسایی و واکنش است، مهم است. بسیاری از این قابلیتها بالاتر و فراتر از آن چیزی است که امنیت نقطه پایانی قدیمی آن ارائه میدهد.
دیدن
داشتن آگاهی از همه چیز در محیط شما می تواند به محافظت از آن کمک کند. به این فکر کنید که تمام نقاط ورودی خانه خود را بدانید و دقیقاً بدانید که اسناد امن و مهم شما کجا هستند.
تشخیص
هنگامی که دید واضحتری به محیط خود پیدا کردید، می توانید ابزارهایی مانند تشخیص و پاسخ نقطه پایانی (EDR) و تشخیص و پاسخ گسترده (XDR) را در شرکت یا سازمانتان پیاده کنید. اینها ابزارهای تحلیلی هستند که کل شبکه شما و هر زیرساخت ابری را کنترل میکنند تا به درستی کاربران غیرمجاز یا حملات مخرب را شناسایی کنند.
EDR تهدیدها و خطرات احتمالی را در سطح نقطه پایانی شناسایی میکند و اطلاعات عملی را در اختیار یک تیم قرار میدهد و به آنها اجازه میدهد تا به درستی گامهای بعدی را برای مهار و حذف یک تهدید (یا در صورت تشخیص خوشخیم بودن آن، رها کنند). XDR فراتر از نقطه پایانی نگاه میکند و اطلاعات امنیتی را از منابع دیگر، از جمله ابر، ترکیب میکند، که بیشتر از زیرساختها و داراییهای شرکت محافظت میکند.
سختسازی
سخت شدن به مجموعه ای از فرآیندها اشاره دارد که اطمینان حاصل میکند که خطر یک مصالحه یا حمله را به حداقل میرساند. این معادل نصب پنجرهها و دربهای ضد سرقت و ارتقاء سیستم قفل برای منزلتان است.
نمونههایی از سختسازی عبارتند از مدیریت پچ – فرایندی که تضمین میکند تمام دستگاهها، سیستمها، برنامهها و سرویسهای شما آخرین نسخه نرمافزار را اجرا میکنند. این مانع از سوء استفاده مهاجمان از آسیب پذیریهای شناخته شده میشود. Hardening همچنین شامل کنترلهای امنیتی هدفمند و ابزارهایی مانند امنیت ایمیل، فیلترهای اسپم، ابزارهای آنتی ویروس و رمزگذاری کامل دیسک است که از دادهها حتی در صورت سرقت و خارج شدن از شبکه یا سرورهای یک شرکت محافظت میکند.
امنیت ابری
سیستمهای ابری برای اکثر شرکتها آنقدر مهم و رایج شده است که به تدابیر امنیتی خاص خود نیاز دارد. شرکتها باید راههایی برای محافظت و امنیت نرمافزارهایی مانند Office 365، One Drive، Google Apps و غیره داشته باشند. اینها ابزارهای امنیتی هدفمندی هستند که می توانند به ایمن سازی فایلها، سرورها و کانتینرهای مبتنی بر ابر کمک کنند.
پاسخ یا واکنش
نحوه واکنش شما به یک حمله احتمالی به همان اندازه مهم است که برای جلوگیری از حمله چه کاری انجام می دهید. فقط به این دلیل که یک سارق وارد خانه شما شده است، به این معنی نیست که دیگر نمیتوانید جلوی او را بگیرید. ابزارهای پاسخ می توانند به شما کمک کنند تا مهاجم را حذف کنید یا آسیبی که میتواند به شرکت شما وارد کند را به حداقل برسانید. این شامل ابزارهایی مانند EDR، XDR و خدمات امنیتیای است که از شرکتهای دیگر تهیه کردهاید – مانند برونسپاری امنیت برخی سرویسها یا اپلیکیشنهای شرکت.