اد تیتیل (Ed Tittel)
مترجم: نیکان سلوکی
همانطور که زیبایی تنها در چشمان بیننده است، آن چیزی که این روزها برخی قابلیتهای بینظیر محصولات امنیتی را به وجود میآورد، از ذهن خالق آن متبلور میشود.
آن زمان که کارشناسان و سازندگان مشغول برنامهریزی برای تولیداتشان هستند، مدیران شبکههای گسترده (WAN) باید بدانند که UTM (مدیریت یکپارچه تهدید)، ارایهدهنده یکی از بهترین و کارآمدترین فناوریها برای مبارزه با تهدیدهای مرتبط با اینترنت و شبکههای گسترده محسوب میشود.
حجم تغییرات امنیتی در دهه گذشته بهشدت زیاد بوده است. ده سال گذشته، کسی چیزی درباره مدیریت جامع تهدیدها نمیدانست. این عبارت در واقع توسط IDC در سال 2004 به وجود آمد و در سال 2010 چیزی بالغ بر 12% بازار امنیتی جهانی را به خودش اختصاص داد.
ویژگیهای UTM
• دیوار آتش شبکه: اولین دیوارهای آتش در لایههای سه و چهار مدل OSI قرار میگرفتند، دیوارهای آتش مدرن و پیشرفته امروزی بر روی لایه هفت تمرکز کرده، معمولا پردازش وضعیتدار (Stateful) وضعیتها و بازرسی عمیق بستهها (DPI) را با هم ترکیب و حتی فیلتر درگاه و پروتکلها را میسر میکنند.
• تشخیص نفوذ شبکه و جلوگیری از نفوذ (IDS/IPS): این دستگاهها نه تنها میتوانند جریان ترافیک شبکه را برای یافتن نشانههایی از نفوذ یا خرابکاری کنترل کنند، بلکه به طور خودکار، حملات شناسایی شده را مسدود و از مسیر اصلی خارج میکنند. (حملاتی چون DoS و DDoS)
• محافظت در برابر بدافزار: سیستمهای امنیتی با قابلیت UTM امروزه فایلها، پیامها و سایر موارد را از نظر وجود بدافزارها، ویروسها، کرمها، rootkitها، برنامههای جاسوسی و غیره بررسی و با آنها برخورد میکنند.
• محافظت علیه هرزنامه: بخشهای مرتبط با UTM به طور روزمره علیه هرزنامهها وارد عمل شده، آنها را شناسایی و از دسترس خارج میکنند تا پستهای الکترونیکی مخرب و ناخواسته تبلیغاتی به شبکه آسیب وارد نکنند.
• متمرکزکننده شبکه خصوصی مجازی (VPN): دستگاههای UTMای که حاوی متمرکزکنندههای VPN هستند، عموما از انواع مختلف VPN، شامل SSL/TLS، SSH، IPsec، L2TP و MPPE پشتیبانی میکنند. این موضوع که دستگاهی بتواند صدها مدل مختلف از روشهای ارتباطی را پشتیبانی کند، چندان موضوع عجیبی نیست.
• فیلتر محتوایی: فیلتر محتوایی میتواند کمی مبهم و پیچیده باشد و معمولا تلاشی برای منطبق کردن «سیاست مصرف قابل قبول» (AUP) با کنترل موثر محتویات است. در نتیجه در زیر این عنوان شما مواردی مانند روشهای لیست سفید یا سیاه، فیلتر URL، فیلتر پروتکل و روشهای مستقیم فیلتر محتوایی را مشاهده خواهید کرد.
• متعادل کردن بار (Load Balancing): اعمال سازوکارهای امنیتی شاید مقداری سرعت ارتباط را کاهش دهد که در نتیجه آن کاربر حتما روشی برای دور زدن پیدا میکند؛ این به معنای ناامنی و تهدید است. فروشنده حوزه امنیت این موضوع را درک کرده و پیشنهادی برای متعادل ساختن آن ارایه کردند تا بتوان با آن شیوه و نحوه دسترسی کاربران را بسته به نیازشان تعیین کرد.
• محافظت در برابر از دست دادن دادهها: بر اساس این ویژگی سازمانها مجوز دارند اطلاعات حساس و حیاتیشان را به طور خودکار در سطح اینترنت و بر روی مراکز داده مناسب کپی نمایند. نتیجه آن دسترسی و بازیابی اطلاعات در زمانی است که حتی سرویسهای شما به طور کامل از دسترس خارج شده باشند.
• کنسول یکپارچه و امکانات گزارشگیری: وجود توابع بسیار متنوع ، کنسول واحد، داشبورد و امکانات گزارشگیری جزء ابزارهای ضرویای هستند که همه کاربران این نوع سیستمها به آن نیاز دارند. بیشتر فروشندهها این امکانات چنان عرضه میکنند که با محصولات خود در دیدی واحد و منسجم در اختیار کاربر قرار گیرد.
• یکپارچهسازی مدیریت شبکه: امنیت تنها یکی از دغدغههای مدیریت شبکه است و به همین دلیل، ابزارهای شبکه باید با کل شبکه به صورت یکپارچه مورد استفاده قرار گیرند. تمامی فروشندگان بزرگ آمادگی خود را برای یکپارچهسازی محصولاتشان با محصولات دیگر فروشندگان اعلام کردهاند.
• تغییر تنظیمات شبکه و یکپارچهسازی مدیریت: NCCM عنصری کلیدی در چهارچوبهای مدیریت خدمات امروزی، مانند ITIL، COBIT و Frameworx است. سیستمهای امنیتی آماده پذیرش تغییرات از سیستمهای NCCM بوده و دادههای تغییر یافته را بلافاصله گزارش میکنند.
این موارد تنها بخشی از لیست بلندبالایی است که شرکتهای امنیتی رعایت و از آنها استفاده میکنند. با چنین سرعت فزایندهای که در دنیای امنیت با آن روبهرو هستیم، ذهن تولیدکنندگان و حتی مصرفکنندگان به شیوهای عمل میکند که همواره نتیجه آن تغییراتی عظیم است.
| < قبلی | بعدی > |
|---|