ازگوشه و کنار- راهاندازی مرکز امنیت شبکههای ارتباطی
مقابله با خرابکاری رایانه ای
نخستین مرکز عملیات امنیت شبکههای ارتباطی و اینترنتی در کشور که جزو معدود مراکز SOC در سطح دنیا محسوب میشود با هدف پیشگیری و مقابله با تحرکات خرابکارانه رایانهای تا دو هفته دیگر به بهرهبرداری میرسد. به گزارش مهر، مرکز SOC یا Security Operations Center با تکیه بر مجموعهای از تجهیزات سخت افزاری و نرم افزاری نسبت به جمعآوری گزارشات سیستمها و سرویسهای امنیتی شبکههای ارتباطی و سپس مونیتورینگ و تحلیل آنها اقدام میکند؛ این سیستم که برای مدیریت امنیت شبکه نصب و راهاندازی میشود دارای مکانیزمهای بررسی تجهیزات شبکه به صورت خودکار است و برای جلوگیری از نفوذ هکرها و تهدید حملات از طریق منابع داخلی و منابع خارجی تعبیه میشود.
محمدعلی عاقلی - مجری این پروژه،پایش و آنالیز گزارشات سیستمهای امنیتی را حلقه گمشده امنیت اطلاعات در ایران عنوان و اظهار کرد: نخستین مرکز عملیات امنیت با هدف جمعآوری، پایش و تحلیل گزارشات سیستمهای امنیتی نظیر فایروالها، روترها، آنتی ویروسها و سیستمهای تشخیص و جلوگیری از نفوذ در کشور راهاندازی شده است.
وی با بیان اینکه راهاندازی مرکز SOC در کشور به دلیل نیاز به تخصص بالا و زمانبر بودن، کمتر مورد توجه قرار گرفته شده بود، ادامه داد: این مرکز مطابق با استانداردهای روز دنیا طراحی شده و به بهره برداری میرسد و جزو معدود مراکز SOC در سطح دنیا به شمار میرود. مدیرعامل شرکت پیشگامان کی پاد به عنوان یکی از شرکتهای زیرمجموعه گروه پیشگامان کویر که موفق به پیادهسازی اولین مرکز عملیات امنیت در کشور شده است، اضافه کرد: این مرکز در حال طی کردن مراحل نهایی تست خود بوده و حدود دو هفته آینده یعنی در تاریخ ۲۸ تیرماه به صورت رسمی افتتاح میشود.
وی با تاکید براینکه در این مرکز با تکیه بر مجموعهای از تجهیزات سختافزاری و نرمافزاری که وجود دارد، نسبت به جمع آوری گزارشات سیستمها و سرویسهای امنیتی و سپس مونیتورینگ و تحلیل آنها اقدام میشود، گفت: در این حالت دیگر نیاز نیست که سرورهای تحت پوشش به صورت محلی و در مجاورت تجهیزات SOC قرار داشته باشند بلکه سروری تحت عنوان «تجمیعکننده گزارشات» یا Log Collector، در شبکه مشترک نصب شده و یک نسخه از گزارشات سرویسهای مدنظر به انتخاب مشترک به سمت آن ارسال میشود؛ این سرور گزارشات را تجمیع کرده و به صورت رمز شده برای مرکز اصلی ارسال میکند تا در آنجا توسط سیستمهای نرمافزاری و آنالیزورهای انسانی مورد بررسی قرار گرفته و از نظر امنیتی تحلیل شوند.به گفته عاقلی در خلال این روند چنانچه فعالیت مشکوک به خرابکاری مشاهده شود به سرعت تیم واکنش سریع به رخداد، نسبت به گزارش موضوع و مقابله با آن خرابکاری اقدام خواهد کرد. مجری ایجاد مرکز SOC مشتریان اصلی این مراکز را بانکها اعلام کرد.
عاقلی گفت: در حال حاضر این مرکز توان سرویسدهی به بیش از ۱۰۰شبکه کامپیوتری عظیم را خواهد داشت که در فازهای بعدی و بسته به نیاز، این مقدار افزایش خواهد داشت.به گزارش مهر، سال گذشته شرکت ارتباطات زیرساخت از راهاندازی طرحی با نام «اینترنت امن» در کشور بر بستر شبکه ملی اطلاعات و تا پایان برنامه پنجم توسعه خبر داد که میتواند از نفوذپذیری و حملات اینترنتی جلوگیری کند؛ به گفته مسوولان این شرکت «اینترنت امن» بعد از راهاندازی مرکز SOC - مرکز عملیات امنیت شبکه- به متقاضیان ارائه شود.
ارسال نظر