• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۰۷۴۰۱۵
تاریخ انتشار: ۲۸ اسفند ۱۳۹۶ - ۲۰:۰۰
گشت و گذار سایبری؛

اقدامات پیشگیرانه برای حوادث فضای مجازی

با توجه به عدم حضور شرکت‌ها در زمان تعطیلات که فرصت نفوذ را برای مهاجمین ایجاد می‌کند، اقداماتی پیشگیرانه برای حوادث احتمالی فضای مجازی توصیه می‌شود.

به گزارش سرویس فضای مجازی خبرگزاری صدا و سیما؛به نقل از ایسنا، ایام تعطیل و خصوصا تعطیلات طولانی، فرصتی مناسب برای مهاجمین جهت انجام نفوذ، سرقت اطلاعات و تخریب در زیرساخت‌های فناوری اطلاعات و ارتباطات است. به همین دلیل مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) اقداماتی را برای کسب آمادگی بیشتر و پیشگیری از حوادث به مدیران فناوری اطلاعات کلیه سازمان‌ها و شرکت‌ها توصیه کرده است.

اقدامات پیشگیرانه نوروزی برای حوادث احتمالی فضای مجازی

 

تعیین نفرات مسول جهت پیگیری تهدیدات و مشکلات احتمالی و هماهنگی با مرکز ماهر و سرکشی به سامانه‌ها برای بررسی عملکرد سرورها و گزارش‌های امنیتی در تعداد نوبت‌های متوالی در ایام تعطیلات نوروز یکی از موارد توصیه‌شده است.

رخدادنماها (فایل‌های ثبت وقایع) در سامانه‌ها و تجهیزات فناوری سازمان از جمله سرویس‌دهنده‌ها، آنتی‌ویروس‌ها، دیواره‌های آتش و بررسی موارد مشکوک مخصوصا تلاش‌های ناموفق جهت ورود به سامانه‌ها، انواع حملات تشخیص و پیگیری‌شده و دسترسی‌های موفق در ساعات غیرمتعارف نیز باید مورد بررسی قرار بگیرند.

بر این اساس بهتر است سامانه‌ها و خدمات‌دهنده‌هایی که در این ایام تعطیلات نیاز به ارایه خدمات آن‌ها وجود ندارد، غیرفعال و یا خاموش شوند. این موضوع به خصوص در مورد سامانه‌های مرتبط با اینترنت از اولویت بیشتری برخوردار است. همچنین ارتباطات شبکه غیرضروری به ویژه شبکه‌های وای‌فای نیز باید غیرفعال شوند. همچنین پروتکل‌های دسترسی از راه دور (rdp ,ssh) باید محدود و یا قطع شوند و در صورت نیاز از این قبیل دسترسی‌ها با بهره‌گیری از ارتباطاتvpn  امن حفاظت شود.

رمزهای عبور را تغییر دهید و سیستم‌ها را به‌روز نگه دارید

از مواردی که باید مورد توجه قرار گیرد، توجه به رمز عبور سامانه‌های شرکت‌هاست. از این رو بررسی کیفیت و در صورت نیاز تغییر دادن کلمات ورود به سامانه‌ها قبل از آغاز تعطیلات و رعایت نکات امنیتی در تعیین کلمه عبور، تعیین و تنظیم تعداد دفعات برای تلاش ناموفق ورود و مخصوصا دقت کافی در زمان مجاز استفاده از رمز عبور برای دسترسی از راه دور از اهمیت کافی برخوردار است.

سیستم‌های عامل، نرم‌افزارها و سخت‌افزارهای امنیتی باید همواره به‌روزرسانی شوند و از سامانه‌ها و اطلاعات به ویژه پایگاه‌های داده نسخه پشتیبان تهیه شود. همچنین عملکرد صحیح پشتیبان‌های تهیه‌شده قبل از آغاز تعطیلات نیز باید مورد آزمایش قرار گیرند.

لازم است سازمان‌ها درباره اخبار حوزه امنیت اطلاعات به منظور آگاه شدن از تهدیدهای بالقوه هوشیاری و پیگیری داشته و و در صورت نیاز در طی مدت تعطیلات اقدامات تامینی انجام دهند. در نهایت هرگونه مورد مشکوک برای دریافت خدمات تخصصی امدادی ویژه با پست الکترونیکی مرکز ماهر و یا شماره تماس‌های مندرج در وب‌سایت این مرکز و نیز مراکز تخصصی آپا که در این ایام آماده به کشیک هستند، گزارش شود.

تمهیداتی برای جلوگیری از حملات باج‌افزاری

در این زمینه نوید نیک‌پی -کارشناس امنیتی ارتباطات و فناوری اطلاعات - در گفت‌وگو با ایسنا، با اشاره به حملات باج افزاری به شبکه‌های متوسط و بزرگ پیش از شروع تعطیلات، بیان کرد: به همین دلیل توصیه‌هایی که داریم عمدتا برای مقابله با حملات باج‌افزاری است. ما توصیه می‌کنیم در این تعطیلات حتما پورت‌های RDP (پورت پیش‌فرض ریموت دسکتاپ) را ببندند. اگر واقع خیلی به این پورت‌ها نیاز دارند سعی کنند از یک ارتباط VPN  استفاده کنند و بعد پورت RDP را باز کنند. همچنین علاوه به این‌که پورت RDP یا ریموت را ببندند، توصیه می‌کنیمSSH را هم اگر نیازی نیست و از سمت بیرون باز هست، مسدود کنند.

وی ادامه داد: مورد بعدی این است که سازمان‌ها حتما چک کنند آخرین ابزارهای امنیتی‌شان به‌روز و همه روشن و فعال باشد. همچنین حتما پیشنهاد می‌کنیم قبل از شروع تعطیلات یک نسخه کامل از اطلاعات مهم سازمانی که در دسترس همه است بگیرند؛ این بک‌آپ نه فقط به صورت عامیانه، بلکه حتما بک‌آپ‌ آفلاین یا روی کلود باشد. به علاوه اگر نمی‌توانیم به کاربران توصیه کنیم پسوردهایشان را عوض کنند؛ بهتر است قبل از تعطیلات حتما حداقل پسوردهای مدیران شبکه یک بار عوض شود. یکی از مواردی که البته بیشتر در سازمان‌های امنیتی دولتی توصیه می‌شود، این است که اگر حضور سروری و سرویسی در تعطیلات مهم نیست، خاموش کنند.

نیک‌پی در ادامه با بیان اینکه در تعطیلات عملا نیازی به شبکه‌های وای‌فای در سازمان‌ها نیست که بهتر است خاموش باشند، افزود: ما ابزارهایی در شبکه داریم که کارشان تحلیل رخدادها است. زمانی که ما در سازمان هستیم طبیعتا مشاهده می‌کنیم اما وقتی نیستیم، دسترسی مستقیم وجود ندارد. بنابراین اگر سازمان‌ها ابزاری دارند که رخدادها را برایشان ثبت و تحلیل می‌کند، پیشنهاد می‌کنیم این امکان را فراهم کنند که اگر در ایام تعطیلات در سازمان نیستند، از طریق ایمیل و یا اسمس، آخرین رخدادهای مهم و تکمیلی برایشان ارسال شود تا درباره اتفاقاتی که رخ می‌دهد، با خبر شوند و بتوانند بررسی کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
حذف ثبت سفارش برای واردات کالا‌های ضروری
خبرهای گوناگون ۱۱ اردیبهشت ۱۴۰۵
اوقات شرعی اهواز، ۱۲ اردیبهشت ۱۴۰۵
هشدار چین درباره پیامد ویرانگر بسته بودن تنگه هرمز بر اقتصاد جهان
بازتاب تأکید رهبر انقلاب بر «منزلت معلم» و «امنیت کارگر» در فضای مجازی
لرستان روی خط حماسه در ایستگاه شصت‌ودوم سنگر خیابان
پویش کاشت نهال به یاد شهدای جنگ تحمیلی سوم
میدان داری مردم به روز ملی خلیج فارس رسید
آتش‌بس کجاست؟
سرلشکر رضایی: هگست ارتش آمریکا را گرفتار کرده است
خبر‌هایی از سفر مدیرکل توسعه گردشگری داخلی وزارت میراث فرهنگی به سمنان
حمایت کارگر،آینده ای پر گهر
بررسی مشکلات طرح های حوزه راه کهگیلویه و بویراحمد
پیشرفت روند ساخت ملی مسکن در استان
پیچش عطر رضوی در شهرهای باشت و دوگنبدان
گزیده خطبه های نماز جمعه شهرهای استان
شصت و دومین شب میثاق مردم جنوب غرب خوزستان با امام شهید
جلوگیری از ساخت‌وساز غیرمجاز در تپه تاریخی چیا موره لرستان
همدلی معلمان لنده ای برای آموزش دانش آموزان
۱۱ اردیبهشت روزی به نام کار و کارگر
  • پربازدیدها
  • پر بحث ترین ها
گفت‌و‌گوی تلفنی وزیر خارجه کشورمان با وزرای خارجه منطقه
طرح ملی مقابله با آنفلوآنزای فوق حاد پرندگان ادامه می‌یابد
نقش راهبردی پارک‌های علم و فناوری در بازآفرینی اقتصاد پساجنگ
تجلیل کمیته برگزاری بازی‌های آسیایی از ملی‌پوش واترپلو ایران
مخالفت دوباره سنای آمریکا با توقف جنگ علیه ایران
شصت و یکمین شب دلدادگی در ورامین؛ تجدید میثاق با آرمان‌های رهبر شهید
«اشاره» از شبکه امید
بازسازی بازارهای میوه و تره‌بار آسیب دیده در جنگ تحمیلی سوم
پاسخ ایران به ادعای ۶ کشور عربی و درخواست غرامت از آنها
معیشت مردم نباید دست محتکران بیفتد
هشدار درباره وقوع فاجعه درمانی قریب الوقوع در غزه
خلیج فارس؛ ایستگاه پایانی استعمارگران
حدنصاب حمل کالای اساسی از بنادر در جنگ رمضان شکست
مثل کبوتران حرم باش و پر بگیر ...
هزینه یک میلیارد یورویی جنگ برای فرانسه
اعتماد ۸۹/۹ درصدی مردم به توان نیروهای مسلح  (۱ نظر)
جان فدا به وسعت تاریخ  (۱ نظر)
ایران در آستانه پاسخ عملی به «راهزنی دریایی» آمریکا؟  (۱ نظر)
ادامه افزایش قیمت جهانی نفت  (۱ نظر)
عامل حمله به ماموران نیروی انتظامی به دار مجازات آویخته شد  (۱ نظر)
ارائه خدمات رایگان ۷۰ مرکز مشاوره و روانشناسی به همدانی‌ها  (۱ نظر)