وبلاگ

چرا صنعت امنیت سایبری به سمت دفاع یکپارچه حرکت می‌کند؟

امنیت-سایبری-دفاع-یکپارچه

چرا صنعت امنیت سایبری به سمت دفاع یکپارچه حرکت می‌کند؟

سال‌هاست که در صنعت امنیت سایبری، ما به دنبال یک “قهرمان” می‌گردیم؛ محصولی که بتواند تمام مشکلات امنیتی را یک‌بار برای همیشه حل کند و مانند یک گلوله نقره‌ای، تهدیدات را از بین ببرد. اما واقعیت تلخ این است که این قهرمان هرگز وجود نداشته و نخواهد داشت. بیل گیتس، بنیانگذار مایکروسافت، در مصاحبه‌ای که با مجله تایم داشت، جمله ای گفت که به خوبی وضعیت صنعت امنیت سایبری را توصیف می کند. او در مورد کتاب “واقعیت‌گرایی” اثر هانس روزلینگ صحبت میکرد و معتقد بود که یکی از بزرگترین اشتباهات انسان‌ها، تبدیل کردن افراد یا چیزها به قهرمان است؛ غافل از اینکه این طرز فکر، خودش مانعی برای پیشرفت محسوب میشود. گیتس گفت: «وقتی به دنبال قهرمان می‌گردیم تا سیستم‌ها را بهتر کنیم، پیشرفتی که درست جلوی چشمانمان رخ می‌دهد را از دست می‌دهیم. اگر می‌خواهید چیزی را بهبود ببخشید، به دنبال راه‌هایی برای ساخت سیستم‌های بهتر باشید.» دقیقاً همین موضوع در مورد امنیت سایبری هم صدق می کند. ما سال‌ها به دنبال یک محصول معجزه‌گر بودیم؛ یک آنتی‌ویروس فوق‌پیشرفته، یک فایروال نسل جدید، یا یک راهکار هوش مصنوعی که همه چیز را حل کند. اما هر بار که چنین محصولی را پیدا میکردیم، چند ماه بعد متوجه میشدیم که مهاجمان راههای جدیدی برای دور زدن آن پیدا کرده‌اند و دوباره به دنبال قهرمان بعدی می‌گشتیم. این چرخه معیوب، باعث شد صنعت امنیت سایبری برای سال‌ها درجا بزند و نتواند پاسخگوی تهدیدات روزافزون باشد.

 

صنعت امنیت سایبری در میانه یک تحول تاریخی

ما امروز در میانه یک نبرد تمام‌عیار برای بقا قرار داریم و تغییرات عظیمی که در سال‌های اخیر در فضای فناوری اطلاعات رخ داده، قواعد بازی را برای همیشه تغییر داده است. حرکت به سمت فضای ابری، اگرچه فرصت‌های شگفت‌انگیزی را برای کسب‌وکارها ایجاد کرده، اما هم‌زمان امنیت سازمانی را نیز دگرگون ساخته است. دیگر خبری از آن پیرامون امنیتی سنتی که سازمان‌ها میتوانستند دور خود بکشند، نیست. داده‌ها دیگر در یک نقطه مشخص متمرکز نیستند؛ آنها در همه‌جا هستند: در مراکز داده سازمانی، در فضای ابری، در دستگاه‌های همراه، در لپ‌تاپ‌های کارکنان که از خانه کار میکنند، و حتی در گوشی‌های هوشمند. این پراکندگی داده‌ها، همراه با ظهور نقاط کنترل جدید که مهاجمان آنها را به عنوان نقاط نفوذ جدید میشناسند، شکاف‌های امنیتی عمیقی ایجاد کرده است. ما در صنعت امنیت سایبری، سال‌هاست که با یک توهم بزرگ زندگی میکنیم: توهم اینکه با خرید یک محصول جدید و پیشرفته، میتوانیم همه مشکلات را حل کنیم. این طرز فکر، نه تنها ما را به جایی نرسانده، بلکه باعث شده تا منابع عظیمی را صرف خرید محصولاتی کنیم که به درستی با یکدیگر هماهنگ نیستند و شکاف‌های امنیتی بیشتری ایجاد میکنند. واقعیت این است که مهاجمان امروز بسیار سازمان‌یافته‌تر، مجهزتر و حرفه‌ای‌تر از گذشته هستند. آنها از هوش مصنوعی استفاده میکنند، از تکنیک‌های پیشرفته پنهان‌سازی بهره می‌برند، و مهم‌تر از همه، به خوبی می‌دانند که ضعف‌های ما در عدم هماهنگی سیستم‌هایمان است. آنها از شکاف‌های بین محصولات امنیتی ما عبور میکنند، از جایی وارد میشوند که هیچ‌کس به آن توجه نکرده، و پس از نفوذ، به راحتی در شبکه حرکت میکنند.

 

“امنیت سایبری یک ورزش تیمی است”؛ تحقیقی که همه چیز را عوض کرد

در سال ۲۰۱۶، یک پروژه تحقیقاتی مشترک توسط Enterprise Strategy Group و انجمن امنیت سیستم‌های اطلاعاتی (ISSA) انجام شد که نتایج آن، نگاه بسیاری از مدیران امنیتی را به صنعت تغییر داد. این تحقیق که با مشارکت صدها متخصص امنیت سایبری از سراسر جهان انجام شد، نشان داد که صنعت با یک بحران جدی مواجه است: کمبود شدید مهارت. تیم‌های امنیتی به قدری درگیر مدیریت حجم عظیم هشدارها و رویدادهای امنیتی هستند که زمان کافی برای یادگیری ظرافت‌های فنی محصولاتی که خریداری کرده‌اند، ندارند. در نتیجه، این محصولات به ندرت به پتانسیل کامل خود استفاده می‌شوند و سازمان‌ها عملاً بخش بزرگی از سرمایه‌گذاری خود را هدر می‌دهند. اما مهم‌تر از این، تحقیق نشان داد که ۸۱ درصد از متخصصان معتقدند که قابلیت یکپارچه‌سازی محصولات امنیتی، به یک معیار حیاتی در فرآیند خرید تبدیل شده است. به عبارت دیگر، صنعت به این نتیجه رسیده که خرید محصولات تکی و ایزوله، دیگر کارساز نیست. ۷۸ درصد از پاسخ‌دهندگان نیز گفتند که محصولات امنیتی سازمانشان به طور منظم بر اساس قابلیت‌های یکپارچه‌سازی آنها ارزیابی می‌شوند. این اعداد و ارقام، یک تحول بزرگ در ذهنیت صنعت را نشان میدهند. ما از دوران “قهرمان‌محوری” عبور کرده و وارد دوران “سیستم‌محوری” شدهایم. همانطور که جان اولتسیک، تحلیلگر ارشد ESG، بارها گفته است: «امنیت یک ورزش تیمی است.» و امروز، بیش از هر زمان دیگری، مشتریان به همکاری شرکت‌های امنیتی برای منافع مشترک خود وابسته‌اند.

 

برنامه یکپارچه‌سازی فناوری سیمانتک (TIPP)؛ پاسخی به نیاز صنعت

سیمانتک در ژوئن ۲۰۱۷، برنامه شرکای یکپارچه‌سازی فناوری خود را با هدف ایجاد بزرگترین و گسترده‌ترین اکوسیستم شرکای فناوری در صنعت امنیت سایبری راه‌اندازی کرد. این برنامه با سه اصل ساده و شفاف آغاز به کار کرد: نخست، “باز بودن”؛ یعنی پایان دادن به سیستم‌های انحصاری و اختصاصی. سیمانتک اعلام کرد که برای همکاری با همه باز است و هر فروشنده فناوری که به دنبال یکپارچه‌سازی است، میتواند به این اکوسیستم بپیوندد. دوم، “چابکی”؛ سیستمی که بتواند سریع‌تر از مهاجمان حرکت کند. در دنیایی که تهدیدات هر روز شکل جدیدی به خود می‌گیرند، سیستم‌های امنیتی باید بتوانند به سرعت خود را با شرایط جدید تطبیق دهند. سوم، “ارزش‌آفرینی بالا”؛ سیمانتک برای شرکای خود یک استاندارد کیفی تعیین کرد تا اطمینان حاصل شود که یکپارچه‌سازی‌ها، یک اثر چندبرابری قدرتمند در ترکیب با پلتفرم این شرکت ایجاد میکنند. واکنش صنعت به این برنامه، فراتر از هر انتظاری بود. در کمتر از یک سال، بیش از ۶۰۰ فروشنده فناوری امنیت سایبری برای همکاری با سیمانتک ابراز تمایل کردند. این عدد، که تقریباً یک سوم کل صنعت را تشکیل میدهد، نشان میدهد که حرکت به سوی سیستم‌های باز و یکپارچه، دیگر یک انتخاب نیست، بلکه یک ضرورت اجتناب‌ناپذیر برای بقا در بازار رقابتی امنیت سایبری است. سیمانتک با بیش از ۱۰۰ شرکت از این میان، یکپارچه‌سازی عمیق انجام داده است تا به مشتریان خود کمک کند تا سریع‌تر از گذشته به تهدیدات پاسخ دهند و آنها را خنثی کنند.

 

بستر دفاع سایبری یکپارچه سیمانتک؛ معماری جدید امنیت

پلتفرم دفاع سایبری یکپارچه سیمانتک (Integrated Cyber Defense Platform)، یک معماری امنیتی جدید است که امنیت ابری و درون‌سازمانی را با یکدیگر تلفیق میکند تا از تهدیدات در هر نقطه و در هر بردار حمله محافظت کند. این پلتفرم از طریق راهکارهای نوآورانه‌ای مانند Integrated Cyber Defense Exchange (ICDx)، داده‌های امنیتی را از محصولات مختلف جمع‌آوری و نرمال‌سازی کرده و امکان فیلتر و ارسال آنها به مقاصد مختلف مانند Splunk، Elasticsearch و ServiceNow را فراهم می‌آورد. ICDx با استفاده از یک شمای استاندارد، یکپارچه‌سازی را بسیار ساده‌تر میکند و به سازمان‌ها امکان میدهد تا کنترل بیشتری بر داده‌های امنیتی خود داشته باشند. این پلتفرم همچنین شامل ابزارهای مدیریت یکپارچه است که به تیم‌های امنیتی اجازه میدهد تا از یک داشبورد واحد، تمامی رویدادهای امنیتی را رصد کنند. ابزارهای تحلیل پیشرفته، با استفاده از هوش مصنوعی و یادگیری ماشین، الگوهای حملات را شناسایی کرده و به تیم‌های امنیتی هشدار میدهند. قابلیت‌های پاسخ‌گویی خودکار نیز به سازمان‌ها کمک میکند تا در کسری از ثانیه به تهدیدات واکنش نشان دهند و از گسترش آنها جلوگیری کنند. این پلتفرم با بیش از ۱۰۰ راهکار دیگر یکپارچه شده و اکوسیستمی غنی از قابلیت‌های امنیتی را در اختیار سازمان‌ها قرار می دهد.

 

استقبال گسترده صنعت از رویکرد یکپارچه

بیش از ۱۲۰ سازمان معتبر از جمله غول‌های فناوری مانند AWS، Microsoft، IBM Security، Oracle، Splunk و ServiceNow به برنامه شرکای یکپارچه‌سازی سیمانتک پیوسته‌اند و بیش از ۲۵۰ محصول و خدمات را با پلتفرم این شرکت یکپارچه ساخته‌اند. این استقبال گسترده نشان می‌دهد که صنعت به این درک رسیده است که هیچ فروشنده‌ای به تنهایی نمی‌تواند همه نیازهای امنیتی یک سازمان را پوشش دهد. همکاری و یکپارچه‌سازی، کلید موفقیت در برابر تهدیدات سایبری پیچیده امروزی است. تحلیلگران ارشد صنعت نیز بر اهمیت این رویکرد تأکید دارند. آنها معتقدند که فروشندگان بزرگ امنیتی به تدریج در حال ادغام و یکپارچه‌سازی فناوری‌ها برای تسهیل مصرف و مدیریت هستند و مشتریان نیز به دنبال راهکارهایی هستند که بتوانند به سادگی آنها را با زیرساخت‌های موجود خود تلفیق کنند. سال‌ها، راهکارهای امنیت سایبری به عنوان فناوری‌های مستقل با اتصال محدود ارائه می‌شدند که این امر منجر به هزینه‌های بالا، سربار مدیریتی سنگین و کارایی پایین می‌شد. اما امروز، دوران جدیدی آغاز شده است؛ دوران سیستم‌های باز، یکپارچه و هماهنگ. این رویکرد، نه تنها هزینه‌های عملیاتی را کاهش میدهد، بلکه اثربخشی دفاع سایبری را به میزان قابل توجهی افزایش می‌دهد.

 

آینده از آنِ سیستم‌های یکپارچه است

حرکت به سوی سیستم‌های امنیتی باز، یکپارچه و هماهنگ، دیگر یک انتخاب نیست، بلکه یک ضرورت اجتناب‌ناپذیر است و پلتفرم دفاع سایبری یکپارچه سیمانتک، با ایجاد یک اکوسیستم باز و استاندارد، این مسیر را برای صنعت هموار کرده است. ما سال‌هاست که در صنعت امنیت سایبری، به دنبال قهرمان‌های خیالی می‌گردیم و از پیشرفتی که درست جلوی چشمانمان رخ می‌دهد، غافل می‌شویم. اما امروز، با درک این موضوع که امنیت یک ورزش تیمی است و سیستم‌های یکپارچه، تنها راه مقابله با تهدیدات پیچیده و هماهنگ مهاجمان هستند، میتوانیم گامی بلند در جهت ایجاد دفاعی مؤثرتر و کارآمدتر برداریم. شرکت Symantec با برنامه TIPP و پلتفرم دفاع سایبری یکپارچه خود، ثابت کرده است که به جای تکیه بر “قهرمان‌های محصول”، باید به سمت “قهرمان‌های سیستم” حرکت کنیم. سیستم‌هایی که با یکدیگر ارتباط دارند، داده‌ها را به اشتراک می‌گذارند، و در هماهنگی کامل با یکدیگر، از سازمان‌ها در برابر پیشرفته‌ترین تهدیدات محافظت میکنند. آینده از آنِ شرکت‌هایی است که بتوانند چنین اکوسیستمی را ایجاد کنند و سیمانتک، با بیش از ۶۰۰ شریک فناوری و بیش از ۱۰۰ یکپارچه‌سازی عمیق، در مسیر درست قرار دارد. در این مسیر، ما به قهرمان‌های تکی نیاز نداریم؛ به سیستم‌هایی نیاز داریم که با هم قهرمان شوند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

5 + سیزده =