چرا صنعت امنیت سایبری به سمت دفاع یکپارچه حرکت میکند؟
سالهاست که در صنعت امنیت سایبری، ما به دنبال یک “قهرمان” میگردیم؛ محصولی که بتواند تمام مشکلات امنیتی را یکبار برای همیشه حل کند و مانند یک گلوله نقرهای، تهدیدات را از بین ببرد. اما واقعیت تلخ این است که این قهرمان هرگز وجود نداشته و نخواهد داشت. بیل گیتس، بنیانگذار مایکروسافت، در مصاحبهای که با مجله تایم داشت، جمله ای گفت که به خوبی وضعیت صنعت امنیت سایبری را توصیف می کند. او در مورد کتاب “واقعیتگرایی” اثر هانس روزلینگ صحبت میکرد و معتقد بود که یکی از بزرگترین اشتباهات انسانها، تبدیل کردن افراد یا چیزها به قهرمان است؛ غافل از اینکه این طرز فکر، خودش مانعی برای پیشرفت محسوب میشود. گیتس گفت: «وقتی به دنبال قهرمان میگردیم تا سیستمها را بهتر کنیم، پیشرفتی که درست جلوی چشمانمان رخ میدهد را از دست میدهیم. اگر میخواهید چیزی را بهبود ببخشید، به دنبال راههایی برای ساخت سیستمهای بهتر باشید.» دقیقاً همین موضوع در مورد امنیت سایبری هم صدق می کند. ما سالها به دنبال یک محصول معجزهگر بودیم؛ یک آنتیویروس فوقپیشرفته، یک فایروال نسل جدید، یا یک راهکار هوش مصنوعی که همه چیز را حل کند. اما هر بار که چنین محصولی را پیدا میکردیم، چند ماه بعد متوجه میشدیم که مهاجمان راههای جدیدی برای دور زدن آن پیدا کردهاند و دوباره به دنبال قهرمان بعدی میگشتیم. این چرخه معیوب، باعث شد صنعت امنیت سایبری برای سالها درجا بزند و نتواند پاسخگوی تهدیدات روزافزون باشد.
صنعت امنیت سایبری در میانه یک تحول تاریخی
ما امروز در میانه یک نبرد تمامعیار برای بقا قرار داریم و تغییرات عظیمی که در سالهای اخیر در فضای فناوری اطلاعات رخ داده، قواعد بازی را برای همیشه تغییر داده است. حرکت به سمت فضای ابری، اگرچه فرصتهای شگفتانگیزی را برای کسبوکارها ایجاد کرده، اما همزمان امنیت سازمانی را نیز دگرگون ساخته است. دیگر خبری از آن پیرامون امنیتی سنتی که سازمانها میتوانستند دور خود بکشند، نیست. دادهها دیگر در یک نقطه مشخص متمرکز نیستند؛ آنها در همهجا هستند: در مراکز داده سازمانی، در فضای ابری، در دستگاههای همراه، در لپتاپهای کارکنان که از خانه کار میکنند، و حتی در گوشیهای هوشمند. این پراکندگی دادهها، همراه با ظهور نقاط کنترل جدید که مهاجمان آنها را به عنوان نقاط نفوذ جدید میشناسند، شکافهای امنیتی عمیقی ایجاد کرده است. ما در صنعت امنیت سایبری، سالهاست که با یک توهم بزرگ زندگی میکنیم: توهم اینکه با خرید یک محصول جدید و پیشرفته، میتوانیم همه مشکلات را حل کنیم. این طرز فکر، نه تنها ما را به جایی نرسانده، بلکه باعث شده تا منابع عظیمی را صرف خرید محصولاتی کنیم که به درستی با یکدیگر هماهنگ نیستند و شکافهای امنیتی بیشتری ایجاد میکنند. واقعیت این است که مهاجمان امروز بسیار سازمانیافتهتر، مجهزتر و حرفهایتر از گذشته هستند. آنها از هوش مصنوعی استفاده میکنند، از تکنیکهای پیشرفته پنهانسازی بهره میبرند، و مهمتر از همه، به خوبی میدانند که ضعفهای ما در عدم هماهنگی سیستمهایمان است. آنها از شکافهای بین محصولات امنیتی ما عبور میکنند، از جایی وارد میشوند که هیچکس به آن توجه نکرده، و پس از نفوذ، به راحتی در شبکه حرکت میکنند.
“امنیت سایبری یک ورزش تیمی است”؛ تحقیقی که همه چیز را عوض کرد
در سال ۲۰۱۶، یک پروژه تحقیقاتی مشترک توسط Enterprise Strategy Group و انجمن امنیت سیستمهای اطلاعاتی (ISSA) انجام شد که نتایج آن، نگاه بسیاری از مدیران امنیتی را به صنعت تغییر داد. این تحقیق که با مشارکت صدها متخصص امنیت سایبری از سراسر جهان انجام شد، نشان داد که صنعت با یک بحران جدی مواجه است: کمبود شدید مهارت. تیمهای امنیتی به قدری درگیر مدیریت حجم عظیم هشدارها و رویدادهای امنیتی هستند که زمان کافی برای یادگیری ظرافتهای فنی محصولاتی که خریداری کردهاند، ندارند. در نتیجه، این محصولات به ندرت به پتانسیل کامل خود استفاده میشوند و سازمانها عملاً بخش بزرگی از سرمایهگذاری خود را هدر میدهند. اما مهمتر از این، تحقیق نشان داد که ۸۱ درصد از متخصصان معتقدند که قابلیت یکپارچهسازی محصولات امنیتی، به یک معیار حیاتی در فرآیند خرید تبدیل شده است. به عبارت دیگر، صنعت به این نتیجه رسیده که خرید محصولات تکی و ایزوله، دیگر کارساز نیست. ۷۸ درصد از پاسخدهندگان نیز گفتند که محصولات امنیتی سازمانشان به طور منظم بر اساس قابلیتهای یکپارچهسازی آنها ارزیابی میشوند. این اعداد و ارقام، یک تحول بزرگ در ذهنیت صنعت را نشان میدهند. ما از دوران “قهرمانمحوری” عبور کرده و وارد دوران “سیستممحوری” شدهایم. همانطور که جان اولتسیک، تحلیلگر ارشد ESG، بارها گفته است: «امنیت یک ورزش تیمی است.» و امروز، بیش از هر زمان دیگری، مشتریان به همکاری شرکتهای امنیتی برای منافع مشترک خود وابستهاند.
برنامه یکپارچهسازی فناوری سیمانتک (TIPP)؛ پاسخی به نیاز صنعت
سیمانتک در ژوئن ۲۰۱۷، برنامه شرکای یکپارچهسازی فناوری خود را با هدف ایجاد بزرگترین و گستردهترین اکوسیستم شرکای فناوری در صنعت امنیت سایبری راهاندازی کرد. این برنامه با سه اصل ساده و شفاف آغاز به کار کرد: نخست، “باز بودن”؛ یعنی پایان دادن به سیستمهای انحصاری و اختصاصی. سیمانتک اعلام کرد که برای همکاری با همه باز است و هر فروشنده فناوری که به دنبال یکپارچهسازی است، میتواند به این اکوسیستم بپیوندد. دوم، “چابکی”؛ سیستمی که بتواند سریعتر از مهاجمان حرکت کند. در دنیایی که تهدیدات هر روز شکل جدیدی به خود میگیرند، سیستمهای امنیتی باید بتوانند به سرعت خود را با شرایط جدید تطبیق دهند. سوم، “ارزشآفرینی بالا”؛ سیمانتک برای شرکای خود یک استاندارد کیفی تعیین کرد تا اطمینان حاصل شود که یکپارچهسازیها، یک اثر چندبرابری قدرتمند در ترکیب با پلتفرم این شرکت ایجاد میکنند. واکنش صنعت به این برنامه، فراتر از هر انتظاری بود. در کمتر از یک سال، بیش از ۶۰۰ فروشنده فناوری امنیت سایبری برای همکاری با سیمانتک ابراز تمایل کردند. این عدد، که تقریباً یک سوم کل صنعت را تشکیل میدهد، نشان میدهد که حرکت به سوی سیستمهای باز و یکپارچه، دیگر یک انتخاب نیست، بلکه یک ضرورت اجتنابناپذیر برای بقا در بازار رقابتی امنیت سایبری است. سیمانتک با بیش از ۱۰۰ شرکت از این میان، یکپارچهسازی عمیق انجام داده است تا به مشتریان خود کمک کند تا سریعتر از گذشته به تهدیدات پاسخ دهند و آنها را خنثی کنند.
بستر دفاع سایبری یکپارچه سیمانتک؛ معماری جدید امنیت
پلتفرم دفاع سایبری یکپارچه سیمانتک (Integrated Cyber Defense Platform)، یک معماری امنیتی جدید است که امنیت ابری و درونسازمانی را با یکدیگر تلفیق میکند تا از تهدیدات در هر نقطه و در هر بردار حمله محافظت کند. این پلتفرم از طریق راهکارهای نوآورانهای مانند Integrated Cyber Defense Exchange (ICDx)، دادههای امنیتی را از محصولات مختلف جمعآوری و نرمالسازی کرده و امکان فیلتر و ارسال آنها به مقاصد مختلف مانند Splunk، Elasticsearch و ServiceNow را فراهم میآورد. ICDx با استفاده از یک شمای استاندارد، یکپارچهسازی را بسیار سادهتر میکند و به سازمانها امکان میدهد تا کنترل بیشتری بر دادههای امنیتی خود داشته باشند. این پلتفرم همچنین شامل ابزارهای مدیریت یکپارچه است که به تیمهای امنیتی اجازه میدهد تا از یک داشبورد واحد، تمامی رویدادهای امنیتی را رصد کنند. ابزارهای تحلیل پیشرفته، با استفاده از هوش مصنوعی و یادگیری ماشین، الگوهای حملات را شناسایی کرده و به تیمهای امنیتی هشدار میدهند. قابلیتهای پاسخگویی خودکار نیز به سازمانها کمک میکند تا در کسری از ثانیه به تهدیدات واکنش نشان دهند و از گسترش آنها جلوگیری کنند. این پلتفرم با بیش از ۱۰۰ راهکار دیگر یکپارچه شده و اکوسیستمی غنی از قابلیتهای امنیتی را در اختیار سازمانها قرار می دهد.
استقبال گسترده صنعت از رویکرد یکپارچه
بیش از ۱۲۰ سازمان معتبر از جمله غولهای فناوری مانند AWS، Microsoft، IBM Security، Oracle، Splunk و ServiceNow به برنامه شرکای یکپارچهسازی سیمانتک پیوستهاند و بیش از ۲۵۰ محصول و خدمات را با پلتفرم این شرکت یکپارچه ساختهاند. این استقبال گسترده نشان میدهد که صنعت به این درک رسیده است که هیچ فروشندهای به تنهایی نمیتواند همه نیازهای امنیتی یک سازمان را پوشش دهد. همکاری و یکپارچهسازی، کلید موفقیت در برابر تهدیدات سایبری پیچیده امروزی است. تحلیلگران ارشد صنعت نیز بر اهمیت این رویکرد تأکید دارند. آنها معتقدند که فروشندگان بزرگ امنیتی به تدریج در حال ادغام و یکپارچهسازی فناوریها برای تسهیل مصرف و مدیریت هستند و مشتریان نیز به دنبال راهکارهایی هستند که بتوانند به سادگی آنها را با زیرساختهای موجود خود تلفیق کنند. سالها، راهکارهای امنیت سایبری به عنوان فناوریهای مستقل با اتصال محدود ارائه میشدند که این امر منجر به هزینههای بالا، سربار مدیریتی سنگین و کارایی پایین میشد. اما امروز، دوران جدیدی آغاز شده است؛ دوران سیستمهای باز، یکپارچه و هماهنگ. این رویکرد، نه تنها هزینههای عملیاتی را کاهش میدهد، بلکه اثربخشی دفاع سایبری را به میزان قابل توجهی افزایش میدهد.
آینده از آنِ سیستمهای یکپارچه است
حرکت به سوی سیستمهای امنیتی باز، یکپارچه و هماهنگ، دیگر یک انتخاب نیست، بلکه یک ضرورت اجتنابناپذیر است و پلتفرم دفاع سایبری یکپارچه سیمانتک، با ایجاد یک اکوسیستم باز و استاندارد، این مسیر را برای صنعت هموار کرده است. ما سالهاست که در صنعت امنیت سایبری، به دنبال قهرمانهای خیالی میگردیم و از پیشرفتی که درست جلوی چشمانمان رخ میدهد، غافل میشویم. اما امروز، با درک این موضوع که امنیت یک ورزش تیمی است و سیستمهای یکپارچه، تنها راه مقابله با تهدیدات پیچیده و هماهنگ مهاجمان هستند، میتوانیم گامی بلند در جهت ایجاد دفاعی مؤثرتر و کارآمدتر برداریم. شرکت Symantec با برنامه TIPP و پلتفرم دفاع سایبری یکپارچه خود، ثابت کرده است که به جای تکیه بر “قهرمانهای محصول”، باید به سمت “قهرمانهای سیستم” حرکت کنیم. سیستمهایی که با یکدیگر ارتباط دارند، دادهها را به اشتراک میگذارند، و در هماهنگی کامل با یکدیگر، از سازمانها در برابر پیشرفتهترین تهدیدات محافظت میکنند. آینده از آنِ شرکتهایی است که بتوانند چنین اکوسیستمی را ایجاد کنند و سیمانتک، با بیش از ۶۰۰ شریک فناوری و بیش از ۱۰۰ یکپارچهسازی عمیق، در مسیر درست قرار دارد. در این مسیر، ما به قهرمانهای تکی نیاز نداریم؛ به سیستمهایی نیاز داریم که با هم قهرمان شوند.
