PDA

نسخه کامل مشاهده نسخه کامل : به گفته‌ي كارشناسان امنيتي، نصب يك فايروال پايان نگراني‌هاي امنيتي رايانه‌ها نيست



dkhx2000
12-03-2007, 09:58
خبرگزاري دانشجويان ايران - تهران
سرويس: جامعه اطلاعاتي -فناوري اطلاعات

فايروال‌ها پاسخ اساسي براي نگراني امنيتي در شركت‌ها و كاربران شخصي به شمار مي‌روند اما نبايد تصور كرد كه با نصب آن‌ها تمام اقدامات امنيتي لازم براي حفاظت از رايانه انجام شده است.

به گزارش سرويس فن‌آوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، هر زمان كه فن‌آوري براي ايجاد قابليت‌هاي تجاري پيشرفت مي‌كند، فرصت‌ها براي استفاده از فن‌آوري جهت آسيب زدن به تجارت افراد افزايش مي‌يابد و اين مساله توضيح دهنده‌ي درآمد چند ميليارد دلاري بازار امنيت است.

بر اساس اين گزارش به طور حتم امنيت واژه‌ي گسترده‌اي است و اساسي‌ترين پاسخ به نگراني‌هاي امنيتي حال حاضر، فايروال‌ها يا ديواره‌هاي آتش هستند و‌ اصولا اين باور وجود دارد كه افرادي هستند كه خواهان اطلاعات شركت‌ها، به دست آوردن كنترل تسهيلات It و بهره بردن از شخصي براي حمله به شخص ديگري هستند و يا تنها از مشكل سازي و ضربه زدن به زندگي ديگران لذت مي‌برند و تمام اين كارها را با متصل شدن به اينترنت انجام مي‌دهند بنابراين نياز وجود دارد كه چيزي بين آن‌ها و شبكه‌ي كاربر قرار گيرد.

به گفته‌ي كارشناسان يك فايروال معمولي‌ترين لايه‌ي دفاعي از ميان تمام عناصر رايانه‌اي كاربر است؛ اين لايه دفاعي شبيه حفاظت خانه است، به هنگام ترك خانه براي كار،‌ احتمالا تمامي ‌درهاي خانه را قفل مي‌كنيم،‌ اما اگر فراموش كنيم و يكي از درها قفل نشده باقي بماند، چه اتفاقي مي‌افتد؟ مطمئنا اگر خانه‌ي ما به سيستم هشداردهنده مجهز باشد نگراني در مورد بررسي همه روزه‌ي تك تك درها و پنجره‌ها كاهش مي‌يابد زيرا مي‌دانيم سيستم هشدار دهنده‌ي حفاظت معمول را در برابر درها و پنجره‌هاي آسيب‌پذير فراهم مي‌كند.

فايروال هم همين طور است؛ يك شركت ممكن است با اطمينان از اين كه رايانه‌ي هر كارمندي به يك فايروال شخصي مجهز است، سطح حفاظتي مشابه را به كار برد، اما چه اتفاقي روي مي‌دهد اگر يك نفر فراموش كند يك به روزرساني را دانلود كند؛ تنها يك در باز تمامي ‌اقدامات امنيتي صورت گرفته بر روي درهاي ديگر را بي اثر مي‌كند.

بنا بر اعلام يك فايروال هم درها را در برابر نفوذگران ايمن مي‌كند و هم به كاربران داخلي كمك مي‌كند تا درها را قفل نگه دارند، پس احتمال آسيب‌پذيري شركت منتفي است.

كارشناسان امنيتي حرفه‌يي It اغلب از لايه‌هاي دفاعي صحبت مي‌كنند، زيرا به عقيده آن‌ها يك شيوه‌ي حفاظتي به تنهايي كافي نيست و نياز به تركيبي از ابزارهاي دفاعي وجود دارد. بنابراين با تحت پوشش و حفاظت قرار گرفتن توسط فايروال در اداره‌ي و خانه نبايد تصور كرد تمام اقدامات امنيتي لازم براي حفاظت از رايانه انجام شده است.

بر اساس اين گزارش با پيشرفت فن‌آروي، خرابكاران هم تكنيك‌هاي جديدي براي آسيب زدن به كاربر ابداع مي‌كنند كه يكي از معمولي‌ترين نكاتي كه باعث مي‌شود شركت‌ها در حفاظت از خود ناموفق ظاهر شوند‌، نصب وصله‌هايي است كه براي بستن حفره‌هاي امنيتي آن‌ها،‌ گاها از سوي فروشنده‌ي فايروال آن‌ها منتشر مي‌شود،‌ بنابراين نصب يك فايروال پايان نگراني‌هاي امنيتي نيست بلكه بيشتر گامي در مسير تلاش مداوم براي اطمينان از حفاظت بهتر در برابر آسيب زدن به شركت‌ها يا كاربران عادي است.

به عقيده‌ي كارشناسان امنيتي اگر تجربه‌ي فن‌آوري مناسبي ميان كارمندان يك شركت وجود نداشته باشد، ندانسته و ناخواسته آسان‌ترين راه براي آسيب ديدن از سوي خود شركت به وجود مي‌آيد.

بسياري از مشاوران It در زمينه‌ي امنيت متخصص هستند و شركت‌ها مي‌توانند از آن‌ها براي نصب و نگه‌داري فايروال خود كمك بگيرند تا بهترين حفاظت ممكن را ارايه دهند؛ بايد به خاطر سپرد كه محيط امنيتي بسيار پويا است و آن چه كه يك شركت سال گذشته براي حفاظت از خود به كار برده، در سال بعد كافي نخواهد بود.