جمعه, ۱۴ اردیبهشت, ۱۴۰۳ / 3 May, 2024
مجله ویستا

نصب یک فایروال پایان نگرانی‌های امنیتی رایانه‌ها نیست


نصب یک فایروال پایان نگرانی‌های امنیتی رایانه‌ها نیست
فایروال‌ها پاسخ اساسی برای نگرانی امنیتی در شركت‌ها و كاربران شخصی به شمار می‌روند اما نباید تصور كرد كه با نصب آن‌ها تمام اقدامات امنیتی لازم برای حفاظت از رایانه انجام شده است.
هر زمان كه فن‌آوری برای ایجاد قابلیت‌های تجاری پیشرفت می‌كند، فرصت‌ها برای استفاده از فن‌آوری جهت آسیب زدن به تجارت افراد افزایش می‌یابد و این مساله توضیح دهنده‌ی درآمد چند میلیارد دلاری بازار امنیت است.
بر اساس این گزارش به طور حتم امنیت واژه‌ی گسترده‌ای است و اساسی‌ترین پاسخ به نگرانی‌های امنیتی حال حاضر، فایروال‌ها یا دیواره‌های آتش هستند و‌ اصولا این باور وجود دارد كه افرادی هستند كه خواهان اطلاعات شركت‌ها، به دست آوردن كنترل تسهیلات IT و بهره بردن از شخصی برای حمله به شخص دیگری هستند و یا تنها از مشكل سازی و ضربه زدن به زندگی دیگران لذت می‌برند و تمام این كارها را با متصل شدن به اینترنت انجام می‌دهند بنابراین نیاز وجود دارد كه چیزی بین آن‌ها و شبكه‌ی كاربر قرار گیرد.
به گفته‌ی كارشناسان یك فایروال معمولی‌ترین لایه‌ی دفاعی از میان تمام عناصر رایانه‌ای كاربر است؛ این لایه دفاعی شبیه حفاظت خانه است، به هنگام ترك خانه برای كار،‌ احتمالا تمامی ‌درهای خانه را قفل می‌كنیم،‌ اما اگر فراموش كنیم و یكی از درها قفل نشده باقی بماند، چه اتفاقی می‌افتد؟ مطمئنا اگر خانه‌ی ما به سیستم هشداردهنده مجهز باشد نگرانی در مورد بررسی همه روزه‌ی تك تك درها و پنجره‌ها كاهش می‌یابد زیرا می‌دانیم سیستم هشدار دهنده‌ی حفاظت معمول را در برابر درها و پنجره‌های آسیب‌پذیر فراهم می‌كند.
فایروال هم همین طور است؛ یك شركت ممكن است با اطمینان از این كه رایانه‌ی هر كارمندی به یك فایروال شخصی مجهز است، سطح حفاظتی مشابه را به كار برد، اما چه اتفاقی روی می‌دهد اگر یك نفر فراموش كند یك به روزرسانی را دانلود كند؛ تنها یك در باز تمامی ‌اقدامات امنیتی صورت گرفته بر روی درهای دیگر را بی اثر می‌كند.
بنا بر اعلام یك فایروال هم درها را در برابر نفوذگران ایمن می‌كند و هم به كاربران داخلی كمك می‌كند تا درها را قفل نگه دارند، پس احتمال آسیب‌پذیری شركت منتفی است.
كارشناسان امنیتی حرفه‌یی IT اغلب از لایه‌های دفاعی صحبت می‌كنند، زیرا به عقیده آن‌ها یك شیوه‌ی حفاظتی به تنهایی كافی نیست و نیاز به تركیبی از ابزارهای دفاعی وجود دارد. بنابراین با تحت پوشش و حفاظت قرار گرفتن توسط فایروال در اداره‌ی و خانه نباید تصور كرد تمام اقدامات امنیتی لازم برای حفاظت از رایانه انجام شده است.
بر اساس این گزارش با پیشرفت فن‌آروی، خرابكاران هم تكنیك‌های جدیدی برای آسیب زدن به كاربر ابداع می‌كنند كه یكی از معمولی‌ترین نكاتی كه باعث می‌شود شركت‌ها در حفاظت از خود ناموفق ظاهر شوند‌، نصب وصله‌هایی است كه برای بستن حفره‌های امنیتی آن‌ها،‌ گاها از سوی فروشنده‌ی فایروال آن‌ها منتشر می‌شود،‌ بنابراین نصب یك فایروال پایان نگرانی‌های امنیتی نیست بلكه بیشتر گامی در مسیر تلاش مداوم برای اطمینان از حفاظت بهتر در برابر آسیب زدن به شركت‌ها یا كاربران عادی است.
به عقیده‌ی كارشناسان امنیتی اگر تجربه‌ی فن‌آوری مناسبی میان كارمندان یك شركت وجود نداشته باشد، ندانسته و ناخواسته آسان‌ترین راه برای آسیب دیدن از سوی خود شركت به وجود می‌آید.
بسیاری از مشاوران IT در زمینه‌ی امنیت متخصص هستند و شركت‌ها می‌توانند از آن‌ها برای نصب و نگه‌داری فایروال خود كمك بگیرند تا بهترین حفاظت ممكن را ارایه دهند؛ باید به خاطر سپرد كه محیط امنیتی بسیار پویا است و آن چه كه یك شركت سال گذشته برای حفاظت از خود به كار برده، در سال بعد كافی نخواهد بود.
منبع : مشورت مهندسی شبکه و راهبری تحقیقات همکاران سیستم