ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

آیا ماهر امنیت مجازی کشور را تامین می کند؟

| چهارشنبه, ۹ تیر ۱۳۸۹، ۰۴:۱۳ ب.ظ | ۰ نظر

امروزه اطلاع‌رسانی، آموزش و هماهنگی‌های مختلف در زمینه امنیت فضای تبادل داده، امری اجتناب‌ناپذیر قلمداد می‌شود. بنابراین شرکت فن‌آوری اطلاعات، در راستای ایجاد یک نقطه کانونی در سطح وزارت ارتباطات و فن‌آوری اطلاعات، برای انجام فعالیت‌های هماهنگ راهبری رخدادهای فضای تبادل داده، به ایجاد یک مرکز با عنوان مرکز مدیریت امداد و هماهنگی عملیات رخداد رایانه‌یی یا به اختصار "ماهر" اقدام کرد.

به گزارش (ایسنا)، قرار است ماهر با ایجاد هماهنگی با سایر تیم‌های فوریت‌های امنیتی و مراکز امداد رایانه‌یی در سطح کشور، اطلاعات خود را به‌صورت یکسان در اختیار سایر گروه‌ها قرار داده و به روز بودن این دانش را تضمین ‌کند.

مرکز امداد و هماهنگی رایانه‌یی یا ماهر به مرکزی اطلاق می‌شود که وظیفه ارتقاء امنیت شبکه رایانه‌یی و هماهنگ کردن امنیت فضای تبادل اطلاعات را برعهده دارد. یکی از وظایف این مرکز کمک به سازمان‌ها و موسسات فعال در فضای تبادل اطلاعات در جهت ایجاد گروه‌هایی از این دست است. در این راستا یکی از برنامه‌های سال گذشته شرکت IT، ایجاد فاز آگاهی‌رسانی مرکز مدیریت امداد و هماهنگی عملیات رخداد رایانه‌یی بود که به طور کامل عملیاتی شد.
در این راستا ایجاد یک گروه CERT - گروه واکنش اضطراری رایانه‌یی - (Computer Emergency Responding Team) با زیرگروه‌های ارزیابی و تحلیل، گروه پایش، گردآوری و به‌روزرسانی اطلاعات، گروه پاسخ به نفوذ (Hacking)، گروه هماهنگی پاسخ (Response Coordination Team) و گروه نگه‌داری و پشتیبانی در دستور کار شرکت فن‌آوری اطلاعات قرار گرفت.

معاون گسترش IT شرکت فن‌آوری اطلاعات درباره این طرح گفت: عمدتا فعالیت‌ها برروی شبکه‌های مبتنی بر IP و شبکه‌های اینترنتی متمرکز شده است. به این ترتیب می‌توان از اطلاعاتی که بین مراکز گروه واکنش اضطراری رایانه‌یی در سطح جهانی با وظیفه حفظ امنیت شبکه IP مبادله می‌شود، استفاده کرد.

محمد علیپور با بیان اینکه با ایجاد این مرکز به تشکیلات جهانی CERT محلق می‌شویم، افزود: در کنار این کار، فعالیت‌های متنوعی برای تقویت بنیه امنیت کشور، آموزش‌ها و نیز ایجاد سیستمی برای جمع‌آوری و تحلیل کدهای مخرب و اطلاع‌رسانی و در فاز بعد پیشگیری از بروز صدمات ناشی از این کدها انجام می‌شود.

او در بیان تفاوت ماهر با مرکز آپا که در حوزه امنیت شبکه در مرکز تحقیقات مخابرات ایران ایجاد شده است، گفت: هر دو پروژه استانداردهای مشخص خود را دارند. در دنیا گروه‌های واکنش اضطراری رایانه‌یی دانشگاهی و آن‌هایی که در ISPها فعال می‌شوند و نیز تعدادی راهنما برای تشکیل آن‌ها وجود دارد. هر CERT که در کشور تشکیل می‌شود بازوهای متفاوتی شامل بازوی اجرایی که در شرکت‌ها و اپراتورهای مخابراتی فعالیت می‌کند، دارد.

نحوه عملکرد و برقراری ارتباط هر کدام از CERTها منفک و مشخص شده است. کاری که در کشور ما انجام می‌شود با مطالعه تطبیقی صورت می‌گیرد. تشکیلاتی که مرکز تحقیقات مخابرات ایران در حال انجام آن است ایجاد گروه واکنش اضطراری رایانه‌یی دانشگاهی و ایجاد بازوی پژوهشی برای آن‌هاست. در نهادهای بین‌المللی این گروه واکنش اضطراری رایانه‌یی‌ ارتباط برقرار کرده و کشور را در مجامع مربوط به امنیت شبکه نمایندگی‌ می‌کنند.

این شبکه در داخل کشور با مجموعه CERTهایی که در اپراتورها تشکیل شده است، در تماس است و به‌عنوان بازوی پژوهشی عمل می‌کند. کاری که مرکز تحقیقات مخابرات ایران در مراکز آپا انجام می‌دهد، تامین این نیازمندی است که پژوهش و نوآوری را مد نظر دارد و این به مرکز ماهر کمک می‌کند و عمل موازی انجام نمی‌دهد.

قرار است در فاز اول در پنج مرکز مخابرات استانی گروه واکنش اضطراری رایانه‌یی راه‌اندازی شود که موازی هم نبوده و تکمیل کننده هم هستند، بعد از تشکیل این گروه‌های واکنش اضطراری رایانه‌یی در تجارت و ارتباطاتی که برقرار می‌شود، می‌توان از طریق مرکز ماهر از گردش اطلاعات و فعالیت‌های اجرایی گروه واکنش اضطراری رایانه‌یی آگاه شد و مشکلاتی که در سیستم سازمان‌های مختلف اتفاق می‌افتد را برطرف کرده و گزارش را به مراکز ماهر ارسال کرد.

معاون گسترش فن‌آوری اطلاعات در این باره می‌گوید مرکز ماهر این اطلاعات را برای دیگران می‌فرستد تا آن‌ها از تجربه کسب شده استفاده کنند و اگر امکان مقابله نباشد، با کمکی که از مرکز ماهر می‌گیرند مشکل حل ‌شود و اگر ماهر نتوانست این مشکل را حل کند، کار را به CERTهای پژوهشی ارجاع می‌کند تا با بررسی و تحقیق بتوان نقطه ضعف و مشکلی که باعث شده حمله موفق باشد و نتوان از آن دفاع کرد را برطرف کرد.

همچنین چرخه دیگر نیز ارتباطات بین‌المللی است که می‌توان این اطلاعات و تجربیات را از سطح بین‌الملل جمع‌آوری کرد. در غیر این صورت از مراکز آپا برای حل مشکلات استفاده می‌شود. مجموعه آپا و ماهر و گروه‌های امداد و نجاتی که در اپراتورها ایجاد می‌شود که گوهر (گروه واکنش‌ هماهنگی رخداد) نام‌گذاری شده، می‌توانند امنیت شبکه را در کشور برقرار کنند.

به گفته کارشناسان "ماهر" نقطه کانونی ارتباط همه نقاط شرکت‌های مخابراتی است؛ کارگروه‌های واکنش‌ هماهنگی رخداد که در شرکت‌های مخابراتی استانی راه‌اندازی می‌شود، تامین امنیت همان شرکت‌ است. آن‌ها حلقه ارتباطی خود را با ماهر حفظ می‌کنند و ارتباط آن‌ها با یکدیگر و آپا از طریق ماهر برقرار می‌شود.

هم‌چنین لازم نیست حتما ارتباطی از طریق ماهر برقرار شود یعنی اگر یک گوهر بخواهد، می‌تواند با گوهر دیگر ارتباط برقرار کند. ولی طراحی که انجام می‌شود یک مرکز هماهنگی گروه‌های CERT تشکیل و هماهنگی‌ها از طریق این مرکز برقرار می‌شود و ماهر قرار است این کار را برعهده بگیرد و حلقه‌ی ارتباطی بین آپا و گوهر باشد.

علیپور در این زمینه با بیان اینکه برای نهایی شدن طرح ماهر مراحل امضا قرارداد با پیمانکار ابتدای امسال انجام می‌شود خاطر نشان کرد: تا پایان سال ایجاد این مرکز و 5 مرکز گوهر و اتصال آن‌ها به ماهر مطابق استانداردهای بین‌المللی جز وظایفی است که برعهده پیمانکار گذاشته شده و قرارداد پژوهشی با دانشگاه امیر کبیر داریم، کمک می‌کند تا یک سیستم جمع آوری وتحلیل کدهای مخرب را ایجاد شود. پایلوت آن در سه نقطه که این نقاط براساس انجام مطالعات در فاز شناخت توسط پیمانکار (امیرکبیر) مشخص می‌شود.

بر همین اساس بسیاری از راهنمایی‌های امنیتی، اخبار، رخدادها و دستورالعمل‌هایی که برای امن تر کردن کامپیوتر‌ها و شبکه‌ها مورد نیاز کاربران ایرانی بود، به آن‌ها ارایه شد.همچنین با توجه به امکانات فراهم شده، کاربران می‌توانند مشکلات امنیتی خود را با مرکز "ماهر" به آدرس اینترنتی www.certcc.ir مطرح کرده و راهنمایی‌های لازم را در خصوص مقابله با‌ ‌آن‌ها دریافت کنند.

مدیر عامل شرکت فن‌آوری اطلاعات ایران در این باره گفته است: راهنمایی درباره نرم‌افزارهای مختلف و هم‌چنین ارایه برخی اخبار رخدادهای ایمنی به وقوع پیوسته و راهکارهای برطرف کردن آن، چند ساعت زودتر از مراکز امنیتی کشورهای پیشرفته، از دیگر خدماتی بود که طی سال 88 به مخاطبان ارایه شده است.

وی درباره برنامه‌های سال جاری در این حوزه نیز گفت: بر اساس برنامه‌ریزی‌های صورت گرفته، در سال جاری، مرکز مدیریت امداد و هماهنگی عملیات رخداد رایانه‌یی به تعدادی نرم‌افزار کمکی مجهز خواهد شد تا نیازهای کاربران را در سطوح مختلف برطرف کند. کاربران می‌توانند با استفاده از این نرم‌افزارها، نقاط ضعف احتمالی که در رایانه خود دارند را شناسایی و نسبت به رفع آن اقدام کنند.
*ارائه 18 خدمت در حوزه امنیت از سوی ماهر

بنابر اعلام طی سه ماه گذشته، 18 مورد خدمت در حوزه امنیتی از سوی مرکز مدیریت امداد و هماهنگی عملیات رخداد رایانه‌یی ارایه شده است. برهمین اساس و تاکنون خدمات مختلفی به متقاضیان ارایه کرده است که از آن نمونه می‌توان به یکسری خدمات امدادی به 18 سایت دولتی و خبرگزاری‌ها طی سه ماه گذشته اشاره کرد.

این مرکز خدمات خود را با ایجاد هماهنگی با سایر تیم‌های فوریت های امنیتی و مراکز امداد رایانه‌یی در سطح کشور به صورت یکسان در اختیار متقاضیان قرار می‌دهد.

تعریف روش‌های جدید دسترسی به این سامانه برای کسانی که با رخدادی مواجه شده‌اند، از جمله این برنامه‌ها است. در این راستا به تازگی شماره تلفن 22115950 برای این منظور در نظر گرفته شده است تا اگر کسی با مشکلی در این حوزه مواجه شد، از طریق این شماره، آن را به اطلاع مسوولان برساند.

به گفته مسوولان مربوطه فاز بعدی این طرح، توسعه گروه‌های واکنش در دستگاه‌های دولتی است که این فاز با همکاری سازمان پدافند غیر عامل در حال پیاده‌سازی است. به این منظور و تاکنون، راهنمای ایجاد گروه‌های واکنش هماهنگ آماده شده و تمام دستگاه‌های دولتی متقاضی ایجاد این گروه می‌توانند از طریق شرکت فن‌آوری اطلاعات و یا سازمان پدافند غیرعامل اقدام کنند.

  • ۸۹/۰۴/۰۹

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">