0

چگونه در سال جدید امنیت ERP ابری تان را افزایش دهید

سال 2016 رو به اتمام است و البته که از ابتدا تا پایان سال سراسر اتفاقات مهمی رخ داده است ؛ به ویژه زمانی که این رخداد ها شامل نقص داده های عمده در بازدید از اطلاعات آژانس های دولتی، هک اطلاعاتی سازمان های بزرگ تاثیرات منفی مرتبط با اینترنت اشیا IOT و شبکه های اجتماعی ترکیبی نظیر Yahoo باشد.

در وسط این هیاهو ، نیاز به یک سیستم قوی امنیتی ERP ابری پدیدار شده است. چرا که شرکت های بزرگ سازمان محور به طور وسیع از نرم افزارهای عملیاتی دورن سازمانی به سوی ابری شدن پیش می روند. لذا در ادامه سعی کرده درکی از آینده امنیت دورنی و بیرونی دنیای ابری را با ذکر بعضی از تهدیدات برنامه ریزی شده و راه حل های بالقوه ای که در سال جدید می توانید به کار ببرید، برای شما ارائه نماییم.

پایش رخداد

همانطور که انتظار می رود مفاهیم امنیت ERP ابری مرتبط با “پایش فعالانه رخداد” به عنوان موضوعات پر اهمیتی تلقی می شوند. طی پایش رخداد هر نقصی می تواند به سرعت شناسایی شده و با استفاده از مجموعه ابزارهای متفاوت خودکار نه تنها فعالیت هک را متوقف کرد بلکه فورا تهدید را از محیط شبکه دور کرد. هرچند این رویه از حیث تئوری ساده به نظر می رسد، اما چالش های موجود در “فعالیت های اطلاعاتی بسیار فیلتر شده” می تواند باعث کاهش شدید سرعت (کاهش عملکرد) گردد و بالطبع سختی های بیشتری را در مقایسه با ارزش خود به همراه داشته باشد.

واکنش به رخداد

در ادامه مبحث قبلی، واکنش های واقعی به تهدیدها باید هم هوشمندانه و هم سریع باشند. از زمانی که نسل امروزیِ مجموعه ابزار های خودکار توسط تامین کنندگان بزرگی نظیر Amazon و HP به طور گسترده در دسترس قرار گرفته اند، تامین کنندگان محیط های شبکه ای برای دستیابی به حداکثر منافع، هرآنچه اتوماسیون به آن اقدام می نماید، برنامه ریزی می کنند. این نوع سیستم ها ارائه دهندۀ سطوح ذاتی مختلف اتوماسیون هستند و در صورت پشتیبانی توسط مجموعه فعالیت های تاکیده کننده بر ارتباط بین تیم برنامه نویس و تیم حرفه ای IT تا زمان تحویل خروجی مانند متدولوژی های نظیر Docker,Poppet و chef می توانند توسعه یابند. حال هرچند در این رابطه فرصت های بزرگی در اختیار هست به همان اندازه نیز خطرات بزرگی پیش رو ووجود دارد چرا که تهدیدات هوشمندانه تر می شوند و این بدان معناست که هر سسیتم خودکاری باید به همان اندازه هوشمند باشد تا بتواند بر این تهدیدات غالب آید.

تشخیص الگوی پیشرفته

در ادامه بحث محدودیت های سیستم های امنیتی ERP یکی از راهکارها، امکانات متفاوت تشخیص الگو است که می تواند تهدیدات بالقوه را قبل از هرگونه استقرار ثابت شناسایی کرد. این نوع فرآیندهای شناسایی، می توانند همانند اهرمی بسته به نیاز خاص سازمان به صورت راه حل های خرد و کلان عمل نمایند.

واکنش رفتاری

در آخر همانطور که تشخیص الگوی تهدید اعمال می شود، رفتار تهدید آمیز نیز می تواند تشخیص، فهرست بندی و ذخیره شود و سپس پیش از هرگونه اقدام تهدید آمیز توسط امکاناتی که قابلیت تغییر جهت اتوماتیکی تهدید را دارند، از بین بروند. این قابلیت ها نیز این آمادگی را دارند که خود را به لینک های کد متفاوت و هوک هایی مختص اکثر شبکه های عمومی امروزی و یا پیکربندی سیستم ها هستن، متصل نمایند. با این حال در نظرداشته باشید که اعمال این ابزارهای امنیتی هم در سطح توسعه کاربری و هم در هماهنگی با ارائه کنندگان شبکه عمومی، راه حل های معناداری را برای همه فراهم می نمایند.

نظرات کاربران

  •  چنانچه دیدگاهی توهین آمیز باشد و متوجه نویسندگان و سایر کاربران باشد تایید نخواهد شد.
  •  چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد.
  •  چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد.
  •  چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد.
  • چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *