در ماههای اخیر، چندین سازمان بزرگ و شناختهشده در ایران، از نهادهای مالی گرفته تا پلتفرمهای فناوری، با حملات امنیتی گستردهای روبرو شدند و خدماترسانی آنها برای ساعتها با حتی روزها مختل شد. بررسیهای فنی نشان میدهد یکی از مسیرهای ورود مهاجمان، استفاده از ابزارهای زیرساختی فاقد اصالت یا نسخههایی بوده که پیش از بهره برداری، بهدرستی ارزیابی امنیتی نشدهاند.
در میان این ابزارها، نرمافزارهای مانیتورینگ زیرساخت و شبکه جایگاه ویژهای دارند؛ راهکارهایی که مأموریت آنها تضمین پایداری، در دسترسبودن و امنیت خدمات آنلاین است. اما اگر با بیدقتی انتخاب شوند یا نسخههای غیررسمی آنها بهکار گرفته شود، میتوانند بهسادگی به یکی از مخفیترین مسیرهای نفوذ به قلب شبکه سازمان تبدیل شوند.
در بسیاری از سازمانهای ایرانی، استفاده از ابزارهای مانیتورینگ متنباز مانندZabbix ، Nagios و Prometheus رایج است. در کنار آن، برخی از سازمانها به سراغ نسخههای کرکشدهی نرمافزارهای تجاری مانند SolarWinds، PRTG و ManageEngine رفتهاند.
در ظاهر، این ابزارها عملکرد مناسبی دارند. اما اگر نسخهی مورد استفاده از منبعی غیررسمی تهیه شده باشد یا تغییرات مشکوک در آن داده شده باشد، همین ابزار میتواند به ابزاری برای دسترسی دائمی مهاجمان تبدیل شود، بیآنکه هیچ نشانهای در لاگها یا سیستمها ظاهر شود.
ابزارهای کرکشده مثل نسخههای غیررسمی Zabbix، SolarWinds یا PRTG معمولاً توسط افراد ناشناس توزیع شدهاند که ممکن است در آنها:
نسخههای کرک شده معمولاً اجازه دریافت آپدیت رسمی را نمیدهند یا حتی با بهروزرسانی از کار میافتند؛ بنابراین:
ابزارهای متنباز نیز اگر:
میتوانند حفرههای امنیتی جدی داشته باشند؛ بهویژه زمانی که تیم فنی تجربه کافی در تنظیمات امنیتی آنها نداشته باشد.
در سازمانهایی نظیر بانکها، صنایع انرژی، وزارتخانهها و مراکز داده، این تهدیدها:
بسیاری تصور میکنند نرمافزارهای مانیتورینگ تنها دادهها را جمعآوری میکنند و در نقش «ناظر منفعل» هستند؛ اما در عمل، این ابزارها اغلب به سطح دسترسی مدیریتی به تجهیزات و سرویسها دسترسی دارند و میتوانند:
در نتیجه، اگر این سطح از دسترسی در اختیار یک نرمافزار کرکشده یا متنباز غیرارزیابیشده قرار گیرد، راهی برای کنترل کامل زیرساخت سازمان در اختیار مهاجم قرار میگیرد.
بسیاری از ابزارهای مانیتورینگ برای پایش دقیق وضعیت سرورها و تجهیزات، نیاز به نصب یک Agent دارند؛ نرمافزاری که روی سیستم مقصد نصب شده و معمولاً با سطح دسترسی بالا (مانند root یا Administrator) اجرا میشود. این Agent ممکن است:
اگر Agent مورد استفاده از منبع نامطمئن تهیه شده باشد، یا فاقد بررسی امنیتی باشد، در عمل یک "درب پشتی رسمیشده" در سیستم ایجاد میشود که بهراحتی قابل سوءاستفاده است.
در سالهای گذشته، نبود یک راهکار مانیتورینگ بومیِ قدرتمند باعث شده بود بسیاری از سازمانهای ایرانی ناچار به استفاده از ابزارهای متنباز خارجی یا حتی نسخههای کرکشدهی نرمافزارهای تجاری شوند. این وابستگی ناامن، ضمن ایجاد چالشهای فنی و حقوقی، ریسک نفوذ، افشای اطلاعات و تهدیدات پنهان را نیز بهدنبال داشته است.
اکنون با وجود پلتفرم مانیتورینگ معین، سازمانهای ایرانی میتوانند از یک راهکار یکپارچه، قابلاعتماد و توسعهیافته در داخل کشور استفاده کنند که تمام الزامات فنی، امنیتی و حاکمیتی را پوشش میدهد.
پلتفرم معین دارای گواهینامه امنیتی افتا و گواهینامه صلاحیت بهرهبرداری از محصولات پدافند سایبری میباشد که این گواهیها نشان میدهند:
برخلاف بسیاری از ابزارهای مانیتورینگ که نیاز به نصب Agent روی سیستمها و سطوح دسترسی بالا دارند، پلتفرم معین بهصورت Agentless طراحی شده و با دسترسی Read-Only دادهها را جمعآوری میکند.
این رویکرد باعث میشود:
پلتفرم معین بهطور کامل توسط متخصصان ایرانی و بدون وابستگی به سرورهای خارجی طراحی و توسعه یافته است. این استقلال، امنیت دادهها را تضمین میکند و از بروز مشکلات ناشی از تحریم، نشت داده یا وابستگی به سرویسهای غیرقابل اعتماد جلوگیری میکند. گواهی تایید فنی نرمافزار ار سازمان فناوری اطلاعات صحت این موضوع را تایید میکند.
پلتفرم معین هماکنون در زیرساختهای مهمی مانند بانک ملت عملیاتی شده و طی سالهای اخیر، توان عملیاتی و امنیتی خود را در محیطهای حساس بهاثبات رسانده است.
شرکت فناوری اطلاعات بهپایا بهصورت فصلی نسخههای جدید پلتفرم معین را منتشر میکند.در آخرین نسخه (۲.۶)، تغییرات امنیتی مهمی مانند محدودسازی کوئریهای دیتابیس، کنترل دسترسی دقیقتر، و پیشگیری از سوءاستفادههای احتمالی اعمال شده است.
شرکت فناوری اطلاعات بهپایا در شرایط فعلی کشور وظیفه خود میدانست که به معرفی راهکار امن خود برای مانیتورینگ زیرساخت و خدمات فناوری اطلاعات خود بپردازد و به افزایش امنیت و پایداری سازمانها و کسبوکارهای ایرانی کمک کند.