افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

أخطاء التهيئة الأمنية في الجائحة - وكيفية التعامل معها

by FireMon

لم يكن التغيير يومًا صديقًا لأمن الشبكات، وكذلك التعقيد. وفي الوقت الراهن، لدينا قدر مفرط من كليهما.

أدت جائحة كوفيد-19 إلى تحول غير مسبوق نحو العمل عن بُعد، ما جلب سيلًا من طلبات الوصول الجديدة، إلى جانب كل تعقيدات التهيئة التي تصاحبها.

وقد انتبهت الجهات المهدِّدة إلى ذلك، وتضاعفت محاولات الاستفادة من حدث "البجعة السوداء" هذا. ففي الأيام الأولى للجائحة، ارتفعت هجمات حجب الخدمة الموزعة ومخاطر التعطيل بنسبة 30%1. وفي وقت أقرب، حذّرت Microsoft المستشفيات2 من أن مهاجمي برامج الفدية المتقدمين يسعون بنشاط إلى الوصول إلى الشبكات عبر استغلال الثغرات في أجهزة مثل البوابات وأجهزة VPN.

وفي مواجهة هذه التهديدات المتصاعدة يقف متخصصو الأمن المرهقون الذين يكافحون لمواكبة طلبات الوصول وتغييرات التهيئة في طوبولوجيا الشبكات. وفي كثير من الحالات يواجهون أيضًا صعوبات العمل عن بُعد مع الاستجابة في جميع ساعات النهار والليل، والتعامل مع التحديات الشخصية ذاتها التي نواجهها جميعًا.

ومع فرق تقنية المعلومات المنهكة والموزعة على أكثر مما تحتمل، ليس من المستغرب أن تكون أكبر التهديدات لشبكتكم هي أخطاء التهيئة الأمنية الناتجة عن أخطاء بشرية بسيطة.

حتى في الأوقات العادية، تمثل أخطاء التهيئة الأمنية مشكلة كبيرة. فقبل الجائحة بوقت طويل، توقعت شركة الأبحاث Gartner أن 99 بالمائة من جميع اختراقات الجدران النارية حتى عام 20233 ستكون ناجمة عن أخطاء في التهيئة الأمنية.

ولم تؤدِّ جائحة كوفيد-19 إلا إلى تضخيم أثر أخطاء التهيئة هذه، مع تزايد أعباء عمل تقنية المعلومات في الوقت الذي ترتفع فيه الهجمات بجميع أنواعها.

فما الذي يمكنكم فعله حيال ذلك؟ وكيف يمكنكم معالجة المسألة وتقليل احتمالات أخطاء التهيئة الأمنية والجدران النارية غير المهيّأة بشكل صحيح؟

  1. سلّحوا أنفسكم وفريقكم بالمعرفة
    جمعت FireMon مجموعة غنية من المقالات المهنية والتقارير وغيرها من الموارد المفيدة لمساعدة مؤسستكم على التعامل مع مشكلة أخطاء التهيئة.
  2. نبّهوا فريق الأمن لديكم إلى أبرز ثلاثة أخطاء تهيئة تتسبب في اختراقات البيانات. واحرصوا على أن يكونوا على دراية فعلية عند التعامل مع أوامر التغيير التي قد تؤدي إلى أخطاء ضمن هذه الفئات:
  • عدم إزالة أذونات الوصول غير المستخدمة
  • إنشاء قواعد مفرطة في التساهل
  • إعداد وصول غير صحيح عبر مناطق وشبكات فرعية غير مهيّأة بشكل سليم

ورغم أن هذه التدابير قد تساعد في معالجة تحديات منع أخطاء التهيئة الأمنية على المدى القصير، إلا أنها ليست حلولًا مثالية أو دائمة.

الحل الحقيقي هو تقليل مخاطر الخطأ البشري من خلال أتمتة عمليات التغيير.

إن تحديات طوبولوجيا الشبكة المتغيرة اليوم، الناتجة عن الارتفاع الحاد في أعداد العاملين عن بُعد، تذكّر بأن الخطأ البشري أمر حتمي في العمليات اليدوية، وأن منع أخطاء التهيئة الأمنية عبر الأتمتة ينبغي أن يكون هدفًا لكل مؤسسة.

تقلل الأتمتة الفعّالة من الأخطاء غير المقصودة التي تؤدي إلى أخطاء التهيئة، وتزيد في الوقت نفسه من مرونة الأمن - وهي سمة أساسية في كل الأوقات، وبخاصة خلال الظروف الاستثنائية كتلك التي نواجهها الآن. فمن خلال إزالة التخمين والأخطاء البشرية التي قد تعرّض للخطر بنية تحتية يتزايد وصول العاملين عن بُعد إليها، ترفعون الكفاءة التشغيلية لفرق الأمن لديكم إلى أقصى حد وتقلّلون حالات أخطاء التهيئة الأمنية وما قد تخلّفه من أثر كارثي على نطاقكم الرقمي.

1 https://www.totaltele.com/505216/Link11-Warns-of-30-Increase-in-Length-of-DDoS-Attacks-and-Disruption-Risks-as-Organizations-Accelerate-COVID-19-Remote-Working-Plans

2 https://www.fiercehealthcare.com/tech/microsoft-warns-hospitals-sophisticated-ransomware-attacks-targeting-remote-workforce

3 https://www.firemon.com/agile-approach-to-nspm/