امن­ سازي نقاط پاياني:

براي مقابله با تهديدات فوق در سطح كلاينت، نمي­توان تنها به آنتي­ويروس، فايروال شخصي يا ديگر كنترل­ها خدمات شبكه به طور جداگانه اكتفا نمود. راه حل­ امنيت نقاط پاياني كه با عنوان Endpoint Protection Platform هم شناخته مي­شود، فراتر از يك آنتي ويروس بوده و مجموعه­اي از امكانات امنيتي از جمله ضد بدافزار، فايروال شخصي، كنترل برنامه، تشخيص نفوذ و پيشگيري از نشت اطلاعات (DLP) و كنترل درگاه­ها را در يك بسته نرم­افزاري با قابليت مديريت متمركز، فراهم مي­كنند.

اين بسته در هر كلاينت نصب شده و خط مشي هاي امنيتي متنوعي را با توجه به نوع كلاينت، كاربران مربوطه، تنظيمات پسيو شبكه، برنامه­هاي نصب شده و غيره اعمال مي­كند تا علاوه بر امن شدن كلاينت، قواعد استفاده مجاز از كلاينت بر اساس خط مشي هاي سازمان اعمال گردند.      


با توجه به اينكه برنامه­هاي متنوعي در كلاينت ها استفاده مي­شود، تهديدهاي امنيتي مختلفي نيز از اين جهت متوجه سازمان است. اين محصول امكان كنترل كامل برنامه و فرآيند را در سطح همه كلاينت­ها براي مدير شبكه فراهم مي­كند و مجوزهاي دسترسي كاربران به آنها را مديريت مي­كند.

كنترل رفتار برنامه­ها، شامل شناسايي رفتارهاي مشكوك و جلوگيري از رفتارهاي مخاطره آميز، نيز توسط اين محصول انجام شده و نقش مهمي در شناسايي بدافزارها و تهديدهاي جديد ايفا نمايد. محافظت از ساختار سيستم عامل، رجيستري و ديگر بخش­هاي حساس كلاينت، پيشگيري از اجراي برنامه­هاي خاص مثل فيلترشكن، جلوگيري از آپلود يا دانلود فايل­هاي محرمانه، فيلترينگ پشتيباني شبكه فايل­ها و سايت­ها و مقابله با برخي حملات فيشينگ از ديگر امكانات آن است.


علاوه بر اين، دسترسي به تمام درگاه­ها و تجهيزات سخت افزاري از جمله USB، CD/DVD ، دسترسي به فايل­ها و دايركتوري­ها، نحوه دسترسي به سايت­هاي اينترنتي و غيره با استفاده از اين محصول قابل مديريت است.


محصول Endpoint Security مي­تواند در نقش يك حسگر امنيتي كلاينت در معماري امنيت شبكه ميكروتيك قرار گرفته و مجموعه اي از اطلاعاتي كه در دسترس فايروال، مسيرياب و غيره نيست را جمع آوري كند. يكپارچه شدن اين محصول با راه حل­هايي چون UTM[1] و مانيتورينگ امنيت، قابليتي است كه در برخي برندهاي توليدكننده UTM موجود بوده و يك مزيت بزرگ براي مديريت امنيت سازمان به حساب مي­آيد.


نتيجه گيري:

مجموعه امكانات شناسايي و پيشگيري از تهديدات در اين محصول، به صورت سازگار و يكپارچه، امكان مقابله با بسياري از تهديدهاي امنيتي را در شبكه ­هاي داخلي سازمان­ها فراهم مي­كنند. استفاده از اين محصول يك ضرورت براي همه سازمان­هاي دولتي، نهادها و ارگان­ها است. به خصوص، بسياري از تهديدهايي كه ناشي از سهل­انگاري يا تعمد در عدم رعايت موازين توسط كارمندان است، با استفاده از اين مكانيزم قابل برطرف نمودن است.


اين محصول كه پيش از اين با برندهاي مطرح خارجي به كشور وارد شده، امروزه توسط گروه داده پردازان خدمات شبكه با داشتن سال­ها تجربه توليد محصولات امنيت از جمله UTM، بومي­سازي شده است. لازم به ذكر است علاوه بر امكانات فوق و ده­ها امكان ديگر، امكان يكپارچگي آن با محصول DSGate شركت نيز از مزيت­هاي آن مي­باشد.



نويسنده:
(مهندس عامر نجفيان پور: رئيس هيأت مديره و مدير فني شركت داده پردازان دوران)

 

تا كنون نظري ثبت نشده است
ارسال نظر آزاد است، اما اگر قبلا در رویا بلاگ ثبت نام کرده اید می توانید ابتدا وارد شوید.