ايجاد سيستمي براي جمعآوري و تحليل كدهاي مخرب
با ايجاد مركز ماهر مي توانيم عضو مجامع جهاني مرتبط شويم وبه اين ترتيب مي توان از اطلاعاتي كه بين مراكز CERT در سطح جهاني با وظيفه حفظ امنيت شبكه IP مبادله ميشود استفاده كرد.
به گزارش خبرنگار ICTPRESS : در كنار اين كارفعاليتهاي متنوعي براي تقويت بنيه امنيت كشور، آموزشها و نيز ايجاد سيستمي براي جمعآوري و تحليل كدهاي مخرب و اطلاع رساني و در فاز بعد پيشگيري از بروز صدمات ناشي از اين كدها انجام مي شود.
معاون گسترش فناوري اطلاعات شركت فناوري اطلاعات در بيان تفاوت ماهر با آپا كه در حوزه امنيت شبكه در مركز تحقيقات مخابرات ايران ايجاد شده است، گفت: هر دو پروژه استانداردهاي مشخص خود را دارند. در دنيا CERTهاي دانشگاهي و آنهايي كه در ISPها فعال ميشوند و نيز تعدادي راهنما براي تشكيل آن ها وجود دارد. هر CERT كه در كشور تشكيل ميشود بازوهاي متفاوتي شامل بازوي اجرايي كه در شركتها و اپراتورهاي مخابراتي فعاليت ميكند دارد.
به گفته محمد عليپور نحوه عملكرد و برقراري ارتباط هر كدام از CERT ها منفك و مشخص شده است. كاري كه در كشور ما انجام ميشود با مطالعه تطبيقي صورت ميگيرد. تشكيلاتي كه مركز تحقيقات مخابرات ايران در حال انجام آن است ايجاد CERTهاي دانشگاهي و ايجاد بازوي پژوهشي برا ي آنهاست. در نهادهاي بينالمللي اين CERTها در نهادهاي بينالمللي ارتباط برقرار كرده و كشور را در مجامع مربوط به امنيت شبكه نمايندگي ميكنند.
وي تصريح كرد: اين شبكه در داخل كشور با مجموعه CERT هايي كه در اپراتورها تشكيل شده است در تماس است و به عنوان بازوي پژوهشي عمل مي كند. كاري كه مركز تحقيقات مخابرات ايران در مراكز آپا انجام ميدهد تامين اين نيازمندي است كه پژوهش و نوآوري را مد نظر دارد و اين به مركز ماهر كمك مي كند و عمل موازي انجام نمي دهد.
او با بيان اينكه در فاز اول در پنج مركز مخابرات استاني CERT راه اندازي مي كنيم كه موازي هم نبوده و تكميل كننده هم هستند، تصريح كرد: بعد از تشكيل اين CERTها در تجارت و ارتباطاتي كه برقرار ميشود مي توان از طريق مركز ماهر از گردش اطلاعات و فعاليتهاي اجرايي CERT آگاه شد و مشكلاتي كه در سيستم سازمان هاي مختلف اتفاق مي افتد را برطرف كرده و گزارش را به مراكز ماهر ارسال كرد.
معاون گسترش فناوري اطلاعات شركت فناوري اطلاعات ادامه داد: مركز ماهر اين اطلاعات را براي ديگران ميفرستد تا آنها از تجربه كسب شده استفاده كنند و اگر امكان مقابله نباشد با كمكي كه از مركز ماهر ميگيرند مشكل حل شود و اگر ماهر نتوانست اين مشكل را حل كند كار را به CERTهاي پژوهشي ارجاع ميدهد تا با بررسي و تحقيق بتوان نقطه ضعف و مشكلي كه باعث شده حمله موفق باشد و نتوان از آن دفاع كرد را بر طرف كرد.
وي همچنين اظهار كرد: چرخه ديگر نيز ارتباطات بينالمللي است كه ميتوان اين اطلاعات و تجربيات را از سطح بينالملل جمع آوري كرد. در غير اين صورت از مراكز آپا براي حل مشكلات استفاده ميشود. مجموعه آپا و ماهر و گروههاي امداد و نجاتي كه در اپراتورها ايجاد ميشود و ما آن را گوهر (گروه واكنش هماهنگي رخداد) نام گذاري كرديم ميتوانند امنيت شبكه را در كشور برقرار نمايند.
نظرات : 0