۱۴۰۳ جمعه ۱۱ آبان

ايجاد سيستمي براي جمع‌آوري و تحليل كدهاي مخرب

با ايجاد مركز ماهر مي توانيم عضو مجامع جهاني مرتبط شويم وبه اين ترتيب مي ‌توان از اطلاعاتي كه بين مراكز CERT در سطح جهاني با وظيفه حفظ امنيت شبكه IP مبادله مي‌شود استفاده كرد.
به گزارش خبرنگار ICTPRESS : در كنار اين كارفعاليت‌هاي متنوعي براي تقويت بنيه امنيت كشور، آموزش‌ها و نيز ايجاد سيستمي براي جمع‌آوري و تحليل كدهاي مخرب و اطلاع رساني و در فاز بعد پيشگيري از بروز صدمات ناشي از اين كدها انجام مي شود.
معاون گسترش فناوري اطلاعات شركت فناوري اطلاعات در بيان تفاوت ماهر با آپا كه در حوزه امنيت شبكه در مركز تحقيقات مخابرات ايران ايجاد شده است، گفت: هر دو پروژه استانداردهاي مشخص خود را دارند. در دنيا CERTهاي دانشگاهي و آنهايي كه در ISPها فعال مي‌شوند و نيز تعدادي راهنما براي تشكيل آن ها وجود دارد. هر CERT كه در كشور تشكيل مي‌شود بازوهاي متفاوتي شامل بازوي اجرايي كه در شركت‌ها و اپراتورهاي مخابراتي فعاليت مي‌كند دارد.
به گفته محمد عليپور نحوه عملكرد و برقراري ارتباط هر كدام از CERT ها منفك و مشخص شده است. كاري كه در كشور ما انجام مي‌شود با مطالعه تطبيقي صورت مي‌گيرد. تشكيلاتي كه مركز تحقيقات مخابرات ايران در حال انجام آن است ايجاد CERTهاي دانشگاهي و ايجاد بازوي پژوهشي برا ي آنهاست. در نهادهاي بين‌المللي اين CERTها در نهادهاي بين‌المللي ارتباط برقرار كرده و كشور را در مجامع مربوط به امنيت شبكه نمايندگي‌ مي‌كنند.
وي تصريح كرد: اين شبكه در داخل كشور با مجموعه CERT هايي كه در اپراتورها تشكيل شده است در تماس است و به عنوان بازوي پژوهشي عمل مي كند. كاري كه مركز تحقيقات مخابرات ايران در مراكز آپا انجام مي‌دهد تامين اين نيازمندي است كه پژوهش و نوآوري را مد نظر دارد و اين به مركز ماهر كمك مي كند و عمل موازي انجام نمي دهد.
او با بيان اينكه در فاز اول در پنج مركز مخابرات استاني CERT راه اندازي مي كنيم كه موازي هم نبوده و تكميل كننده هم هستند، تصريح كرد: بعد از تشكيل اين CERTها در تجارت و ارتباطاتي كه برقرار مي‌شود مي توان از طريق مركز ماهر از گردش اطلاعات و فعاليت‌هاي اجرايي CERT آگاه شد و مشكلاتي كه در سيستم سازمان هاي مختلف اتفاق مي افتد را برطرف كرده و گزارش را به مراكز ماهر ارسال كرد.
معاون گسترش فناوري اطلاعات شركت فناوري اطلاعات ادامه داد: مركز ماهر اين اطلاعات را براي ديگران مي‌فرستد تا آن‌ها از تجربه كسب شده استفاده كنند و اگر امكان مقابله نباشد با كمكي كه از مركز ماهر مي‌گيرند مشكل حل ‌شود و اگر ماهر نتوانست اين مشكل را حل كند كار را به CERTهاي پژوهشي ارجاع مي‌‌دهد تا با بررسي و تحقيق بتوان نقطه ضعف و مشكلي كه باعث شده حمله موفق باشد و نتوان از آن دفاع كرد را بر طرف كرد.
وي همچنين اظهار كرد: چرخه ديگر نيز ارتباطات بين‌المللي است كه مي‌توان اين اطلاعات و تجربيات را از سطح بين‌الملل جمع آوري كرد. در غير اين صورت از مراكز آپا براي حل مشكلات استفاده مي‌شود. مجموعه آپا و ماهر و گروه‌هاي امداد و نجاتي كه در اپراتورها ايجاد مي‌شود و ما آن را گوهر (گروه واكنش‌ هماهنگي رخداد) نام گذاري كرديم مي‌توانند امنيت شبكه را در كشور برقرار نمايند.

 

نظرات : 0

ثبت نظر

80379