נט2יו - איכות ברשת משנת 2004
  "הקורונה עושה קאמבק ל-VPN – אבל אסור לשכוח מההיגיינה של המכשיר"
26/3/2020 0:30

https://www.pc.co.il/wp-content/upload ... Sandeep-Kumar-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


"המאמץ למניעת התפשטות וירוס הקורונה ולשיטוח עקומת ההידבקות הביא למספר חסר תקדים בעולם של עובדים במגזר הציבורי והפרטי העובדים מרחוק. הסטטיסטיקה מדהימה: גידול של 50% בשימוש באינטרנט, 37.5% משתמשים ב-Teams של מיקרוסופט, וגידול של 112% בשימוש ב-VPN תוך ימים בודדים. הקורונה עושה קאמבק ל-VPN - אבל זו לא סיבה לשכוח מההיגיינה של המכשיר", כך אמר שנדיפ קומר, מנהל מוצר בכיר, פורסקאוט.


בראיון לאנשים ומחשבים אמר קומר, כי "למרות המעבר לשירותי ענן בשנים האחרונות, אפליקציות נפוצות רבות עדיין פועלות בהפעלה מקומית. בנוסף, עובדים במגזרי הממשל, הבריאות ותשתיות חיוניות דורשים גישה לרשתות ארגוניות ותפעוליות סגורות. הדבר מחייב להסתמך על רשתות וירטואליות פרטיות (VPN) כדי לאבטח ערוצי תקשורת עם הצפנה מקצה לקצה עבור משתמשים מרוחקים. הגידול המהיר בכוח העבודה הנייד החזיר את ה-VPN לאופנה. אבל כשהוא עומד בפני עצמו, הוא אינו מספק גישה הוליסטית ועלול לגרום לתחושת אבטחה כוזבת".


לדבריו, "ה-VPN מאבטח ערוצי תקשורת אל הרשת הארגונית, אך אינו מאבטח את המכשיר עצמו ואינו מנטר את הפעילות בעת החיבור לרשת הארגונית. בשל ההיקף העצום של תקשורת בית-עבודה ופערי האבטחה  הקיימים, ראינו דוגמאות ראשונות של גורמי איום, הממקדים מאמצים בתקיפת מישור ההגנה החדש שנוצר. אם ארגונים לא מבססים תהליכי היגיינה למכשירים מרוחקים - הם עלולים למצוא עצמם בסיכון".


על פי קומר, "ישנן כמה סיבות לרמות היגיינה גבוהות יותר, הנדרשות בעבודה מהבית: נראות ויכולת ניהול פחותות - כשמספר גדול של מכשירים עוברים מהפעלה מקומית לחיצונית, הם נושאים עימם את כל עומס משימות ה-IT, כגון עדכון תוכנות, ניטור ואבטחה. לאורך זמן, גם אם תוכנות אבטחה וניהול מותקנות על המחשבים, ארגונים עלולים לקבל נראות פחותה על הדרך שבה המכשירים מוגדרים, מעודכנים ומאובטחים". סיבה נוספת, ציין, "היא בקרי רשת שאינם מספקים. רוב רשתות ה-Wi-Fi הביתיות אינן כוללות את הבקרים כמו של רשתות ארגוניות, דוגמת NGFW, IPS, ATD, NTA – המזהים חדירות. בלא בקרי הרשת הללו בסביבה הביתית, אבטחת המכשיר וההיגיינה שלו הופכות לקו ההגנה המרכזי".


לדבריו, "המעבר הפתאומי לעבודה מרחוק, מגמת ה-BYOD ואתגרי שרשרת האספקה דורשים מארגונים להסיר מגבלות על שימוש במכשירים אישיים של עובדים מרחוק. אלה אינם מתוחזקים ברמה הגבוהה ביותר, ויש סבירות גבוהה שהם לא מעודכנים, לא מוגנים ולא מנוטרים. התקנת VPN בלבד על המכשירים אינה מספיקה להגנה, ועלולה ליצור אפיק תקיפה נוסף".


הסיבה הרביעית, על פי קומר, "היא סביבה כאוטית עם יותר נקודות גישה. העובדים מהבית עלולים להביא לרשתות הארגוניות התנהגות מסוכנת, אפליקציות שאינן מאושרות וזרימת נתונים בעלי סיכון גבוה. בנוסף, מכשירי IoT ביתיים המחוברים לרשתות ביתיות עלולים לשמש סיכון נוסף. נדרש חינוך מתמשך של משתמשי הקצה".


קומר סיים בשלוש המלצות: "יש להביא לנראות מלאה של כל המכשירים המרוחקים המתחברים אל הרשת. אינך יכול לאבטח את מה שאתה לא רואה. מעבר לאימות משתמש ו-VPN, חשוב להיות מסוגל לזהות מכשירים ולסווג אותם כמכשירים אישיים או בבעלות הארגון. הדבר מאפשר להפעיל מדיניות אבטחה ייעודית ולנטר את ההתנהגות ואת תעבורת הרשת שלהם. המלצה נוספת שלי היא להרחיב את הרמה של אכיפת היגיינת הסייבר אל מכשירים מרוחקים. רשתות ביתיות הן מאובטחות פחות מטבען, וההיגיינה והאבטחה של מכשירים הופכות לקריטיות עבור כלל המכשירים, של הארגון ואלה הביתיים. יש לבצע בדיקות חיוניות של מצב האבטחה לפני שמאפשרים למכשיר להתחבר לרשת הארגונית. די בפרצה בודדת במכשיר מרוחק הנכנס לרשת כדי לספק נקודת גישה לגורמי האיום. הטיפ השלישי שלי הוא, שיש לאכוף בקרי גישה וסגמנטציה כדי לצמצם את זמן התגובה. במצב הנוכחי, שבו ארגונים פועלים שלא בתנאים הרגילים שלהם - ניטור רציף ואכיפת מדיניות הם חיוניים למנוע מאירועי סייבר להידרדר מחוץ לשליטה. חשוב מכל: הפעילות ברשת, שמגיעה ממכשירים מרוחקים - חייבת להיות מנוטרת כדי לזהות חריגות וכדי להבטיח שמירה על היגיינה של סגמנטציה".


הפוסט "הקורונה עושה קאמבק ל-VPN – אבל אסור לשכוח מההיגיינה של המכשיר" הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.