دفاع از مرکز داده: زمان اقدام اکنون است

دفاع از مرکز داده: زمان اقدام اکنون است

با ادامه جنگ در اوکراین، پتانسیل تشدید بیشتر در خصومت‌های جنبشی نیز افزایش می‌یابد. در عین حال، به نظر می رسد احتمال اینکه این درگیری منجر به حملات سایبری بزرگ علیه اهدافی فراتر از مرزهای اوکراین شود، کاهش یافته است. این امر جهان را در حالت هشدار شدید قرار داده است و یکی از اجزای حیاتی دنیای دیجیتال محور امروزی – مراکز داده – از این قاعده مستثنی نیست.

در واقع، اگر خصومت‌های سایبری فراتر از اوکراین گسترش یابد، مراکز داده ممکن است در خط آتش قرار بگیرند. دستورالعمل جدید به موقع مرکز امنیت سایبری ملی بریتانیا (NCSC) هشدار داده است که «اثرات آبشاری از دست دادن خدمات می‌تواند بسیار زیاد باشد».

چرا مراکز داده هدف اصلی هستند؟

در میان همه‌گیری و ظهور کارگران از راه دور، توجه زیادی در امنیت سایبری به نیروی کار پراکنده معطوف شده است. تهدیدات ناشی از انفجار در نقاط پایانی کار خانگی و سطح حمله گسترده شرکتی همچنان باقی است و باید کاهش یابد. اما این نباید اهمیت امنیت مرکز داده را کاهش دهد. این قطب‌های مهم استراتژیک قدرت محاسباتی و داده‌ها یکی از جذاب‌ترین اهداف برای بازیگران تهدید پیشرفته هستند.

چرا؟ از آنجایی که مراکز داده یک حلقه کلیدی در زنجیره تامین دیجیتال هستند، خواه به طور مستقیم تحت مالکیت یک شرکت واحد باشند، یا میزبان چندین مشتری در هاب های متعلق به ارائه دهندگان خدمات مدیریت شده، شرکت های هم محل و ارائه دهندگان خدمات ابری (CSP) باشند. بسته به مرکز داده، یک حمله می‌تواند بر هر تعدادی از صنایع مهم، از مراقبت‌های بهداشتی و مالی گرفته تا انرژی و حمل‌ونقل تأثیر بگذارد.

بله، مراکز داده اسماً بهتر از بسیاری از دارایی‌های IT شرکتی داخلی دفاع می‌شوند، اما آنها همچنین هدف بزرگ‌تری را نشان می‌دهند و در نتیجه سود بزرگ‌تری برای مهاجمان دارند. چرا وقتی می‌توانید به یک مرکز داده ضربه بزنید و صدها یا هزاران نفر را در یک حرکت فلج کنید، چرا زمان و تلاش خود را صرف حمله به چندین هدف کنید؟

تهدیدات اصلی چیست؟

علیرغم هزینه 12 میلیارد دلاری آمریکا برای امنیت در سطح جهان در سال 2020، صاحبان مراکز داده نیز باید بدانند که چشم انداز تهدید به طور مداوم در حال تغییر است. در صورت وقوع یک حمله سایبری، یکی از اهداف نهایی احتمالی، اختلال در سرویس یا تخریب داده ها است. این بدان معناست که برخی از بزرگترین تهدیدها عبارتند از:

بدافزار:

ESET قبلاً سه گونه از بدافزارهای مخرب پاک کن را شناسایی کرده است که در قبل و حین درگیری تاکنون استفاده شده اند: HermeticWiper، IsaacWiper و CaddyWiper. اولین مورد چند ساعت قبل از شروع تهاجم مستقر شد، در حالی که روز بعد IsaacWiper سازمان‌های اوکراینی را مورد حمله قرار داد – اگرچه هر دو ماه‌ها برنامه‌ریزی شده بودند و گواهی‌های امضای کد در آوریل سال گذشته به دست آمد. اگرچه بردار دسترسی اولیه ناشناخته است، اما این قطعات بدافزار برای از بین بردن فایل های مهم نوشته شده اند.

هیچ یک از این برف پاک کن ها و همچنین بدافزار چهارم پاک کن که دارایی های اوکراینی را هدف قرار می دهد، WhisperGate، به طور خاص بر روی مراکز داده متمرکز نبودند. با این حال، حمله قبلی به اوکراین در سال 2017 منجر به آسیب جانبی به مراکز داده در خارج از کشور شد. NotPetya به عنوان یک باج افزار با انگیزه مالی پنهان شده بود، اما در واقع، مانند HermeticWiper برای هدف قرار دادن Master Boot Record (MBR) ماشین ها کار می کرد تا آنها نتوانند راه اندازی مجدد شوند.

حملات انکار سرویس توزیع شده (DDoS):

ما قبلاً شاهد کمپین های DDoS جدی علیه بانک های دولتی و وب سایت های دولتی اوکراین بوده ایم. و مقامات در کیف گفته‌اند که سایت‌های دولتی از زمان شروع تهاجم تقریباً دائماً مورد حمله قرار گرفته‌اند و حملات در برخی موارد به ۱۰۰ گیگابیت بر ثانیه رسیده است. همچنین می‌توان از DDoS برای پرت کردن حواس پرسنل امنیت مرکز داده استفاده کرد، در حالی که تلاش‌های مخفیانه‌تری برای بدافزار مخرب آغاز می‌شود.

تهدیدهای فیزیکی:

ممکن است شبیه یک فیلم اکشن به نظر برسد، اما با توجه به تشدید جنگ در اوکراین، نمی توان حملات خرابکارانه به مراکز داده را رد کرد. در واقع، گزارش‌ها حاکی از آن است که یک مرکز داده سوئیس متعلق به سرویس بین بانکی سوئیفت اخیراً تحت حفاظت مسلح قرار گرفته است. این خطری است که NCSC در دستورالعمل جدید خود برجسته می کند:

“به عنوان صاحب مرکز داده، از خود بپرسید که آیا از نظر فیزیکی مسیرهای ارتباطی جداگانه به مرکز داده، منبع تغذیه متنوع و گزینه های برق پشتیبان، و اینکه آیا ساختمان اتاق های خدمات از حمله فیزیکی یا خرابکاری محافظت می شود، دارید یا خیر.”

زمان برنامه ریزی و ایجاد انعطاف پذیری است

این واقعیت که حملات به کشورهای ثالث هنوز محقق نشده است به این معنی نیست که صاحبان مراکز داده کاملاً واضح هستند: دور از آن. گروه‌های تهدید پیشرفته در گذشته مهارت، پیچیدگی و عزم خود را در کمپین‌هایی مانند حملات SolarWinds که شبکه‌های حداقل 9 سازمان دولتی ایالات متحده را به خطر انداخت، نشان داده‌اند. مهاجمان می توانند ماه ها را صرف آماده سازی ابزار خود و انجام عملیات شناسایی کنند. در واقع، برخی از گروه ها ممکن است قبلاً در برخی از محیط های IT مرکز داده به پایداری دست یافته باشند.

NCSC ادعا می کند که مالکان باید بر روی شش حوزه کلیدی تمرکز کنند:

  • محیط فیزیکی شامل تمام ساختمان های مرکز داده.
  • سالن داده، با تمرکز ویژه بر کنترل های دسترسی در مراکز داده مشترک.
  • اتاق‌های Meet-me باید با کنترل دسترسی و غربالگری، تشخیص نفوذ مانند دوربین مداربسته، جستجوی ورود و خروج، حفاظت از قفسه، ناشناس‌سازی و تخریب دارایی ایمن شوند.
  • مردم، که به معنای هدایت یک فرهنگ امنیتی خوب با پشتوانه آموزش و افزایش آگاهی است.
  • زنجیره تامین، با ارزیابی ریسک که خطرات فیزیکی، پرسنلی و امنیت سایبری را پوشش می‌دهد.
  • صاحبان مراکز داده باید اقدامات پیشگیرانه را بهینه کنند، اما مصالحه را نیز در نظر بگیرند و اقداماتی را برای شناسایی و واکنش سریع به تهدیدها انجام دهند تا تأثیر آنها را به حداقل برسانند.
    ما یک چک لیست مفید از گام‌ها برای بهبود انعطاف‌پذیری سایبری، از جمله کنترل‌های دسترسی دقیق‌تر، وصله‌های سریع و احراز هویت چند عاملی داریم. همه ما امیدواریم که به این نتیجه نرسد. اما حتی اگر خصومت‌ها به یک درگیری گسترده‌تر سرایت نکنند، این مراحل کمک می‌کند تا اطمینان حاصل شود که هر مرکز داده بر پایه‌های ایمن و سازگار ساخته شده است.

 

ترجمه:

پیشگامان تجارت امن ایرانیان

پیام بگذارید

آدرس ایمیل شما منتشر نخواهد شد.