انتشار ابزار امنیت شبکه برای لینوکس توسط NSA

۱کمیته رکن چهارم – آژانس امنیت ملی ایالات متحده (NSA) یک ابزار امنیت شبکه را برای دولت و بخش‌های خصوصی منتشر کرده است.

به گزارش کمیته رکن چهارم – این ابزار برای کمک به امنیت شبکه‌ی این سازمان‌ها در برابر حملات اینترنتی در نظر گرفته شده است. این ابزار Systems Integrity Management Platform یا به اختصار SIMP نام دارد و در حال حاضر از طریق کد متن‌باز به اشتراک گذاشته شده در وب‌گاه گیتهاب در دسترس عموم است.

انتشار رسمی این ابزار توسط NSA، باعث می‌‌شود که سازمان‌های دولتی و بخش‌های خصوصی راحت‌تر بتوانند شبکه‌های خود را در برابر تهدیدات اینترنتی مقاوم کنند.

هدف از SIMP فراهم کردن ترکیبی از انطباق امنیت و انعطاف پذیری عملیاتی است، طوری که بتوان سامانه‌های تحت شبکه‌‌ را مطابق با استانداردها و تجهیزات امنیتی نگهداری و حفاظت کرد. این ویژگی می‌تواند یک بخش مهم از یک روی‌کرد «دفاع عمقی» برای امنیت اطلاعات باشد، بدین مفهوم که برای جلوگیری از حملات سایبری سامانه‌ها را از بن و اساس مقاوم کنیم نه اینکه سامانه‌ای آسیب‌پذیر ایجاد کرده و سپس به دنبال چاره اندیشی برای وصله کردن آسیب‌پذیری‌ها باشیم.

NSA می‌گوید: «آژانس با انتشار این ابزار قصد دارد که میزان تلاش‌ برای همکاری بیشتر در جامعه را کاهش دهد و به بیان دیگر این چرخه مجبور نباشد که برای هر سازمانی دوباره تکرار شود.»

در حال حاضر،SIMP سامانه‌های عامل زیر را پشتیبانی می‌کند:

Red Hat Enterprise Linux نسخه‌های ۶.۶ و ۷.۱
Community Enterprise Operating System نسخه‌ها‌ی ۶.۶ و ۰۱-۱۵۰۳-۷.۱

آیا ابزار SIMP قابل اعتماد است؟

سؤالی که هم اکنون مطرح می‌شود این نیست که این ابزار چگونه امنیت را فراهم می‌کند بلکه سؤال این است که آیا این ابزار مورد اعتماد است؟

حال تمام دنیا از شیوه های نظارت جهانی NSA آگاه هستند. داده‌های داخلی افشاشده توسط ادوارد اسنودن، میزان نظارت NSA و حجم داده‌های جمع‌آوری شده توسط این سازمان را نشان داده است و مشخص شده که پراکندگی این داده‌ها از شهروندان ایالات متحده تا رهبران دولت‌های متفقین متغیر است. بنابراین به نظر می‌رسد که می‌توان به ابزارهای این سازمان اعتماد کرد.

چند تن از مقامات دولتی ایالات متحده، از جمله مایک راجرز مدیر NSA، دادستان کل آمریکا اریک هولدر، و مدیر اف‌بی‌آی جیمز کامی، همگی پیشنهاد کرده‌اند که شرکت‌های بزرگ فناوری مانند اپل و گوگل باید نهاد‌های مجری قانونی را فراهم کنند تا آن‌ها از این طریق بتوانند به داده‌های رمزگذاری شده‌ی کاربران دسترسی ویژه داشته باشند و همچنین از راز و رمز این شرکت‌ها مطلع باشند.

با این حال، امنیت لینوکس یک موضوع مهم و حیاتی است و ابزارهایی که استفاده می‌شوند باید امنیت بیشتری را بر روی یک رایانه‌ی دارای سامانه‌ی عامل لینوکس فراهم کنند. بنابراین، همیشه انتخاب یک ابزار مناسب مهم است.

با تمام این تذکرات و پیشنهادات بدانید که بیشترین امنیت سامانه‌ی شما در دستان خودتان نهفته است و هیچ‌کس جز شما قادر نخواهد بود که با انتخاب روش‌های حفاظت درست از سامانه‌ی خود در مقابل تهدیدات محافظت کند.

منبع : رسانه خبری امنیت اطلاعات

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد.


Type The Red Captcha Characters Below.