کمیته رکن چهارم – آژانس امنیت ملی ایالات متحده (NSA) یک ابزار امنیت شبکه را برای دولت و بخشهای خصوصی منتشر کرده است.
به گزارش کمیته رکن چهارم – این ابزار برای کمک به امنیت شبکهی این سازمانها در برابر حملات اینترنتی در نظر گرفته شده است. این ابزار Systems Integrity Management Platform یا به اختصار SIMP نام دارد و در حال حاضر از طریق کد متنباز به اشتراک گذاشته شده در وبگاه گیتهاب در دسترس عموم است.
انتشار رسمی این ابزار توسط NSA، باعث میشود که سازمانهای دولتی و بخشهای خصوصی راحتتر بتوانند شبکههای خود را در برابر تهدیدات اینترنتی مقاوم کنند.
هدف از SIMP فراهم کردن ترکیبی از انطباق امنیت و انعطاف پذیری عملیاتی است، طوری که بتوان سامانههای تحت شبکه را مطابق با استانداردها و تجهیزات امنیتی نگهداری و حفاظت کرد. این ویژگی میتواند یک بخش مهم از یک رویکرد «دفاع عمقی» برای امنیت اطلاعات باشد، بدین مفهوم که برای جلوگیری از حملات سایبری سامانهها را از بن و اساس مقاوم کنیم نه اینکه سامانهای آسیبپذیر ایجاد کرده و سپس به دنبال چاره اندیشی برای وصله کردن آسیبپذیریها باشیم.
NSA میگوید: «آژانس با انتشار این ابزار قصد دارد که میزان تلاش برای همکاری بیشتر در جامعه را کاهش دهد و به بیان دیگر این چرخه مجبور نباشد که برای هر سازمانی دوباره تکرار شود.»
در حال حاضر،SIMP سامانههای عامل زیر را پشتیبانی میکند:
Red Hat Enterprise Linux نسخههای ۶.۶ و ۷.۱
Community Enterprise Operating System نسخههای ۶.۶ و ۰۱-۱۵۰۳-۷.۱
آیا ابزار SIMP قابل اعتماد است؟
سؤالی که هم اکنون مطرح میشود این نیست که این ابزار چگونه امنیت را فراهم میکند بلکه سؤال این است که آیا این ابزار مورد اعتماد است؟
حال تمام دنیا از شیوه های نظارت جهانی NSA آگاه هستند. دادههای داخلی افشاشده توسط ادوارد اسنودن، میزان نظارت NSA و حجم دادههای جمعآوری شده توسط این سازمان را نشان داده است و مشخص شده که پراکندگی این دادهها از شهروندان ایالات متحده تا رهبران دولتهای متفقین متغیر است. بنابراین به نظر میرسد که میتوان به ابزارهای این سازمان اعتماد کرد.
چند تن از مقامات دولتی ایالات متحده، از جمله مایک راجرز مدیر NSA، دادستان کل آمریکا اریک هولدر، و مدیر افبیآی جیمز کامی، همگی پیشنهاد کردهاند که شرکتهای بزرگ فناوری مانند اپل و گوگل باید نهادهای مجری قانونی را فراهم کنند تا آنها از این طریق بتوانند به دادههای رمزگذاری شدهی کاربران دسترسی ویژه داشته باشند و همچنین از راز و رمز این شرکتها مطلع باشند.
با این حال، امنیت لینوکس یک موضوع مهم و حیاتی است و ابزارهایی که استفاده میشوند باید امنیت بیشتری را بر روی یک رایانهی دارای سامانهی عامل لینوکس فراهم کنند. بنابراین، همیشه انتخاب یک ابزار مناسب مهم است.
با تمام این تذکرات و پیشنهادات بدانید که بیشترین امنیت سامانهی شما در دستان خودتان نهفته است و هیچکس جز شما قادر نخواهد بود که با انتخاب روشهای حفاظت درست از سامانهی خود در مقابل تهدیدات محافظت کند.
منبع : رسانه خبری امنیت اطلاعات