Ҳодисаҳои киберамният вақте рух медиҳанд, ки корхонаҳо барои ҳифзи инфрасохтори IT-и худ чораҳои мувофиқ намеандешанд. Киберҷинояткорон осебпазирии онро барои ворид кардани нармафзори зараровар ё истихроҷи маълумоти ҳассос истифода мебаранд. Бисёре аз ин осебпазириҳо дар корхонаҳое мавҷуданд, ки платформаҳои роёниши абриро барои пешбурди тиҷорат истифода мебаранд.
Компютерҳои абрӣ тиҷоратро дар бозор бештар самаранок, муассир ва рақобатпазир мегардонад. Ин дар он аст, ки кормандон метавонанд ба осонӣ бо ҳамдигар ҳамкорӣ кунанд, ҳатто агар онҳо дар як макон набошанд. Бо вуҷуди ин, ин инчунин баъзе хатарҳоро меорад.
Платформаҳои абрӣ ба кормандон имкон медиҳанд, ки маълумотро дар серверҳо нигоҳ доранд ва дар вақти дилхоҳ бо ҳамкорон мубодила кунанд. Корхонаҳо аз ин истифода бурда, истеъдодҳои беҳтаринро аз саросари ҷаҳон ба кор мегиранд ва онҳоро ба таври фосилавӣ кор мекунанд. Ин ба корхонаҳо кӯмак мекунад, ки хароҷотро сарфа намуда, иҷрои сифати баланди корро таъмин кунанд.
Аммо, барои нигоҳ доштани ин бартариҳо, платформаҳои абрӣ бояд бехатар бошанд ва барои ошкор кардани таҳдидҳо ва фаъолияти шубҳанок мунтазам назорат карда шаванд. Мониторинги абрӣ ҳодисаҳои амниятро пешгирӣ мекунад, зеро асбобҳо ва одамоне, ки барои дарёфт ва таҳлили осебпазирӣ ва фаъолияти шубҳанок масъуланд, пеш аз расонидани зарар ба онҳо муроҷиат мекунанд.
Мониторинги абрӣ ҳодисаҳои амниятиро коҳиш медиҳад. Инҳоянд баъзе аз роҳҳое, ки мониторинги абр метавонад ба тиҷорат дар расидан ба ин ҳадаф кӯмак кунад:
1. Муайян кардани мушкилот
Беҳтар аст, ки таҳдидҳои киберҷинояткорро дар абр фаъолона ошкор ва кам кунед, на интизор шавед, ки пеш аз вокуниш ба зарари ҷиддӣ расонида шавад. Мониторинги абрӣ ба корхонаҳо дар ноил шудан ба ин кӯмак мекунад, ки вақти бекорӣ, вайрон кардани маълумот ва дигар таъсироти манфии марбут ба ҳамлаҳои кибериро пешгирӣ кунад.
2. Мониторинги рафтори корбар
Илова ба мониторинги умумӣ, ки тавассути абзорҳои мониторинги абрӣ анҷом дода мешавад, мутахассисони киберамният метавонанд онҳоро барои фаҳмидани рафтори корбарони мушаххас, файлҳо ва барномаҳо барои ошкор кардани аномалияҳо истифода баранд.
3. Мониторинги доимӣ
Воситаҳои мониторинги абрӣ барои шабонарӯзӣ кор кардан тарҳрезӣ шудаанд, аз ин рӯ ҳама мушкилотро пас аз оғоз шудани ҳушдор ҳал кардан мумкин аст. Вокуниши таъхири ҳодиса метавонад мушкилотро афзоиш диҳад ва ҳалли онҳоро мушкилтар кунад.
4. Мониторинги васеъ
Барномаҳои нармафзоре, ки корхонаҳо барои назорати платформаҳои роёниши абрии худ истифода мебаранд, инчунин ба абр асос ёфтаанд. Ин ба корхонаҳо имкон медиҳад, ки қобилияти муҳофизати худро ба платформаҳои абрии сершумор ҳангоми миқёс васеъ кунанд.
5. Бо провайдерҳои хидматрасонии абрии тарафи сеюм мувофиқ аст
Мониторинги абриро ҳатто метавон амалӣ кард, агар корхона провайдери хидматрасонии абрии тарафи сеюмро ба платформаи роёниши абрии худ муттаҳид кунад. Ин ба тиҷорат имкон медиҳад, ки худро аз таҳдидҳое, ки аз провайдерҳои тарафи сеюм меоянд, муҳофизат кунанд.
Киберҷинояткорон ба платформаҳои роёниши абрӣ бо тарзҳои гуногун ҳамла мекунанд, аз ин рӯ мониторинги абрӣ барои боздоштани ҳама гуна ҳамла ҳарчи зудтар зарур аст, на ба афзоиши он.
Ҳамлаҳои маъмулии киберӣ, ки аз ҷониби фаъолони бадхоҳ оғоз мешаванд, инҳоянд:
1. Муҳандиси иҷтимоӣ
Ин ҳамлаест, ки дар он киберҷинояткорон кормандонро фиреб медиҳанд, то ба онҳо тафсилоти воридшавӣ ба ҳисоби кории худро пешниҳод кунанд. Онҳо ин тафсилотро барои ворид шудан ба ҳисоби кории худ ва дастрасӣ ба маълумоти танҳо барои кормандон истифода хоҳанд кард. Воситаҳои мониторинги абрӣ метавонанд ин ҳамлагаронро тавассути ишора кардани кӯшишҳои воридшавӣ аз маконҳо ва дастгоҳҳои шинохтанашуда муайян кунанд.
2. Сирояти нармафзори зараровар
Агар киберҷинояткорон ба платформаҳои абрӣ дастрасии беиҷозат пайдо кунанд, онҳо метавонанд платформаҳои абриро бо нармафзори зараровар сироят кунанд, ки метавонанд амалиёти тиҷоратиро халалдор кунанд. Намунаҳои чунин ҳамлаҳо ransomware ва DDoS мебошанд. Воситаҳои мониторинги абрӣ метавонанд сироятҳои зарароварро ошкор кунанд ва мутахассисони киберамниятро огоҳ кунанд, то онҳо зуд вокуниш нишон диҳанд.
3. Ихроҷи маълумот
Агар ҳамлагарон ба платформаи абрии созмон дастрасии беиҷозат пайдо кунанд ва маълумоти ҳассосро бубинанд, онҳо метавонанд маълумотро истихроҷ кунанд ва ба омма паҳн кунанд. Ин метавонад ба обрӯи тиҷорати зарардида ба таври доимӣ осеб расонад ва боиси даъвоҳои истеъмолкунандагони зарардида гардад. Воситаҳои мониторинги абрӣ метавонанд ихроҷи маълумотро тавассути муайян кардани вақте ки миқдори ғайриоддӣ аз система хориҷ карда мешаванд, муайян кунанд.
4. Ҳамлаи дохилӣ
Киберҷинояткорон метавонанд бо кормандони шубҳанок дар дохили корхона созиш кунанд, то ба платформаи абрии корхона ғайриқонунӣ дастрасӣ пайдо кунанд. Бо иҷозат ва дастури кормандони шубҳанок, ҷинояткорон ба серверҳои абрӣ ҳамла мекунанд, то маълумоти арзишмандро ба даст оранд, ки метавонанд барои мақсадҳои бад истифода шаванд. Муайян кардани ин навъи ҳамла душвор аст, зеро абзорҳои мониторинги абрӣ метавонанд тахмин кунанд, ки фаъолияти ғайриқонунӣ кори муқаррарии кормандон аст. Аммо, агар асбобҳои мониторинг фаъолиятеро, ки дар вақтҳои ғайриоддӣ рух медиҳанд, муайян кунанд, он метавонад кормандони киберамниятро ба тафтиш водор кунад.
Татбиқи мониторинги абрӣ ба мутахассисони соҳаи киберамният имкон медиҳад, ки осебпазирӣ ва фаъолияти шубҳанокро дар системаҳои абрӣ фаъолона ошкор кунанд ва тиҷорати худро аз осебпазирӣ аз ҳамлаҳои киберӣ муҳофизат кунанд
Вақти интишор: 21-август-2024