وقتی فقط بانکها نیستند که در خطرند!
امنیت زیرساخت سرورهای اختصاصی در تهرانسرور موضوعی است که پس از گزارش اخیر حملات سایبری به بانکها، بیش از پیش اهمیت پیدا کرده است.
اگر از سرور اختصاصی استفاده میکنید اما نگران نفوذ، باجافزار یا دسترسی غیرمجاز هستید، این مقاله دقیقاً برای شما نوشته شده.
بانک سپه:دیشب عملیات ریستور دیتابیس انجام شده اما بلافاصله پس از بالا آمدن دوباره مورد حمله قرار گرفته
تصمیم فعلی: نصب مجدد کامل سیستمعامل، سرورها و زیرساخت از صفر
ابعاد خرابی: حدود ۳۰۰ تا ۴۰۰ سرور فیزیکی باید تعویض یا بازسازی شوند
نکته فاجعهبار اینکه بانک به این بزرگی حتی یک سایت Disaster Recovery واقعی نداشته
پیمانکار: شرکت داتین، با قراردادی حدود ۱۰۰۰ میلیارد تومان برای پروژه بانک سپه (با نرخ دلار سالهای گذشته)
بانک پاسارگاد:حمله با الگوی مشابه صورت گرفته
بانک ملی:از ترس نفوذ مشابه، زیرساختهای خود را بهصورت پیشگیرانه غیرفعال (shutdown) کرده
بانکهای رسالت و گردشگری ابتدا آفلاین یا بسته بودهاند،و از حمله در امان ماندهاند
اما حمله چگونه اتفاق میافتد؟ آسیبپذیریهایی که نمیبینیم
برد نفوذ از طریق پورتهای مدیریتی ILO (Integrated Lights-Out) که مختص سرورهای HP هستند.
اشتباه امنیتی:
پورتهای ILO نباید به اینترنت متصل باشند (طبق استاندارد امنیتی)، اما یا از روی سهلانگاری یا با دسترسی داخلی تعمدی باز شدهاند.
پس از ورود از طریق ILO، کنترل کامل سرورها به دست مهاجم افتاده، بهطوریکه حتی با ریستور کردن نیز سیستمها مجدداً آلوده میشوند.
نکات دیگری هم ممکن است تاثیرگذار باشد.
بسیاری از کسبوکارها از زیرساختهای آماده یا اشتراکی استفاده میکنند، بدون آنکه متوجه باشند:
- این سرورها با صدها وبسایت دیگر بهصورت اشتراکی منابع را مصرف میکنند.
- نرمافزارهایشان بهروز نیست.
- مثل تهران سرور مجهز به سیستم آنتی DDOS مجهز نیستند.
- از فایروال حرفهای استفاده نمیشود.
- دادهها رمزگذاری نمیشوند.
- پشتیبانگیری منظم انجام نمیشود.
یکی از خدمات کلیدی تهرانسرور، تقویت امنیت زیرساخت سرورهای اختصاصی مشتریان است:
۱. سرور اختصاصی
سرورهای اختصاصی تهرانسرور برای سازمانهایی طراحی شدهاند که نیاز به امنیت، سرعت، و کنترل صددرصدی دارند.
- استفاده از فایروال برای امنیت زیرساخت سرورهای اختصاصی
- رمزگذاری دادهها و اعمال سیاستهای امنیتی سفارشی
- ایزوله بودن کامل منابع برای حذف ریسک نفوذ از بیرون یا دیگر کاربران
- اپتایم 99%
- سخت افزار قدرتمند
- ترافیک ارسال رایگان
- ارائه IP اضافه
- میزبانی در دیتاسنتر شاتل
۲. کولوکیشن؛ کنترل فیزیکی بر سرور در دیتاسنتر امن
در سرویس کولوکیشن، شما مالک سختافزار هستید و آن را در یکی از دیتاسنترهای معتبر شاتل میدهید.
- مجهز به سیستم برق ups
- سیستم احفای حریق
- دوربین مداربسته ،دو مرحله نگهبانی،درهای رمز دار
- سیستم سرمایش مرکزی
- مانیتورینگ ۲۴ ساعته
۳. سرور مجازی (VPS) امن و اختصاصی برای کسبوکارهای در حال رشد
اگر بودجهتان محدود است ولی نمیخواهید امنیت را قربانی کنید، سرور مجازی بهترین گزینه است.
- مجازی سازی KVM
- هاردSSDو NVME
- منابع صددرصد اختصاصی
- انعطاف در ارتقاء و مقیاسپذیری
چرا الان زمان مهاجرت به زیرساخت امن است؟
- افزایش شدید حملات سایبری
- تمرکز هکرها روی نهادهای عمومی و آموزشی
- افزایش فعالیتهای مجازی و ذخیره دادههای حساس آنلاین
- تشدید قوانین حریم خصوصی و حفاظت از دادهها
با راهکارهای گفتهشده، امنیت سرور شما نهتنها حفظ میشود بلکه به سطح استانداردهای جهانی میرسد.امروز دیگر امنیت یک انتخاب لوکس نیست، یک ضرورت بقاست.
چطور شروع کنیم؟
با تیم فنی تهرانسرور تماس بگیرید. ما از تحلیل وضعیت فعلی زیرساخت شما تا پیشنهاد سرور مناسب، طراحی LMS امن و حتی مهاجرت بدون قطعی، همراهتان هستیم.
با تهرانسرور یک قدم جلوتر از حملات سایبری باشید.همین حالا برای دریافت مشاوره رایگان امنیت زیرساخت با ما تماس بگیرید.
دیدگاه شما