تاریخ انتشار: دوشنبه 1398/12/26 - 20:36
کد خبر: 349148

مخاطرات سیستم کنترل راه دور را جدی بگیرید

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای با اعلام هشدار برای مخاطرات استفاده از سیستم کنترل از راه دور (ریموت دسکتاپ) در بحران کرونا، لیست تمهیدات امنیتی دراین باره منتشر کرد.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مهر؛ مرکز ماهر با هشدار در خصوص افزایش کاربرد پروتکل RDP (ریموت دسکتاپ ) و مخاطرات ناشی از آن، اعلام کرد: مشاهدات حاکی از آن است که با توجه به شرایط موجود و تعطیلات پیش رو، مدیران شبکه و زیرساخت های فناوری اطلاعات به طور فزاینده ای به دورکاری روی آورده اند و کاربرد پروتکل RDP و سایر پروتکل های دسترسی از راه دور افزایش یافته است.

در این بازه علاوه بر رعایت دقیق تر مواردی از جمله تهیه نسخ پشتیبان قابل اعتماد، بررسی فایل های log و ...که برای ایام تعطیلات طولانی توصیه می شود، تاکید براین است که به دلیل تمرکز ویژه مهاجمان روی نفوذ به سرویس RDP و مخاطراتی از جمله حملات باج افزاری، اکیدا از استفاده از این سرویس به صورت حفاظت نشده بر بستر شبکه اینترنت پرهیز شود.

ملاحظاتی به شرح زیر به منظور ارتقای امنیت سیستم ها در این بازه زمانی و در ایام تعطیلات پیش روی پیشنهاد می شود که مد نظر قرار گیرند:

۱. تهیه منظم نسخه های پشتیبان از اطلاعات روی رسانه های متعدد و انجام آزمون صحت پشتیبان گیری در هر مرحله و موکداً نگهداری اطلاعات پشتیبان به صورت غیر بر خط.

۲. هوشیاری کامل جهت بررسی دقیق رویدادهای ثبت شده مخصوصا رویدادهای ورود به سیستم در ساعات غیر متعارف.

۳. توجه و بررسی فهرست کاربران و سطح دسترسی آنها به صورت دوره ای.

۴. آزمایش و انجام به روزرسانی و نصب وصله های امنیتی ارائه شده.

درهمین حال برای استفاده از سرویس های دسترسی از راه دور، اتخاذ تمهیدات امنیتی زیر باید مورد توجه قرار گیرد:

۱. اجبار نرم افزاری به تنظیم و استفاده از رمز عبور پیچیده.

۲. اجبار نرم افزاری به تغییر دوره ای رمز عبور توسط مدیران و کاربران سیستم‌ها.

۳. عدم استفاده از رمز های عبور تکراری.

۴. محدود سازی تعداد دفعات مجاز تلاش ناموفق جهت ورود به سیستم.

۵. محدودسازی آدرس مبدا قابل قبول برای اتصال از طریق لیست دسترسی یا سایر تمهیدات.

۶. استفاده از VPN و ایجاد تونل های ارتباطی امن نظیر IPSec جهت کنترل و مدیریت ارتباطات.

۷. خودداری از قرار دادن آدرس IP عمومی به صورت مستقیم روی سرویس دهنده ها.

۸. استفاده از احراز هویت ۲مرحله ای جهت استفاده از سرویس های دسترسی از راه دور.

۹. دقت در عدم آلودگی رایانه مبدا ارتباط مخصوصا رایانه شخصی.

مرکز ماهر دو ویدئو آموزشی با عناوین «ایمن سازی سرویس RDP با استفاده نرم افزار RDS Knight » و « احراز هویت دومرحله ای در سرویس ریموت دسکتاپ» را در این باره منتشر کرده است.

این مرکز اعلام کرده که در ایام تعطیلات نیز از آماده دریافت گزارشات و درخواست هایی کاربران است.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
بلیت تماشاگران ایرانی سلب شد
مراسم وداع و تشییع رهبر شهید انقلاب پس از دهه اول محرم برگزار می‌شود
کریدور شمال-جنوب؛ میراث راهبردی دولت شهید رئیسی در ایمن‌سازی زنجیره تأمین کالاهای اساسی
امروز ایران قواعد جدید بازی را دیکته می‌کند
کوتاه نمی‌آییم و بر عهد خود پایبند میمانیم
صعود بورس به ۴.۵ میلیون واحد؛ سبزی ۹۵ درصد نمادها
مرجان ساتراپی؛ راوی تصویری یک‌جانبه از ایران یا قهرمان؟
یکصد‌شب اقتدار و بازدارندگی / حضور مردمی چگونه معادلات دشمن را دچار خطای محاسباتی کرد؟
کاریکاتور| نتیجه اعتماد جوزف عون به رژیم صهیونیستی
فیلم| خطای محاسباتی تفکیک آمریکا از رژیم صهیونیستی
مصطفی رحماندوست: ادبیات ایران شکست‌ناپذیر است
نشست «دوشنبه‌های دانشگاهی» با موضوع امنیت و تاب‌آوری ملی برگزار شد
ضرورت استفاده از همه ظرفیت‌ها برای حفظ امنیت غذایی کشور
حضور انگیزشی رئیس فدراسیون در کنار بلندقامتان والیبال
گروسی: هفته گذشته بازرسی معمول از نیروگاه بوشهر انجام شد
عذرخواهی یاسین سلمانی از باشگاه پرسپولیس، کادر فنی و هواداران
پزشکیان پیروزی حزب نخست‌وزیر ارمنستان در انتخابات را تبریک گفت
اسلامی: واحدهای دوم و سوم نیروگاه اتمی بوشهر در حال احداث است
آیین افتتاح نمایشگاه عکس «تهران؛ خط مقدم مقاومت» +عکس
وزارت بهداشت: نظام سلامت در آماده‌باش کامل است
بقایی: آن که از آشوب نردبان می‌سازد، خود نخستین زندانی آشوب خواهد شد
نظرسنجی
بنظر شما باتوجه به حوادث اخیر و شکست سنگین از ایران، چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟





مشاهده نتایج
go to top