07
مه
این اصل طلایی امنیت اطلاعات میگوید که هر کاربر باید حداقل سطح دسترسی لازم برای انجام وظایف شغلی خود را داشته باشد، نه بیشتر. در شیرپوینت، این به معنای تعریف دقیق گروههای امنیتی بر اساس نقشهای سازمانی است. به جای اعطای دسترسی «کنترل کامل» به همه، باید مجوزهای «مشاهده»، «ویرایش» یا «مشارکت» را به دقت توزیع کرد. مثلاً، کارکنان بخش منابع humanos ممکن است تنها به کتابخانه ای از فرمها دسترسی «مشاهده و پر کردن» داشته باشند، در حالی که مدیر آن بخش مجوز «ویرایش» را داراست. این کار محدوده آسیبپذیری را به شدت کاهش میدهد. اگر حساب کاربری یک فرد به خطر بیفتد، مهاجم تنها به بخش کوچک و محدودی از اطلاعات دسترسی خواهد داشت، نه به تمام اسرار سازمان. اجرای این اصل نیازمند همکاری مدیران بخشها برای شناسایی دقیق نیازهای دسترسی تیمها است.
رمزهای عبور، به تنهایی دیگر امن محسوب نمیشوند. احراز هویت چند عاملی یا همان تأیید دو مرحلهای، لایه امنیتی حیاتی دیگری اضافه میکند. پس از وارد کردن رمز عبور (عامل اول: «چیزی که میدانی»)، کاربر باید عامل دوم را ارائه دهد، مانند کدی که روی تلفن همراهش دریافت میکند یا در برنامهای مانند Microsoft Authenticator ایجاد میشود (عامل دوم: «چیزی که داری»). فعالسازی اجباری این ویژگی برای همه کاربران، مهمترین قدم در جلوگیری از نفوذ به حسابها است. حتی اگر رمز عبور فاش شود، مهاجم بدون دسترسی به تلفن همراه کاربر قادر به ورود نخواهد بود. این روش به طور موثری حملات جستجوی فراگیر رمز عبور و فیشینگ را خنثی میکند. امروزه، این فناوری نه یک گزینه، که یک ضرورت اساسی برای هر سازمانی است و به سادگی در مرکز مدیریت مایکروسوت ۳۶۵ قابل فعالسازی است.
امنیت دسترسیها یک رویداد یکباره نیست، بلکه یک فرآیند مستمر است. هنگامی که فردی به سازمان میپیوندد، باید حساب کاربری برای او ایجاد شود و دسترسیهای لازم، متناسب با نقشش، به او اعطا گردد. هنگامی که نقش او تغییر میکند، دسترسیهای قبلی باید بازبینی و بهروزرسانی شوند. مهمتر از همه، وقتی فردی سازمان را ترک میکند، حساب کاربری او باید بلافاصله غیرفعال یا حذف شود و تمام دسترسیهایش از همه سایتها و گروهها لغو گردد. عدم انجام این کار منجر به وجود حسابهای «سرگردان» میشود که میتوانند راه نفوذی برای مهاجمان باشند. اتوماسیون این فرآیند با استفاده از سرویسهای هویت و اتصال به سیستمهای منابع انسانی، دقت و سرعت را بالا برده و خطر خطاهای انسانی را کاهش میدهد. یک فرآیند منظم برای بازبینی دسترسیها نیز باید وجود داشته باشد تا از انباشته شدن مجوزهای غیرضروری جلوگیری کند.
اعطای نقش «مدیر کل مجموعه» یا «مدیر سایت» به تعداد زیادی از کاربران، یک ریسک امنیتی بزرگ است. این نقشها قدرتمند هستند و میتوانند مجوزها را تغییر داده، دادهها را حذف و تنظیمات امنیتی را دستکاری کنند. اصل تفکیک وظایف ایجاب میکند که این سطح از دسترسی فقط به افراد ضروری و قابل اعتماد داده شود. برای سایر نیازهای مدیریتی، میتوان از نقشهای محدودتر مانند «مدیران گروهها» یا «طراحان سایت» استفاده کرد. همچنین، ایجاد یک حساب مدیریتی اختصاصی برای مدیران فناوری اطلاعات که برای کارهای روزمره از آن استفاده نمیکنند، توصیه میشود. این کار از به خطر افتادن حساب مدیریتی اصلی در اثر فیشینگ یا آلوده شدن سیستم کاربری عادی جلوگیری میکند. نظارت ویژه بر فعالیتهای حسابهای دارای امتیاز بالا نیز از طریق گزارشهای حسابرسی الزامی است.
اگرچه احراز هویت چند عاملی بسیار مهم است، اما اولین خط دفاع همچنان رمز عبور است. اجرای یک سیاست قوی برای گذرواژهها در سطح سازمان ضروری است. این سیاست باید حداقل طول رمز عبور (مثلاً ۱۲ کاراکتر)، نیاز به ترکیب حروف بزرگ و کوچک، اعداد و نمادها، و ممنوعیت استفاده از گذرواژههای رایج یا مرتبط با اطلاعات شخصی را تعیین کند. همچنین، سیاست باید کاربران را مجبور به تغییر دورهای رمز عبور (مثلاً هر ۹۰ روز) کند و از استفاده مجدد از گذرواژههای قبلی جلوگیری نماید. این تنظیمات در مرکز مدیریت مایکروسوت ۳۶۵ قابل اعمال هستند. یک رمز عبور قوی، زمان و منابع مورد نیاز برای شکستن آن را به طور نمایی افزایش میدهد و اولین مانع محکم در برابر مهاجمان است. آموزش کاربران برای ایجاد عبارات عبور منحصر به فرد و پیچیده نیز بخشی از این فرآیند است.
همچنین بخوانید: پروژه های ترسناک شیرپوینت!
دادههای شما در شیرپوینت همواره تحت محافظت رمزنگاری قرار دارند. این حفاظت در دو حالت حیاتی اعمال میشود: اول، رمزنگاری در حالت سکون، یعنی زمانی که دادههای شما روی دیسکهای سرورهای مایکروسوت ذخیره شدهاند. این کار با استفاده از کلیدهای رمزنگاری پیشرفته انجام میشود و حتی اگر کسی به صورت فیزیکی به آن دیسکها دسترسی پیدا کند، قادر به خواندن اطلاعات نخواهد بود. دوم، رمزنگاری در حال انتقال، یعنی زمانی که دادهها بین مرورگر یا دستگاه شما و سرورهای شیرپوینت در حرکت هستند. این ارتباط از طریق پروتکل امن HTTPS برقرار میشود که مانند ایجاد یک تونل رمزگذاریشده بین شما و سرور است. این لایه محافظتی، استراق سمع و سرقت اطلاعات در میانه مسیر را غیرممکن میسازد و اطمینان میدهد محرمانهترین اسناد کسبوکار شما تنها برای افراد مجاز قابل خواندن است.
همه دادهها ارزش یکسانی ندارند. یک اطلاعیه داخلی با یک قرارداد محرمانه مشتری یا طرح ثبت اختراع کاملاً متفاوت است. قابلیت برچسبگذاری حساسیت در شیرپوینت به شما امکان میدهد تا سیاستهای امنیتی متفاوتی را بر اساس حساسیت محتوا اعمال کنید. شما میتوانید برچسبهایی مانند «عمومی»، «محرمانه داخلی»، یا «به شدت محرمانه» ایجاد نمایید. وقتی یک سند یا سایت با برچسب «به شدت محرمانه» علامتگذاری شود، میتوان به طور خودکار رمزنگاری اضافهتری روی آن اعمال کرد، از چاپ یا اشتراک گذاری آن جلوگیری نمود، یا حتی واترمارک (نوشته زمینه) «محرمانه» را روی صفحات آن نمایش داد. این کار به کاربران نیز کمک میکند تا بلافاصله درک کنند با چه نوع اطلاعاتی سر و کار دارند و بر اساس آن رفتار امنیتی مناسب را پیش بگیرند. طبقهبندی، اولین گام برای اعمال محافظتهای هوشمند و متناسب است.
نگهداری بیرویه دادههای قدیمی، یک ریسک امنیتی و قانونی محسوب میشود. سیاستهای نگهداری در شیرپوینت به شما اجازه میدهد قوانینی تعریف کنید که بر اساس آنها، محتوای مختلف پس از یک دوره مشخص به طور خودکار حذف یا برای بایگانی علامتگذاری شوند. مثلاً میتوانید قانونی وضع کنید که تمام ایمیلهای کاندیداهای کار پس از ۲ سال به صورت خودکار حذف شوند. این کار هم انباره دادهها را پاکسازی میکند و هم به انطباق با مقرراتی مانند قانون حریمخصوصی عمومی اروپا کمک مینماید. همچنین میتوانید با سیاستهای حذف، از پاک شدن اتفاقی یا عمدی اطلاعات مهم جلوگیری کنید. مثلاً میتوانید تنظیم کنید که تمام محتواهای حذفشده به مدت ۹۳ روز در سطل بازیافت سایت یا مجموعهای اختصاصی نگهداری شوند تا در صورت نیاز، امکان بازیابی آنها فراهم باشد. این سیاستها، مدیریت منظم و امن دادهها را امکانپذیر میسازد.
یکی از بزرگترین نگرانیها، اشتراکگذاری ناخواسته یا غیرمجاز اطلاعات حساس با افراد خارج از سازمان است. سیاستهای جلوگیری از نشت داده در شیرپوینت و مایکروسوت ۳۶۵، مانند نگهبانان هوشمندی عمل میکنند که محتوای در حال خروج را بررسی میکنند. شما میتوانید قوانینی تعریف کنید که مثلاً اگر سندی حاوی شمارههای ملی یا کارت اعتباری، به صورت لینک قابل دسترسی توسط افراد خارجی به اشتراک گذاشته شد، بلافاصله این عمل مسدود شده و به مدیر اطلاعرسانی شود. یا میتوانید تنظیم کنید که کاربران نتوانند فایلهای دارای برچسب «محرمانه» را دانلود کنند. این سیاستها بر اساس شناسایی الگوهای از پیش تعریفشده یا محتوای حساس عمل کرده و از بروز حوادث نشت اطلاعات، چه از روی عمد و چه از روی سهلانگاری، به شکل مؤثری جلوگیری میکنند.
با وجود تمام لایههای دفاعی، همیشه باید برای بدترین سناریوها آماده بود. حوادثی مانند حذف گسترده تصادفی، بدافزارهای باجافزار، یا خرابیهای فنی میتوانند دسترسی به دادهها را مختل کنند. درک سیاستهای بازیابی و حفظ داده خود شیرپوینت و همچنین داشتن یک استراتژی پشتیبانگیری مستقل حیاتی است. مایکروسوت زیرساختهایی برای بازیابی داده در حوادث گسترده دارد، اما مسئولیت نهایی دادههای شما با خود سازمان است. استفاده از راهحلهای پشتیبانگیری شخص ثالث مخصوص شیرپوینت، که نسخههای نقطهای زمانی از همه سایتها، فهرستها و کتابخانههای شما را در مکانی جداگانه ذخیره میکند، یک لایه اطمینان اضافه ایجاد مینماید. این کار به شما امکان میدهد در صورت هرگونه حذف، تخریب یا آلودگی دادهها، آنها را به حالت پایدار و سالم قبلی بازگردانید و تداوم کسبوکار خود را تضمین کنید.
هیچ رویدادی در شیرپوینت نباید در خفا رخ دهد. گزارشهای حسابرسی یک تاریخچه دقیق و غیرقابل انکار از تقریباً هر کاری که در محیط شما انجام میشود، ایجاد میکنند. این گزارشها شامل اطلاعاتی مانند چه کسی، چه زمانی، و از کجا وارد سیستم شده، چه فایلی را مشاهده، دانلود، تغییر یا حذف کرده، چه تغییراتی در مجوزها داده شده و چه تنظیماتی در سایت عوض شده است. این حجم عظیم از دادههای لاگ، برای بازرسیهای امنیتی پس از یک حادثه، بررسی سوءاستفادههای داخلی، یا اثبات انطباق با قوانین ضروری هستند. مدیران میتوانند با جستجو در این گزارشها بر اساس کاربر، فعالیت یا تاریخ، به سرعت رویدادهای مشکوک را ردیابی کنند. فعالسازی و حفظ این گزارشها اولین قدم برای داشتن یک دید شفاف از تمام فعالیتهای محیط شیرپوینت است.
مدیریت امنیت از طریق کنسولها و گزارشهای پراکنده میتواند بسیار دشوار باشد. مرکز امنیت و انطباق مایکروسوت ۳۶۵ یک پلتفرم متمرکز و قدرتمند است که دیدی یکپارچه از وضعیت امنیتی کل محیط شما، از جمله شیرپوینت، ارائه میدهد. این داشبورد مانند اتاق کنترل مرکزی یک قلعه است. در آن میتوانید هشدارهای امنیتی را مرور کنید، گزارشهای از پیش ساختهشده را ببینید، سیاستهای محافظت از اطلاعات را تنظیم و مدیریت کرده، و تحقیقات امنیتی پیشرفته انجام دهید. این مرکز، تجزیه و تحلیلهای هوشمندانهای ارائه میدهد که به شما کمک میکند تهدیدات را اولویتبندی کرده و بر خطرات مهمتر تمرکز کنید. استفاده از این مرکز، توانایی شما را در نظارت مستمر، تشخیص سریع ناهنجاریها و واکنش به موقع به حوادث به طور چشمگیری افزایش میدهد.
یک سیستم امنیتی مؤثر باید بتواند در لحظه خطر را تشخیص داده و بلافاصله افراد مربوطه را مطلع کند. در شیرپوینت و مرکز امنیت، شما میتوانید سیاستهای هشدار سفارشی ایجاد کنید. برای مثال، میتوانید تنظیم کنید که اگر کاربری اقدام به دانلود بیش از ۵۰۰ فایل در یک ساعت کرد، یا اگر فایلهای حساس با افراد خارج از سازمان به اشتراک گذاشته شدند، بلافاصله یک هشدار ایجاد شده و از طریق ایمیل یا پیام به تیم امنیت اطلاعرسانی شود. این هشدارها میتوانند بر اساس انواع مختلفی از فعالیتهای پرخطر تنظیم شوند. هدف این است که به جای جستجوی دستی در هزاران رویداد، سیستم به طور خودکار رویدادهای غیرعادی را به شما گزارش دهد. این امکان، زمان کشف حادثه را به حداقل رسانده و شانس شما برای مهار سریع آسیب را به حداکثر میرساند.
گاهی اوقات تهدیدات واضح نیستند و در لابهلای حجم عادی فعالیتها پنهان شدهاند. ابزارهای پیشرفته تحقیق و شکار تهدید در مرکز امنیت، به شما این قدرت را میدهند که مانند یک کارآگاه به جستجوی فعالانه نشانههای نفوذ بپردازید. شما میتوانید با استفاده از زبان پرس و جوی پیشرفته، در لاگها به دنبال الگوهای پیچیده بگردید. مثلاً میتوانید بررسی کنید که «آیا کاربرانی که از IPهای متعلق به یک کشور خاص وارد شدهاند، در روزهای اخیر به فایلهای خاصی دسترسی پیدا کردهاند؟». این ابزارها به شما امکان میدهند فرضیههای امنیتی خود را آزمایش کرده و تهدیدات پنهان یا کمپروا را قبل از آنکه به حادثهای بزرگ تبدیل شوند، شناسایی و خنثی کنید. این رویکرد فعال، مکمل ارزشمندی برای سیستم هشداردهی واکنشی است.
هنگامی که یک حادثه امنیتی رخ میدهد، داشتن یک برنامه پاسخ منظم میتواند تفاوت بین یک اختلال کوچک و یک فاجعه بزرگ را ایجاد کند. این برنامه مشخص میکند که در صورت شناسایی یک تهدید (مثل آلوده شدن یک سایت به بدافزار یا نشت اطلاعات) باید چه مراحلی را به ترتیب و به سرعت انجام داد. مراحل معمول شامل: شناسایی و تأیید حادثه، مهار حادثه (مثلاً مسدود کردن کاربر آلوده یا قطع دسترسی به سایت)، ریشهیابی و رفع علت، بازیابی سیستمها و دادهها از پشتیبانهای سالم، و در نهایت بررسی درسهای آموخته شده برای بهبود دفاع است. تمرین دورهی این برنامه به صورت شبیهسازی شده، اطمینان میدهد که تیم شما در مواجهه با یک حمله واقعی خونسردی و کارایی خود را حفظ خواهد کرد.
زیرساخت شیرپوینت یک سرویس ابری است که توسط مایکروسوت مدیریت میشود. این یک مزیت بزرگ امنیتی محسوب میگردد، زیرا مسئولیت اعمال بهروزرسانیهای امنیتی، وصلهها و تعمیرات زیرساخت بر عهده مایکروسوت است. مایکروسوت به طور مداوم زیرساخت خود را برای رفع آسیبپذیریهای کشفشده بهروز میکند و این کار را بدون نیاز به دخالت یا وقفه در کار شما انجام میدهد. این بدان معناست که شما همیشه از آخرین محافظتها در سطح زیرساخت بهرهمند هستید و نیازی به نگرانی درباره نصب وصلههای پیچیده سرور یا سیستم عامل ندارید. این مدل سرویس ابری، بار عملیات امنیتی روزمره را به شدت کاهش داده و تضمین میکند که پایههای قلعه دیجیتالی شما همواره مستحکم و بهروز است.
سازمانها اغلب از برنامهها و اسکریپتهای سفارشی در کنار شیرپوینت استفاده میکنند. این برنامههای افزودنی میتوانند در صورت عدم توسعه ایمن، خود به یک نقطه ورود برای مهاجمان تبدیل شوند. بنابراین، اعمال اصول توسعه نرمافزار ایمن برای هرگونه راهحل سفارشی که با شیرپوینت یکپارچه میشود، حیاتی است. این اصول شامل بررسی کد از نظر آسیبپذیریهای رایج، استفاده از کمترین سطح مجوز لازم برای عملکرد برنامه، و آزمایش امنیتی قبل از استقرار است. همچنین، باید دقت کرد که فقط برنامههای افزودنی معتبر و تأییدشده از فروشگاه رسمی شیرپوینت یا از منابع کاملاً مطمئن نصب شوند. نصب برنامههای ناشناس میتواند دسترسی غیرمجازی به دادههای شما اعطا کند. مدیریت متمرکز و تأیید برنامههای افزودنی توسط تیم فناوری اطلاعات، ریسک این نقطه ورود را کاهش میدهد.
دسترسی به دادههای حساس نباید از هر مکان و با هر دستگاهی ممکن باشد. دسترسی شرطی در مایکروسوت ۳۶۵ یک ابزار قدرتمند برای اعمال این کنترل است. شما میتوانید قوانینی تعریف کنید که مثلاً دسترسی به سایتهای حساس شیرپوینت فقط از دستگاههای مدیریتشده سازمان (که مطابق سیاستهای امنیتی پیکربندی شدهاند) امکانپذیر باشد. یا میتوانید دسترسی از شبکههای ناامن (مثل کافیشاپ) را به طور کامل مسدود یا برای آن احراز هویت چند مرحلهای اضافی درخواست کنید. حتی میتوانید بر اساس ریسک ورود کاربر (مثلاً ورود از یک مکان جغرافیایی غیرمعمول) دسترسی را محدودتر کنید. این کنترلها، لایه امنیتی دیگری را اضافه میکنند و اطمینان میدهند که حتی اگر نام کاربری و رمز عبور به خطر بیفتد، مهاجم نتواند از هر نقطهای به اطلاعات دست یابد.
دستگاه کاربر (کامپیوتر، لپتاپ، تلفن همراه) اغلب آخرین نقطهای است که دادههای شیرپوینت در آن نمایش یا ذخیره میشوند. اگر این دستگاهها ناامن باشند، تمام لایههای دفاعی ابری بیاثر میشوند. بنابراین، امنیت نقاط پایان مکمل ضروری امنیت شیرپوینت است. این شامل نصب و بهروزرسانی منظم نرمافزار ضدویروس و آنتیمالور، فعالسازی فایروال، رمزگذاری دیسک (مثل BitLocker) روی دستگاهها، و اعمال سیاستهای امنیتی دستگاه (مانند نیاز به رمز عبور قفل صفحه) میشود. همچنین، آموزش کاربران برای عدم دانلود و نصب برنامههای مشکوک و گزارش فوری گم شدن یا سرقت دستگاهها بسیار مهم است. یک نقطه پایان امن، زنجیره حفاظتی را کامل میکند.
هیچ سیستم امنیتی را نمیتوان بدون آزمایش، کاملاً مطمئن دانست. انجام ارزیابیهای امنیتی دورهای و تست نفوذ مجاز بر روی پیکربندی و برنامههای سفارشی شیرپوینت شما ضروری است. این کارها میتواند توسط تیم داخلی یا مشاوران امنیتی خارجی انجام شود. هدف، شبیهسازی حملات واقعی برای یافتن نقاط ضعف در تنظیمات دسترسی، پیکربندی سایتها، یا کدهای سفارشی قبل از آنکه مهاجمان واقعی آنها را کشف کنند، است. نتایج این تستها یک نقشه راه روشن برای رفع نقاط ضعف و تقویت وضعیت امنیتی کلی شما ارائه میدهد. این فرآیند باید به طور منظم تکرار شود، چرا که با اضافه شدن ویژگیهای جدید یا تغییر در سازمان، ریسکهای جدیدی نیز پدید میآیند.
کاربران، هم میتوانند بزرگترین نقطه ضعف و هم قویترین خط دفاعی باشند. برنامههای آموزشی منظم و جذاب درباره تهدیدات سایبری رایج مانند فیشینگ، مهندسی اجتماعی و نحوه تشخیص لینکها یا پیوستهای مشکوک، ضروری است. این آموزشها باید به زبان ساده و با مثالهای ملموس از محیط کاری خود کاربران ارائه شوند. همچنین، آموزش روشهای اشتراکگذاری ایمن در شیرپوینت، اهمیت خروج از سیستم در دستگاههای اشتراکی، و نحوه گزارشدهی حوادث امنیتی به تیم فناوری اطلاعات، باید بخشی از این فرهنگسازی باشد. کاربران آگاه به راحتی فریب ایمیلهای فیشینگ که هدفشان دزدیدن رمز عبور است را نمیخورند و میتوانند اولین شناساگران یک حمله باشند.
هر سازمانی نیازمند یک سیاست امنیت اطلاعات مکتوب، روشن و در دسترس است. این سند باید نحوه استفاده قابل قبول از سیستمهایی مانند شیرپوینت، مسئولیتهای کاربران، قوانین مربوط به ایجاد و اشتراکگذاری محتوا، و پیامدهای نقض این سیاستها را مشخص کند. سیاستهایی مانند «ممنوعیت اشتراک گذاری اطلاعات محرمانه با افراد خارجی بدون رمزگذاری و تأیید مدیر»، یا «الزام استفاده از برچسب حساسیت برای اسناد خاص» باید به وضوح بیان شوند. تنها نوشتن این سیاست کافی نیست؛ باید به طور فعال به همه کارکنان ابلاغ شود و تأیید آنها برای پیروی از آن دریافت گردد. این سند، مرجع و توجیهی برای اجرای کنترلهای فنی و اقدامات انضباطی در صورت لزوم فراهم میآورد.
امنیت یک مقصد نیست، یک سفر مستمر است. فرآیند مدیریت ریسک به شما کمک میکند تا به طور سیستماتیک خطرات امنیتی مربوط به دادههای شیرپوینت را شناسایی، ارزیابی و اولویتبندی کنید. این کار شامل بررسی این است که چه داراییهای اطلاعاتی ارزشمندی دارید، چه تهدیداتی (داخلی و خارجی) آنها را تهدید میکند، چه آسیبپذیریهایی وجود دارد و در نهایت، چه کنترلهایی برای کاهش ریسک تا سطح قابل قبول نیاز است. همچنین، انجام ارزیابیهای انطباق منظم برای اطمینان از رعایت قوانین و مقررات صنعتی یا منطقهای (مانند قانون جرایم رایانهای داخلی یا GDPR) حیاتی است. این فرآیندها به طور مداوم وضعیت امنیتی شما را بررسی کرده و یک نقشه راه برای بهبودهای آینده ارائه میدهند.
یکی از موثرترین روشها برای سنجش و افزایش آگاهی کاربران، اجرای تمرینات و کمپینهای شبیهسازی فیشینگ است. در این تمرینات، تیم امنیت ایمیلهایی شبیه به حملات واقعی ولی بیخطر را برای کارکنان ارسال میکند. سپس رفتار کاربران (کلیک روی لینک، وارد کردن اطلاعات و غیره) رصد و اندازهگیری میشود. نتایج این تمرینات، بینش ارزشمندی درباره سطح آگاهی سازمان و نقاط ضعف خاص ارائه میدهد. کاربرانی که روی لینک کلیک میکنند، میتوانند به طور خودکار وارد یک دوره آموزش مختصر و مفید شوند. این روش عملی، تأثیر آموزش تئوری را چند برابر کرده و کاربران را برای مواجهه با تهدیدات واقعی آمادهتر میسازد.
باید محیطی ایجاد شود که در آن کاربران برای گزارش سریع و بدون ترسِ هر گونه فعالیت مشکوک یا حادثه امنیتی احساس امنیت و تشویق کنند. این فعالیت میتواند یک ایمیل فیشینگ دریافت شده، گم شدن یک لپتاپ، مشاهده اطلاعات حساس در جای نامناسب، یا هر رفتار غیرعادی دیگر باشد. کاربران باید بدانند که گزارشدهی به موقع آنها میتواند از یک فاجعه بزرگ جلوگیری کند و این کار یک مسئولیت مهم سازمانی است، نه یک عمل خبرچینی. ایجاد یک کانال ساده و در دسترس (مثل یک آدرس ایمیل مخصوص یا فرم در پورتال داخلی) برای این گزارشها و تقدیر از کاربرانی که گزارشهای مفید ارائه میدهند، این فرهنگ را تقویت میکند. وقتی کاربران به چشم «همپیمانان امنیتی» دیده شوند، قدرت دفاعی سازمان به طور تصاعدی افزایش مییابد.
پاسخ: بله، دادههای شما در حالت سکون (هنگام ذخیرهسازی روی سرورها) و در حالت انتقال (هنگام جابهجایی بین کاربر و سرور) بهصورت پیشفرض با پروتکلهای استاندارد و قوی رمزنگاری میشوند تا از حریم خصوصی و امنیت آنها اطمینان حاصل شود.
پاسخ: با مدیریت دقیق حسابهای کاربری. شما باید بلافاصله پس از ترک کارمند، حساب کاربری او را غیرفعال یا حذف کنید. همچنین، با استفاده از ابزارهای حسابرسی میتوانید بررسی کنید که آیا دسترسیهای مشترک ایجادشده توسط آن کاربر هنوز پابرجاست یا خیر و آنها را لغو نمایید.
پاسخ: این سیاستها با تعیین مدتزمان مشخص برای نگهداری دادهها و حذف خودکار اطلاعات منقضیشده، حجم دادههای حساس موجود در سیستم را کاهش میدهند. این کار بهطور خودکار سطح حمله را کوچکتر کرده و ریسک افشای اطلاعات قدیمی و غیرضروری را از بین میبرد.
پاسخ: تاثیر آن بسیار حیاتی است. بسیاری از حوادث امنیتی مانند فیشینگ یا اشتراکگذاری نادرست اطلاعات، ریشه در خطای انسانی دارند. کاربران آگاه میتوانند مانند یک لایه دفاعی اضافی عمل کرده، تهدیدات را شناسایی و از بروز حوادث جلوگیری کنند.
پاسخ: این گزارشها تقریباً تمام فعالیتهای مهم را ثبت میکنند، از جمله: ورود به سیستم، مشاهده، دانلود، تغییر، حذف یا اشتراکگذاری فایلها و پوشهها، تغییرات در سطح دسترسیها و تنظیمات سایت. این گزارشها برای بازرسی و ردیابی هرگونه فعالیت غیرعادی ضروری هستند.
امنیت در شیرپوینت یک مسئله واحد یا یک تنظیم خاص نیست، بلکه یک رویکرد چندلایه و پویاست که نیازمند مشارکت همه سطوح سازمان، از مدیران فناوری اطلاعات تا کاربران نهایی، میباشد. همانطور که در این مطلب بررسی شد، پایهریزی یک استراتژی امنیتی قوی با تعریف دقیق سطوح دسترسی آغاز میشود. بدون تردید، کنترل اینکه چه کسی به چه اطلاعاتی دسترسی دارد، مهمترین سنگ بنای این قلعه دیجیتال است. در گام بعدی، رمزنگاری دادهها در حالت سکون و انتقال، مانند قراردادن گنجینهها در صندوقهای ضدسرقت است که حتی در صورت نقض فیزیکی حریم نیز از محتوای آن حفاظت میکند.
افزون بر این، نظارت مستمر و ثبت همه فعالیتها، چشمان همیشه بیدار این سیستم هستند که امکان ردیابی هر حرکت غیرعادی و واکنش به موقع را فراهم میکنند. هوش مصنوعی و سیستمهای تشخیص ناهنجاری به عنوان نگهبانان هوشمند، تهدیدات پیچیده و الگوهای مشکوک را که از چشم انسان پنهان میمانند، شناسایی میکنند. در نهایت، آگاهی کاربران و اجرای سیاستهای روشن، قویترین زره دفاعی محسوب میشوند؛ چرا که اغلب تهدیدات امنیتی نه از طریق نقص فنی، که از خطای انسانی ناشی میشوند. بنابراین، سرمایهگذاری بر آموزش و فرهنگسازی، بازدهی امنیتی بسیار بالایی خواهد داشت. در مجموع، امنیت شیرپوینت با ترکیب هوشمندانه این پنج لایه و بهروزرسانی مستمر آنها، تبدیل به دژی مستحکم میشود که میتوان با اطمینان، مهمترین اسرار کسبوکار را در آن سپرد.
برای کسب اطلاعات دقیقتر و بهروز از مرکز اطمینان مایکروسافت و سیاستهای امنیتی آن، حتماً صفحه رسمی اعتماد و امنیت مایکروسوت را مطالعه نمایید. این منبع، اطلاعات معتبر و جامعی را در اختیار شما قرار میدهد. برای بازدید از این صفحه معتبر اینجا کلیک کنید
در خبرنامه ما مشترک شوید و آخرین اخبار و به روزرسانی های را در صندوق ورودی خود مستقیماً دریافت کنید.

دیدگاه بگذارید