Skip to main content

obk-helpdesk

مقدمه و اهمیت امنیت شبکه

امنیت شبکه دیگر فقط مختص به سازمان‌های بزرگ و بانک‌ها نیست؛ امروزه دفاتر کوچک و کسب‌وکارها نیز به دلیل داشتن اطلاعات حساس مشتریان و سیستم‌های مالی، اهداف جذابی برای حملات سایبری به شمار می‌روند. رعایت اصول پایه امنیت می‌تواند جلوی بیش از 80 درصد نفوذها را بگیرد.

1. تغییر رمزهای پیش‌فرض و استفاده از احراز هویت قوی

اولین و ساده‌ترین راه نفوذ هکرها، استفاده از نام‌های کاربری و رمزهای عبور پیش‌فرض (مثل admin/admin) روی مودم‌ها، روترها، سوئیچ‌ها و دوربین‌های مداربسته است:

  • تمام تجهیزات سخت‌افزاری باید رمزهای عبور پیچیده (شامل حروف بزرگ و کوچک، اعداد و کاراکترها) داشته باشند.
  • در صورت امکان، احراز هویت دو مرحله‌ای (2FA) برای دسترسی به پنل‌های مدیریتی فعال شود.

2. جداسازی شبکه و استفاده از VLANها

نباید تمام دستگاه‌ها در یک بستر واحد قرار داشته باشند. تفکیک شبکه به بخش‌های مختلف از انتشار بدافزارها جلوگیری می‌کند:

  • شبکه پرسنل اداری باید از شبکه مهمان (Wi-Fi عمومی مراجعه‌کنندگان) کاملاً جدا باشد.
  • تجهیزات حساس مثل سرورها و دوربین‌ها روی VLANهای اختصاصی قرار گیرند.

3. به‌روزرسانی مداوم سیستم‌عامل‌ها و فایروال‌ها

آسیب‌پذیری‌های نرم‌افزاری روزبه‌روز در حال تغییرند. بروزرسانی مرتب سیستم‌عامل سرورها، فریم‌ور تجهیزات شبکه و نرم‌افزارهای امنیتی (مثل آنتی‌ویروس‌ها و فایروال‌های لبه شبکه مانند Fortigate) خطرات نفوذ از طریق باگ‌های قدیمی را به صفر می‌رساند.

نکته امنیتی: از داده‌های حیاتی سازمان به صورت منظم نسخه‌پشتیبان (Backup) تهیه کنید و نسخه‌ها را روی هارد یا فضای ابری جداگانه و خارج از شبکه اصلی نگهداری کنید تا در صورت حملات باج‌افزاری (Ransomware) اطلاعات قابل بازیابی باشند.