EMAIL US
یکپارچه‌سازی محصولات اسپارا چطور شما را امن‌تر می‌کند؟
آموزش

یکپارچه‌سازی محصولات اسپارا چطور شما را امن‌تر می‌کند؟

Author

ZTNA (Zero Trust Network Architecture) موضوع پرتکرار این روزها و یکی از اصلی‌ترین عناصر ارائه‌های رویداد «امن و امان» بود. در دنیای امنیت سایبری، اعتماد بی‌چون و چرا به ابزارهای امنیتی، می‌تواند یک نقطه ضعف بزرگ باشد و حتی بهترین ابزارها هم نیاز به نظارت و بررسی مداوم دارند. عدم اعتماد در امنیت سایبری نه به‌عنوان یک ضعف بلکه به‌عنوان یک استراتژی موثر تلقی می‌شود.

علیرضا ابراهیمی مدیر تیم محصول اسپارا در همین راستا ارائه‌ای با عنوان «چطور بدون دردسر اعتماد نکنیم؟» داشت و درباره معماری Zero Trust، تعهد به توسعه بومی، بهبود و یکپارچگی محصولات اسپارا صحبت کرد و اینکه چطور نسخه جدید محصولات ما می‌تواند بسیاری از دغدغه‌های امنیتی سازمان‌ها را برطرف کند. در ادامه بخشی از صحبت‌های او را می‌خوانید.


روایتی از تکامل مسیر محصولات اسپارا

چند سال پیش اسپارا با چالش‌هایی در مدیریت و توسعه محصولات امنیت سایبری خود ازجمله شناسایی و پاسخ در نقاط انتهایی (EDR)، مدیریت صدور مجوز اجرای فایل (EMS) و مدیریت دسترسی‌های ممتاز (PAM) مواجه بود؛ چالش‌هایی که منجر به عدم یکپارچگی میان تیم‌ها و محصولات شده بود. به‌منظور برطرف کردن این چالش‌ها، پروژه اسپاد آغاز و در این پروژه نزدیک به ۳۰۰ نفر ساعت تحقیقات و پژوهش و چندین جلسه و چند ده صفحه داکیومنت تولید شد که نتیجه آن شد گسترش سرمایه‌های انسانی و شروع فرایند توسعه.

ما طی ۶ ماه محصول مدیریت دسترسی‌های ممتاز را با تکنولوژی و نام جدید ساتراپ بازنویسی کردیم. با تمرکز بر تجربه کاربری، UI/UX را بازطراحی کردیم. تمامی پروتکل‌ها مجددا نوشته شد. قابلیت‌هایی مانند احراز هویت چندعاملی (MFA) و رکوردینگ بازبینی و محصولی آماده ارائه به بازار شد که در بنچمارک‌ها، نه‌تنها از محصولات مشابه داخلی و خارجی چیزی کم نداشت بلکه قابلیت‌هایی مانند پشتیبانی شفاف و غیرشفاف را هم به‌صورت همزمان داشت.



از طرف دیگر به صورت موازی در حال توسعه یک ایجنت برای محصولات ایجنتی‌‌ خود بودیم. مهم‌ترین فیچری که این ایجنت دارد، قابلیت اضافه کردن پلاگین در آن است. به عبارت دیگر ما یک ایجنت اصلی داریم و پلاگین EDR ،EMS و هر محصول دیگری که لازم است، داخل همین یک ایجنت قرار گرفته و فرایند نصب و ارتباطش با سرور، کاملا یکپارچه است. همچنین با کمک توسعه‌دهنده‌ها و دیزاینرها، پنل را هم با یک تکنولوژی جدید بازنویسی کردیم. نتیجه تمام این تغییرات این بود که سرعت رسیدن فیچر از مرحله طراحی تا دست مشتری، از سه ماه به دو هفته رسید.


توسعه محصولات جدید اسپارا

ما به هدف اول خود یعنی یکپارچه کردن محصولات رسیده بودیم و به آینده نگاه می‌کردیم. یکی از مهم‌ترین موضوعات در حوزه امنیت سایبری ZTNA (Zero Trust Network Architecture) است و می‌خواستیم ابزارهایی را توسعه دهیم تا مشتریان ما بتوانند خودشان این معماری را داخل سازمانشان پیاده‌سازی کنند. به همین دلیل چهارچوب Mitre defend را در نظر گرفتیم و توانستیم به سلسله محصولات جدید برسیم.

اولین محصول، RBI بود که نه‌تنها Remote Browser Isolator است بلکه هر اپلیکیشنی که لازم باشد را در یک محیط ایزوله‌شده و در بستر داکر در اختیار کاربران قرار می‌دهد. درواقع فقط تصویر آن اپلیکیشن را به کاربر نمایش می‌دهد؛‌ بدون آن که نرم‌افزاری روی کامپیوترش نصب باشد. این اپلیکیشن می‌تواند یک مرورگر وب یا کلاینت دسترسی به روترها مانند winbox باشد یا حتی یک دسکتاپ لینوکسی با نرم‌افزارهای مورد نیاز کاربر. علاوه بر قابلیت‌هایی که محصولات مشابه داخل بازار دارند، فیچرهای بهتری مانند رکورد کردن ویدیو یا اکانتینگ‌های پیشرفته را هم به آن اضافه کردیم.



علاوه بر RBI، ما محصول MFA (Multi-factor Authentication)، VPN و IAP (Identity-aware Proxy) را هم به سبد محصولاتمان اضافه کردیم و در عین حال از مشتری‌های نسل جدید محصولاتمان فیدبک هم می‌گرفتیم. محصولاتی مانند NDR و Asset Inventory هم از دیگر محصولاتی است که در آینده در سبد محصولات اسپارا قرار خواهد گرفت.


کنترل کیفیت و امنیت در محصولات اسپارا

از آنجایی که اسپارا خودش اولین مشتری محصولاتش است، کنترل کیفیت همیشه همگام با فرایند توسعه انجام می‌شود. در واقع ما به خروجی توسعه‌دهنده‌های خودمان هم اعتماد صددرصدی نکردیم و محصولات ما در محیط‌های واقعی توسط هکرها و تیم Offensiveمان تست می‌شوند.

چطور بدون دردسر اعتماد نکنیم؟

بهترین مزیت محصولات امنیتی اسپارا، یکپارچه بودن آن حتی در لایه ایجنت است که مسلما در تجربه کاربری مشتریان هم تاثیر مثبتی دارد. ما از زیر و بم و جزئیات محصولاتمان آگاهیم و می‌‌دانیم که چطور آن‌ها را ساختیم و به همین دلیل می‌توانیم آن‌ها را باتوجه به نیاز مشتری شخصی‌سازی کنیم و از آن‌ها فیدبک بگیریم.

مهم‌ترین هدف ما در اسپارا این است که شما بتوانید بدون دردسر به هیچ چیزی اعتماد نکنید. ما ابزارهایی آماده کردیم تا شما با خیال راحت به کاربرها، وب‌اپلیکیشن‌ها، ادمین‌ها و غیره اعتماد نکنید.



author
AuthorSpara Security Analysis Team

This article was written by Spara's security team. We work to expand cybersecurity knowledge in the IT community.

Be ready before the attackFrom your needs to designing the most accurate solution, we are with youContact Us