Unakumbuka Code Red? Sio ile kutoka kwenye filamu - A Few Good Men! Code Red ambayo iliathiri vibaya mtandao mnamo Julai 15, 2001. Usumbufu uliosababishwa na mdudu huyu wa kompyuta ulikuwa mkubwa kiasi kwamba ulisababisha Microsoft kuanza kurekebisha udhaifu wa programu. Kabla ya Code Red, usimamizi wa viraka ulikuwa unahusu TEHAMA, sio usalama wa mtandao. Wakati huo huo, mdudu wa kompyuta aliendelea na mashambulizi yake. Hatimaye, mnamo Mei 2017, ilikuja mdudu maarufu wa cryptoware - WannaCry. Hakika ilisababisha shida nyingi kwa timu za usalama na TEHAMA katika Microsoft. Pia iliwafanya mashirika kufahamu kwamba usimamizi wa viraka si mchakato mzuri tu - ni lazima kabisa!

Kadri teknolojia na uchumi ulivyokua, maduka madogo ya mboga yakawa maduka makubwa na sasa masoko makubwa. Wataalamu wa masoko, mauzo, na mafanikio ya wateja walihama kutoka ubinafsishaji hadi ubinafsishaji mkubwa. Kwa hivyo, sura inayofuata katika usimamizi wa viraka kwa kila shirika ni rahisi - otomatiki, badala yake, ubinafsishaji mkubwa.
Usimamizi wa Viraka: Hali ya Sasa ya Mambo
Bila shaka waundaji wa Mfumo wa Uendeshaji wamejifunza kutoka kwa mashambulizi ya awali ya kiwango cha biashara na wameibuka. Lakini waigizaji tishio siku hizi pia wamebadilishwa na kwa kasi ya 24*7. Wanakula udhaifu wa programu na programu. Unawapa inchi na watafanya maili moja. Amini usiamini watu wa SaaS, kuna shughuli zinazoendelea kama vile uhalifu wa mtandaoni-kama-huduma na ukombozi-kama-huduma.
Hali ya sasa ya usimamizi wa kiraka kama CIO nyingi zingekubali inahusu uchanganuzi wa hatari. Timu za usalama huchanganua udhaifu wa Mfumo wa Uendeshaji na programu na kuzipa kipaumbele na timu za TEHAMA hutekeleza viraka ili kurekebisha udhaifu au hitilafu hizo. Isipokuwa hatari hizi zipewe kipaumbele na kuwasilishwa mapema, TEHAMA yako itasita kutekeleza viraka.
Kwa sasa, maumivu makubwa zaidi kwa timu za TEHAMA katika kutoa viraka kwa umakini ni upatikanaji wa kifaa na uwajibikaji. Kwa hivyo, ikiwa hakuna tahadhari nyekundu kwa kiraka fulani, timu za TEHAMA hazitazisukuma kwenye vifaa. Na wana kesi kali - wakati wa kupungua kwa kifaa. Kwa mfano, kompyuta ndogo ya muuzaji ambaye yuko katikati ya wasilisho muhimu la mkutano haiwezi kuonyesha ujumbe ghafla, 'kifaa kinachosasisha, tafadhali subiri'. Hiki ndicho kinachoendelea katika mashirika mengi. Ni kuona kati ya kukatika kwa kifaa na usalama wa kifaa. Usawa si rahisi kuanzisha. Kisha huja hesabu—mchanganyiko wa uwezekano wa udhaifu—kwa sababu si udhaifu wote ambao una athari kubwa za unyonyaji kutoka kwa watendaji tishio.
Waigizaji wa vitisho huzunguka kwenye usawa uliotajwa hapo juu. Wataalamu wa usalama ulimwenguni kote wanatambua vitisho vya ukombozi. Kuna magenge ya ransomware-as-a-service (tuseme RaaS) kama vile Conti wanawinda huko nje kwenye wavuti. Wahalifu wa mtandao wanapenda mapengo au maghala ambayo yanaweza kuingia miongoni mwa idara zako za TEHAMA na usalama. Mnamo Septemba 2021, mpango wa pamoja kati ya FBI na CISA ulihitimisha kuwa Conti RaaS ilisababisha zaidi ya mashambulizi 400 dhidi ya mashirika ya kimataifa na ya Marekani.
Huenda hali ya sasa ya masuala ya usimamizi wa viraka isishikilie katika siku zijazo. Timu za IT na usalama wa mtandao zinahitaji ushirikiano ulioimarishwa kwani uchanganuzi wa hatari unaozingatia kipaumbele kwa masasisho ya viraka hautatosha katika miaka ijayo.
Kuchora ramani ya Barabara ya Mbele
Kushinda mbinu ya kudumu ya wachezaji wa RaaS kama vile Conti na waigizaji wengine tishio si matembezi kwenye bustani. Timu za IT na usalama wa mtandao katika mashirika lazima ziwe na uhusiano wa karibu zaidi kuliko hapo awali. Ajenda yao ya pamoja lazima iwe kupambana na mashambulizi. Kupunguza muda wa kuunganisha vifaa kunahitaji kuwa juu kwenye orodha yao ya vipaumbele. Wakati washambuliaji hawana muda wa kutosha wa kutumia udhaifu, kuna uwezekano mkubwa wa kujiuzulu na kuacha kuwinda shirika lako.
Kitendo cha kusawazisha kati ya muda wa kifaa kukatika na kupunguza muda wa kuweka kiraka huku usalama wa kifaa ukiwa mstari wa mbele unahitaji kukamilishwa. Kama ilivyotajwa hapo awali, sio udhaifu wote unaoweza kunyonywa; ni 10% tu kati yao. Hii inaonyesha kuwa kukimbiza kila kiraka kidogo hakufai. Wakati huo huo, pia haimaanishi kwamba 90% iliyobaki inapaswa kupuuzwa-lakini wanaweza kusubiri. Uchambuzi wa hatari unahitaji kuwa na ramani ya wazi ya muktadha na athari za vitisho. Kupata maarifa kuhusu viraka na udhaifu unaohusiana ni muhimu ili kutambua ni zipi zilizo na silaha, zinazoathiriwa na RaaS na zinaweza kunyonywa.
Mchanganyiko sahihi wa maarifa na uchanganuzi wa hatari za udhaifu ni muhimu kwa vipaumbele vya usimamizi kulingana na matarajio ya uharibifu wa vitisho.
Katika Wakati Ujao na Hyperautomation
Katika miaka 5-10 ijayo, usimamizi wa viraka ungewekwa kati katika vipengele viwili—mazoea bora ya usalama wa mtandao na kutengeneza misimbo salama. Nambari za kuthibitisha zinahitaji kuangaliwa ili kubaini hitilafu za usalama katika hatua ya uundaji na si mara tu zinapoingia kwenye programu au programu. Hii itakuwa muhimu kwa kukatika kwa kifaa na usawa wa muda wa kiraka tuliozungumzia hapo awali.
Udhaifu ambao haujabandikwa, unaoweza kutumiwa ndio sababu kuu ya ukiukaji mwingi wa data au programu ya ukombozi kuingia kwenye mifumo na vifaa. Kuweka kiotomatiki maarifa ya viraka au akili haingetosha katika nyakati zijazo. Kwa nini? Kuna sababu kali. Kwanza, mifano ya kazi ya mbali na ya mseto inaendelea kujitahidi hata katika ulimwengu wa baada ya janga. Ili kusaidia miundo kama hii, mashirika zaidi yataendelea kupitisha shughuli za msingi wa wingu. Tayari timu za TEHAMA zimeona usimamizi wa viraka kuwa mgumu na ukizingatia kazi ya mbali/mseto na mabadiliko ya haraka ya wingu, utata huu unazidi kuwa rahisi zaidi katika siku zijazo.
Jibu la changamoto zote za usimamizi wa viraka na mchakato liko katika kiwango kinachofuata cha uwekaji kiotomatiki—hyperautomation. Suluhu nyingi zaidi za usimamizi wa mwisho (UEM) hutoa leo usimamizi wa kiraka otomatiki lakini hata wangehitaji kufanya mabadiliko ya haraka kwa hyperautomation katika siku zijazo. Ni wakati wa TEHAMA na timu za usalama kuwa makini zaidi na kutabiri athari za wakati halisi. Uchanganuzi wa vitisho unahitaji kuchukuliwa hadi ngazi inayofuata ili kugundua, kuelewa na kujibu mifumo ya hatari ya mabaka. Hilo ndilo chaguo pekee linalowezekana la kusawazisha na mifumo changamano ya uendeshaji ya watendaji tishio. Uingiliaji kati wa binadamu unahitaji kupunguzwa iwezekanavyo. Bila shaka, katika hatua ya mwisho, kutakuwa na kipengele cha usuluhishi wa kibinadamu. Hali nzima inaweza kusikika kuwa ya kuelemea lakini ni lazima mashirika yatafute njia ya kufikia hiari ya usimamizi wa viraka kwa kutumia UEM.
Njia ya Hyperautomation
Kwa hivyo CIO/CISO/CSO inahakikisha vipi kwamba uendeshaji otomatiki unakuwa muhimu kwa usimamizi wa viraka katika shirika? Usimamizi wa kiraka wa kisasa wa msingi wa hatari ulikuja kwenye picha kutoka 2018 kuendelea. Ndiyo, huo ni mwaka mmoja baada ya WannaCry (2017). Wakati uchambuzi wa hatari na akili ya kiraka leo inaweza kuwa otomatiki kupitia a Suluhisho la UEM, mashirika yanangojea shambulio lingine kubwa ili kuhamia hyperautomation? Wanataka Conti wapige mzito? Hapana, sawa? Lazima tuangalie kwa karibu nafasi nzima ya UEM kwa maendeleo na ubunifu katika usimamizi wa viraka. Na ubunifu utakuwa ufunguo wa kupitisha hyperautomation.
Njia bunifu ya usimamizi wa viraka kwa otomatiki itaanza kwa kupachika vidhibiti zaidi vya usalama vinavyotegemea kanuni kwenye programu, ikijumuisha usalama, msanidi na misimbo ya sera. Udhibiti sawa wa msingi wa msimbo utatumika kwa viraka, kukaribia aliyeambukizwa na udhaifu. Kuweka tu, kiraka hyperautomation itakuwa yote kuhusu usimbaji jumuishi na uliopachikwa.
Kuifunga
Vibadala vya Code Red na WannaCry zitaendelea kushambulia usalama wa biashara na magenge ya RaaS kama vile Conti yataendelea kutafuta njia zao katika mifumo. Hata hivyo, siku zijazo zinahitaji na daima zitakuwa na 'Wanaume Wachache Wazuri'.
Njia pekee ya kujilinda dhidi ya waigizaji tishio ni kukaa hatua mbele yao na kusonga mbele na wimbi la uvumbuzi. Uchanganuzi wa kiotomatiki na uchanganuzi wa udhaifu utaweka msingi wa udhibiti wa viraka kwa otomatiki. Mageuzi ya UEM pia yatakuwa sababu kuu ya uendeshaji otomatiki wa usimamizi wa viraka. Kadiri hali ngumu ya mustakabali wa kuweka viraka inavyoweza kuonekana, timu za IT na usalama wa mtandao zinahitaji kuungana ili kufanya hoja ya hyperautomation kuwa ukweli, na. usimamizi wa mwisho wa umoja itakuwa na jukumu muhimu katika siku zijazo.


