آژانس امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) به سازمانهای اجرایی فدرال دستور داده است که مدیریت چرخه عمر دستگاههای شبکهای لبهای (edge network devices) را تقویت کرده و دستگاههایی که دیگر بهروزرسانیهای امنیتی از سوی سازندگان دریافت نمیکنند را طی ۱۲ تا ۱۸ ماه آینده حذف کنند. این اقدام به دلیل افزایش بهرهبرداری بازیگران تهدید حمایتشده توسط دولتها از این دستگاهها به عنوان مسیر ترجیحی برای نفوذ به شبکههای هدف صورت میگیرد. دستگاههای لبهای شامل متعادلکنندههای بار، فایروالها، روترها، سوئیچها، نقاط دسترسی بیسیم، دستگاههای امنیت شبکه و اینترنت اشیا (IoT) هستند که در محیط شبکه قرار دارند و دسترسی ممتاز دارند.
دستورالعمل عملیاتی الزامآور ۲۶-۰۲ از سازمانهای فدرال میخواهد فوراً دستگاههای دارای نرمافزار پایانیافته را بهروزرسانی کنند، ظرف سه ماه فهرست کامل دستگاهها را به CISA گزارش دهند، ظرف ۱۲ ماه دستگاههای پایانیافته موجود در فهرست آژانس را از رده خارج کنند، ظرف ۱۸ ماه سایر دستگاههای شناساییشده را جایگزین نمایند و ظرف ۲۴ ماه فرآیند مدیریت چرخه عمر را برای کشف مستمر دستگاهها ایجاد کنند. مدهو گوتوموکالا، سرپرست CISA، تأکید کرد که دستگاههای بدون پشتیبانی خطر جدی برای سیستمهای فدرال هستند و نباید در شبکههای سازمانی باقی بمانند.
کلمات کلیدی : امنیت سایبری, دستگاههای لبهای, CISA, مدیریت چرخه عمر, فایروال, نفوذ شبکه

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.