مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای در خصوص حفظ امنیت سامانههای جلسات و آموزش مجازی مبتنی بر Adobe Connect هشدار داد.
مرکز ماهر در این اطلاعیه اعلام میکند که با توجه به شرایط کنونی کشور و افزایش استفاده از سامانههای آموزش مجازی و جلسات آنلاین، ضروری است که برقراری امنیت این سامانهها و زیر ساخت مورد استفاده توجه مدیران و کارشناسان امر قرار گیرد. یکی از رایجترین نرم افزارهای کاربردی در این خصوص Adobe Connect است که متاسفانه در بیشتر سامانه های تحت رصد، استفاده میشود و سامانه بدون تعریف کاربر و اخذ گذرواژه در دسترس است؛ به گونهای که هر کسی میتواند صرفا با وارد کردن URL سرور و با ورود شماره اتاق جلسه مجازی یا کلاس مجازی وارد شود که منجر به افشای اطلاعات میشود
بنابراین نکات زیر برای حفظ امنیت سامانههای مبتنی بر این نرم افزار باید مورد توجه قرار گیرد:
– پرهیز جدی از در دسترس قرار دادن سامانه بدون استفاده از اطلاعات نام کاربری و رمز عبور و تعیین سیاستهای استفاده از پسورد قوی جهت ورود به سامانه.
در این راستا مدیر سامانه میتواند سیاستهای امنیتی لازم را برای شیوه ورود و گذرواژه کاربران در Adobe Connect Central تعیین کند. همچنین ضروری است که تعداد دفعات تلاش ورود ناموفق حتما محدود شود.
– عدم استفاده از کاربر میهمان (guest).
– استفاده از SSL جهت حفظ امنیت ترافیک شبکه و همچنین پرهیز از اجبار کاربران به پایین آوردن تنظیمات امنیتی یا نسخه مرورگر برای پرهیز از نیاز به SSL.
– عدم راه اندازی سایر سرویس ها روی سرور Adobe Connect.
در این راستا توصیه می شود سرور Adobe Connect به صورت مجزا راهاندازی شود و سرویسهای دیگر نظیر domain controller، سرویس دهنده web و یا سرور FTP روی ماشین سرور میزبان Adobe Connect اجرا نشوند.
– بهروزرسانی و نصب وصله های امنیتی برنامه و سیستم عامل میزبان.
– امن سازی سیستم عامل و استفاده از firewall روی سرور میزبان و بستن پورت های بدون استفاده همچنین محدود کردن دسترسی به آدرس های داخل کشور.
– تهیه پشتیبان از اطلاعات و پایگاه داده به صورت اصولی.
در این راستا باید توجه داشت که ویدیوهای تهیه شده از جلسات می توانند حاوی اطلاعاتی ارزشمند باشند و برای مخاطبانی که به هر دلیل موفق به حضور آنلاین نمیشوند مورد استفاده قرار گیرند. البته این کار باید با تمهیدات امنیتی مناسب انجام شود.
– بررسی دوره ای امنیت سیستم و فایلهای لاگ جهت اطمینان از برقراری سیاست های امنیتی و تشخیص هرگونه ناهنجاری یا تلاش برای نفوذ.
نظرات