اگنا- مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای(ماهر) درواکنش به حمله روزگذشته هکرها به چند وبسایت داخلی، یکی از نخستین اقدامهای امنیتی در مقابله با حمله هکری را مقاومسازی سرویسدهندههای وب در مقابل ارسال درخواستهای سیلآسا برای تشخیص و جلوگیری اعلام کرد.

به گزارش اگنا ، مرکز ماهر تاکید کرد : لازم است تا به روشهای مختلف نظیر استفاده از ماژولهای امنیتی و قابلیتهای درونی سرویسدهندههای وب موارد لازم به تناسب پیکربندی شود.
مرکز مذکور روشهای پیشگیری و مقابله با حمله های صورت گرفته را استفاده از دیوارههای آتش اختصاصی لایه کاربرد یا WAF و پیکربندی موثر آن به تناسب تعداد کاربران و نیز شرایط برنامه کاربردی هر سازمان اعلام کرد.
این مرکز توصیه کرد: کاربران از فضاهایی اشتراکی اجتناب کرده و در صورت استفاده، موارد امنیتی مرتبط را رعایت کنند.
یکی از موثرترین پیکربندیها برای محافظت و جلوگیری از حمله ها منع سرویس، پیکربندی قابلیت IP Restriction و یا Dynamic IP Restrictions است.
مرکز ماهر اعلام کرد: در طراحی و پیکربندی برنامههای کاربردی مختلف هر یک دارای application pools مجزا باشند و همچنین پیکربندی و استفاده از قابلیت امنیتی Request Filtering در سرویسدهنده، جهت فیلترسازی درخواستهای ورودی ناخواسته بر اساس قواعد امنیتی صورت گیرد.
پیکربندی فایلهای ثبت وقایع یا ماژول Logging در سرویسدهندهوب IIS، جهت بررسی و پاسخگوییهای امنیتی و رسیدگی قانونی و حقوقی به حوادث امنیتی لازم و ضروری است.
مرکز ماهر تاکید کرد:مجزا کردن یا ایزوله کردن نرم افزارهای کاربردی تحت وب مختلف ضروری است. ایجاد Worker Processهای منحصر به فرد برای هر یک از نرم افزارهای کاربردی تحت وب مختلف باید انجام شود.
« به روز رسانی سیستمعامل و نصب آخرین وصلههای امنیتی نیز همیشه توصیه می شود.»
مرکز ماهر عنوان کرد: باتوجه به اخبار دریافتی و بررسی حوادث امنیتی بر روی تعدادی از وبسایتها و پورتالهای سازمانها و دستگاههای اجرایی در روز یکشنبه 7 خردادماه مبنی بر از دسترس خارج شدن و یا بار پردازشی بسیار زیاد و غیرطبیعی بر روی سرویسدهندههای وب، تیم عملیاتی و پاسخگویی به حوادث امنیتی مرکز ماهر، ضمن بررسی موضوع و ارتباط با سازمانهای مورد حمله قرار گرفته، نسبت به پیگیری ابعاد حادثه و همچنین تهدید های پیش رو، اقدام های لازم و ضروری را بعمل آورده است.
در ادامه آمده است: از آنجائیکه تکرار حوادث مشابه در دیگر سایت ها نیز وجود دارد لذا برای پیشگیری و آمادگی برای حوادث احتمالی مشابه، لازم است سازمان ها به هشدارهای این مرکز توجه کافی داشته باشند.
مرکز ماهر اعلام کرد: هدف حمله منع سرویس توزیع شده، سیستمهای عامل ویندوز با سرویسدهندههای وب IIS بودهاست و همه اهداف مورد حمله قرار گرفته تاکنون از شرایط فنی یکسان برخوردار بودهاند.
شکل حمله، شامل ارسال زیاد درخواستهای HTTP به سمت وبسرورها با حجم و تعداد بالا است، که باعث ایجاد پردازش سنگین بر روی سرویسدهندهها شدهاست.
هدف نخستین این حمله پهنای باند شبکه نبوده، لذا تشخیص نخستین با سیستمهای مانیتورینگ و پایش معمولی به سختی قابل انجام است و با تاخیر تشخیص حاصل می شود.
پیکربندی صحیح سرویسدهندههای وب که میزبان برنامههای کاربردی تحت وب هستند، باید به دقت صورت پذیرد و رعایت نکات امنیتی در آنها، امنیت کل سیستمها و برنامههای کاربردی را تحت تاثیر قرار میدهد.
به گزارش ایرنا، چندی پیش نیز باج افزاری واناکرای که 150 کشور جهان را مورد حمله قرار داده بود به کشورما نیز ورود کرد و تعدادی از سازمان های کشوری را درگیر خود کرد.
محمدجواد آذری جهرمی مدیرعامل شرکت ارتباطات زیرساخت ایران به حمله سایبری جدیدی که 150 کشورجهان را در برگرفت اشاره کرد و گفت: عکس العمل به موقع و آمادگی لازم برای مقابله با این نوع حمله ها میزان آسیب پذیری را کاهش داد.
به گزارش ایرنا، هکرها روز گذشته به چند وبسایت داخلی از جمله شرکت پست و بانک مرکزی و وزارت تعاون، کار و رفاه اجتماعی حمله کرده بودند. اکنون مشکل برطرف شده است.
منبع: ایرنا