“تامین قطعات، تضمین خدمات”. این شعار که همهمان شنیده ایم، ما را یاد شرکت ایساکو میاندازد. ایساکو که تقریباً نامی آشنا برای همه ایرانیهاست، از مشتریان چندین ساله شبکهگستر و نرمافزار ضدویروس McAfee به حساب میآید.
برای اینکه با سیاستهای امنیت شبکه این شرکت و همچنین عقیده و نظرشان در مورد فعالیتهای شبکهگستر بیشتر آشنا شویم، با “حمیدرضا اژدر” و “مهدی ابراهیمی” که بیشتر از هر فرد دیگری در “ایساکو”، با نرمافزار ضدویروس McAfee در ارتباط هستند، گفتگو کردیم.
این دو کارشناس شبکه که 8 سالی میشود، سابقه کار در شرکت “ایساکو” را دارند، وظیفه نصب، راهاندازی و مدیریت سرویسهای شبکه را بر عهده دارند. گفتگوی زیر با حضور “پارسا رافتی” کارشناس پشتیبانی شبکهگستر انجام شده است.
– لطفاً در مورد شبکه سازمانتان، تجهیزات و وسعت آن توضیح بفرمائید.
شبکه “ایساکو” یک شبکه بزرگ (Enterprise) محسوب میشود. 4 هزار کاربر داخل شرکت و دفاتر منطقهای از طریق شبکه گسترده (WAN) به یکدیگر متصل هستند. ارتباطات 10 دفتر منطقهای و کاربران داخلی، بطور پیش فرض از طریق MPLS و اینترانت داخلی برقرار می شود. اما اگر به هر دلیلی این ارتباط قطع شود، از طریق خطوط پشتیبان ماهوارهای ارتباط مجدداً برقرار خواهد شد.
با در نظر داشتن وسعت شبکه و تجهیزات و بر خط بودن تمام سرویسهای ما برای تعداد زیادی از کاربران درون سازمانی و برون سازمانی، افرادی که در شبکه “ایساکو” فعالیت میکنند باید متخصص باشند و همچنین آمادگی مقابله با مشکلات را داشته باشند.
– از چه نوع فناوریها و راهکارهایی برای تامین امنیت هر چه بیشتر شبکهتان بهره میبرید؟
از آنجائیکه امنیت در لایههای مختلفی تامین میشود، ما هم برای تامین هر چه بیشتر امنیت شبکهمان، علاوه بر استفاده از ضدویروس McAfee از فایروال نیز استفاده میکنیم. این فایروال بصورت Redundant یعنی هم به صورت Load Balance و هم بصورت failover کار می کند. همچنین بر روی این فایروال، امکان نصب Module ضدویروس و ضدهرزنامه هم وجود دارد که در حال حاضر ما از این امکان خاص استفاده نمیکنیم.
بطور کلی، تمامی ارتباطات داخل و خارج سازمانی “ایساکو”، تحت نظر فایروال است. حتی سرورهایی هم که در ناحیه محافظت شده DMZ قرار دارند، توسط دیواره آتش کنترل میشوند. به این معنی که تمام اطلاعات ورودی و خروجی به آنها، از دیواره آتش عبور میکند.
راهکار بعدی برای تامین امنیت شبکه ایساکو، نصب آخرین بستههای بروزرسانی (Service Pack) و اصلاحیههای (Patch) سیستم عامل Windows و سایر نرمافزارهای کاربردی است تا اگر حفرهای (Vulnerability) در سیستم عامل موجود است، پوشش داده شود. نرمافزار WSUS، همه اصلاحیههای لازم را از اینترنت گرفته و بین دستگاههای شبکه توزیع میکند.
– تصمیمات مربوط به سیاستهای امنیت شبکه سازمان چگونه اتخاذ میشود؟ نحوه بازنگری در این سیاستها چگونه است؟
کلیه تصمیمات در معاونت فناوری اطلاعات “ایساکو” و به همراه تیم شبکه اتخاذ میشود. در واقع براساس مطالعات مختلفی که در زمینه امنیت شبکه انجام میشود و هم با استفاده از تجربیات مشاوران امنیتی خارج سازمان و افرادی که در زمینه امنیت شبکه فعال هستند، تصمیم گیری های لازم برای تامین امنیت شبکه، انجام می شود.
– آیا پرسنلی مخصوص امور امنیت شبکه دارید؟
خیر! پرسنل مخصوص امنیت شبکه نداریم. تنها یک همکارمان بودند که در زمینه دیواره آتش فعالیت میکردند که متاسفانه ماه گذشته فوت کردند. باید تا جایگزینی نیروی جدید صبر کنیم.
– با توجه به شیوع ویروس Stuxnet توجه خاصی از سوی بخش دولتی به موضوع امنیت فناری اطلاعات میشود؟ آیا سازمان شما نیز اقدامات ویژهای در این زمینه انجام داده است؟
خوشبختانه با کمک Patchها و سیستم بروزرسانی ضدویروس، به هیچ عنوان با این ویروس درگیر نشدیم.
– درباره ویروس جدیدی که از سوی سازمان پدافند غیرعامل تحت عنوان “استارس” اعلام شده، خبری دارید؟ اقدام خاصی انجام دادهاید؟ منبع کسب خبر در اینگونه موارد برای شما چیست؟
خوشبختانه تاکنون چیزی مشاهده نشده و به ما نیز گزارشی داده نشده است. متاسفانه به دلیل اینکه تعداد نیروی انسانی نسبت به وسعت شبکه در “ایساکو” بسیار کم است، فرصت پیگیری اخبار مربوط به این ویروس را پیدا نکردهام و چیز زیادی در مورد این ویروس نه شنیده و نه خواندهام.
– آیا واحد حراست کمک و دستورالعملی در اختیارتان میگذارد؟
تاکنون دستورالعمل خاصی از سوی حراست برای برخورد با این ویروس، در اختیار ما قرار داده نشده است.
– چرا شبکهگستر؟
شرکت “ایساکو” از قبل از ورود من، یعنی حدود 8 سال پیش تاکنون، از خدمات ضدویروس McAfee استفاده میکند. یکی از دلایل بسیار مهم برای کارشناسان شبکه که باعث شده هر ساله نسبت به تمدید قرارداد و ادامه همکاری خود با شرکت شبکهگستر تمایل داشته باشند، پشتیبانی خوب این شرکت است. وقتی پشتیبانی خوب به همراه محصول خوب باشد، ما و یا هر مشتری دیگری نسبت به ادامه همکاریها علاقهمند هستیم.
موضوع مهم این است که در کنار یک محصول خوب که باید انتظارات مشتری را برآورده کند، کسی هم باید جوابگوی مشکلات فنی احتمالی که قطعاً در روند کار پیش خواهد آمد، باشد. خوشبختانه شبکهگستر اینکار را به نحو احسن انجام میدهد.
در واقع خدمات به موقع شرکتها برای ما بسیار مهم است. ایساکو برای دریافت خدمات در بخشهای مختلف، با بیش از 30 شرکت قرارداد همکاری دارد اما گهگاه پیش آمده که به دلیل عدم پاسخگویی و پشتیبانی به موقع، علاقهای به ادامه همکاری با آنها نداشته است.
خدا را شکر تاکنون به لحاظ خوش قولی، برخورد خوب و خدمات پشتیبانی عالی از شبکهگستر راضی هستیم. بسیاری از شرکتها هستند که پس از فروش نه به صورت تلفنی و نه به صورت حضوری هیچ راهنمایی و یا کمکی نمیکنند و به بهانههای واهی از زیر ارائه خدمات پس از فروش شانه خالی میکنند. فقط فروش کالا مهم نیست بلکه پشتیبانی خوب پشتوانه کالا است. گهگاه پیش آمده که شبکهگستر در یک روز با کمبود نیروی پشتیبانی برای مراجعه حضوری روبرو بوده است اما در اولین فرصت بعدی، کارشناس خود را اعزام کرده است.
اما نکته بسیار مهم دیگر، تخصص نیروی کار است. گروه پشتیبانی شبکهگستر را افراد متخصصی تشکیل دادهاند که به کار خود اشراف دارند. بعضی شرکتها ممکن است که برای رفع مشکل، نیرو را زود هم اعزام کنند اما در عوض کارشان را بلد نیستند و کارایی لازم را ندارند و بینتیجه برمیگردند.
– آیا قبل از ضدویروس McAfee از ضدویروس دیگری استفاده میکردید؟ چه ویژگیای در ضدویروس McAfee برای شما بیشتر اهمیت داشت که تمایل به استفاده از این ضدویروس داشتید؟
از زمانیکه شرکت “ایساکو” قصد کرد، برای تامین امنیت شبکه سازمانش از یک ضدویروس معتبر استفاده کند، ضدویروس McAfee و خدمات شبکهگستر را انتخاب کرد. در واقع تا قبل از این بطور متمرکز از ضدویروس خاصی استفاده نمیشده است.
اینکه یک ضدویروس چه برخوردی با ویروسها دارد، بسیار مهم است. یک ضدویروس خوب باید علاوه بر شناسایی به موقع و سریع، برخورد مناسبی هم با آلودگی داشته باشد. بعضی ضدویروسها ممکن است خیلی زودتر از McAfee آلودگی را شناسایی کنند اما متاسفانه برخورد درستی با آن ندارند. مثلاً کل فایل را پاک میکنند. اما ضدویروس McAfee پس از شناسایی ویروس، بلافاصله فایل را حذف نمیکند. چون ممکن است فایل مهمی برای سازمان باشد.
همچنین گهگاه پیش آمده که بعضی ضدویروسها به اشتباه فایلی را مشکوک تشخیص میدهند و به عنوان آلودگی آن را پاک میکنند.
– عقیده و نظر شخص ما درباره این جمله چیست: “نرمافزار ضدویروس باید بتواند تمام ویروسها را آناً شناسایی و پاکسازی کند.”
با این جمله موافق نیستم. هر ضدویروسی نقاط ضعف و قوتی دارد. مثل این است که انتظار داشته باشیم هر آدمی هر چیزی را بداند. طبیعی است که ضدویروسها در بعضی مواقع ویروسی را شناسایی نکنند و یا حتی چیزی که ویروس نیست را به اشتباه، شناسایی کنند. اما نکته مهم اینجاست که هر چیزی حد و حدود و استانداردی دارد. اگر خطا از یک میزان معینی کمتر باشد، پس عملکرد ضدویروس خوب بوده اما اگر از حد مشخصی بیشتر شود، طبیعتاً عملکرد خوبی نداشته است. باز هم تکرار میکنم، مهم این است که ضدویروس بعد از شناسایی ویروس، برخورد درستی با آن داشته باشد.
– این روزها، با وجود انواع نرمافزارهای ضدویروس در بازار که هر کدام هم خودشان را برتر از دیگران میدانند، آیا وسوسه شدهاید و یا به فکر افتادهاید که شما هم ضدویروس دیگری را امتحان کنید؟
در ایران بیشتر شرکتها بر روی Kaspersky و Nod32 سرمایهگذاری و فعالیت میکنند. اتفاقاً چند شرکت فروشنده Kaspersky هم چند بار به صورت حضوری اینجا مراجعه کردهاند. اما تا زمانیکه دلیل قابل توجیهی برای تغییر ضدویروسمان نداشته باشیم، هم به دلیل کیفیت خود نرمافزار و هم به دلیل هزینههای تغییر ضدویروس، فعلاً علاقهای به تعویض آن نداریم.
– از خدمات اطلاعرسانی شبکهگستر، کدامیک برایتان جالبتر و مفیدتر است؟
هشدارهای ویروس که از طریق ایمیل برایم ارسال میشود را دنبال میکنم. اما متاسفانه اصلاً فرصت سر زدن به سایتتان را ندارم. خبرنامه هفتگی را هم گهگاه که فرصت کنم، مطالعه میکنم. پیامهای SMS و ایمیلهای روزانه DAT را نیز مرتب دریافت و دنبال میکنم. بطور کلی، به نظرم نحوه اطلاعرسانی در شبکه گستر از وضعیت مساعدی برخوردار است.
– از روی کنجکاوی میپرسم، روی کامپیوتر منزلتان چه ضدویروسی دارید؟
از McAfee استفاده میکنم.