Ferhenga Ewlehiyê ya Xygeni
Ferhenga Ewlehiyê ya Pêşvebirin û Radestkirina Nermalavê

Di Ewlekariya Siber de Hewayî Gap çi ye?

Pêkanîna ewlehiya sîber a valahiya hewayî pergalek, toreke, an cîhazekê ji hemî torên derveyî, tevî înternetê an jî her girêdanên bêewle, bi awayekî fîzîkî îzole dike. Ew "valahiya" rastîn girêdanê înkar dike, û xetera destwerdana ji dûr ve bi awayekî dramatîk kêm dike. Lê bi gotinên sade, Valahiya Hewayî di ewlehiya sîber de çi ye? Ew behsa vê stratejiya veqetandinê ya hişk dike ku gihîştina bêdestûr bi sêwiranê asteng dike. Ew yek ji tedbîrên parastinê yên herî bihêz e ku berdest e. Bi rakirina navrûyên torê û girêdanên bêtêl (Wi-Fi, Bluetooth, hwd.), ew piştrast dike ku pergalên krîtîk bi tena serê xwe radiwestin, ji piraniya formên êrîşên sîber bêpar in.

Cureyên Sereke yên Ewlekariya Sîber a Hewayî
#

Dema ku ev tê vegotin, girîng e ku meriv sê celebên sereke fam bike:

  • fîzîkî
    Ev forma herî hişk e: pergal bi tevahî ji toran qut in. Daneyên tenê bi rêya veguhastina fîzîkî ya kontrolkirî (wek USB an ajokarên derveyî) diçin û tên.
  • Mantîqî (Virtual)
    Tecrîd bi rêya tedbîrên nermalavê, wek beşên şîfrekirî, kontrolên li ser bingeha rolê, an formatên taybet, astengiyek diafirîne ku veqetandina fîzîkî dişibihe.
  • Elektronîkî (Dîodên Daneyan)
    Ev rêbaz hardware bikar tîne da ku destûrê bide herikîna daneyan a yekalî, wek dîodên yekalî, da ku tecrîdê bicîh bîne di heman demê de ku rê dide tevgera daneyên pêwîst.
    Her forma ji Ewlekariya sîber a valahiya hewayî hevsengiyên cûda yên ewlehî, rehetiyê û tevliheviya operasyonê pêşkêş dike.

Ewlekariya Sîber a Hewayî Gap: Çima Girîng e?
#

Kêmkirina Gefên Sîberê

Dema ku hûn dipirsin, "Di ewlehiya sîber de Air Gap çi ye?", bersiv pir caran şiyana wê ya astengkirina hewldanên hackkirina ji dûr ve nîşan dide, nebûna torê tê wateya nebûna îstîsmara ji dûr ve.

ransomware û Parastina Agahdariyê

Di bûyera ransomware de kopiyek hilanînê ya bi valahiya hewayî nayê jêbirin an şîfrekirin, ji ber vê yekê piştrast dike ku daneyên we dikarin werin vegerandin.

Yekparçeyî û Berxwedana Daneyan

Ew di şerê we de wekî xeta dawîn a parastinê xizmet dike.saststratejiya başkirinê, ewlehiya daneyên paşvekişandinê diparêze, tewra di senaryoyên karesatbar de jî.

Lihevhatina rêziknameyê û Jîngehên Hesas

Rêxistinên ku pergalên nehênî, darayî, lênihêrîna tenduristiyê, an jî binesaziya krîtîk bi kar tînin da ku şertên ewlehî û pabendbûnê yên hişk bicîh bînin, pir caran bi wan ve girêdayî ne.

Rewşên Bikaranînê & Çerçoveyên Bicîhkirinê
#

Ewlehiya sîber a valahiya hewayê li ku derê tê sepandin? Jîngehên tîpîk ên bi rîska bilind ev in:

  • Torên Hikûmet û Parastinê (mînak, pergalên dabeşkirî)
  • Sîstemên Kontrola Pîşesazî (mînak, SCADA, binesaziya krîtîk)
  • Sîstemên Darayî yên Bingehîn (mînak, pêvajoya dravdanê)
  • Amûrên Tibbî û Amûrên Ewlehiyê-Krîtîk (mînak, alavên hewayî, kontrolên navokî)
  • Ev doman ji bo parastina hebûnên ku divê ji gefên derveyî bê dest nemînin, xwe dispêrin wê.

Feydeyên Ewlekariya Sîber a Air Gap
#

Tecrîda Herî Zêde: Rûyê êrîşê bi awayekî berbiçav sînordar dike, tor tune ye, îstîsmara ji dûr ve tune ye

Piştrastkirina Vegerandina BaştirkirîDi dema bûyeran de piştrast dike ku kopiyek hilanînê ya paqij û bê tawîz heye

Bicîhanîna Yekparebûnê ya Bi HêzVeqetandina mantiqî û fîzîkî stratejiyên parastina daneyan ên neguherbar piştgirî dike

Baweriya RêkûpêkJi bo jîngehên bi xetereyên bilind, baştirîn pratîkan bikar tîne: leşkerî, bijîşkî, darayî, pîşesazî…

Danûstandin û Sînorkirin
#

Tevî hêzên xwe, ewlehiya sîber a valahiya hewayî xwedî sînorkirinên girîng e:

  • Bersivdayîna Kêmkirî
    Sîstemên bi hewa-gap pir caran nûvekirinên otomatîk, di nav de patch an jî îstîxbarata gefan, ji dest didin, ku bi demê re qelsiyê zêde dike.
  • Lawaziyên ji aliyê Mirovan ve tên ajotin
    Veguhestina daneyên fîzîkî (wek USB) xetera danasîna malware bi xwe re tîne. Stuxnet mînakek navdar a cîhana rastîn e.
  • Nerazîbûna Operasyonê
    Pêvajoyên destanî (veguhestina daneyan, patchkirin) herikîna kar hêdî dike û şansê xeletiyên mirovan zêde dike.
  • Rîska Baweriya Zêde
    Bi texmîna ku ew ewlehiyek mutleq in, dibe ku valahî hebin, çavdêriya kêmtir, kontrolên navxweyî yên qelstir, an jî mîhengên xelet ên nedîtî dikarin stratejiyê têk bibin.
  • Vektorên Êrîşê yên Derketî
  • Lêkolîn nîşan didin ku kanalên veşartî (akustîk, germî, elektromagnetîk) hîn jî dikarin pergalên bi valahiya hewayê dorpêç bikin. Dixwazin bêtir fêr bibin?

Baştirîn Pratîk ji bo DevSecOps & Tîmên Ewlehiyê
#

Ji bo ku hûn ewlehiya sîber a valahiya hewayê herî zêde bikar bînin, van rêbernameyan bişopînin:

Plana Stratejîk a

Sîstemên ku bi rastî hewceyê parastina valahiya hewayê ne destnîşan bikin. Sêwiranê hêsan bihêlin, operasyonên destî kêm bikin, û di nav mîmariya ewlehiya xwe ya giştî de entegre bikin. 

Kontrolên Gihîştin û Veguhestinê yên Hişk

Amûrên kontrolkirî ji bo veguhastina daneyan bikar bînin, şopandin û navnîşên destûrdayînê bicîh bînin, û gihîştina personelê bo pergalên bi valahiya hewayî kêm bikin. 

Şopandin & Têketin

Tewra pergalên îzolekirî jî ji çavdêriya fîzîkî, tomarên denetimê, û tespîtkirina destwerdanê sûd werdigirin da ku anomaliyan bigirin. 

Piştgirî û Neguhêrbariya Ewle

Ji bo rêgirtina li manîpulasyonê, kopiyên ewlehiyê yên bi valahiya hewayî bi hilanîn an formatên neguhêrbar (mînak, WORM) re hevber bikin. 

Bi Tecrîda Mantîqî û Virtual re Bikin Yek

Stratejiyên qatqatî, valahiyên mantiqî an virtual, ku bi tecrîda fîzîkî re têne hevber kirin, dikarin di navbera ewlehî û çevikbûnê de hevsengiyek çêbikin.

Testing Regular

Bi rêya rahênanên sererastkirinê, kopiyên ewlehiyê yên bê valahiya hewayê bigirin. Piştrast bikin ku daneyên gihîştinî, bê xirabûn û bi prosedurên sererastkirinê re lihevhatî dimînin.

Kurteya Ferhengê
#

Di ewlehiya sîber de Air Gap çi ye?: Rêbazek ji bo veqetandina fîzîkî an mentiqî ya pergalan ji torên bêewle ji bo astengkirina gefên dûr û parastina yekparebûna daneyan.

Ewlekariya sîber a valahiya hewayêMîmariya ewlehiyê li ser bingeha tecrîda bi zorê, bi karanîna mekanîzmayên fîzîkî, mentiqî, an elektronîkî.

fîzîkîSîstemeke bi temamî negirêdayî bê navrûyên torê; xwe dispêre veguhastina daneyên destî.

BifêhmTeknîkên îzolekirinê yên li ser bingeha nermalavê, şîfrekirin, û kontrola gihîştinê ji bo simulasyona qutbûnê.

ElectronicÇareseriyên hardware, wekî dîodên daneyê yên yekalî ku herikîna daneyan sînordar dikin dema ku fonksiyonê diparêzin

Alîkariyên: Tecrîdeke bihêz, misogeriya vegerandinê, yekparçeyiya daneyan, û hevahengiya pabendbûnê.

Qusuê: Aloziya parastinê, patchkirina hêdtir, rîskên pêvajoyên mirovî, û sofîstîkebûna êrîşê.

Practice BestBelavkirina li ser bingeha rîskê, rêyên daneyên kontrolkirî, çavdêrîkirin, neguherbarî, îzolasyona qatqatî, ceribandin.

Peyva Dawî ji bo Tîmên DevSecOps
#

Ji bo pisporên DevSecOps, "Air Gap" di ewlehiya sîber de ne tenê teorîk e, ew amûrek berbiçav û bi nirx e di qutiya amûrên ewlehiyê de. Rêxistinên ku pergalên krîtîk ên mîsyonê bi kar tînin divê binirxînin ka ewlehiya sîber a "air gap" li ku derê li gorî rewşa wan a ewlehiyê ye. Digel kontrolên xebitandinê yên bihêz, neguherbarî û parastina kûr a qatkirî, pergalên "air-gapped" dikarin berxwedana li dijî ransomware, sîxurî û gefên li ser torê bi girîngî xurt bikin. Parastî bimînin!

#

#

Gera Berhema me temaşe bikin or Dozgerek Azadiyê bistînin!

Belaş dest pê bikin

Ji bo belaş dest pê bikin.
Qerta krediyê ne hewce ye.

Bi yek klîk dest pê bikin:

Ev agahî dê li gorî pîvanên hatine diyarkirin bi ewlehî were hilanîn Terms of Service û Politikaya veşartî

Dîmena sepanê