چگونه در زمان قطع اینترنت بینالملل نرمافزارها را بهروزرسانی کنیم؟

محدود شدن یا قطع دسترسی به اینترنت بینالملل میتواند چالشهای متعددی در حوزه فناوری اطلاعات و امنیت سایبری ایجاد کند. یکی از مهمترین این چالشها، اختلال در دریافت بهروزرسانیهای نرمافزاری و وصلههای امنیتی است؛ موضوعی که در صورت بیتوجهی میتواند احتمال بروز آسیبپذیریهای امنیتی در سیستمها را افزایش دهد. با این حال متخصصان فناوری اطلاعات معتقدند با طراحی زیرساختهای مناسب در داخل شبکههای سازمانی، امکان مدیریت فرآیند بهروزرسانی حتی بدون دسترسی مستقیم به اینترنت جهانی نیز وجود دارد.
در بسیاری از سازمانها، بهروزرسانی منظم سیستمعاملها، نرمافزارهای کاربردی و آنتیویروسها بخشی حیاتی از سیاستهای امنیتی به شمار میرود. زمانی که ارتباط با سرورهای خارجی قطع شود، دریافت این بهروزرسانیها با مشکل مواجه میشود و همین مسئله میتواند سطح ریسک حملات سایبری را افزایش دهد. به همین دلیل، ایجاد زیرساختهای داخلی برای مدیریت وصلههای امنیتی و بهروزرسانیها اهمیت زیادی پیدا میکند.
در محیطهای مبتنی بر سیستمعامل ویندوز، استفاده از سرویسهایی مانند Windows Server Update Services یا همان WSUS یکی از راهکارهای رایج است. این سامانه امکان دریافت یکباره بهروزرسانیها از اینترنت و توزیع آنها در شبکه داخلی سازمان را فراهم میکند. به این ترتیب، سایر سیستمهای متصل به شبکه میتوانند بدون نیاز به اتصال مستقیم به اینترنت بینالملل، بهروزرسانیهای مورد نیاز خود را دریافت کنند.
در سازمانهای بزرگتر نیز ابزارهای پیشرفتهتری برای مدیریت متمرکز بهروزرسانیها وجود دارد. برای مثال Microsoft Endpoint Configuration Manager که پیشتر با نام SCCM شناخته میشد، به مدیران شبکه اجازه میدهد فرآیند مدیریت وصلههای امنیتی، نصب نرمافزارها و بهروزرسانی سیستمها را بهصورت متمرکز و کنترلشده انجام دهند.
در حوزه سیستمعاملهای متنباز نیز راهکارهای مشابهی مورد استفاده قرار میگیرد. ایجاد مخازن محلی یا Local Mirror از مخازن نرمافزاری، یکی از روشهای رایج در توزیعهایی مانند Ubuntu است. با راهاندازی چنین مخازنی در داخل شبکه، سیستمها میتوانند بستههای بهروزرسانی را از سرور داخلی دریافت کنند و وابستگی به اینترنت خارجی به حداقل برسد.
از سوی دیگر، بسیاری از شرکتهای فعال در حوزه امنیت سایبری امکان بهروزرسانی آفلاین محصولات خود را فراهم کردهاند. به عنوان نمونه، در Microsoft Defender Antivirus فایلهای مربوط به بهروزرسانی دیتابیس ویروسها بهصورت آفلاین قابل دریافت و انتقال هستند. همچنین در محصولات شرکت Kaspersky نیز ابزارهایی برای دانلود و انتقال آفلاین پایگاه داده تهدیدات امنیتی در نظر گرفته شده است.
کارشناسان همچنین استفاده از سرورهای کش داخلی، نگهداری بستههای نصب آفلاین و تعریف سیاستهای زمانبندیشده برای توزیع بهروزرسانیها در شبکه را از دیگر راهکارهای موثر در چنین شرایطی میدانند. این اقدامات میتواند به حفظ امنیت سیستمها و تداوم عملکرد زیرساختهای فناوری اطلاعات کمک کند.
به باور متخصصان، آمادگی زیرساختی پیش از بروز شرایطی مانند قطع اینترنت بینالملل اهمیت زیادی دارد. سازمانهایی که از پیش سازوکارهای داخلی برای مدیریت بهروزرسانیها و وصلههای امنیتی طراحی کردهاند، در زمان بروز چنین محدودیتهایی با ریسک کمتری در حوزه امنیت اطلاعات و پایداری سیستمها مواجه خواهند شد.
منبع: citna.ir
