حفظ امنیت سامانه های جلسات و آموزش مجازی را جدی بگیرید
به گزارش کارگروه امنیت سایبربان ؛ مرکز ماهر اعلام کرد: با توجه به شرایط کنونی کشور و افزایش استفاده از سامانه های آموزش مجازی و جلسات آنلاین، ضروری است که برقراری امنیت این سامانه ها و زیر ساخت مورد استفاده مورد توجه مدیران و کارشناسان امر قرار گیرد.
یکی از رایج ترین نرم افزارهای کاربردی در این حوزه Adobe Connect است.
متاسفانه در اغلب سامانه های تحت رصد، مشاهده شده که سامانه بدون تعریف کاربر و اخذ گذرواژه در دسترس است؛ به گونه ای که هر کسی می تواند صرفا با وارد کردن URL سرور و با ورود شماره اتاق جلسه مجازی یا کلاس مجازی وارد شود که منجر به افشای اطلاعات خواهد شد.
بنابراین توجه به نکات زیر جهت حفظ امنیت سامانه های مبتنی بر این نرم افزار توصیه می شود:
- پرهیز جدی از در دسترس قرار دادن سامانه بدون استفاده از اطلاعات نام کاربری و رمز عبور و تعیین سیاست های استفاده از پسورد قوی جهت ورود به سامانه.
در این راستا مدیر سامانه می تواند سیاست های امنیتی لازم را برای شیوه ورود و گذرواژه کاربران در Adobe Connect Central تعیین کند. همچنین ضروری است که تعداد دفعات تلاش ورود ناموفق حتما محدود شود.
- عدم استفاده از کاربر guest.
- استفاده از SSL جهت حفظ امنیت ترافیک شبکه و همچنین پرهیز از اجبار کاربران به پایین آوردن تنظیمات امنیتی یا نسخه مرورگر برای پرهیز از نیاز به SSL.
- عدم راهاندازی سایر سرویسها روی سرور Adobe Connect.
در این راستا توصیه میشود سرور Adobe Connect بهصورت مجزا راهاندازی شود و سرویسهای دیگر نظیر domain controller، سرویسدهنده web و یا سرور FTP روی ماشین سرور میزبان Adobe Connect اجرا نشوند.
- بهروزرسانی و نصب وصله های امنیتی برنامه و سیستمعامل میزبان.
- امن سازی سیستمعامل و استفاده از firewall روی سرور میزبان و بستن پورتهای بدون استفاده همچنین محدود کردن دسترسی به آدرسهای داخل کشور.
- تهیه پشتیبان از اطلاعات و پایگاه داده بهصورت اصولی.
در این راستا باید توجه داشت که ویدیوهای تهیهشده از جلسات میتوانند حاوی اطلاعاتی ارزشمند باشند و برای مخاطبانی که به هر دلیل موفق به حضور آنلاین نمیشوند مورداستفاده قرار گیرند. البته این کار باید با تمهیدات امنیتی مناسب انجام شود.
- بررسی دورهای امنیت سیستم و فایلهای لاگ جهت اطمینان از برقراری سیاستهای امنیتی و تشخیص هرگونه ناهنجاری یا تلاش برای نفوذ.