آج کے انٹر نیٹ ورک میں، خیبر دھماکوں کے خلاف منظم بنیادی نظام صرف ایک انتخاب نہیں ہے بلکہ تمام سائز کی تنظیموں کے لئے ایک بنیادی ضرورت ہے. ابتدائی نظاموں کے ذریعے

خیبر کے خطرے کو سمجھنے والے ممالک کو سمجھنے

اب حملہ آوروں کو صرف خام مال کے انفیکشن تک محدود نہیں رکھا جا رہا ہے. آج کے حملہ آوروں نے مسلسل دھمکیوں کی ایک وسیع رفتار کا استعمال کرتے ہوئے، صفر دن کے استعمال، محنت کشوں کی فراہمی، بند کرنے کے خطرات اور سماجی انجینئری کی سازشوں کے بارے میں معلومات حاصل کرنے کے لئے.

کور اسٹرٹیجنگ پرائمری سسٹمز کے لیے

مؤثر نظام تحفظ کے لیے ایک دفاعی رسائی درکار ہے، ٹیکنالوجی، طریقہ کار، اور لوگوں کو ملانا ہے۔ ذیل میں بنیاد پرستانہ طور پر یہ ہیں کہ ہر ادارہ کو عمل میں لانا چاہیے اور مسلسل تیاری کرنی چاہیے۔

باقاعدہ سوفٹ ویئر اور ٹھوس سوفٹ ویئر تنصیبات

غیر جانبدارانہ وظائف حملہ آوروں کے لیے سب سے زیادہ عام داخلی نکات میں شامل ہیں. ایک ایسے منظم خفیہ انتظامیہ کو قائم کریں جو آپریٹنگ سسٹمز، درخواست، ہائیپرویس اور محکمہ جات کو ڈھانپنے والا پروگرام۔ خودکار تجدید کاری کے لیے جانچ پڑتال کا عمل جہاں ممکن ہو سکے، مگر تنقیدی مسائل سے بچنے کے لیے حکومتی عمل کو جانچنا چاہیے۔

مضبوط توثیقی اور انتظامی انتظام

متعدد تصدیقی توثیقی (MFA)سے شروع کر کے بیرونی نظام تک رسائی حاصل کرنے کے لیے مزید انتخابی نظام جاری کریں، جس میں بعید تک رسائی، انتظامی حساب اور بادل کے نظام شامل ہیں. Fhishing-resister system جیسے FIDO2 سیکورٹی کلیدیں یا بائیومیٹرس استعمال کریں۔ مزید برآں، کم سے کم اعزازات کو اختیار کرنا اور ان کے کردار کو بڑے پیمانے پر شامل کرنا

نیٹ ورک کی تشکیل اور فائرنگ کے اصول

عام صارف نیٹ ورک اور دیگر کم سے کم تنقیدی ماحول سے لیس بنیادی نظام۔ فائر ویلز، ویژیول مقامی علاقے نیٹ ورک (VLAN) اور مائکروسوفٹ کو بعد میں آنے والی حرکت کو محدود کرنے کے لئے.

ڈیٹا کی کمیت آرام دہ اور ٹرانزٹ میں

غير حساس اعداد و شمار کو ذخیرہي آلات، ڈیٹا بیس اور بیک وقت استعمال کرتے ہيں ۔

باقاعدہ پس‌منظر اور دوبارہ جانچ‌بھال

برقرار رکھنا، تمام تنقیدی اعداد و شمار، نظام کی بحالی اور اطلاقی ریاستوں کی فہرست۔ 3-2-1 اصول: ڈیٹا کی تین کاپیاں، دو مختلف ذرائع پر، ایک نقل یا ہوائی پٹی۔

تحفظ اور احساسِ‌تنہائی ختم

دیپلوی اگلی نسل اینٹی وائرس (NGP) یا توسیع شدہ ان تمام آلات پر حل جو بنیادی نظاموں سے رابطہ رکھتے ہیں ان کا حل۔ اناطولیہ کو پہچاننے کے لیے غیر معمولی کارکردگی یا بعد کی حرکت کی کوششوں جیسے کہ غیر معمولی طور پر آپریشن یا بعد میں پیش آنے والی معلومات کو تازہ کرنے کے ساتھ ساتھ ساتھ ساتھ انتہائی ضروری اصولوں کو بھی ذہن میں رکھیں ۔

ایک صفر ٹرسٹ آرکیٹیکچر کی نگرانی کریں

صفر ٹرسٹ ایک سیکورٹی ماڈل ہے جو بغیر کسی قابل اعتماد، نیٹ ورک کے اندر بھی یہ فرض کرتا ہے کہ صارف شناخت، اوزار صحت، مقام اور ڈیٹا حساسیت پر مبنی ہر رسائی کی مسلسل تصدیق کی جائے۔

ایک خفیہ سیکورٹی فریم ورک تعمیر کریں

تحفظ کی کوششوں کو مؤثر طریقے سے منظم کرنے کے لئے تنظیموں کو ایک ایسے تسلیم شدہ فریم ورک بنانا چاہئے جو خطرے میں برداشت اور دوبارہ قابلِ برداشت تقاضوں سے لیس ہو۔ دو وسیع استعمال شدہ فریم ورک [سی ایس ایف][1] اور [FLT2] CTIS Crist Cons Control Povers[F3:T3]۔

جنگلی حیات کی حفاظت کرنا

  • [Idenscult:] ایک تنظیمی سمجھ پیدا کرنے میں نظام، سرمایہ کاری، ڈیٹا اور صلاحیتوں کا اضافہ شامل ہے۔اس میں خطرہ تجزیات، سرمایہ کاری انتظامیہ اور حکومت کے لیے خطرناک تجزیات شامل ہیں۔
  • پراکرت:] ایمرجنسی تحفظ جیسے کہ رسائی کنٹرول، ڈیٹا سیکورٹی، آگاہی کی تربیت اور دیکھ بھال کے طریقہ کار کو محدود کرنے یا ممکنہ واقعات کے اثر میں شامل ہونے کے لیے حفاظت کرتا ہے۔
  • ] Decet: مستقل نگرانی کی صلاحیتیں قائم کریں تاکہ سائبرس ڈرون واقعات کی فوری شناخت ہو سکے۔ Deploy Anamaly Inmation, حفاظتی معلومات اور واقعاتی انتظامیہ (SIEM)، اور انٹیلی جنس کو خطرے سے دوچار کیا جائے۔
  • دوبارہ شروع ہونے والی معلومات : ایک حادثہی جوابی منصوبہ (IP) تیار کریں جو رابطہ پروٹوکول، تجزیہ کاری، ان کے اندر داخلی تشخیص اور ضمانت فراہم کرتا ہے۔
  • دوبارہ سے دوبارہ شروع کریں: [1] کاروباری مستقل اور تباہ کاری کے منصوبوں میں اضافہ۔ ڈیڑھ اصلاحات، رابطہ کاری اور بعد میں ترقیاتی مراحل۔

سی‌ایس کنٹرولز کیساتھ اتحاد

سی آئی ایس کنٹرولز کے لیے ایک پریفیکچرنگ سیٹ فراہم کرتی ہیں ۔ ابتدائی نظاموں کے لیے مرکزی نظاموں کے لیے مرکزی توجہ 1 (انٹریس اور کنٹرول آف انٹرپرائز اسسیٹز) ، کنٹرول 6 (Access control Management) ، اور 10 (Data Aservation)۔ ان کنٹرولز کو عام حملہ کے منتظمین کو آگاہ کرنے سے ان کنٹرولز کو کافی حد تک خطرہ ہو سکتا ہے۔

خطرات اور انتظام

سیکورٹی مکمل طور پر نہیں ہے، اسے سمجھ اور انتظام کرنا ہے. آپ کے ابتدائی نظاموں کے لئے باقاعدہ خطرے کا باقاعدہ تجزیہ کرنا ہوگا. اس میں سرمایہ کاری، کارکردگی کی جانچ، جانچ پڑتال اور خطرے کا شکار ہونا شامل ہے.

تیسری-پارتھی اور لیتھ چیئن خطرات ہیں۔

ابتدائی نظام اکثر تیسرے سافٹ ویئر، بادل کی خدمات یا ہارڈ ویئر کے اجزاء پر انحصار کرتے ہیں.

کُل‌وقتی خدمت

نظام کی مضبوط ترین حفاظتی تدابیر بھی نہایت خطرناک ہو سکتی ہیں، جیسے کہ نظام کی تمام تر نگرانی، نیٹ ورک ٹریفک اور صارف کی سرگرمیاں ابتدائی خطرے کے لیے ضروری ہیں۔

انفنٹری اسکیم کے ضروریات ہیں۔

  • [Prepration:] حادثے کے جوابی منصوبے پر ترقی، دستاویزات اور ٹریننگ سٹاف.
  • ] متناسقات: کسی حادثے کی تصدیق کے لیے نگرانی کے آلات اور دھمکیوں کا استعمال کریں۔
  • نقصان کو روکنے کے لیے متاثرہ نظاموں کو مزید نقصان پہنچانے کے لیے. اس میں نیٹ ورک کی ترسیل، انفنٹری اکاؤنٹنگ یا انفنٹری سسٹمز کو شامل کیا جا سکتا ہے۔
  • [Erdition: جڑے کو دور کرنے کے لیے، جیسے کہ مال کاری، لوٹدور یا غیر مجازی سندیں۔
  • ریختہ: [1] صفائی پیشہ ورانہ اور غیر فعال سرگرمیوں سے متعلقہ نظامات آن لائن سروسز کو واپس لاتے ہیں جبکہ ریختہ کے لیے نگرانی کرتے ہیں۔
  • Lessons نے تعلیم حاصل کی : [1] ایک پوسٹل جائزہ لیں تاکہ وہ انفنٹری، جوابات یا روک تھام میں مداخلت کی جا سکے۔

فوری طور پر حادثہ کا حلیہ جانچنے کے لیے میز ٹاپ مشقوں اور حملوں کے ذریعے جانچ پڑتال کرنا۔ قانون نافذ کرنے اور بیرونی بیرونی فرنسیسی ٹیموں کے ساتھ رابطہ ضروری ہو تو اسے پہلے سے ہی حل کرنا چاہیے۔

ملازمت کی تربیت اور حفاظتی شعور

انسانی غلطی امن کے خطرات کا ایک اہم سبب ہے. ملازمت کرنے والے ایسے لوگوں کو جو بنیادی نظام کی حفاظت کرتے ہیں، ان کے کردار کو سمجھنا ہوگا. حفاظتی شعور پیدا کرنا ہوگا. حفاظتی شعور پیدا کرنا، پاس ورڈی رسائی کے طریقوں کو جانچنا، حفاظتی رسائی کے لئے حفاظتی معلومات کو استعمال کرنا اور ان کی بہتری کے لیے ضروری معلومات فراہم کرنا۔ اعزازات کے لیے نظام، ڈیٹابیس، اور ایگزیکٹو آفیسر جیسے کہ پیشہ ورانہ اور حفاظتی خطرات کو یقینی بنانا شامل کرنا ہے۔

سیکورٹی-اصل ثقافت بنانے

پولیس کی خلاف ورزی کے لیے واضح پالیسیاں قائم کریں، پولیس کی طرف سے ملنے والی زیادتیوں کو تسلیم کریں اور انعام دینے والے اقدامات کو تسلیم کریں، ایک ثقافت جہاں امن کی ذمہ داری ہے، کامیاب سماجی انجینئری کے حملوں کے امکانات کم کرتی ہے۔

کُنَّا

خیبر دھماکوں کے خلاف بنیادی نظام ایک مسلسل سفر ہے، نہیں ایک وقت منصوبہ ہے.