امنیت شبکه را  با  تاکیان  تجربه کن

شرکت دانش بنیان «توسعه امن کیان» خدمات گسترده‌ای در حوزه نرم افزارهای مرتبط با امنیت و مدیریت ترافیک شبکه ارائه می‌دهد

امنیت شبکه را با تاکیان تجربه کن

فناوری اطلاعات حوزه‏ای سرشار از ایده‎های مختلف است که هر کدام می‎تواند اثرات جدی بر عملکرد نرم‎افزارها گذاشته و روال کاری بسیاری از مشاغل را تغییر و توسعه دهد. با وجود پیشرفت‎های گسترده در این حوزه هنوز هم بسیاری از شرکت‎ها به اتوماسیون‎هایی نیاز دارند که به‌طور دقیق ارائه نشده یا در حال تغییر است. حوزه امنیت شبکه نیز یکی از بخش‎های حیاتی هر شرکت و سازمانی است که به‎روزرسانی در آن عامل اثرگذاری در ارتقای شبکه و ایمنی آن به‌حساب می‎آید. در این حوزه، شرکت دانش‎بنیان «توسعه امن کیان» معروف به «تاکیان» از سال 89 در زمینه فناوری اطلاعات فعالیت داشته و ضعف و نیازهای جامعه را در حوزه‏های نرم‎افزاری شناخته است و برای رسیدگی و تأمین بخشی از این نیازها برنامه‎ریزی مدونی در نظر گرفته است.

سیـد حسیـن حسینـی، مدیرعامل شرکت دانش‎بنیان توسعه امن کیان درباره محصولات این شرکت به جام‌جم می‎گوید: «محصولات این شرکت با تکیه ‌بر دانش متخصصان ایرانی و متناسب با نیاز این بازار طراحی شده و تا امروز جایگاه مناسبی در زیرساخت‌های حیاتی فناوری اطلاعات کشور کسب کرده است. این محصولات با رویکرد امن‌سازی بومی و کاهش وابستگی به محصولات وارداتی، سهم بزرگی در ارتقای روزافزون امنیت فضای سایبری ایران دارند. این شرکت تاکنون بیش از هشت محصول مختلف امنیتی را به بازار فناوری اطلاعات ایران ارائه کرده و با اجرای بیش از 45 پروژه امنیتی راهبردی و غیرراهبردی، به طیف وسیعی از مشتریان خدمات و محصولات خود را ارائه می‌دهد.

چرا فایروال برای امنیت شبکه‎های سازمانی مهم است؟
فایروال یا دیواره آتش (Firewall) به نرم‌افزار یا سخت‌افزارهایی گفته می‌شود که از دسترسی غیرمجاز به رایانه‎ها جلوگیری کرده و ترافیک رد و بدل شده در شبکه را کنترل می‌کند. فایروال در حقیقت یک ابزار امنیتی است که می‌تواند یک برنامه‌ نرم‌افزاری یا یک دستگاه اختصاصی شبکه باشد. هدف اصلی فایروال جداسازی یک داده‌ امن از ناحیه ناامن و کنترل ارتباطات بین این دو است. این نرم افزار می‌تواند کارهای دیگری نیز انجام دهد اما عمدتاً مسؤول کنترل ارتباطات ورودی و خروجی از یک دستگاه به شبکه است. فایروال‌ها از دسترسی غیرمجاز به شبکه خصوصی جلوگیری کرده و یک چارچوب امنیتی جامع برای شبکه شما هستند.

قابلیت‌های سامانه بومی فایروال نسل بعدی
آی‌پی ایمن  
       توان پردازش پهنای بالا
و کنترل پایداری
کارشناسان امنیت سازمان، علاوه بر افزایش اثربخشی امنیت به دنبال سازگاری و انطباق بیشتر در حین ارائه فاکتورها، تجمیع حوزه‌های امنیتی، سطح بالای عملکرد قابل‌اطمینانِ شبکه‌‌ و ساده‌‌سازی روند مدیریت امنیت ترجیحا در یک کنسول واحد هستند. امنیت فایروال شبکه باید به گونه‌ای تکمیل شود که قادر به تأمین امنیت در سازمان‌های بزرگ باشد. فایروال نسل بعدی شرکت تاکیان با توان پردازش پهنای باند بالا، کنترل پروتکل امنیتی اس‌اس‌ال، توان تخصصی بالا در کنترل اپلیکیشن‌ها و ارائه امکانات امنیتی بالا، خدمات ارزنده‌ای را به مدیران شرکت ها ارائه می دهد. در کنار همه این موارد، کنترل پایداری سیستم که یکی دیگر از نیازهای شرکت‏ها و سازمان‎هاست با این محصول قابل اجراست.
          هزینه پایین در مقایسه با نمونه خارجی
محصول فایروال نسل بعدی آی‌پی ایمن نسبت به نمونه‏های خارجی بسیار به صرفه‎تر است زیرا محصولات خارجی معمولا با مجوز (لایسنس) یک تا سه‌ساله ارائه می‎شود و بعد از آن باید سالانه حق تمدید پرداخت شود. در حالی که سامانه بومی فایروال نسل بعدی شرکت تاکیان با مجوز مادام العمر ارائه می‌شود و دیگر به پرداخت هزینه سالانه نیاز ندارد. از طرفی برخلاف محصولات این شرکت، مسأله تحریم‎ها مشکلاتی را برای نرم‎افزارهای خارجی ایجاد می‌کند، ازجمله بلاک شدن احتمالی لایسنس محصولات خارجی یا عدم دسترسی مستقیم به بروزرسانی ها.
           به روزرسانی دائمی
یکی دیگر از ویژگی‎های فایروال نسل بعدی تاکیان به‎روز رسانی دائمی آن است. در واقع مهم ترین نکته در فایروا‎ل‎ها همین به روز بودن و ارائه دادن خدمات جدید است.
           کیفیت و انعطاف در تولید نرم افزار بومی
هزینه محصول فایروال نسل بعدی نسبت به نمونه‎های داخلی تفاوت خاصی ندارد اما مسأله مهمی که نباید به آن بی توجه بود این است که بسیاری از محصولات بومی برگرفته از انجین های متن باز و رایگان هستند که  طی بازه زمانی کوتاه چندماهه، تنها اقدام به تغییر لوگو و واسط کاربری آن شده است که امکان تسلط و توسعه را سلب می‌کنند. اما روش تولید محصولات در شرکت تاکیان به‌صورت فرام اسکرتچ و بدون استفاده از کد های متن باز است. در اینجا کدنویسی‎های اول تا آخر را متخصصان همین شرکت انجام می‌دهند و تمام طراحی‏های جانبی نرم‌افزار هم بر عهده تیم توسعه‏دهنده است که این فرآیند در فاز اول حدود 6 تا 7 سال زمان برده است. طبيعتا محصول نهایی هم بدون وابستگی به متخصصان خارجی، قابلیت توسعه بالایی دارد و متعاقبا نیروی متخصصی که برای کدنویسی این نرم‌افزار مورد نیاز است،حقوق بسیار بالاتری را به نسبت سایرین دریافت می‌کند و هزینه های این شرکت را شدیدا افزایش می‌دهد.

چالش‎‏های فعالیت در حوزه استارت‌آپ‏های فناوری اطلاعات
مدیرعامل شرکت دانش‎بنیان توسعه امن کیان می‎گوید: «سخت‎افزار محصول فایروال نسل بعدی در ایران تولید نمی‎شود و از کشور تایوان تهیه می‏شود که محصول بسیار گران‌قیمتی است و بخش اعظمی از هزینه‎ای که برای ارائه این محصول به مشتری دریافت می‎کنیم صرف تهیه همین سخت‏افزار می‎شود. در حالی که اگر کسب‎و‎کار ما حمایت بشود می‎توانیم همین سخت‎افزارها را هم در کشور خودمان تولید کنیم تا چنین هزینه گزافی برای خریدش نپردازیم و از خروج بی‏رویه ارز هم جلوگیری شود. در مراحل بعدی حتی این امکان وجود دارد که بتوان سخت‏افزارهای تولیدشده در ایران را صادر نموده و ارز آوری فراوانی داشت. از طرفی در شرایطی که به شرکت‎های دانش‎بنیان برای توسعه فعالیت‎شان وامی اعطا شود، پرداخت این وام منوط به ضمانت‎نامه‎های سنگین یا اسناد ملکی گران‎قیمتی است که از توان شرکت‎های دانش‎بنیان تقریبا خارج است.
حسینی می‌افزاید: «تمام توان خود را برای تولید نرم‎افزارهای ایمن و قدرتمند صرف کرده‎ایم که پابه‌پای محصولات خارجی رقابت می‎کنند. اما هیچ دستورالعملی برای کنترل یا محدودیت در واردات نمونه‏های خارجی به ایران وجود ندارد و دلال‌ها از این راه سود کلانی می‌برند و این یکی از چالش‌های جدی ما در مسیر ارائه محصولات بومی است.


نمونه‌هایی از مهم‏ترین خدمات نر‏م‌افزاری تاکیان
       سامانه بومی فایروال نسل بعدی IPImen
فایروال‌های نسل بعدی یا Next Generation Firewalls گونه جدید از فایروال‎ها و تجهیزات امنیتی هستند که برخالف فایروال یا یوتی‎ام‎های معمولی که تنها به پورت‌ها و آدرس‌های مبدأ و مقصد توجه می‌کنند، می‎توانند سطوح بالاتری از شناسه‏های فرستنده پکت را حتی در پهنای باندهای بسیار بالا بررسی و امنیت بالاتری را فراهم کنند، این نسل از فایروال‌ها حتی سطوح امنیت را تا حد نرم‌افزارهای کاربری نصب شده روی سیستم کاربران ارتقاء داده اند و توانایی خوبی در کنترل و نظارت بر پروتکل های امنی همچون SSL دارند.
         سامانه بومی مدیریت آسیب پذیر‏ی‎ها 
سامانه بومی مدیریت آسیب‏پذیری با نام IPImen VA راهکار جامعی است که با قرارگیری در شبکه، اقدام به رصد آنلاین تمام تجهیزات در سطح شبکه کرده و با کشف آسیب‏پذیری‌های لحظه‌ای این تجهیزات، راهکارهای لازم برای رفع آسیب‌پذیری‌ها ارائه می‌کند.