IRCRE201007037
شركتهاي تجاري كوچك و بزرگ در حال انتقال سيستمهاي كامپيوتري خود به سيستم عامل ويندوز 7 هستند كه داراي ويژگيهاي امنيتي زيادي ميباشد. بنابراين بهتر است با مزايا و معايب اين ويژگيهاي امنيتي آشنا شويم. يكي از تحليلگران شركت امنيتي Gartner به اين مساله پرداخته است. ويژگي AppLocker در ويندوز 7، يك قابليت كنترل برنامه را فراهم مي آورد كه به مديران IT اجازه ميدهد يك فهرست از برنامه هايي كه مجاز به اجرا هستند ايجاد نمايند. اين ويژگي كنترل امنيت كه اغلب بر مبناي «ليست سفيد» كار ميكند، يك تكنيك قفل كردن را پيشنهاد ميدهد. اما تعداد برنامه هايي كه در داخل يك سازمان توسط كارمندان مورد استفاده قرار ميگيرند روز به روز افزايش مي يابد. به همين دليل استفاده از روش ليست سفيد ممكن است چندان مفيد نباشد. با توجه به اين نكته كه توليد كنندگان زيادي از جمله Bit9، CoreTrace و McAfee در بازار كنترل برنامه حضور دارند، نگهداري و به روز رساني ليست سفيد به مرور زمان سخت ميشود. BitLocker كه عبارت است كه قابليت رمزگذاري كل ديسك براي محافظت از فايلها و داده هاي سيستم، يك ويژگي امنيتي ديگر است كه ممكن است مديران IT شركتها مايل باشند آن را در ويندوز 7 مايكروسافت ارزيابي نمايند. اين ويژگي خوب اما نه چندان بزرگ، داراي معايبي نيز هست. نداشتن Self-service key recovery، نداشتن Windows single sign-on، و عدم پشتيباني كارت هوشمند براي درايو راه اندازي از اين جمله است. با توجه به محدوديت مجوز، اين ويژگي در زمان استفاده از مجازي سازي سيستم عامل قابل استفاده نيست. علاوه بر اين، پشتيباني از آن براي سيستمهاي غير ويندوز يا Windows Mobile وجود ندارد. ممكن است كاربران علاقه مند باشند كه محصولاتي كه ويژگي مشابهي داشته باشند را بشناسند. از جمله اين محصولات ميتوان به McAfee Safeboot، Utimaco كه توسط Sophos خريداري شده است، Credant Technologies، و PGP و GuardianEdge كه هر دو اخيرا توسط Symantec خريداري شده اند اشاره كرد. قيمت اين نوع محصولات رمزنگاري اكنون بين 10 تا 15 دلار است. BitLocker هنوز گواهينامه FIPS 140 دولت فدرال را دريافت نكرده است، اما در حال دريافت آن ميباشد. كنترلهاي امنيتي ديگر در ويندوز 7 نيز داراي مزايا و معايب خود ميباشند. براي مثال، كنترل حساب كاربري، كه قابليت برنامه ها يا كاربران را براي اجراي تغييرات اساسي و مهم در سيستم محدود ميكند، تغيير يافته و تعداد پيغامها كاهش يافته اند. اين مساله باعث ميشود كه اين پيغامها براي كاربر آزاردهنده نباشد. اما در مقابل، از نصب يك نرم افزار توسط كاربر استاندارد جلوگيري نميشود. به همين دليل كنترل برنامه مورد نياز است. برخي محصولات از ساير توليد كنندگان نرم افزار نيز وجود دارند كه شامل BeyondTrust، Avecto، Symantec Altiris، ScriptLogic و نيز Viewfinity ميباشد و مديران IT ممكن است بخواهند آنها را به عنوان جايگزين ارزيابي نمايند. يك ويژگي امنيتي ديگر در ويندوز 7، DirectAccess است كه يك كلاينت VPN هميشه فعال است. اين كلاينت با استفاده از IPv6، يك دستگاه كاري را در هر جاي دنيا به طور يكتا مشخص ميكند. ولي پشتيباني از اين نوع تونل IPSec، ميتواند به دلايل متعددي مشكل ساز باشد. به طور خاص اگر سازمانها داراي يك شبكه IPv6 داخلي نباشند، پيچيدگيهاي بسيار زيادي وجود خواهد داشت. امتياز اين ويژگي در اين است كه نيازي به استفاده از يك كلاينت VPN مجزا نيست و ميتواند به عنوان ابزاري براي دسترسي رمز شده به شبكه شركت كه براي كاربران كاملا شفاف است مورد استفاده قرار گيرد. IE8 در سيستم عامل ويندوز 7 به طور پيش فرض وجود دارد كه به طور قطع، يك گام مثبت در جهت استفاده از مرورگر محافظت شده است و متخصصان، استفاده از آن را نسبت به نسخه هاي قبلي اين مرورگر توصيه ميكنند. ولي فايروال ويندوز 7 چندان خوب نيست. اين فايروال IDS را پشتيباني نميكند. در اغلب موارد، فايروال بخشي از يك بسته امنيتي مركزي است كه توليد كننده آنتي ويروس ارائه ميدهد، بنابراين اگر از اين امكان مايكروسافت استفاده نماييد، ممكن است برخي ويژگيهاي خوب و مفيد آنتي ويروس خود را از دست بدهيد. مديران IT كه استفاده از ويندوز 7 را انتخاب ميكنند، ممكن است بخواهند بدانند كه آيا بايد از نسخه Enterprise اين سيستم عامل استفاده نمايند يا از نسخه Ultimate آن. با اينكه نسخه Ultimate ويندوز 7 به طور رسمي يك نسخه مصرف كننده است، ولي به طور قابل توجهي از نسخه Enterprise اين سيستم عامل ارزانتر است، بنابراين اگر مديران IT در يك شركت كوچك ميتوانند كار فعال كردن دستي هر نسخه را انجام دهند، استفاده از نسخه Ultimate به صرفه نخواهد بود.
- 11