واسط امن سامانه های تحت وب
Web Shield

محصول واسط امن سامانه های تحت وب (با نام تجاری سامان وب شیلد (ساوش)) تلاش میکند، از دسترسی مستقیم حمله کننده ها به سامانه های تحت وب جلوگیری نموده و تنها در صورتی که کاربران فرآیند احراز هویت چند عاملی را طی کرده باشند، آن سامانه در دسترس کاربر قرار میگیرد. مهمترین مزیت ساوش عدم انتشار مستقیم سامانه‌های تحت وب در شبکه‌های عمومی می باشد.

واسط امن سامانه های تحت وب سامان

معماری قرارگیری سامانه وب شیلد در شبکه سازمان ها

 خانواده محصولات سامان تلاش میکند با رفع دغدغه های گزارش شده و همگام با مفاهیم به روز Zero Trust و دفاع در عمق، امنیت سامانه های تحت وب را برای سازمان به ارمغان آورد. از این رو، محصول واسط امن سامانه های تحت وب سامان با نام تجاری سامان وب شیلد تلاش میکند، از دسترسی مستقیم حمله کننده ها به سامانه های تحت وب جلوگیری نموده و تنها در صورتی که کاربران فرآیند احراز اصالت چندعاملی را طی کرده باشند، آن سامانه در دسترس کاربر قرار میگیرد. مطابق شکل زیر، ساوش، به عنوان یک واسط، درخواستهای ارسالی به سمت سامانه های تحت وب سازمان را پایش کرده و تنها به کاربران مجاز اجازه دسترسی خواهد داد.

Saman Web Shield

بر خلاف راهکارهای دسترسی راه دور نظیر VPN ها، تمرکز سامان وب شیلد بر تجربه کاربری ساده است و از این رو کاربران سامان بدون نیاز به نصب نرم افزارهای ثالث بر روی کامپیوتر شخصی خود و حتی بدون تغییر چشمگیر در فرآیند استفاده از سامانه های مورد نظر خود، به استفاده از سرویس ادامه میدهد. همچنین، ساوش از طریق تنوع روشهای احراز اصالت چندعاملی، دسترسی امن تر کاربران به سامانه های تحت وب را تضمین میکند.

برخی از ویژگی های مهم سامانه سامان وب شیلد

عدم انتشار در شبکه عمومی
عدم انتشار مستقیم سامانه‌های تحت وب در شبکه‌های عمومی
بدون نصب
عدم نیاز به نصب Agent در سمت کاربران
شناسایی حملات
شناسایی حملات دارای امضادر کنار تحلیل ناهنجاری جریان ترافیک در لایه سامانه‌های تحت وب
سبک، سریع، قدرتمند

مقیاس پذیری بالای سامانه برای استفاده در سامانه های تحت وب با تعداد کاربران میلیونی

احراز هویت چند عاملی و امن

به کارگیری ویژگیهای MFA سامان برای تامین به روزترین روشهای احراز اصالت چندعاملی

کنترل دسترسی

امکان محدود کردن دسترسی کاربران
به سامانه ها بر اساس نقش و گروه آنها

سهولت کاربری بالا
دسترسی ساده کاربران به سامانه های تحت وب بدون نیاز به نصب نرم افزارهای اضافه و طی کردن فرآیندهای پیچیده
مبتنی بر استانداردهای به روز
مبتنی بر فلسفه های امنیتی Zero Trust و دفاع در عمق
قابل اتکا
پایداری و اتکا پذیری بالا، خدمات 5×8 و 7×24 ، ارائه راهکار برای شرایط بحرانی، اتکاپذیری 99.999%
ورود یکباره

پشتیبانی از روالهای استاندارد ورود
SAML ، CAS ، OpenID Connect ، NTLM ،
Basic Auth و … برای حذف فرآیند قدیمی
ورود سامانه های محافظت شده

جلوگیری از حملات وب
جلوگیری از حملات حوزه جعل هویت، جلوگیری از دسترسی حمله کننده به آسیب پذیریهای سامانه های محافظت شده و جلوگیری از حملات brute force
ممیزی و گزارش گیری

امکان مشاهده لاگ و گزارشات کلیه
درخواستهای کاربران در سامانه های
مختلف و امکان ارسال لاگها برای
سامانه های SIEM

مزایای بهره گیری از سامانه وب شیلد سامان در سازمان

* احراز اصالت چندعاملی

سامانه پیشنهادی میتواند به منظور تامین امنیت بیشتر از سامانه احراز اصالت چندعاملی استفاده میکند.

* پورتال
در سازمانهایی که مجهز به سامانه های متعدد هستند، کاربران همواره با به خاطر سپردن آدرس سامانه ها مشکل دارند، به این منظور سامانه پیشنهادی از طریق یک پرتال به کاربران اجازه میدهد پس از لاگین، لیست سامانه هایی که به آنها دسترسی دارند را مشاهده نموده و از میان آنها سامانه مد نظر خود را انتخاب نمایند.
* داشبوردهای هوشمندی کسب وکار
در سازمانهایی که مجهز به سامانه های متعدد هستند، کاربران همواره با به خاطر سپردن آدرس سامانه ها مشکل دارند، به این منظور سامانه پیشنهادی از طریق یک پرتال به کاربران اجازه میدهد پس از لاگین، لیست سامانه هایی که به آنها دسترسی دارند را مشاهده نموده و از میان آنها سامانه مد نظر خود را انتخاب نمایند.
* دسترسی پذیری، مقیاس پذیری و کارایی

نیاز است سامانه مدیریت شناسه و دسترسی مذکور بتواند روزانه تعداد بالایی درخواست را سرویس دهد. به این منظور نیاز است سامانه بتواند به راحتی Scale up و Scale out شود.یکی دیگر از ویژگیهای مهمی که این نرمافزار باید به آن پایبند باشد بحث دسترسیپذیری به میزان ۹۹٫۹۹ ٪ است. از این رو این سامانه باید امکان توزیع پذیری بر روی سرورها و دیتاسنترهای مختلف را نیز داشته باشد. 

* متدلوژی توسعه نرم افزار

از آنجایی که استفاده از متدلوژی نرم افزاری چابک به منظور منطبق سازی هر چه بیشتر نرم افزارهای توسعه یافته به نیازمندیهای کارفرمایان، بسیار محبوب و کاربردی است، در این پروژه نیز همانند پروژه های دیگر از متدلوژی چابک استفاده خواهد شد. این متدلوژی به کارفرما اجازه میدهد در بازه های زمانی کوتاه یک نسخه افزایشی از نرم افزار را مورد بررسی قرار داده و تحقق نیازمندیها را مورد بررسی قرار دهد.

* کنترل کیفیت نرم افزار

به منظور کنترل کیفیت نرم افزار از روشهای مرسوم مدیریت کنترل کیفیت کد با استفاده از ابزارهایی نظیر SonarQube و رعایت استانداردهای کدنویسی مانند PEP8 و … استفاده میشود. همچنین برای رعایت اصول کدنویسی امن استانداردهای امنیتی نظیر CWE مورد استفاده قرار خواهد گرفت. مهمترین استانداردهای کنترل کیفیت که در این پروژه رعایت میشود عبارتند از:
– استانداردهای MISRA و CERT-C برای نرم افزارهای نوشته شده به زبان C
– استاندارد PEP8 برای نرم افزارهای نوشته شده به زبان پایتون
– استانداردهای گوگل و SonarQube برای زبان برنامه نویسی جاوا
– استانداردهای کدنویسی امن؛ نظیر CWE ، OWASP و SANS Top 25

علاوه بر رعایت و بررسی مداوم استانداردهای کدنویسی صحیح، در این پروژه تلاش میشود انواع روشهای آزمون واحد، یکپارچگی، سیستم (انتها به انتها؛ چه دستی و چه اتوماتیک) و پذیرش استفاده شود. همچنین دائما میزان پوشش نمونه آزمون،  آزمونهای تحمل بار و خرابی و پایدار سیستم طبق استانداردها و با ابزارهای مربوط انجام خواهد شد. در ضمن آزمونهای مربوط به آسیب پذیری نرم افزاری نیز از طریق ابزارهای مطرح انجام شده و در صورت نیاز توسط تیم خارجی مورد نظر کارفرما نیز صورت خواهد گرفت.
علاوه بر روشهای سنجش کنترل کیفیت نرم افزار و آزمونهای مربوط به پذیرش، در این پروژه تمامی زیرساختهای لازم برای بررسی و سنجش نظرات کاربران و آماده سازی مقدمات برای بهبود بیش از پیش نرم افزار را آماده مینماید. از همین زیرساختها برای سنجش رضایت کاربران، جانمایی اجزای UI و تغییر احتمالی برخی از فرآیندهای احراز اصالت در فاز پایلوت استفاده خواهد شد. 

 

اخبار و مقالات مربوط به وب شیلد