امنیت در دورکاری با رویکرد Zero Trust
میتوانید فایل PDF ارائه «دسترسی امن با رویکرد Zero Trust» را از انتهای همین مقاله دانلود کنید.
دسترسی از راه دور؛ از دغدغه امنیت تا راهکار دورکاری سازمانی
دورکاری و دسترسی از راه دور امروز به بخشی از واقعیت بسیاری از سازمانها تبدیل شده است. کارمندان، مدیران، کارشناسان شعب، نیروهای پشتیبانی و پیمانکاران ممکن است در موقعیتهای مختلف نیاز داشته باشند از خارج سازمان به سامانهها و منابع داخلی دسترسی پیدا کنند. این دسترسی برای تداوم کسبوکار ضروری است، اما در عین حال میتواند به یکی از مهمترین نقاط ریسک امنیتی تبدیل شود.
مهمترین نگرانیها در دسترسی از راه دور عبارتاند از:
-
- امنیت دستگاه کاربر در زمان اتصال
- امنیت شبکه اتصال کاربر به منابع سازمان
- کنترل دانلود و آپلود فایلها در زمان اتصال
-
امنیت نرمافزار دسترسی و نبود آسیبپذیری
- محدود بودن سطح دسترسی به منابع موردنیاز
- ثبت گزارش و سوابق دسترسی برای بررسی رخدادها
مسئله اصلی اینجاست: سازمان به دسترسی از راه دور نیاز دارد، اما نمیتواند به همه اجزای این دسترسی اعتماد کامل داشته باشد.
دوراهی سازمانها؛ نیاز عملیاتی در برابر ریسک امنیتی
در اغلب سازمانها دو نگاه متضاد وجود دارد:
-
نگاه عملیاتی:
دسترسی باید سریع، ساده و همیشه در دسترس باشد. کار نباید به حضور فیزیکی وابسته بماند. پیمانکار باید بتواند سرویس را پشتیبانی کند و کارمند از بیرون سازمان کارش را انجام دهد. -
نگاه امنیتی:
هر اتصال از بیرون، سطح حمله را افزایش میدهد. دستگاه کاربر ممکن است آلوده باشد، نرمافزار ریموت آسیبپذیری داشته باشد، کاربر قربانی مهندسی اجتماعی شود یا فایل آلوده وارد سازمان شود.
بنابراین موضوع دسترسی از راه دور، فقط یک مسئله فنی نیست؛ یک تصمیم امنیتی، عملیاتی و مدیریتی است. سازمان باید بین سه موضوع تعادل ایجاد کند:
-
- تداوم کسبوکار: کار باید از راه دور قابل انجام باشد.
- کاهش ریسک امنیتی: این دسترسی نباید به مسیر نفوذ و نشت اطلاعات تبدیل شود.
- رعایت الزامات و سیاستها: راهکار باید با سیاستهای امنیتی و الزامات بالادستی همخوان باشد.
راهحل، حذف کامل دسترسی از راه دور نیست؛ راهحل، طراحی دسترسی کنترلشده و امن است.

چرا اعتماد سنتی دیگر جواب نمیدهد؟
در مدلهای سنتی، تهدید عمدتاً بیرون از شبکه سازمان دیده میشد. بنابراین وقتی کاربر به داخل شبکه میآمد، تا حدی قابل اعتماد فرض میشد. اما تجربه حملات اخیر نشان داده:
- نفوذ میتواند از طریق یک کاربر معتبر یا پیمانکار شناختهشده انجام شود.
- یک دستگاه آلوده یا نرمافزار رایگان میتواند دروازه ورود مهاجم باشد.
- دسترسی مجاز اما کنترلنشده میتواند آسیب جدی ایجاد کند.
اینجاست که رویکرد Zero Trust (اعتماد صفر) اهمیت پیدا میکند.
Zero Trust به زبان ساده :
در مدل Zero Trust: هیچ کاربر، دستگاه، نرمافزار، شبکه یا ترافیکی نباید بهصورت پیشفرض قابل اعتماد فرض شود.
این نگاه به معنای بیاعتمادی شخصی به کارکنان یا پیمانکاران نیست. منظور این نیست که سازمان به افراد خود بدبین باشد. منظور این است که معماری امنیتی سازمان نباید بر پایه اعتماد کامل طراحی شود. در رویکرد اعتماد صفر، هر دسترسی باید بر اساس نیاز واقعی، سطح مجوز، شرایط اتصال، نوع کاربر، نوع منبع، زمان دسترسی و سیاستهای امنیتی کنترل شود.
به بیان سادهتر: دسترسی بده، اما بدون اعتماد کامل؛ کار را ممکن کن، اما مسیر را کنترل کن.
در موضوع دورکاری، این رویکرد اهمیت بیشتری دارد؛ زیرا کاربر معمولاً خارج از محیط کنترلشده سازمان قرار دارد. او ممکن است از لپتاپ شخصی، اینترنت خانگی، شبکه عمومی، سیستم سازمانی یا ابزارهای مختلف برای اتصال استفاده کند. هر یک از این اجزا میتواند ریسکهایی داشته باشد که خارج از کنترل مستقیم سازمان است.

چرا VPN بهتنهایی برای دورکاری امن کافی نیست؟
VPN سالها ابزار اصلی دسترسی از راه دور بوده و همچنان در بسیاری از سناریوها لازم است؛ اما بهتنهایی مساوی با دورکاری امن نیست.
VPN معمولاً یک مسیر ارتباطی میان کاربر و شبکه سازمان ایجاد میکند. اگر این مسیر بهدرستی محدود، تفکیک و کنترل نشده باشد، ممکن است دستگاه کاربر به بخشهایی از شبکه داخلی نزدیک شود؛ در حالی که سازمان از وضعیت امنیتی آن دستگاه اطمینان کامل ندارد. چند چالش مهم در استفاده صرف از VPN وجود دارد:
-
اتصال مستقیم به شبکه داخلی: در بسیاری از پیادهسازیها، کاربر پس از اتصال VPN، عملاً در شبکه داخلی قرار میگیرد. اگر دسترسیها دقیق محدود نشده باشند، سطح حمله بزرگتر میشود.
-
انتقال ریسک دستگاه کاربر به داخل سازمان: دستگاهی که آلوده یا خارج از کنترل سازمان است، با VPN به شبکه داخلی نزدیک میشود و ریسک خود را وارد سازمان میکند.
-
کنترل ناکافی روی تبادل فایل: دانلود/آپلود بدون سیاست مشخص، میتواند باعث ورود بدافزار یا خروج اطلاعات محرمانه شود.
-
ضعف در گزارشگیری دقیق: اگر لاگها و سوابق دسترسی و تبادل فایل بهخوبی ثبت نشود، بررسی رخداد و جرمشناسی دیجیتال دشوار میشود.
-
وابستگی به ابزارهای عمومی و خارجی: استفاده از ابزارهای رایگان، کرکشده یا خارج از کنترل سازمان، علاوه بر ریسک امنیتی، از نظر انطباق و مدیریت نیز مشکلساز است.
محیط ایزوله؛ یک پاسخ عملی به دغدغه دورکاری
یکی از رویکردهای مهم برای کاهش ریسک دسترسی از راه دور، ایجاد محیط ایزوله است. یکی از رویکردهای مؤثر برای کاهش ریسک، ایجاد محیط ایزوله است. در این مدل:
- کاربر از بیرون، مستقیماً به شبکه اصلی متصل نمیشود.
- یک فضای کاری کنترلشده (مثل دسکتاپ مجازی یا نرمافزار مشخص) در اختیار او قرار میگیرد.
- کاربر با این محیط کار میکند، اما دستگاه او بهطور مستقیم به منابع حساس سازمان وصل نمیشود.
مزایای کلیدی محیط ایزوله
-
-
کنترل تبادل فایل: نوع، حجم و مسیر فایلها قابل مدیریت و ثبت است.
-
محدودسازی سطح دسترسی: کاربر فقط به نرمافزارها و دادههای مورد نیاز خود دسترسی دارد.
-
کاهش اثر آلودگی دستگاه کاربر: آلودگی یا ضعف امنیتی کلاینت، مستقیماً به شبکه اصلی منتقل نمیشود.
-
گزارشگیری بهتر: سازمان میتواند فعالیتها، زمان اتصال، رویدادها و تبادل اطلاعات را پایش و بررسی کند.
-
تفکیک شبکه کاربر و شبکه سازمان: شبکه خانگی یا عمومی کاربر الزاماً امن نیست؛ محیط ایزوله این فاصله امنیتی را حفظ میکند.
-
«این رویکرد کاملاً با منطق Zero Trust همراستا است.»

تهدید اصلی همیشه هکر بیرونی نیست
وقتی از امنیت سایبری صحبت میشود، اغلب تصور میکنیم تهدید از بیرون سازمان میآید؛ اما در عمل بسیاری از رخدادهای امنیتی از مسیرهایی اتفاق میافتند که در ظاهر مجاز و عادی هستند.
-
نمونههایی از این موقعیتها:
-
- کاربر دارای حساب معتبر با دستگاه آلوده
- فایل واردشده از بیرون بدون بررسی امنیتی
- پیمانکار با دسترسی موقت بیش از نیاز واقعی
- کارمند فریبخورده در حملات مهندسی اجتماعی
- نرمافزار پشتیبانی از راه دور بدون کنترل سازمان
- خروج اطلاعات سازمانی بدون ثبت دقیق سوابق
به همین دلیل، امنیت دسترسی از راه دور فقط با رمزگذاری اتصال تأمین نمیشود. سازمان باید بداند بعد از اتصال چه اتفاقی میافتد؛ کاربر به چه منابعی دسترسی دارد، چه فایلهایی منتقل میکند و آیا تمام فعالیتها قابل کنترل و قابل ثبت هستند یا نه.
تبادل فایل؛ نقطهای حساس در دورکاری
در بسیاری از سناریوهای دورکاری، مسئله فقط «دیدن سامانه» نیست؛ کاربر میخواهد: گزارش دانلود کند، مستند بارگذاری کند، خروجی سامانه را از محیط سازمان خارج کند. اینجاست که فایل، بهعنوان حامل احتمالی بدافزار و اطلاعات حساس، اهمیت ویژه پیدا میکند. بنابراین معماری امن باید پاسخ روشنی برای این پرسشها داشته باشد:
- سوابق ورود و خروج فایل ثبت میشود؟
- چه نوع و تا چه حجمی از فایل مجاز است؟
- چه کسی و در چه سطحی اجازه تبادل فایل دارد؟
- در صورت رخداد امنیتی، امکان پیگیری وجود دارد؟
- فایل از نظر بدافزار و نوع واقعی بررسی میشود یا فقط پسوند؟
بدون چنین کنترلهایی، دورکاری میتواند به مسیر نشت اطلاعات و ورود فایل مخرب تبدیل شود.

ویژگیهای یک راهکار امن برای دسترسی از راه دور
یک راهکار استاندارد، نباید فقط «اتصال» ایجاد کند؛ بلکه باید دسترسی را مدیریت و محدود کند. چنین راهکاری باید:
- محیط کاری ایزوله و کنترلشده فراهم کند.
- تبادل فایل را با سیاستهای مشخص مدیریت کند.
- با سیاستها و الزامات امنیتی سازمان همراستا باشد.
- دسترسی را متناسب با کاربر، نقش و زمان تعریف کند.
- سناریوهای کارمندان و پیمانکاران را قابل مدیریت سازد.
- اتصال مستقیم دستگاه کاربر به شبکه اصلی را محدود کند.
- گزارش دقیق از اتصال، فعالیت و انتقال اطلاعات ارائه دهد.
بهعبارت دیگر، سه هدف باید همزمان محقق شود:
-
- دسترسیپذیری برای کاربر
- کنترلپذیری برای سازمان
- کاهش ریسک برای امنیت اطلاعات
راهکارهای آوید برای دسترسی امن از راه دور
رایانش ابری آوید در حوزه دسترسی امن از راه دور، با توجه به همین دغدغهها، راهکارهایی را ارائه کرده است که هدف آنها فقط ایجاد اتصال نیست؛ بلکه ایجاد دسترسی کنترلشده، ایزوله، قابل مدیریت و متناسب با نیاز سازمان است. در این میان، دو راهکار مهم یعنی دورکاد و راکارد هرکدام برای بخشی از نیازهای سازمانی در حوزه دورکاری و دسترسی از راه دور طراحی شدهاند.
دورکاد؛ راهکار دورکاری امن مبتنی بر محیط ایزوله
دورکاد راهکار آوید برای پیادهسازی دورکاری امن سازمانی است. در این مدل: کاربر بهجای اتصال مستقیم به شبکه اصلی، به یک محیط کاری ایزوله دسترسی پیدا میکند. این محیط میتواند: «یک دسکتاپ مجازی، یک نرمافزار سازمانی، یا یک فضای کاری محدود باشد.»
دستگاه کاربر از شبکه اصلی فاصله میگیرد و ریسک آن مستقیماً وارد سازمان نمیشود.
-
قابلیتهای مهم دورکاد
- ایجاد محیط ایزوله برای کاربران دورکار
- همراستایی با رویکرد Zero Trust
- تفکیک ترافیک کاربر از منابع اصلی سازمان
- ثبت سوابق و گزارشگیری برای بررسی و انطباق
- کنترل تبادل فایل (نوع، حجم، سطح دسترسی)
- ارائه دسکتاپ مجازی یا نرمافزار مشخص به کاربر
- کاهش ریسک ناشی از دستگاههای خارج از کنترل سازمان
- امکان محدودسازی دسترسی بر اساس زمان، نقش و نیاز

راکارد؛ راهکار دسترسی و کنترل از راه دور برای پشتیبانی سازمانی
در کنار دورکاری، نیاز دیگری هم وجود دارد: پشتیبانی و کنترل از راه دور. راکارد راهکار آوید برای سناریوهای ریموت پشتیبانی است؛ جایی که:
- کارشناس فنی یا پیمانکار باید به سیستم هدف متصل شود.
- اما سازمان نمیخواهد به ابزارهای عمومی، خارجی یا غیرقابلمدیریت وابسته باشد.
-
قابلیتهای مهم راکارد
- مدیریت کاربران و تعریف سطوح دسترسی
- طراحیشده برای سناریوهای حساس سازمانی
- کاهش وابستگی به ابزارهای عمومی و خارجی
- دسترسی سریع و ساده برای پشتیبانی از راه دور
- گزارشگیری از دسترسیها (چه کسی، چه زمانی، به کجا)
- مناسب برای استفاده توسط پیمانکاران و تیمهای پشتیبانی
- امکان پیادهسازی در نسخه سازمانی و داخل زیرساخت سازمان
تفاوت نقش دورکاد و راکارد در سازمان
اگر بخواهیم نقش این دو را بهصورت خلاصه بیان کنیم:
- دورکاد: برای دورکاری امن و دسترسی کاربران به محیط کاری ایزوله
- راکارد: برای پشتیبانی و کنترل از راه دور روی سیستمهای هدف
سازمان میتواند:
- برای کاربران دورکار از دورکاد استفاده کند.
- برای کارشناسان پشتیبانی و پیمانکاران، در سناریوهای مشخص، راکارد را بهکار بگیرد.
چرا راهکار بومی و قابل مدیریت اهمیت دارد؟
استفاده از ابزارهای رایگان، کرکشده یا خارجی برای دسترسی از راه دور، در ظاهر کار را ساده میکند، اما پرسشهای مهمی ایجاد میکند:
- اطلاعات از زیرساخت سازمان خارج میشود یا نه؟
- آیا امکان گزارشگیری و پیگیری دقیق وجود دارد؟
- آیا ابزار با سیاستهای امنیتی سازمان همخوان است؟
- آیا در شرایط حساس، اتکا به این ابزار قابل قبول است؟
- مسیر ارتباط از کجا عبور میکند و چه کسی به آن دسترسی دارد؟
برای سازمانهای حساس، پاسخ به این پرسشها حیاتی است. به همین دلیل، حرکت به سمت راهکارهای بومی، قابل استقرار و قابل مدیریت، یک تصمیم صرفاً فنی نیست؛ یک انتخاب امنیتی و مدیریتی است.
جمعبندی؛ دسترسی از راه دور باید امن، محدود و قابل کنترل باشد…
دسترسی از راه دور، نیازی اجتنابناپذیر برای سازمانهای امروزی است؛ اما اگر بدون طراحی امنیتی مناسب پیادهسازی شود، میتواند به: مسیر نفوذ، نشت اطلاعات، ورود بدافزار و سوءاستفاده از دسترسیها تبدیل شود.
- رویکرد Zero Trust تأکید میکند:
هیچ کاربر، دستگاه یا شبکهای نباید بهصورت پیشفرض مورد اعتماد قرار گیرد؛ بهویژه در سناریوهای دورکاری. - بنابراین راهکار دورکاری باید:
فقط اتصال ایجاد نکند، بلکه دسترسی را ایزوله، محدود، مدیریتشده و قابل گزارش کند.
در این مسیر، دورکاد با ایجاد محیط کاری ایزوله برای دورکاری امن، و راکارد با فراهمکردن کنترل و پشتیبانی امن از راه دور، میتوانند بخش مهمی از معماری دسترسی امن از راه دور در سازمان باشند؛ تا کسبوکار بدون توقف ادامه پیدا کند، اما در چارچوبی امن، قابل کنترل و منطبق با سیاستهای سازمانی.
دانلود فایل PDF مقاله
"*" زمینه های مورد نیاز را نشان می دهد










