LIVE
Loading Breaking News...

سائبر سیکیورٹی اور ہیکرز کے اٹیک پاتھس سے بچاؤ کی حکمت عملی

News Image
روایتی آئی ٹی سیکیورٹی اب صرف حملہ آوروں کو باہر رکھنے تک محدود نہیں رہی بلکہ اب اصل توجہ اس بات پر ہے کہ ہیکرز کو نیٹ ورک کے اندر ایک مقام سے دوسرے مقام تک پہنچنے سے روکا جائے۔ جدید ڈیجیٹل دور میں سافٹ ویئر کی کمزوریوں میں اضافے کے باعث شناخت اور اٹیک پاتھس کی حفاظت سب سے اہم بن چکی ہے۔
آئی ٹی سیکیورٹی کی تاریخ میں روایتی طور پر یہ تصور پایا جاتا رہا ہے کہ بنیادی کام خطرے سے دوچار کرنے والے عناصر یعنی ہیکرز کو نیٹ ورک سے باہر رکھنا اور سیکیورٹی کی خلاف ورزیوں کو روکنا ہے۔ تاہم، گزشتہ چند سالوں کے دوران سافٹ ویئر کی کمزوریوں اور خامیوں میں مسلسل اضافہ دیکھنے میں آیا ہے، جس کی وجہ سے اداروں کے لیے روایتی دفاعی نظام ناکافی ثابت ہو رہے ہیں۔ اب ماہرین اس بات پر زور دے رہے ہیں کہ صرف باڑ مضبوط کرنے کے بجائے اندرونی نظام کی بھی کڑی نگرانی کی جائے۔ نقصانات سے بچنے کی اس نئی جنگ میں سب سے اہم نکتہ 'اٹیک پاتھس' اور شناخت (Identity) کا انتظام ہے۔ جب کوئی ہیکر کسی کمزوری کا فائدہ اٹھا کر ابتدائی طور پر کسی سسٹم یا نیٹ ورک میں داخل ہو جاتا ہے، تو اس کا اگلا مقصد پورے نیٹ ورک میں پھیلنا اور اہم ڈیٹا تک رسائی حاصل کرنا ہوتا ہے۔ اس سفر کو اٹیک پاتھ کہا جاتا ہے۔ اگر ادارے بروقت اس بات کی نشاندہی نہ کر سکیں کہ ہیکر ایک پوائنٹ 'اے' سے پوائنٹ 'بی' تک کیسے پہنچ سکتا ہے، تو وہ اپنے اہم اثاثوں کو محفوظ نہیں رکھ سکتے۔ اس چالش سے نمٹنے کے لیے دنیا بھر کے ادارے اب شناخت پر مبنی سیکیورٹی کو ترجیح دے رہے ہیں۔ اس کا مطلب یہ ہے کہ ہر صارف اور ڈیوائس کی شناخت کی مسلسل تصدیق کی جائے اور کسی کو بھی بلا جواز لامحدود رسائی نہ دی جائے۔ جب تک ہیکرز کے لیے نیٹ ورک کے اندر ایک جگہ سے دوسری جگہ حرکت کرنا مشکل نہیں بنایا جاتا، اس وقت تک بڑے پیمانے پر ڈیٹا چوری اور رینسم ویئر کے حملوں کا خطرہ برقرار رہے گا۔ ماہرین کا مشورہ ہے کہ کمپنیوں کو اپنی سیکیورٹی پالیسیوں میں فوری طور پر یہ تبدیلیاں لانی چاہئیں۔