وقتی خرید خارجی غیرممکن می‌شود؛ رونمایی از سامانه مانیتورینگ امنیتی داخلی!

سامانه مانیتورینگ عملیاتی یکپارچه نوین با قابلیت پایش هوشمند زیرساخت رایانش و زیرساخت‌های کاربرد با امکان افزایش هوش عملیاتی و کسب‌وکاری (تجاری) برای ارائه‌دهندگان خدمات برخط به همت متخصصان یک شرکت دانش‌بنیان طراحی و تولید شد. به گزارش مناقصه‌مزایده به نقل از مرکز ارتباطات و اطلاع‌رسانی معاونت علمی، فناوری و اقتصاد دانش‌بنیان ریاست جمهوری، پلتفرم […]

سامانه مانیتورینگ عملیاتی یکپارچه نوین با قابلیت پایش هوشمند زیرساخت رایانش و زیرساخت‌های کاربرد با امکان افزایش هوش عملیاتی و کسب‌وکاری (تجاری) برای ارائه‌دهندگان خدمات برخط به همت متخصصان یک شرکت دانش‌بنیان طراحی و تولید شد. به گزارش مناقصه‌مزایده به نقل از مرکز ارتباطات و اطلاع‌رسانی معاونت علمی، فناوری و اقتصاد دانش‌بنیان ریاست جمهوری، پلتفرم «مانیتورینگ عملیات یکپارچه نوین» (معین)، راهکاری جامع برای مانیتورینگ هوشمند خدمات است که امکان افزایش هوش عملیاتی و کسب‌وکاری (تجاری) را برای ارائه‌دهندگان خدمات برخط فراهم می‌کند. پلتفرم معین در هرجا که سرور، مرکز داده یا دیگر زیرساخت‌ها و تجهیزات فناوری اطلاعات وجود دارد و ذخیره‌سازی، پردازش اطلاعات یا ارائه سرویس الکترونیکی صورت می‌گیرد، کاربرد دارد. بدین‌ترتیب گستره وسیعی از سازمان‌ها و مؤسسات اعم از بانک‌ها و مؤسسات ارائه‌دهنده خدمات مالی و پولی، بورس کالا و اوراق بهادار، بیمه‌ها و… تا شرکت‌های ارائه‌دهنده خدمات ارتباطی و پردازشی از جمله مراکز داده، اپراتورهای تلفن همراه، ارائه‌دهندگان خدمات رایانش ابری و کسب‌وکارهای ارائه‌دهنده خدمات الکترونیکی از قبیل فروشگاه‌های برخط، پلتفرم‌های اینترنتی، خدمات دولت الکترونیک، کاربران هدف این پلتفرم کارآمد ایرانی هستند. پلتفرم معین از یک طرف امکان مانیتورینگ همه اجزای مؤثر در یک خدمت را به‌طور مستقل فراهم کرده و در مواردی که شاخص‌های عملکرد سیستم از حدود استاندارد تجاوز کند با اعلام هشدار به کاربر از بروز اختلال در سامانه پیشگیری می‌کند. این پلتفرم همچنین امکان پایش یکپارچه هر خدمت را با ترسیم گرافی از اجزای مؤثر در آن خدمت و ارتباطات آن‌ها فراهم کرده و بدین‌ترتیب در صورت بروز هرگونه اختلال در سامانه، منشأ دقیق مشکل در لایه‌های مختلف را مشخص می‌کند. رضا بنی‌هاشمی؛ عضو هیئت مدیره شرکت فناوری اطلاعات بهپایا – تولیدکننده پلتفرم مانیتورینگ عملیاتی معین – در گفتگو با خبرنگار مرکز ارتباطات و اطلاع‌رسانی معاونت علمی، فناوری و اقتصاد دانش‌بنیان ریاست جمهوری در معرفی این شرکت، گفت: شرکت فناوری اطلاعات بهپایا از شرکت‌های دانش‌بنیان مستقر در ناحیه نوآوری شریف است که بر ارائه راهکارهای جامع و کارای جمع‌آوری، مهندسی و تحلیل داده با هدف هوشمندسازی عملیات و کسب‌وکار تمرکز دارد. گرایش‌های کاری شرکت شامل مانیتورینگ و هوشمندسازی و چالش‌های آن، موضوعاتی مانند مدیریت کلان داده، مهندسی و تحلیل داده، استفاده از هوش‌مصنوعی و نوآوری در تحلیل ریشه خطا و اختلالات در مانیتورینگ عملیات و کسب‌وکار است. وی درخصوص اهمیت استفاده از پلتفرم معین گفت: وقتی خدمتی از نوع دیجیتال اعم از وب سرویس، خدمات بیمه‌ای، بانکی و… ارائه می‌شود، اطمینان از سلامت و ایمنی کامل سیستم ضروری است. با توجه به تحریم‌ها و هزینه‌های گزاف پلتفرمهای مانیتورینگ خارجی برای اطمینان از سلامت و ایمنی سامانه‌ها در کشور، اغلب از نرم‌افزارهای نامطمئن خارجی استفاده می‌شود که بعضی «اپن سورس» و بعضی «قفل شکسته» هستند. نرم‌افزارهای قفل شکسته (هک شده) از نظر امنیتی ضعیف هستند و متن باز‌ها هم ضمن ایمنی ضعیف، بیشتر حالت دمو نسخه اصلی نرم‌افزار را داشته و در مقیاس کوچک کارایی دارند؛ لذا استفاده از این نرم‌افزار‌ها در زیرساخت‌های حیاتی فناوری اطلاعات شرکت‌ها و مؤسسات بزرگ کشور، عملاً تهدیدی جدی برای امنیت فضای تبادل اطلاعات و ارتباطات کشور است. نبود پشتیانی و عدم تناسب امکانات این نرم‌افزار‌ها با فرهنگ سازمانی ما از دیگر مشکلات آنهاست. بنی‌هاشمی؛ خاطرنشان کرد: با توجه به این مشکلات و ضرورت برخورداری از نمونه توانمند بومی پلتفرم‌های مانیتورینگ باعث شد متخصصان شرکت فناوری اطلاعات بهپایا با مهندسی معکوس چند محصول خارجی و بررسی امکانات و ویژگی‌های آن‌ها نسبت به طراحی و توسعه پلتفرم معین اقدام و تلاش کردند تمام توانمندی‌ها و فناوری‌های داخل کشور را در این محصول گردآوری کنند. وی تصریح کرد: سامانه معین با هدف هوشمند‌سازی مانیتورینگ خدمات طراحی و تولید شده است و بدین‌منظور از ابتدا به دنبال ایجاد یکپارچگی در مانیتورینگ سطوح مختلف بوده است. ایجاد یکپارچگی در مانیتورینگ سطوح مختلف، داده‌های لازم برای مانیتورینگ هوشمند خدمات یک کسب‌وکار را فراهم می‌کند و باعث ارتقای سطح کیفی خدمات می‌شود. به گفته بنی‌هاشمی؛ در حال‌حاضر، سامانه معین، امکان تعریف یک سامانه یکپارچه به صورت گرافی که نودهای آن اشیای از سطوح مختلف هستند را فراهم می‌کند. این امکان، راهکار مناسبی برای تعریف یک خدمت یا سامانه کسب‌وکاری است که متشکل از اشیایی از سطوح مختلف است که در عملیاتی شدن آن خدمت دخیل هستند. در حال‌حاضر، این امکان در هیچ یک از ابزارهای خارجی و ایرانی وجود ندارد و از سوی کارشناسان حوزه عملیات مورد اقبال فراوان قرار گرفته است. سامانه معین به کمک تعریف یک خدمت یا سامانه کسب‌وکاری در قالب سامانه یکپارچه، امکان کشف منشأ خطا را به راحتی فراهم کرده است. وی تصریح کرد: مانیتورینگ عملیات با هدف بهبود کارایی و بهره‌وری خدمات یک کسب‌وکار انجام می‌شود که به‌طور کلی در سه سطح صورت می‌گیرد که گاه از ابزار‌ها و سامانه‌های مانیتورینگ مختلفی برای پوشش این سطوح استفاده می‌شود. به گفته بنی‌هاشمی؛ این سامانه در سه لایه «زیرساخت رایانش» از قبیل تجهیزات شبکه، تجهیزات امنیتی، سرورهای فیزیکی، ذخیره‌سازها، سیستم عامل‌ها، ابزارهای مجازی‌ساز، تجهیزات محیطی و سایر تجهیزات مرتبط، «زیرساخت کاربرد» از قبیل پایگاه‌های داده، وب سرورها، سرورهای کاربردی، سیستم‌های صف پیام، ابزارهای تدارک سرویس، ابزارهای تحلیل داده، ابزارهای ارکستراسیون، نرم‌افزارهای امنیتی و شبکه، ابزارهای سازمانی، محیط‌های اجرا و سایر کاربردهای زیرساختی و بالاخره «زیرساخت کسب‌وکار»، مانیتورینگ انجام می‌دهد. وی خاطرنشان کرد: این سه لایه معمولاً به‌عنوان سه پشته روی هم سوار و خدماتی را ارائه می‌دهند. هر سامانه از مجموعه‌ای از ابزار نرم‌افزاری و سخت افزاری تشکیل شده مثلا یک سامانه بانکی شامل ده‌ها سرور، برنامه‌های کاربردی و… است که باید با هم در ارتباط باشند و عملکرد صحیح همه آنهاست که خدمت رسانی مناسب را میسر می‌کند. زیرساخت‌ها و سامانه‌های بزرگ خدمت الکترونیکی با توجه به پیچیدگی و گستردگی با ابزارهای کوچک قابل مانیتورینگ نیستند. در پلتفرم معین سعی شده از همه فناوری‌های در دسترس استفاده شده و همه برند‌ها و فناوری‌ها را بسنجیم؛ لذا مجبور بودیم شاخص‌های سلامت تمام سیستم‌های مورد استفاده در کشور مثلا سیستم عامل‌های ویندوز، لینوکس و…، ذخیره‌ساز‌ها و سرورهای فیزیکی مثل‌ای بی‌ام و… را شناسایی و ثبت کنیم تا اگر سلامت ابجکتی از حدی تجاوز کرد توسط سامانه مانیتورینگ مشخص شود. بنی‌هاشمی؛ با بیان این که طراحی و توسعه پلتفرم معین از سال ۹۶ آغاز شده و توسعه آن تاکنون ادامه دارد، اظهار داشت: پلتفرم معین تاکنون در چند بانک بزرگ کشور استفاده شده و در حال پشتیبانی و توسعه است. شرکت‌ها و مراکز مختلف در کشور می‌توانند متناسب با حجم تجهیزات و گستردگی زیرساخت‌ها به تعداد مورد نیاز لایسنس محصول را خریداری کنند. وی در عین حال خاطرنشان کرد: با وجود قیمت پایین تر این محصول نسبت به نمونه‌های خارجی که به دلیل تحریم‌ها اساساً امکان خرید مستقیم آن‌ها وجود ندارد و از طریق واسطه‌ها با هزینه دلاری مضاعف و بدون پشتیبانی و آموزش تهیه می‌شوند، شرکت‌ها به دلیل وجود نمونه‌های قفل شکسته و ارزان خارجی و عدم اطمینان به توانمندی داخلی از نمونه‌های خارجی که در صورت اصل بودن، پشتیبانی و به‌روزرسانی مطمئن (رفع باگ‌ها) را ندارد، استفاده می‌کنند. بنی‌هاشمی؛ با بیان اینکه پلتفرم معین علاوه بر مزایای مذکور، دارای گواهینامه تأیید فنی و امنیتی افتا است که به معنای رعایت تمام الزامات امنیتی در شرکت تولیدکننده و محصول است، خاطرنشان کرد: جالب اینجاست که در مورد محصولات خارجی هیچ گواهی امنیتی نمی‌خواهند و حساسیتی هم وجود ندارد ولی محصول داخلی باید گواهی امنیتی داشته باشد که البته با وجود هکر‌ها و دشمنانی که ما داریم حرکت درست و به‌جایی است. وی در عین حال تصریح کرد: با وجود همه مشکلات خصوصاً فرهنگ غالب غلط استفاده از نرم‌افزارهای خارجی، شرکت دانش بنیان بهپایا از همه امکانات و ظرفیت‌ها برای معرفی و جلب اطمینان شرکت‌های داخلی استفاده کرده به‌طوری که برای اثبات کارایی پلتفرم معین، اولین‌بار آن را در یکی از بانک‌های بزرگ و مطرح ایران «بانک ملت» با حداقل ۳۰ میلیون نفر مشتری و بیش‌ترین پوز در فروشگاه‌ها، ۴۶ درصد کل تراکنش‌های بانکی کشور را دارد عملیاتی کرده‌ایم و این پلتفرم در دو بخش مهم کربانکینگ و زیرساخت بانک با موفقیت جایگزین سیستم خارجی شده است. بانک‌های دی و رفاه در کنار سازمان‌ها و مؤسسات مختلف دیگر از کاربران پلتفرم معین هستند. بنی‌هاشمی؛ در پایان با اشاره به تجربه سال‌ها فعالیت در بخش فناوری اطلاعات شبکه بانکی کشور، اظهار داشت: استفاده از نرم‌افزارهای مانیتورینگ خارجی خصوصاً نسخه‌های کرک شده و قدیمی آن‌ها در زیرساخت‌ها و سامانه‌های فناوری اطلاعات کشور خصوصا بانک‌ها و مؤسسات مالی، منطقی نیست و امیدوارم با حمایت معاونت علمی، فناوری و اقتصاد دانش‌بنیان ریاست جمهوری و دیگر دستگاه‌های ذی ربط، زمینه معرفی و جایگزینی پلتفرم بومی به جای نمونه‌های خارجی فراهم شود. با توجه به تهدیدات و مخاطرات فزاینده‌ای که در فضای تبادل اطلاعات و ارتباطات وجود دارد و محدودیت‌ها و مشکلات ناشی از تحریم‌ها باید با حمایت از شرکت‌های توانمند دانش بنیان و رواج فرهنگ استفاده از محصولات باکیفیت و مطمئن داخلی در جهت کاهش وابستگی به محصولات خارجی حرکت کنیم.