چگونه سیسکو سعی دارد جاسوسان آژانس امنیت ملی آمریکا را از دنده خود دور نگه دارد

اکتبر 25, 2019 by بدون دیدگاه

سیسکو در تلاش است تا اطمینان مشتری های آینده نگر به محصولات خود را بسازد ، دو سال پس از افشای جاسوسی توسط آژانس امنیت ملی ایالات متحده ، به ویژه در چین ، شک و تردید کرده است.

این کشور به طور فزاینده الزامات امنیتی دقیق تری را بر روی تامین کنندگان خود قرار می دهد. و برنامه بتا را راه اندازی کرده است که به مشتریان این امکان را می دهد تا محصولات خود را در یک محیط کاملاً امن تجزیه و تحلیل کنند.

این تلاش ها برای ایجاد شفافیت بیشتر برای رفع نگرانی های فزاینده در مورد چگونگی استفاده زنجیره ای فرصت طلبانه توسط جاسوسان و مجرمان سایبری است. [ادناکانوی،رئیسارشدامنیتزنجیرهارزشجهانیسیسکو،درمصاحبهایاخیرگفت:"منازدستکاری،جاسوسیواختلالنگرانهستم""مانگرانراهحلهایضخیم،راهحلهایتقلبیوسوءاستفادهازمالکیتمعنویهستیم"

سیسکو شاید به دلیل ناخواسته اسناد مخفی که در سال 2013 توسط پیمانکار سابق آژانس امنیت ملی آمریکا فاش شده بود ، تلفات ناخواسته ای بدست آورد. یک عکس بدنام نشان داد که کارمندان NSA در اطراف جعبه ای قرار گرفته اند. سیسکو در طی عملیاتی به اصطلاح "ممنوعیت" ، یکی از مؤثرترین برنامه های جاسوسی آژانس جاسوسی است.

ممنوعیت شامل ربودن تجهیزات با تکنولوژی پیشرفته در ترانزیت و اصلاح مخفیانه قبل از رسیدن به درب مشتری است.

در نتیجه ، چین خریداران در این کشور را تشویق به تهیه تجهیزات از تأمین کنندگان محلی کرد و سهم بازار سیسکو سقوط کرد. براساس گزارش سالانه منتشرشده در ماه اوت ، در سال مالی 2015 ، درآمد سیسکو در چین 21 درصد کاهش یافته است.

حادثه NSA نمونه ای از چگونگی تأثیر فقط یک قطعه از اطلاعات می تواند بر برند و فروش یک شرکت تأثیر بگذارد. دبیرین گفت: "استیو دوربین ، مدیر عامل انجمن امنیت اطلاعات در لندن.

" وقتی این جنی از بطری خارج شود ، بازگرداندن این کار جهنمی است.

سیسکو با جدیت همکاری را رد کرد. با NSA ، همانطور که به بسیاری از شرکتهای فن آوری دیگر آمریکا مشکوک بود. مدیر عامل آن زمان جان چمبرز در مه 2014 نامه‌ای را به رئیس جمهور باراک اوباما ارسال کرد و هشدار داد که چنین عملیات جاسوسی "اعتماد به نفس در صنعت ما را تضعیف می کند."

سیسکو علیرغم اینکه یکی از بزرگترین فروشندگان روتر و تجهیزات شبکه است. یک کارخانه واحد داشته باشید محصولات آن – حداقل کالاهای فیزیکی – کاملاً برون سپاری شده و حدود 25،000 تأمین کننده دارد.

این شرکت مشخصات امنیتی اصلی را برای آن دسته از تأمین کنندگان ارائه داده است که 184 مورد نیاز آنها شامل زمینه هایی مانند تولید ، اداره و مدیریت دارایی است ، کانوی گفت:

وی گفت که آنچه مورد نیاز است بستگی به آنچه تأمین کننده سیسکو را ارائه می دهد ، بستگی دارد. وی افزود: به عنوان مثال ، تهیه كننده تابلوهای مدار چاپی ممكن است ملزم به استفاده از سیستم دسترسی مبتنی بر نقش با تأیید اعتبار برای دسترسی به برخی از دارایی های معنوی باشد.

سایر الزامات حول امنیت كاركنان ، مانند نحوه زندگی مردم حول محور است. او گفت: "سیسكو همچنین از شركت های دیگر از جمله رقیب هوآوی و مایكروسافت استفاده می كند تا به مشتریان اجازه دهد كه از منبع منبع تست و بازرسی كنند. یک محیط امن.

در اوایل سال آینده ، سیسکو قصد دارد یک مرکز آموزشی در مثلث پارک در کارولینای شمالی برای این برنامه تاسیس کند ، به نام سرویس تأیید فناوری. نیگل گلنی ، مدیر ارتباطات انتقادی تجاری سیسكو گفت: مشتریان علاقه مند باید هزینه خدمات را بپردازند كه این نیز مشمول مقررات كنترل صادرات ایالات متحده است.

سیسكو "می تواند بگوید شما می توانید به ما اعتماد كنید ، و دلیل این امر است."

هواوی مدتهاست که اتهامات غیرقابل اثبات مبنی بر اینکه تجهیزات آن می تواند شامل "پشت درها" یا کد جاسوسی کاشته شده توسط آژانسهای اطلاعاتی چینی باشد ، مورد اعتراض قرار گرفته است.

استرالیا Huawei را در سال 2012 ممنوعیت تهیه تجهیزات برای پروژه شبکه ملی پهن باند خود را ، که هدف آن تهیه است. اتصالات اینترنت پر سرعت و فیبر نوری در سراسر کشور.

یک گزارش کنگره ایالات متحده در همان سال منتشر شد که ادعا می کرد هواوی و ZTE ، یکی دیگر از شرکت های بزرگ شبکه چینی ، می توانند خطری برای زیرساخت های کشور ایجاد کنند. در نتیجه ، هواوی هرگز موفقیت آمیز در ایالات متحده در شبکه سازی نداشته است.

حساسیت در مورد تجهیزات شبکه از دید گسترده ای ناشی می شود که می تواند در مقادیر زیادی از ترافیک اینترنت که از طریق روترها و سوئیچ ها عبور می کند ، بدست آید و امنیت آنها را از اهمیت ویژه ای برخوردار سازد. حریم خصوصی و امنیت.

این چیزی است که باعث می شود تجهیزات برای آژانس های جاسوسی بسیار جذاب باشد. داستانی در دسامبر 2013 در نشریه آلمانی Der Spiegel ، فهرست 50 صفحه ای از سخت افزارها و ابزارهای نرم افزاری را كه توسط NSA برای نفوذ در تجهیزات به كار رفته بود ، توصیف كرد.

یك ایمپلنت نرم افزاری به نام JETPLOW برای فایروال های سری Cisco و PIX و ASA طراحی شده است تا بتواند كامل شود. [دسترسیبهدستگاهها

جو اسکوروپا ، یک تحلیلگر شبکه و ارتباطات با گارتنر ، گفت احتمالاً شرکت ها ماهی بیشتری برای سرخ کردن دارند – مانند جرائم سایبری سازمان یافته – به جای اینکه نگران جاسوسی بسیار پیشرفته تحت حمایت دولت باشند.

Skorupa گفت: "NSA و سه سازمان دیگر نامه ها متحدین بسیار ، بسیار طولانی و بسیار قدرتمند دارند." "روش هایی برای اعمال فشار فوق العاده بر سازمان ها وجود دارد."

یک روتر سیسکو ممکن است 30 میلیون خط کد داشته باشد ، که تشخیص کامل آن غیرممکن خواهد بود. Skorupa گفت: اثبات محصولی که توسط آژانسهای جاسوسی دست و پنجه نرم نشده است مانند تلاش برای اثبات عدم وجود خدا است.

این داستان به روز شده است تا عنوان شغلی سخنگوی سیسکو را اصلاح کند. در بند هفدهم.

توجه: هنگامی که پس از کلیک کردن روی لینک ها در مقاله های ما ، چیزی را خریداری می کنید ، ممکن است کمیسیون کوچکی کسب کنیم. برای اطلاعات بیشتر خط مشی پیوند وابسته ما را بخوانید.