
பொதுப் போக்குவரத்து ஆபரேட்டர்கள் தங்கள் செயல்பாட்டு திறனை மேம்படுத்த அதிக டிஜிட்டல் தொழில்நுட்பங்களை பயன்படுத்துகின்றனர். தகவல் தொடர்பு அடிப்படையிலான ரயில் கட்டுப்பாடு (சிபிடிசி) அமைப்புகள் இந்த மூலோபாயத்தின் ஒரு முக்கிய அங்கமாகும், இது நகரும் தொகுதி கொள்கைகளைப் பயன்படுத்தி முன்னேற்றத்தைக் குறைத்து, மெட்ரோ நெட்வொர்க் திறனை கடுமையாக அதிகரிக்க உதவுகிறது. குறைவான புலம்-இணைக்கப்பட்ட கூறுகள் மற்றும் போக்குவரத்து ஓட்டம் உகப்பாக்கம் மென்பொருளுடன், புதிய சிபிடிசி தலைமுறைகள் போக்குவரத்து கிடைக்கும் தன்மை மற்றும் நேரமின்மையை அதிகரிப்பது மட்டுமல்லாமல், பராமரிப்பு மற்றும் செயல்பாட்டு செலவுகளையும் குறைக்கின்றன. இந்த நன்மைகளில் பல அமைப்பு இயங்கக்கூடிய தன்மை மற்றும் ஐஓடி தொழில்நுட்பங்களின் பயன்பாடு மூலம் அடையப்படுகின்றன. இருப்பினும், இந்த அதிக செயல்திறன் ஒரு விலையுடன் வருகிறது. சிபிடிசி அமைப்புகள் இனி வெளி உலகத்திலிருந்து தனிமைப்படுத்தப்படவில்லை, மேலும் அவற்றின் தாக்குதல் மேற்பரப்பு விரிவடைந்து வருகிறது. எனவே, அவை வெளிப்புற நெட்வொர்க்குகளிலிருந்து சைபர் தாக்குதல்களுக்கு மிகவும் அணுகக்கூடிய இலக்காக மாறி வருகின்றன, மேலும் நெட்வொர்க்கிற்குள் இருந்து தாக்குதல்களுக்கு அதிக வாய்ப்புள்ளது, அதே போல் பிற வணிக அமைப்புகளுக்கு ஏற்றுமதி அபாயங்களுக்கு அதிக வாய்ப்புள்ளது.
சிபிடிசி அமைப்புகளுக்கு பெரும் அச்சுறுத்தல்கள்
தகவல் தொடர்பு அடிப்படையிலான ரயில் கட்டுப்பாடுகள் (சிபிடிசி) அமைப்புகளைப் பயன்படுத்தி நகர்ப்புற போக்குவரத்து அமைப்புகளுக்கு முக்கிய சைபர் பாதுகாப்பு அச்சுறுத்தல்கள்:
- சிபிடிசி ரயில்-டு-கிரவுண்ட் வயர்லெஸ் தகவல்தொடர்பு சைபர் தாக்குதல்களுக்கு ஆளாகிறது, இது ரயில் கடத்தலுக்கு வழிவகுக்கும் மற்றும் ஆபரேட்டரின் நெட்வொர்க்கிற்கு தாக்குதல் திசையனாக செயல்படுகிறது. விளக்கம்: சிபிடிசி ரயில்-டு-கிரவுண்ட் தகவல்தொடர்பு பெரும்பாலும் ரயில் கட்டுப்பாட்டைச் செய்ய டபிள்யூஎல்ஏஎன் தொழில்நுட்பத்தை அடிப்படையாகக் கொண்டது. அங்கீகாரம், குறியாக்கம் மற்றும் பரிமாற்றம் போன்ற முக்கிய தொழில்நுட்பங்களில் WLAN அதிக பாதிப்புகளுக்கு ஆளாகிறது. மேலும், பழைய சிபிடிசி அமலாக்கங்கள் மிகவும் பலவீனமான சைபர் பாதுகாப்புடன் பழைய வை:பை தொழில்நுட்பங்களைப் (802.11 எக்ஸ்) பயன்படுத்துகின்றன, மேலும் ஸ்னி:பிங், முரட்டு ஏபி, மேன்-இன்-தி-மிடில், ஈவில் ட்வின் தாக்குதல்கள் மற்றும் சேவை மறுப்பு (டிஓஎஸ்) போன்ற தாக்குதல்களால் பாதிக்கப்படலாம். தாக்கம்: ஒரு அச்சுறுத்தல் நடிகர் ரயில்களை கடத்துவதற்கு பலவீனமான வயர்லெஸ் நெறிமுறைகளைப் பயன்படுத்தலாம், அவசர கட்டளைகளை அனுப்பலாம் அல்லது ஆபரேட்டரின் நெட்வொர்க்கை ஊடுருவலாம். நெரிசலைக் கையாள்வது ஒரு கூடுதல் சவாலாகும், இது சீரழிந்த செயல்பாட்டு முறைக்கு செல்வதன் மூலம் கிடைக்கும் தன்மையை இழக்க வழிவகுக்கும்.
- சிபிடிசிகள் பாதுகாப்பற்ற வகையில் ஓடி மற்றும் ஐடி நெட்வொர்க்குகளுடன் இணைக்கப்பட்டுள்ளன. விளக்கம்: டிஜிட்டல் மயமாக்கலின் முழு திறனையும் கட்டவிழ்த்துவிட சிபிடிசி அமைப்புகள் வெவ்வேறு பாதுகாப்பு நிலைகளைக் கொண்ட அமைப்புகளுடன் ஒன்றோடொன்று இணைக்கப்பட்டுள்ளன. போக்குவரத்து மேலாண்மை மற்றும் இன்டர்லாக்கிங் அமைப்புகளுக்கு இடையிலான இணைப்புகள் தேவைப்படும் போக்குவரத்து உகப்பாக்கம் அல்லது செயல்பாட்டு அமைப்புகளுக்கும் பயணிகள் தகவல் அமைப்புகளுக்கும் இடையிலான இணைப்புகளை நியாயப்படுத்தும் நிகழ்நேர தகவல் காட்சி ஆகியவை இரண்டு எடுத்துக்காட்டுகளாகும். பெரும்பாலும் இந்த இணைப்புகள் முறையான பாதுகாப்பு நடவடிக்கைகள் இல்லாமல் செயல்படுத்தப்படுகின்றன, அவை பயன்பாட்டு போக்குவரத்தை ஆய்வு செய்ய முடியும். தாக்கம்: குறைந்த முக்கியமான நெட்வொர்க்குகளிலிருந்து சாத்தியமான ஊடுருவலுக்கு சிபிடிசியை விட்டுவிடுகிறது. இத்தகைய ஊடுருவல் பாதுகாப்பு மற்றும் கிடைக்கும் தன்மையை பாதிக்கும் தாக்கத்தை ஏற்படுத்தும்.
- சி. பி. டி. சி அமைப்புகள் பாதுகாப்புக் கட்டுப்பாடுகள் காரணமாக இணைப்பது கடினம் அல்லது சாத்தியமற்றது, இது நெட்வொர்க்கை அறியப்பட்ட பாதிப்புகளுக்கு வெளிப்படுத்துகிறது. விளக்கம்: சி. பி. டி. சி அமைப்புகள் நீண்ட மற்றும் சிக்கலான பாதுகாப்பு ஒப்புதல் செயல்முறைகளுக்கு உட்பட்டவை. இருப்பினும், இத்தகைய அமைப்புகள் ஆ:ப்-தி-ஷெல்:ப் மென்பொருள் கூறுகள் மற்றும் இயக்க முறைமைகளை பரவலாகப் பயன்படுத்துகின்றன. ஓஎஸ் மற்றும் பிற :பார்ம்வேர் அறியப்பட்ட பாதிப்புகளுக்கு ஆளாகலாம், அவை பாதுகாப்பு-முக்கியமான சூழலில் இணைப்பது கடினம் மற்றும் விலை உயர்ந்தவை. தாக்கம்: பாதிப்பை சுரண்டுவதைப் பயன்படுத்துவதன் மூலம், தாக்குபவர் கணினி சலுகைகள், செயலிழப்பு அமைப்புகளைப் பெறலாம் மற்றும் தொலைநிலை குறியீடு செயல்படுத்தலைச் செய்யலாம்.
- தகவல் தொழில்நுட்ப பாதுகாப்பு நடவடிக்கைகள் சிபிடிசி போக்குவரத்தை "புரிந்து கொள்ளும்" திறன் கொண்டவை அல்ல, எனவே அவை சிபிடிசி அமைப்பு மீதான தாக்குதல்களைத் தடுப்பதில் பயனற்றவை விளக்கம்: பெரும்பாலான தகவல் தொழில்நுட்ப இணையத் தீர்வுகள் வெளிப்படும் தகவல் தொழில்நுட்ப பாதிப்புகள் மீதான வடக்கு-தெற்கு போக்குவரத்திலிருந்து (தரவு மையம் அல்லது உள் பிரிவுகளுக்கு உள்ளேயும் வெளியேயும்) தாக்குதல்களிலிருந்து பாதுகாக்க முடியும். பாதுகாப்பு-முக்கியமான நெட்வொர்க்கிற்குள் இத்தகைய வழக்கமான புற பாதுகாப்பை ஒருங்கிணைப்பது கிழக்கு-மேற்கு போக்குவரத்தை (பிரிவுகள் மற்றும் கூறுகளுக்கு இடையில் அல்லது அதற்குள் போக்குவரத்து) தாக்குதல் திசையன்களை உண்மையில் எடுக்க முடியாமல் தாமதத்தை சேர்க்கும். தாக்கம்: பல சிபிடிசி அமைப்புகள் தகவல் தொழில்நுட்பத்தால் வெளிப்படும் பாதிப்புகளிலிருந்து மட்டுமே பாதுகாக்கப்படுகின்றன, மேலும் அவை கிழக்கு-மேற்கு தாக்குதல்களுக்கு முற்றிலும் பாதுகாப்பற்றவை.
- பயன்பாட்டு அடுக்குகளில் இயங்கும் சிபிடிசி தனியுரிம நெறிமுறைகள், ரயில்வே அமைப்பின் பாதுகாப்புக்கு தீங்கு விளைவிக்கும் வகையில் அச்சுறுத்தும் நடிகர்களால் துஷ்பிரயோகம் செய்யப்படலாம். விளக்கம்: அனைத்து சிபிடிசி விற்பனையாளர்களும் தங்கள் சொந்த குறிப்பிட்ட தீர்வுகளை உருவாக்குகிறார்கள், ஆனால் அவை வடிவமைப்பின் மூலம் சைபர் பாதுகாப்பை இழக்கின்றன. தாக்கம்: மிகவும் ஆபத்தான தாக்குதல்கள் சொற்பொருள் அடிப்படையிலானவை, ஏனெனில் அவை செய்தி உள்ளடக்கத்தை மாற்றலாம், விபத்துக்களை ஏற்படுத்தும் பாதுகாப்பற்ற நிலைமைகளை உருவாக்குகின்றன.
- சிபிடிசி பெரும்பாலும் பராமரிப்புக்கான "மறைக்கப்பட்ட" பயன்பாடுகளை உள்ளடக்கியது, இது சப்ளையர்களுக்கு நிகழ்நேர மேம்பட்ட சரிசெய்தல் திறன்களை வழங்குவதற்காக கட்டப்பட்டுள்ளது, ஆனால் நெட்வொர்க் அணுகலைப் பாதுகாக்காது. விளக்கம்: நிறுவலுக்குப் பிறகு பல பராமரிப்பு கண்காணிப்பு அமைப்புகள் சேர்க்கப்படுகின்றன. சிபிடிசி நெட்வொர்க்கை அணுக, பராமரிப்பு குழு பிழைத்திருத்த துறைமுகங்கள், பிழைத்திருத்த செய்திகள் அல்லது செயல்பாட்டு சாதனங்களுக்கு தாக்குதல் திசையனாக செயல்படக்கூடிய "மறைக்கப்பட்ட" அம்சங்களுடன் தரமற்ற இடைமுகங்களை உருவாக்கும். சில பராமரிப்பு நடவடிக்கைகள் இயல்பாகவே இடைவிடாமல் இருப்பதால், அவை சீரற்ற தன்மையை உருவாக்குகின்றன, அவை எடுப்பது கடினம் மற்றும் தவறான நேர்மறைகளை ஏற்படுத்தக்கூடும். தாக்கம்: முள் ஸ்வீப் தாக்குதல்கள் மூலம், ஹேக்கர்கள் இந்த பாதுகாப்பற்ற சேனல்களை அடையாளம் கண்டு பயன்படுத்தலாம், இது ரயில்வே செயல்பாட்டு அமைப்பை சமரசம் செய்கிறது. மேலும், தோல்வி பதிவுகளை அணுகுவதற்கான உண்மையான பராமரிப்பு நடவடிக்கைகள் தவறான நேர்மறைகளைத் தூண்டலாம், இது கணினியின் கிடைக்கும் தன்மையை பாதிக்கிறது.
- சிபிடிசி கட்டளைகள் பெரும்பாலும் அங்கீகரிக்கப்படாதவை அல்லது குறியாக்கம் செய்யப்படவில்லை, இது தாக்குதல்களை பாதிக்கும் பாதுகாப்பை ஏமாற்றுவதற்கு அவற்றை அம்பலப்படுத்துகிறது. விளக்கம்: நம்பகத்தன்மை மற்றும் குறியாக்கம் பொதுவாக சிபிடிசியின் பாதுகாப்பு நெறிமுறைகளின் தேவைகளின் ஒரு பகுதியாக இல்லை, ஏனெனில் பாரம்பரியமாக அமைப்புகள் தனிமைப்படுத்தப்பட்ட தீவுகளாக கருதப்பட்டன. கூடுதலாக, சில நேரங்களில் தாமதம் தொடர்பான பாதுகாப்பு கட்டுப்பாடுகள் பயன்பாட்டு அடுக்குகளில் அங்கீகாரம் அல்லது குறியாக்கத்தை செயல்படுத்துவதைத் தடுத்தன. தாக்கம்: தற்போதைய சிபிடிசி தொழில்நுட்பம் இறுதி முதல் இறுதி தரவு குறியாக்கத்தை வழங்காது. எனவே, அச்சுறுத்தும் நடிகர்கள் நெட்வொர்க்கின் பாதுகாப்புக்கு தீங்கு விளைவிக்கும் வகையில் செயல்பாட்டு கட்டளைகளை எளிதில் ஏமாற்றலாம்.
சைலஸ் மெட்ரோ மற்றும் டிராம்வே ஆபரேட்டர்கள் தங்கள் நெட்வொர்க்குகளை சைபர் அச்சுறுத்தல்கள் மற்றும் அபாயங்களிலிருந்து பாதுகாக்க உதவுகிறது, அதே நேரத்தில் பாதுகாப்பு மற்றும் சேவை கிடைப்பதை உறுதி செய்கிறது. சிறந்த பதிலுக்காக, நிகழ்நேர எச்சரிக்கைகள் மற்றும் செயல்படக்கூடிய நுண்ணறிவுகளுடன், ரயில்வே-குறிப்பிட்ட, ஓடி மற்றும் ஐடி சொத்துக்களுக்கு ஆபத்தை அதிகரிக்கும் தீங்கிழைக்கும் மற்றும் அசாதாரண செயல்பாடுகளைக் கண்டறிய சைலஸ் உதவுகிறது. புதிய ரயில்வே தரநிலை டிஎஸ்-50701 மற்றும் தொழில்முறை சேவைகளின்படி இணக்கத் தேவைகளுக்கான ஆதரவு உட்பட சைபர் பாதுகாப்புத் தேவைகளின் முழு நிறமாலையையும் சைலஸ் நிவர்த்தி செய்கிறது. சைலஸ் 100 சதவீதம் ரயில்வே மற்றும் பிடிஓ-மையமாக உள்ளது மற்றும் அதன் தீர்வுகள் பாதுகாப்பு அல்லது ரயில் நிபுணர்களால் இயக்கப்படும் வகையில் வடிவமைக்கப்பட்டுள்ளன.




