با افزایش حملات سایبری و نفوذهای هدفمند، سازمانها دیگر نمیتوانند تنها به رمز عبور اتکا کنند. راهکار Secure Gateway نشانه، یک دروازه امن وب پیشرفته است که با استفاده از استاندارد FIDO2 Authentication Gateway و معماری Zero Trust، لایهای قدرتمند از امنیت را پیش از دسترسی به هر سرویس سازمانی ایجاد میکند.
این راهکار نه تنها از وبسایتها و وباپلیکیشنهای شما محافظت میکند، بلکه امکان پیادهسازی احراز هویت چندعاملی بدون رمز عبور (Passwordless MFA) را برای تمامی سامانههای سازمان فراهم میآورد.
Secure Web Gateway چیست و چگونه کار میکند؟
دروازه امن وب (Secure Web Gateway) یک لایه امنیتی هوشمند است که قبل از اینکه هر کاربری به منابع دیجیتال سازمان دسترسی پیدا کند، هویت او را بهصورت قاطع و مقاوم در برابر فیشینگ تأیید میکند. برخلاف سیستمهای قدیمی که تنها به نام کاربری و رمز عبور اکتفا میکنند، Secure Gateway نشانه با استفاده از FIDO2 Authentication و رمزنگاری کلید عمومی، امنیتی فراتر از تصور ایجاد میکند.
این راهکار بر اساس اصل Zero Trust طراحی شده است؛ به این معنا که هیچ کاربر، حتی با داشتن اعتبار اولیه، بهصورت خودکار مورد اعتماد قرار نمیگیرد. هر درخواست دسترسی باید در لحظه و با معیارهای سختگیرانه تأیید شود.
نحوه عملکرد:
زمانی که کاربر میخواهد به یک سامانه داخلی، وباپلیکیشن یا سرویس ابری دسترسی پیدا کند، درگاه امنیتی FIDO نشانه مراحل زیر را اجرا میکند:
- درخواست ورود کاربر شناسایی میشود
- لایه احراز هویت اضافی مبتنی بر FIDO2 فعال میشود
- کاربر باید با کلید سختافزاری (Security Key)، بیومتریک (اثر انگشت/تشخیص چهره) یا توکن موبایل نشانه، هویت خود را ثابت کند
- پس از تأیید موفق، دسترسی محدود و هدفمند به سرویس مورد نظر برقرار میشود
- تمام فعالیتها در کنسول مرکزی ثبت و قابل رصد هستند
این فرآیند تضمین میکند که حتی اگر اطلاعات ورود کاربر به سرقت برود، مهاجم بدون دسترسی فیزیکی به کلید FIDO یا بیومتریک کاربر، هرگز نمیتواند وارد سامانه شود.
دو کاربرد کلیدی SWG نشانه برای سازمانها
راهکار Secure Web Gateway نشانه در دو حالت کاربردی اصلی، امنیت سازمان شما را به سطح جدیدی ارتقا میدهد:
۱. حفاظت از وبسایتها و وباپلیکیشنهای عمومی
اگر سازمان شما وبسایتها، پورتالهای مشتریان، پنلهای مدیریتی یا وباپلیکیشنهایی دارد که روی اینترنت منتشر شدهاند، SWG نشانه میتواند یک لایه حفاظتی قدرتمند قبل از آنها ایجاد کند.
چگونه این کار را انجام میدهد؟
قبل از اینکه کاربر بتواند به صفحه ورود اصلی برسد، دروازه امن وب یک صفحه احراز هویت FIDO2 نمایش میدهد. کاربر باید با استفاده از توکن سختافزاری، موبایل نشانه یا بیومتریک، هویت خود را تأیید کند. تنها پس از موفقیت در این مرحله، امکان دسترسی به وبسایت یا اپلیکیشن فراهم میشود.
مزایای این روش:
- جلوگیری از حملات Brute Force و Credential Stuffing
- محافظت کامل در برابر فیشینگ و سرقت رمز عبور
- کاهش چشمگیر بار ترافیک مخرب به سرورها
- امکان تعریف سیاستهای دسترسی بر اساس IP، مکان جغرافیایی و دستگاه کاربر
۲. احراز هویت چندمرحلهای متمرکز برای تمامی سامانهها
یکی از چالشهای بزرگ سازمانها، پراکندگی سیستمهای مختلف است: ویندوز، لینوکس، VPN، Remote Desktop، سامانههای ERP، CRM و دهها سرویس دیگر. هر کدام احراز هویت جداگانه دارند و مدیریت آنها پیچیده و زمانبر است.
راهکار Secure Access Gateway نشانه این مشکل را بهطور کامل حل میکند.
چگونه؟
SWG نشانه میتواند یک لایه Passwordless MFA را قبل از هر نوع سامانهای اضافه کند؛ بدون نیاز به تغییر در خود سامانه. این یعنی:
- ورود به ویندوز: کاربر ابتدا با FIDO2 احراز هویت میشود، سپس وارد ویندوز میشود
- اتصال به VPN: قبل از برقراری VPN، لایه FIDO فعال میشود
- دسترسی به Remote Desktop: Gateway ابتدا هویت را تأیید میکند
- ورود به سامانههای داخلی: هر سیستمی که دارای رابط وب یا پروتکل استاندارد باشد، قابل حفاظت است
مزایای این رویکرد:
- مدیریت متمرکز: تمام سیاستهای امنیتی، گزارشها و لاگها در یک داشبورد واحد
- تجربه یکسان برای کاربران: یک بار احراز هویت، دسترسی به چندین سرویس (SSO)
- کاهش هزینههای پشتیبانی: دیگر نیازی به بازنشانی رمز عبور و رسیدگی به تیکتهای امنیتی نیست
- افزایش امنیت بدون پیچیدگی: هیچ تغییری در زیرساخت موجود لازم نیست
چرا Secure Access Gateway بهتر از VPN سنتی است؟
بسیاری از سازمانها هنوز از VPN برای دسترسی کارکنان به شبکه داخلی استفاده میکنند. اما VPN یک مشکل اساسی دارد: دسترسی یکپارچه به کل شبکه.
وقتی کاربر به VPN متصل میشود، عملاً به تمام منابع شبکه دسترسی پیدا میکند. اگر حساب کاربری او به خطر بیفتد، مهاجم میتواند به راحتی در شبکه حرکت کند (Lateral Movement).
Secure Gateway این مشکل را حل میکند. تفاوتهای کلیدی در جدول زیر ذکر شده است.
| ویژگی | VPN سنتی | Secure Gateway نشانه |
|---|---|---|
| سطح دسترسی | کل شبکه داخلی | فقط سرویسهای مجاز |
| احراز هویت | رمز عبور (ضعیف در برابر فیشینگ) | FIDO2 (مقاوم در برابر فیشینگ) |
| معماری امنیتی | Trust-based | Zero Trust |
| هزینه پیادهسازی | بالا (نیاز به سختافزار اختصاصی) | پایین (نصب روی سرورهای موجود) |
| مدیریت دسترسی | سخت و پراکنده | متمرکز در یک داشبورد |
| گزارشدهی | محدود | جامع و لحظهای |
با استفاده از درگاه امنیتی FIDO، حملات مبتنی بر سرقت اعتبار (Credential Theft) عملاً غیرممکن میشود. حتی اگر مهاجم رمز عبور را بدست آورد، بدون داشتن کلید فیزیکی FIDO یا بیومتریک کاربر، هرگز نمیتواند وارد شود.

