صفحه نخست | درباره ما | معرفی محصول | ثبت سفارش | همکاری | تماس
آیا راه کار شما مبتنی بر راه کارهای متن باز است؟

سوال: بومی بودن راه کار شما به چه معنا و در چه حد است؟ آیا از یک محصول خارجی استفاده می‌کنید و فقط دوره‌های مرتبط را دیده‌اید تا بتوانید محصول را راه اندازی کنید؟ یا اینکه از محصولات متن باز استفاده کرده و آنها را توسعه داده اید یا اینکه کل راه کار شما توسط خودتان توسعه داده شده است؟

پاسخ: همان طور که در سوال اشاره شده می‌توان گفت که سه حالت عرضه معا در کشور متصور است:
۱- عده‌ای به عنوان واسطه و فروشنده عمل می‌کنند و محصولات خارجی (مانند arc-sight) را عرضه می‌نمایند. این طیف از عرضه کنندگان ممکن است تخصصی در نصب و راه اندازی داشته باشند یا اینکه فقط یک واسطه باشند و ادامه کار بعدا به طور کلی به شرکت خارجی واگذار شود. به هر حال دو محدودیت عمده در خصوص این گروه از عرضه کنندگان است: الف)‌ خود خارجی بودن راه کار مرکز عملیات امنیت به نوعی نقض غرض محسوب می‌شود ب)‌برای تغییرات و پشتیبانی محدودیت‌های زیادی وجود دارد که وجود تحریم‌ها و شرایط خاص کشور ما آنها را پیچیده تر هم میکند.
۲- عده‌ای از محصولات متن باز (مانند OSSIM) به عنوان اساس استفاده کرده‌اند و سپس تغییرات و توسعه‌هایی روی آن ایجاد کرده‌اند که این تغییرات از فارسی کردن واسط کاربر تا بازنویسی آن و به ندرت تغییراتی در هسته متغیر است. با این وجود این دسته هم با محدودیت‌هایی مواجه هستند. الف) تغییرات در آنچه به عنوان هسته استفاده شده و ارائه نسخه های جدید از سوی تولیدکننده خارجی باعث می‌شود تا مستقل نبوده و مدام وابسته به محصول اولیه باشند ب)قطعا در پشتیبانی و تغییرات با محدودیت‌هایی مواجه هستند.
۳- عده‌ای کل محصول را از پایه توسعه داده‌اند و همه چیز در اختیار آنهاست. هیچ محدودیتی در پشتیبانی و تغییرات وجود ندارد و هیچ وابستگی به محصولات خارجی دیده نمی‌شود. آنچه که به طور خاص دسته سوم را از دو دسته اول و دوم متمایز می‌کند، تهیه دانش راه‌کار به صورت بومی است. در واقع پیاده‌سازی کامل راه‌کار چنان درک عمیقی از راه‌کار را لازم داشته است که بدون داشتن تیم دانش و تهیه بومی دانش‌ها میسر نبوده و از طرف دیگر داشتن این تیم بومی به روز رسانی دانش هر نوع نیاز به محصولات خارجی را از بین می‌برد.
راوین از جنس دسته سوم محصولات است. یک راه کار کاملا بومی بدون هر گونه وابستگی به محصولات خارجی. تنها در قسمت تشخیص مبتنی بر امضاء از حسگر تشخیص نفوذ راوین از Snort استفاده شده و آن‌هم با تغییرات عمده.

شرکت مهندسی امن گستر پیام پرداز(سهامی خاص) یکی از شرکتهای زیر مجموعه  گروه شرکت‌های پیام پرداز بوده که  از سال ۱۳۹۰ فعالیت خود را آغاز نموده است. هدف از تاسیس این شرکت ارائه خدمات نوین امنیت سایبری مبتنی بر محصولات بومی در صنعت افتا می‌باشد. مطالعات اولیه پروژه مرکز عملیات امنیت بومی از سال ۱۳۸۸ در گروه‌ مشارکت AIP آغاز و سپس با برنده شدن این گروه در مناقصه «پروژه طراحی و راه‌اندازی مرکز عملیات امنیت» موسسه تحقیقات ارتباطات و فنآوری اطلاعات ادامه یافت. طراحی و تولید این محصول با صرف بیش از ۱۲۰ هزار نفر ساعت وقت مفید و تحت نظارت فنی پژوهشکده امنیت، پژوهشگاه فضای مجازی و با سرمایه‌گذاری پژوهشگاه فضای مجازی به اتمام رسیده و هیچگونه وابستگی به محصولات تجاری یا متن باز خارجی ندارد. شرکت مهندسی امن گستر پیام پرداز از ابتدای سال ۱۳۹۲ آماده سازی محصول این پروژه برای عرضه تجاری، توسعه و پشتیبانی فنی آن را در دستور کار خود قرار داده و محصول نهایی با نام تجاری راوین به بازار عرضه شده است.