القائمة الرئيسية

الصفحات

سنتناول في هذه المقالة أمن الشبكات جزءًا جزءًا.

أمن الشبكات

هل تساءلت يومًا عن ماهية أمن الشبكات؟ ولماذا يُثار الحديث عنه بكثرة في كل مكان، حتى أن الأفلام والمسلسلات التلفزيونية تتمحور حول الشبكات وأمنها؟ تُركز المؤسسات والبنوك والشركات، الكبيرة والصغيرة، في حملات التوظيف على كلمة "أمن"، مثل وظائف أمن الشبكات، ومديري أمن الشبكات، وأخصائيي أمن الشبكات، ومدربي أمن الشبكات. ولكن ما هو أمن الشبكات حقًا؟ يمكن القول إن أمن الشبكات مفهوم عام وشامل يشمل العديد من العلوم والتقنيات والمعدات والعمليات والأدوات. من السهل جدًا اعتبار أمن الشبكات مجموعة من القوانين والإجراءات واللوائح والتحديثات التي تحافظ على سلامة وأمن الأصول، وتحافظ على سرية المعلومات، وتوفر وصولًا مستمرًا إلى البيانات في شبكات الحاسوب. ونظرًا لأن البيانات تُعالج عند استخدامها بواسطة البرامج والأجهزة، فإن كل مؤسسة، بغض النظر عن حجمها أو نوع نشاطها أو البنية التحتية التي أنشأتها لشبكتها، تحتاج أولًا إلى تطبيق حلول أمنية قياسية لحماية شبكتها. فأي خلل بسيط قد يُسبب ضررًا لا يُمكن إصلاحه، لأن نشاط المخترقين في ازدياد مستمر.

ما هو أمن الشبكات؟!

يمكن اعتبار أمن الشبكات سياسة واستراتيجية محددة في أي مؤسسة أو مجموعة، لحماية المعلومات والبيانات المنقولة عبر الشبكة من البرامج والأجهزة. يدرك كل شخص عاقل ضرورة استخدام الشبكة وفقًا لأعلى معايير الأمان. يجب أن تغطي السياسة والاستراتيجية الصحيحة والمطبقة بشكل سليم جزءًا كبيرًا من المخاطر، وأن تتخذ التدابير اللازمة لمواجهة هجمات المخترقين.

هل تتطور شبكات الحاسوب وتتقدم؟!

أصبحت بنية الشبكات اليوم أكثر اتساعًا وتنوعًا من ذي قبل، ما يجعلها بيئة معقدة تزخر بالبرمجيات والتطبيقات والأجهزة والمعدات المختلفة، وكلها تحمل في طياتها ثغرات أمنية. يتربص المهاجمون دائمًا بفرصة لاكتشاف هذه الثغرات واستغلالها لشن هجمات إلكترونية وإلحاق الضرر بالشبكة. تشمل هذه الثغرات مختلف مكونات الشبكة، من أجهزة ومعلومات وتطبيقات وسلوك المستخدمين. يستخدم مديرو الشبكات برامج Gunakon المصممة لإدارة أمن الشبكات والتطبيقات، بهدف الحد من مخاطر أمن الشبكات والأمن السيبراني، ومنع إساءة استخدام الموظفين لبنية الشبكة، وضمان التزام جميع العاملين بالسياسات المعتمدة. تجدر الإشارة إلى أن لحظات قليلة من عدم اليقين أو المشاكل في البنية التحتية لشبكة مؤسسة كبيرة قد تتسبب في كارثة هائلة، لا تقتصر على الخسائر المالية الفادحة فحسب، بل تمتد لتشمل الإضرار بسمعة المؤسسة وعلامتها التجارية، وفقدان ثقة العملاء بها. لذا، يُعد أمن الشبكات حلاً دفاعيًا متكاملاً ومتعدد المراحل، يحمي بنية الاتصالات والنقل في أي مؤسسة معقدة. يعني أمن الشبكات وجود دفاع قوي ضمن إطار سياسات وضوابط تُطبّق على جميع طبقات الأمان، مصممة وفقًا لخطة المؤسسة الاستشرافية للأمن. وبناءً على ذلك، لا يُسمح بالوصول إلى الشبكة ومواردها إلا للموظفين والأفراد المصرح لهم. ولا ينجح المتسللون الإلكترونيون في الوصول إلى المعلومات داخل الشبكات، لأنها محمية بآليات دفاعية مختلفة في كل طبقة من طبقات الأمان.

الركائز الأساسية لأمن الشبكات

عند مناقشة أمن شبكة المؤسسة، يجب إيلاء اهتمام خاص لمختلف طبقات الشبكة. فكل طبقة من طبقات نموذج الشبكة (OSI) أو (TCP/IP) معرضة للهجوم، لذا من الضروري التعامل بجدية مع مسألة أمن البرامج والأجهزة والبرمجيات. والأهم من ذلك، يجب وضع سياسات أمن الشبكة بشكل سليم لكل قسم. ويرتكز أمن الشبكة على ثلاثة جوانب: الأمن المادي، والأمن التقني، وأمن الإدارة.

إرساء أمن الشبكة المادية

تمنع قوائم التحقق الأمنية المادية أي شخص غير مصرح له من الوصول إلى معلومات وموارد الشبكة، مثل المحولات والخوادم والموجهات وغرف الخوادم ومراكز البيانات، وحتى أجهزة الكمبيوتر والكاميرات في المناطق الحساسة وعالية المستوى من الشبكة. ويعني الوصول المصرح به والمطلوب (الخاضع للرقابة) استخدام تقنيات مثل الأقفال وكلمات المرور وأدوات المصادقة البيومترية وغيرها من الحلول المتاحة التي تهدف إلى تمكين الدخول المُتحكم به إلى مختلف أقسام المؤسسة. ويعني الدخول المُتحكم به تسجيل وتوثيق دخول وخروج كل فرد من الأفراد إلى المناطق الحساسة والمهمة في المؤسسة بدقة متناهية. وبالطبع، يجب أن يتم ذلك بطريقة آلية باستخدام آليات ذكية.

يُساهم تطبيق إجراءات الأمن التقني في حماية البيانات المخزنة، والبيانات المنقولة داخل الشبكة أو خارجها، والبيانات التي تتم معالجتها على الشبكة. وعند الحديث عن الأمن التقني، احرص على إيلاء اهتمام خاص لنقطتين أساسيتين يتم تجاهلهما أحيانًا للأسف!

ننصحك بعدم تفويت هذه الدورة التدريبية: دورة تدريبية في أمن الشبكات

سياسة إدارة أمن الشبكة

تشمل سياسات الأمن الإداري سياسات وإجراءات أمن الشبكة التي تراقب سلوك الموظفين، بما في ذلك كيفية التحقق من هوية المستخدمين، ومستوى صلاحياتهم، وكيفية إجراء التغييرات عليهم. قسم تقنية المعلومات. في مجال السياسات الإدارية، من الضروري تحديد فئات وصول مختلفة للمديرين. لا ينبغي أن يتمتع جميع المديرين في المؤسسة أو أي مجموعة بنفس مستوى الوصول إلى المعلومات ومكونات الشبكة.

أساليب مختلفة لأمن الشبكات

حان الوقت الآن لإلقاء نظرة على بعض الطرق المختلفة التي يمكنك من خلالها تأمين شبكتك.

مراقبة والتحكم في الوصول إلى الشبكة

لضمان عدم تمكن المتسللين من اختراق شبكتنا والوصول إليها، يجب تصميم سياسات شاملة للتحكم في الوصول تشمل مكونات الشبكة والمستخدمين والأجهزة. يجب تصميم نظام التحكم في الوصول إلى الشبكة (NAC) بدقة مناسبة. على سبيل المثال، يمكن لمسؤول الشبكة منح المسؤولين صلاحية الوصول الكاملة إلى الشبكة، مع منع الوصول إلى المجلدات السرية والحساسة، ومنع المستخدمين من توصيل أجهزتهم الشخصية بالشبكة.

طرق متنوعة لإنشاء أمن الشبكة

تختلف حماية أي شبكة مؤسسية اختلافًا كبيرًا عن حماية شبكة منزلية. تتكون الشبكات المنزلية من جهاز توجيه (راوتر) وعدة أجهزة كمبيوتر، أو حواسيب محمولة، أو هواتف ذكية، أو أجهزة لوحية، تُستخدم لإنشاء شبكة وتبادل المعلومات والتواصل معها. تجدر الإشارة إلى أن بعض الشبكات المنزلية تستخدم مُبدِّلًا (سويتش) لتحسين أدائها. أما على نطاق أوسع، فترتبط المؤسسات بأجهزة وأدوات وبرامج وأفراد متنوعين، قد يتسبب كل منهم في مشاكل، سواءً عن قصد أو غير قصد. لذلك، تستخدم المؤسسات تقنيات مثل برامج مكافحة الفيروسات، وبرامج مكافحة البرامج الضارة، وبرامج مكافحة التجسس لتأمين البنية التحتية للشبكة وأمنها. كما تشمل هذه التقنيات التعامل مع برامج الفدية، وأمن التطبيقات، وتحليلات السلوك، وأدوات تحليل أنماط السلوك التي تعتمد بشكل أساسي على التعلم الآلي.

برامج مكافحة الفيروسات والبرامج الضارة، وجميع برامج حماية الشبكة! تحمي برامج مكافحة الفيروسات والبرامج الضارة من كم هائل من البرامج الخبيثة، مثل الفيروسات وبرامج الفدية والديدان وأحصنة طروادة، في حزمة واحدة. يقوم برنامج الأمان عالي الجودة بفحص كل ما يدخل شبكتنا، كما يُجري عملية فحص مستمرة، ويدقق في أدق التغييرات على الشبكة وملفاتها، ويتخذ الإجراءات المضادة عند الضرورة.

الحفاظ على أمان التطبيقات الحساسة والمستخدمة بكثرة

لا ينبغي أبدًا إغفال أمن التطبيقات أو تجاهله، فجميع التطبيقات بها ثغرات، ولا يوجد تطبيق مثالي. يجب أن يحتوي كل تطبيق على ثغرة أمنية واحدة على الأقل يمكن للمخترقين استغلالها لاختراق الشبكة. توصي أكاديمية دوران بتشغيل التطبيقات في بيئة معزولة (SandBox) لفترة محددة قبل تثبيتها ونشرها، وذلك لتحديد أي سلوك مشبوه.

تحليل الأداء والسلوك

في أكاديمية دورن، نُعلّمكم كيفية تحديد السلوكيات المشبوهة وغير الطبيعية في الشبكة، وإجراء تقييمات سلوكية لتطبيقها في شبكتكم. يجب أن يمتلك مسؤول الشبكة أو مدير أمن الشبكة فهمًا عميقًا لمدى صحة السلوكيات المعقولة وغير المعقولة من منظور أمن الشبكة. نكشف تلقائيًا عن الأنشطة المشبوهة باستخدام أدوات تحليل السلوك. تُساعد هذه التحليلات، التي تُعدّها هذه الأدوات، فريق أمن الشبكة على تحديد العوامل المُسببة للمشاكل الخطيرة، والقضاء على التهديدات بأقصى قدر من الدقة. تجدر الإشارة إلى أن تحليل أنماط السلوك لا يقتصر على تقييم البرامج فحسب، بل يشمل أيضًا سلوك المستخدمين وتصرفاتهم. تُعدّ مجموعة شركات دورن من الشركات الرائدة في توفير حلول وأدوات ذكية تُقدّم هذه الخدمات للمؤسسات.

الوقاية الوقائية من تسرب البيانات (منع فقدان البيانات)

يجب على جميع المؤسسات، وخاصة تلك التي تعالج وتخزن وتنقل المعلومات الحساسة، أن تنص بوضوح في لوائحها الداخلية على عدم جواز إرسال الموظفين أي معلومات حساسة خارج الشبكة. يجب تصنيف جميع المعلومات. كما يجب على جميع المؤسسات استخدام تقنية منع فقدان البيانات (DLP) وحلول أمن الشبكات لمنع تسريب المعلومات، وحتى منع نقلها بطريقة غير آمنة، حتى في شكل طباعة أو نسخ.

البريد الإلكتروني وأمنه (أمن البريد الإلكتروني)

يُعدّ البريد الإلكتروني من المواضيع الساخنة في مجال أمن الشبكات والتهديدات الأمنية والاختراقات. يستخدم المخترقون أساليب الهندسة الاجتماعية لسرقة البيانات الخاصة، وتنفيذ عمليات التصيّد الاحتيالي وأساليب الخداع لخداع المستخدمين ودفعهم لزيارة مواقع ويب مُثبّت عليها برامج أو نصوص برمجية مُضادة لأمن الشبكات. يستطيع برنامج أمان البريد الإلكتروني اكتشاف هذه الأنواع من الهجمات ومنع المعلومات الحساسة من الدخول إلى الشبكة أو الخروج منها.

تأمين الشبكة باستخدام جدار الحماية

تُنشئ جدران الحماية، كما يوحي اسمها، حاجزًا بين الشبكة الخارجية غير الموثوقة والشبكة الداخلية للشركة، مانعةً أي متسللين. ويُطبّق مديرو أمن الشبكات مجموعة من القواعد المتوافقة مع سياسات المؤسسة لمنع مرور الحزم المشبوهة عبر الشبكة. على سبيل المثال، تُطبّق جدران الحماية من الجيل التالي (NGFW) نظام تحكم ومراقبة موحدًا ومركزيًا على الشبكة. بالإضافة إلى جدران الحماية، تُستخدم أيضًا أجهزة منع الاختراق (IPS) للحفاظ على أمن الشبكة.

أمان الأجهزة المحمولة

تُشكل هذه الأجهزة وتطبيقاتها المتأصلة في حياتنا اليومية تهديدًا للأمن، ولذا فهي دائمًا وفي كل مكان الأداة المفضلة والناجحة للمخترقين لانتهاك أمن الشبكات والخصوصية الشخصية. يجب التذكير بأن المؤسسات ستُدرك تدريجيًا توجه "إحضار جهازك الخاص" (BYOD)، أو استخدام الموظفين للأجهزة المحمولة. ومن المتوقع أن تدعم أكثر من 90% من فرق تقنية المعلومات هذا التوجه رسميًا قريبًا. لذا، يجب على مدير أمن الشبكة مراقبة وإدارة الأجهزة المسموح لها بالوصول إلى الشبكة، كما يجب عليه تهيئة هذه الأجهزة بشكل صحيح للحفاظ على حركة مرور الشبكة بشكل سليم. يُعد فصل الشبكة وتقسيمها باستخدام آليات الفصل والتقسيم المختلفة من أهم مراحل تصميم الشبكة وتنفيذها وأكثرها حساسية، وبالتالي من أكثرها تعقيدًا. يُحدد هذا الفصل عدم توزيع حركة مرور الشبكة في جميع أنحاء الشبكة، وهو أمر بالغ الأهمية من منظور أمن الشبكة.

مراقبة أمن أحداث الشبكة باستخدام أدوات إدارة معلومات الأمان والأحداث (SIEM)

توفر شركات أمن الشبكات الكبرى أداة تُسمى SIEM، تقوم بجمع وتوفير جميع أنواع بيانات الإدخال الأمنية اللازمة لاكتشاف التهديدات وتحديدها والاستجابة لها بشكل مناسب. تتوفر هذه الأدوات على منصات متعددة، بما في ذلك الأجهزة الافتراضية والمادية والبرمجية والخوادم.

تأمين خوادم الويب وخدمات الويب

في الوقت الحاضر، تعتمد جميع الشركات على تقديم خدمات الإنترنت، لذا يتربص المخترقون في خبايا أمن شبكاتكم من خلال مهاجمة المواقع الإلكترونية. تساعد ممارسات أمن الإنترنت في التحكم بكيفية وصول الموظفين والعملاء إلى مواقعنا الإلكترونية. ونتيجة لذلك، نحتاج إلى إدارة ومراقبة أكثر فعالية لمنع الموظفين من الوصول إلى المواقع المصابة أو المخترقين من اختراق شبكتنا.

أمان لاسلكي

أصبح استخدام الأجهزة المحمولة واللاسلكية واسع الانتشار نتيجةً لإنشاء الشبكات اللاسلكية ونقاط الوصول المركزية إليها. مع ذلك، تتميز الشبكات اللاسلكية بمستوى أمان أقل بكثير من الشبكات السلكية، كما أنها أسهل اختراقًا، مما يُسهّل على المهاجمين اختراقها. لذا، يجب توخي الحذر الشديد عند تصميم أنظمة أمان الشبكات اللاسلكية. يجب تصميم أنظمة أمان الشبكات اللاسلكية وإعدادها باحترافية عالية.

أمن العميل ومحطة العمل

يُعدّ تأمين هذه المكونات شديدة الحساسية، والمعروف باسم أمن نقاط النهاية أو أمن الشبكات، طريقة سهلة وفعّالة لحماية شبكات الشركات عند محاولة الأجهزة البعيدة، مثل أجهزة الكمبيوتر المحمولة أو الأجهزة اللوحية، والأجهزة اللاسلكية والمحمولة، الاتصال بالشبكة. ويعتمد هذا النهج الدفاعي ذو الطبقات السبع على الحماية الآلية في بيئات معزولة، ومنع هجمات الأجهزة المضيفة، وتصفية عناوين الويب، وجدران الحماية، وبرامج مكافحة الفيروسات. وتُستخدم جميع هذه الخيارات في حزمة متكاملة لمكافحة التهديدات المعروفة وغير المعروفة والحفاظ على أمن الشبكة.

إجراءات وأساليب التحكم في الوصول إلى شبكات الحاسوب

تساعدنا إجراءات أمن الشبكة في التحكم بمن يُسمح له بالوصول إليها. من الضروري التحقق من هوية المستخدم قبل منحه صلاحية الوصول إلى أي جهاز. لا ينبغي منح هذه الصلاحية لأي شخص غير مُصرَّح له. يجب تقليل الوصول إلى الشبكة إلى أدنى حد ممكن. تساعدنا هذه السياسات في تطبيق مبادئ أمن الشبكة بفعالية. من الضروري قطع أو تقييد الوصول تمامًا إلى الأجهزة غير القياسية وغير الآمنة من الشبكة.

الشبكات الافتراضية الخاصة (VPN)

تُتيح الشبكات الافتراضية الخاصة (VPN) إنشاء اتصال آمن بين جهازين داخل الشبكة. وهذا يعني أن الموظفين يستطيعون الاتصال بالشبكة الداخلية الخاصة بالمنظمة من منازلهم وإنجاز مهامهم. وبفضل هذه التقنية، يتم تشفير آلية نقل المعلومات بين المنزل والمنظمة، ويتم التحقق من هوية المستخدم لإنشاء اتصال بشبكة المنظمة والتواصل مع مختلف الأنظمة.

مواضيع متنوعة لتعزيز أمن الشبكة

● نظام منع فقدان البيانات (DLP) مسؤول عن منع سرقة وفقدان المعلومات المهمة. ● أمن البريد الإلكتروني، وجدار الحماية، وأمن الأجهزة المحمولة. ● تجزئة الشبكة، وإنشاء شبكات هرمية أو شبكات فرعية لتسهيل الإدارة. ● إدارة معلومات وأحداث الأمان (SIEM) . ● الشبكة الخاصة الافتراضية (VPN). ● أمن الويب. ● أمن الشبكات اللاسلكية. ● أمن نقاط النهاية. ● التحكم في الوصول إلى الشبكة (NAC).

 

أنت الان في اول موضوع