جدار حماية التطبيق
تحتاج هذه المقالة إلى مصادر إضافية للتحقق . ( فبراير 2010 ) |
جدار حماية التطبيق هو شكل من أشكال جدار الحماية الذي يتحكم في الإدخال/الإخراج أو مكالمات النظام لتطبيق أو خدمة. يعمل عن طريق مراقبة الاتصالات وحظرها بناءً على سياسة مُهيأة، وعادةً ما تكون هناك مجموعات قواعد محددة مسبقًا للاختيار من بينها. الفئتان الأساسيتان لجدران حماية التطبيق هما جدران حماية قائمة على الشبكة وأخرى قائمة على المضيف .
تاريخ
قام جين سبافورد من جامعة بيرديو وبيل تشيسويك من مختبرات AT&T وماركوس رانوم بوصف جدار حماية من الجيل الثالث يُعرف باسم جدار حماية طبقة التطبيق. كان عمل ماركوس رانوم، المستند إلى جدار الحماية الذي أنشأه بول فيكسي وبريان ريد وجيف موجول، رائدًا في إنشاء أول منتج تجاري. تم إصدار المنتج بواسطة DEC، المسمى DEC SEAL بواسطة جيف موليجان - رابط الوصول الخارجي الآمن. كان أول بيع رئيسي لشركة DEC في 13 يونيو 1991 لشركة Dupont.
بموجب عقد أوسع نطاقًا مع وكالة مشاريع الأبحاث الدفاعية المتقدمة في معهد تيس، قام ماركوس رانوم ووي شو وبيتر تشيرتشيارد بتطوير مجموعة أدوات جدار الحماية (FWTK) وجعلوها متاحة مجانًا بموجب ترخيص في أكتوبر 1993. [1] كانت أغراض إصدار مجموعة أدوات جدار الحماية (FWTK) المتاحة مجانًا، وليس للاستخدام التجاري، هي: إثبات، من خلال البرنامج والتوثيق والطرق المستخدمة، كيف طورت شركة (في ذلك الوقت) بخبرة 11 عامًا في أساليب الأمان الرسمية، وأفراد لديهم خبرة في جدار الحماية، برنامج جدار الحماية؛ لإنشاء قاعدة مشتركة من برامج جدار الحماية الجيدة جدًا للآخرين للبناء عليها (حتى لا يضطر الأشخاص إلى الاستمرار في "إنشاء برامجهم الخاصة" من الصفر)؛ "لرفع مستوى" برامج جدار الحماية المستخدمة. ومع ذلك، كانت FWTK وكيل تطبيق أساسي يتطلب تفاعلات المستخدم.
في عام 1994، قام وي شو بتوسيع FWTK من خلال تحسين Kernel لمرشح IP stateful و socket transparent. كان هذا أول جدار حماية شفاف، والمعروف باسم بداية جدار الحماية من الجيل الثالث ، بعد وكيل التطبيق التقليدي ( جدار الحماية من الجيل الثاني )، تم إصداره كمنتج تجاري يُعرف باسم جدار الحماية Gauntlet. تم تصنيف جدار الحماية Gauntlet كأحد أفضل جدران حماية التطبيقات من عام 1995 حتى عام 1998، وهو العام الذي استحوذت عليه شركة Network Associates Inc (NAI). واصلت شركة Network Associates الادعاء بأن Gauntlet كان "جدار الحماية الأكثر أمانًا في العالم" ولكن في مايو 2000، اكتشف باحث الأمن جيم ستيكلي ثغرة أمنية كبيرة في جدار الحماية، مما يسمح بالوصول عن بُعد إلى نظام التشغيل وتجاوز عناصر التحكم الأمنية. [2] اكتشف ستيكلي ثغرة أمنية ثانية بعد عام، مما أنهى فعليًا هيمنة جدران حماية Gauntlet على الأمن. [3]
وصف
تعمل تصفية طبقة التطبيق على مستوى أعلى من أجهزة الأمان التقليدية. وهذا يسمح باتخاذ قرارات الحزمة استنادًا إلى أكثر من مجرد عنوان IP المصدر/الوجهة أو المنافذ ويمكن أيضًا استخدام المعلومات الممتدة عبر اتصالات متعددة لأي مضيف معين.
جدران حماية التطبيقات القائمة على الشبكة
تعمل جدران الحماية للتطبيقات المستندة إلى الشبكة على طبقة التطبيق في مجموعة بروتوكولات TCP/IP [4] ويمكنها فهم تطبيقات وبروتوكولات معينة مثل بروتوكول نقل الملفات (FTP) أو نظام اسم المجال (DNS) أو بروتوكول نقل النص التشعبي (HTTP). وهذا يسمح لها بتحديد التطبيقات أو الخدمات غير المرغوب فيها باستخدام منفذ غير قياسي أو اكتشاف ما إذا كان يتم إساءة استخدام بروتوكول مسموح به. [5]
يمكن أن تتضمن الإصدارات الحديثة من جدران حماية التطبيقات المستندة إلى الشبكة التقنيات التالية:
جدران حماية تطبيقات الويب (WAF) عبارة عن نسخة متخصصة من جهاز قائم على الشبكة يعمل كوكيل عكسي ، حيث يقوم بفحص حركة المرور قبل إعادة توجيهها إلى خادم مرتبط.
جدران حماية التطبيقات المستندة إلى المضيف
تراقب جدران الحماية للتطبيقات المستندة إلى المضيف مكالمات نظام التطبيق أو غيرها من الاتصالات العامة للنظام. وهذا يوفر مزيدًا من التفاصيل والتحكم، ولكنه يقتصر على حماية المضيف الذي يعمل عليه فقط. يتم تطبيق التحكم عن طريق التصفية على أساس كل عملية. بشكل عام، تُستخدم المطالبات لتحديد القواعد للعمليات التي لم تتلق اتصالاً بعد. يمكن إجراء المزيد من التصفية عن طريق فحص معرف العملية لمالك حزم البيانات. يتم دمج العديد من جدران الحماية للتطبيقات المستندة إلى المضيف أو استخدامها بالتزامن مع مرشح الحزم. [6]
بسبب القيود التكنولوجية، يتم استخدام الحلول الحديثة مثل الحماية من الفيروسات كبديل لجدران الحماية للتطبيقات المستندة إلى المضيف لحماية عمليات النظام. [7]
التنفيذات
تتوفر جدران حماية مختلفة للتطبيقات، بما في ذلك البرامج المجانية والمفتوحة المصدر والمنتجات التجارية.
نظام التشغيل ماك أو إس إكس
بدءًا من نظام التشغيل Mac OS X Leopard، تم تضمين تنفيذ لإطار عمل TrustedBSD MAC (مأخوذ من FreeBSD). [8] يُستخدم إطار عمل TrustedBSD MAC في توفير خدمات الحماية وتوفير طبقة جدار الحماية، نظرًا لتكوين خدمات المشاركة في نظامي التشغيل Mac OS X Leopard وSnow Leopard. يمكن لتطبيقات الطرف الثالث توفير وظائف موسعة، بما في ذلك تصفية الاتصالات الصادرة حسب التطبيق.
لينكس
هذه قائمة بحزم برامج الأمان لنظام Linux، والتي تسمح بترشيح اتصالات التطبيق بنظام التشغيل، ربما على أساس كل مستخدم على حدة:
- تطبيق AppArmor
- Kerio Control - منتج تجاري
- ModSecurity - يعمل أيضًا مع أنظمة Windows وMac OS X و Solaris وإصدارات أخرى من Unix . تم تصميم ModSecurity للعمل مع خوادم الويب IIS وApache2 وNGINX.
- Portmaster من Safing هو تطبيق لمراقبة النشاط. وهو متاح أيضًا على Windows . [9]
- نظام
- زورب
نوافذ
- رئيس الميناء
أجهزة الشبكة
يمكن بيع هذه الأجهزة كأجهزة أو برامج أو أجهزة شبكات افتراضية.
جدران الحماية من الجيل التالي:
- نظام Cisco Firepower للدفاع عن التهديدات
- نقطة تفتيش
- سلسلة فورتينيت فورتي جيت
- سلسلة SRX من Juniper Networks
- شبكات بالو ألتو
- سلسلة SonicWALL TZ/NSA/SuperMassive
جدران حماية تطبيقات الويب/موازنات التحميل:
- جدار حماية تطبيقات الويب من A10 Networks
- محول تناظري إلى رقمي لموازنة التحميل/جدار حماية تطبيقات الويب من Barracuda Networks
- برنامج Citrix NetScaler
- برنامج إدارة أمان التطبيقات BIG-IP من F5 Networks
- سلسلة فورتينيت فورتي ويب
- كيمب تكنولوجيز
- إمبيرفا
آحرون:
- كلاود فلير
- ميراكي
- جدار أملس
- شركة سناب
انظر أيضا
مراجع
- ^ "إصدار مجموعة أدوات جدار الحماية الإصدار 1.0" . تم الاسترجاع في 2018-12-28 .
- ^ كيفن بولسن (22 مايو 2000). "اكتشاف ثغرة أمنية في جدار حماية NAI". securityfocus.com . تم الاسترجاع في 2018-08-14 .
- ^ كيفن بولسن (5 سبتمبر 2001). "ثغرة كبيرة في جدار الحماية Gauntlet التابع لـ NAI". theregister.co.uk . تم الاسترجاع في 2018-08-14 .
- ^ لويس ف. ميدينا (2003). سلسلة الحلقة الأمنية الأضعف (الطبعة الأولى). آي يونيفرس. ص 54. رقم ISBN 978-0-595-26494-0.
- ^ "ما هي الطبقة 7؟ كيف تعمل الطبقة 7 من الإنترنت". Cloudflare . تم الاسترجاع في 29 أغسطس 2020 .
- ^ "جدران الحماية البرمجية: مصنوعة من القش؟ الجزء الأول من 2". Symantec.com . مجتمع Symantec Connect. 2010-06-29 . تم الاسترجاع في 2013-09-05 .
- ^ "ما هو صندوق الحماية (اختبار البرمجيات والأمان)؟ - تعريف من WhatIs.com". SearchSecurity . تم الاسترجاع في 2020-11-15 .
- ^ "Mandatory Access Control (MAC) Framework". TrustedBSD . تم الاسترجاع في 2013-09-05 .
- ^ "Safing Portmaster". safing.io . تم الاسترجاع في 2021-11-04 .
روابط خارجية
- جدار حماية تطبيقات الويب، مشروع أمان تطبيقات الويب المفتوح
- معايير تقييم جدار حماية تطبيقات الويب، من اتحاد أمان تطبيقات الويب
- السلامة في السحابة: "تبخير" جدار حماية تطبيقات الويب لتأمين الحوسبة السحابية

